“Hacking” the Gogo in-flight WiFi Ver. 3

I’ve written a couple different articles on bypassing the checks involved with the free hour of WiFi that T-Mobile offers on Gogo.

Egyik “hack” elég egyszerű, azonban volt néhány dolog, amit el kell készíteni ahhoz, hogy ez működjön. Az első hack csak a Chrome fejlesztői konzolját használta a felhasználói ügynök átállításához. Ha meg akarta újítani azt az egy órányi WiFi-t, akkor egy MAC-cím hamisító eszközre is szükség volt. A “hack” második iterációja egy rejtett div engedélyezését foglalta magában a weboldalak kódjában. Ezt szintén a fejlesztői konzolon keresztül lehetett megtenni. Azért tettem közzé, majd távolítottam el a megkerülésnek ezt a változatát, mert szerettem volna még egy kis kutatást végezni ezzel kapcsolatban, és úgy tűnt, hogy kissé ritkán látni ezt a rendszert a vadonban. Csak kétszer láttam, mióta először felfedeztem. Ennek a hacknek a harmadik verziójában már csak egy dologra lesz szükséged: egy módosított böngésző parancsikonra.

Oké, térjünk a tárgyra. A Gogo 2ku internet bevezetése óta (nagy sebességű, streaming-kompatibilis – bővebben itt olvashatsz) a portáloldal megváltozott. Korábban használhattad a fejlesztői konzolt, és egy ügyes “escape” vagy az oldal betöltésének megfelelő időben történő leállítása segítségével becsaphattad a portált, hogy azt higgye, mobileszközön vagy.

Ez már nem működik. Valójában megvalósítottak néhány okos JS-t, és Ajaxot, így a böngésző soha nem tölti újra az egész oldalt, ami használhatatlanná teszi az UA-t. Kíváncsi vagyok, hogy valaki olvasta-e valamelyik cikkemet vagy blogbejegyzésemet.

Ez elég vicces, de az a megoldás, amit most találtam ki, visszavisz minket 2006-ba, amikor a user agent hackek voltak a normák. Titkos szósz? Változtasd meg a felhasználói ügynököt a böngésző parancsikonjában.

Hú, ilyen egyszerű? Aha.

Ha chrome-ot használsz, akkor valójában nehezebb megcsinálni, mint a többi böngészőt, mivel alapértelmezetten a háttérben fut. Ez problémákat okoz a böngésző újraindításakor. Néhány kulcsfontosságú dolog, amit meg kell jegyezni, hogy meg kell állítani a chrome futását a háttérben, mielőtt megváltoztatja a felhasználói ügynököt, és ha nem akar mobil böngészést a munkamenet alatt, akkor be kell zárnia a háttérben futó chrome-ot, mielőtt elindítja a normál parancsikonról. Mindennek több értelme lesz, amint elmagyaráztam, hogyan kell ezt a bypass-t elvégezni.

MEGJEGYZÉS: Ha meg akarja hosszabbítani ezt az órát, akkor továbbra is meg kell változtatnia a MAC-címét (ez tényleg nem olyan nehéz, ha segédprogramot használ), mint korábban. Nézd meg az egyik korábbi cikkemet / blogbejegyzésemet, ahol elmagyarázom, hogyan kell ezt megtenni.

1. lépés.

Connect to the in-flight WiFi. Ezt nem fogom elmagyarázni. Ez egy csapda – ha segítségre van szükséged ehhez, ne fáradj azzal, hogy megpróbáld ezt a megkerülési módszert. (#sorrynotsorry)

Szint 2.

Vizsgáld meg, hogy az oldalon NEM jelenik meg a T-Mobile promóciós ajánlata.

Szint 3.

Zárd ki a Chrome-ot, és győződj meg róla, hogy nem fut a háttérben (jobb klikk a tálcán, és válaszd a kilépés lehetőséget.)

Szint 4.

A Start menüből húzza a Chrome-ot az asztalra, hogy létrehozzon egy parancsikont.

Szint 5.

Jobbra kattintson a parancsikonra, és kattintson a Tulajdonságok parancsra. A célpontban így fog kinézni:

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --user-agent="Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Mobile Safari/537.36"

Az érdekes rész itt a felhasználói ügynök hozzáadása.

Kattints az Alkalmazásra, majd az Ok-ra.

6. lépés:

Indítsd el a Chrome-ot az újonnan létrehozott parancsikonnal. Ellenőrizze, hogy most már megjelenik-e a T-Mobile opció.

7. lépés.

Töltse ki az űrlapot, és viola! Meg kell kapnod egy oldalt, amely szerint az egy órád most kezdődik….

8. lépés. Opcionális

Ha bezárja a böngészőt, (győződjön meg róla, hogy a háttérfolyamatból is kilépett.) és újraindítja a Chrome-ot a normál – nem általunk létrehozott – parancsikonnal, akkor a mobil verzió helyett a normál asztali böngészési élményt kapja.

Végső gondolatok – nem hiszem, hogy érdekli őket. Nem nagyon próbálják megakadályozni, hogy az emberek ne használják ezt nem mobil eszközön. Nekem eszembe jut egy-két lehetőség a lezárásra, de a kompromisszum valószínűleg a felhasználói élmény. Minél nehezebbé teszed a hitelesítést, annál kevésbé valószínű, hogy a felhasználónak sikerül, ami általában feldühíti őket, és azt hiszik, hogy a Gogo hibája. Ez egy nehéz kérdés, mert nem tudom elképzelni, hogy a sávszélesség olcsó lenne, de lehet, hogy kézzel-lábbal keresik a pénzt. Ki tudja. Ha a Gogo/T-Mobile fel akarja venni velem a kapcsolatot, tudok néhány ötletet adni, hogyan lehet ezt megoldani a felhasználói élmény fenntartása mellett.

A következő alkalomig, emberek.

Jogi nyilatkozat: Az egy óra ingyenes internet a mobil böngészők számára biztosított. Azt mondanám, hogy valószínűleg nem kéne ezt csinálni, de valószínűleg nem kéne gyorsítani sem. Ha számítógépet használsz telefon helyett, valószínűleg nincs nagy különbség, főleg a sávszélesség, amit használsz, több mint valószínű, hogy nagyobb lenne. Mindenesetre ez a cikk nem rosszindulatúnak szántam, inkább egy olyan hiba bemutatására, amelyet ki lehetne javítani. Természetesen nem azt tanácsolom, hogy változtassa meg a MAC-címét, hogy a biztosítottnál több ingyenes internethez jusson.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.