Jepp, gratis for deg og meg

jeg er ikke en hacker, og jeg er ikke en av de etiske penn testere heller. Jeg tok en titt på noen av disse online kurs og innså at det er alle Kali hacking windows-bokser., Jeg hadde ikke tålmodighet til å sitte gjennom 100 timer av noen fortelle meg hvordan å bryte seg inn i en windows-boks. Det er så kjedelig.

når Det er sagt, jeg eksisterer i en merkelig verden, der jeg ser for data, hente data, og jeg prøver og gjøre følelse av det. Det er en del av det som er hacking, og en annen del som er Data Vitenskap… jeg tror jeg kaller det, «looking for snarveier som gir meg kartet som til hva en ingeniør eller selskapet var å gjøre»., Disse snarveier tillate meg å få tak i de data jeg leter etter, for å hogge det opp, kaste ut søppel, og finne ut hva som egentlig skjer, både med data og med selskapet. Kanskje det er for selskapet eller app har gjort en feil med sine API og de ikke bruker tokens når du gjør en forespørsel. Kanskje de ikke bruker sertifikat for å feste, og jeg kan bare se deres nettverk trafikk via en proxy. Og så sitter jeg og ser jeg, og noen ganger jeg probe for å se hva som kommer ut av det. En rekke ganger de magic er bare å si «hva skjer hvis jeg gjør dette»? Disse enkle rekkverk. som holder 99.,9999% av oss på veien er, egentlig, bare 3 meter høy.

Men denne «hack», hvis du kan kalle det en «hack» er så enkelt. Og, kanskje det er akkurat det, vi blir så fanget opp i to eller tre valg, at vi ikke innser at det er en helt annen verden der ute hvis vi bare probe en liten, stille et annet spørsmål, len deg tilbake og se. Det er hemmeligheten.

Ok, det er mye å bygge opp for en så enkel ting… men jeg har et poeng. Jeg skal få til det senere.

Mens i flukt, la oss koble til gogoinflight SSID.,

koble til

Neste, du skal sendes til gogoinflight web-side. Hvis ikke, så må du navigere til standard ruter. Her kan vi brukt 172.19.131.2 (denne ip-adressen er i den forbindelse info). Alternativt, kan du bruke «airbone.gogoinflight.com».

Det vi går. Hvorfor ja, det er hyggelig å se deg. Bla ned og koble til T-Mobile sjekk i link. Klikk på det., Det er fint at du ikke har en T-Mobil-nummeret. Jeg vil forklare at i en bit.

hjemmeside

Å komme nærmere. Hit «Let’ s go». Og, du egentlig ikke trenger å aktivere WiFi-Telefoni. Du ville hvis du faktisk ønsker å ringe. Ellers ikke gidder.,

T-Mobile Link

La oss fylle ut det . Og her er vår første «snarvei». Utvikleren bruker den samme for hver forespørsel om vi kommer til å gjøre. Ooph, men OK. Kanskje de ble trolig presset av flyselskapene og T-Mobile for å få det gjort så fort som mulig. Så igjen, kanskje ikke.,

og Antall Sjekk

La oss nå skrive inn et telefonnummer. Noen tall. La oss prøve et par, og etter hver gang vi traff «Klar For Avgang». Her bruker vi samme snarvei til venstre av utbygger. Som ikke fornye.

503-851-2214… nope

503-851-2215… nope

503-851-2216… nope

503-851-2217… nope

503-851-2218… BINGO!

Beklager hvis det er ditt nummer og jeg bare lagt det til Middels.,

Velkommen til gratis

Som. er. det.

Så hva betyr dette?

På toppen av hver planet, det er en parabolantenne. At retten har flere grader av frihet og sender en svært liten liten mengde data for å sjekke hvilken operatør ditt telefonnummer tilhører. ~40 biter, gi eller ta.

Tenk på det, du er på et fly, dvs 30,000 føtter i luften du har ingen resepsjon., Hvordan er du forventet å bekrefte telefonnummeret ditt uten mottak, uten å levere en e-postadresse? Du kan ikke. Vel, det kan du, men dette er ikke tiden for at convo.

Så flyet sender et signal til satellitt, satellitt-bjelker den ned til jorden, og deretter til noen API-et sted som sjekker be om å få se hvilken operatør den hører til. Du kan prøve det selv med disse transportøren oppslag tjenester. Jeg gjetter på her, men mest sannsynlig, vil forespørselen returnerer True eller False., Hvis det er sant, du får kostnadsfri internettilgang, en logget økt og tilfeldig genererte url-adresse som inneholder noen token i url-adressen som utløper etter en viss tid.

Så hvorfor gjøre det på denne måten? Fordi satellitt-kommunikasjon er svært dyrt. Alaska og T-Mobile hensikt å prøve og begrense at båndbredde og til å kontrollere gyldigheten av telefonnummeret som er oppgitt. Jeg brukte denne metoden går kveld, og jeg har brukt gratis wi-fi i mer enn en time siden flyet var 2,5 timer. Det betyr at den poletten som ikke utløper, heller.

Så, hva er den morsomste delen om dette?, I går kveld så jeg for å se om det var noen innlegg om det. Jeg fant bare én artikkel, og at det å finne og ble begravet ned på bunnen i Forbes magazine. Ja, Forbes fra Mars 2017. Forfatteren var så nær å gjennomføre den.

Som per artikkel,

Du kan bruke en hvilken som helst smarttelefon for å få tilgang til T-Mobile-kampanjen. Transportøren ikke synes å være bekrefte telefonnummeret mot SIM-kortet, så dette betyr at skrive inn en gyldig T-Mobile antall vil resultere i evnen til å få tilgang til tjenesten.

Men han gjorde ikke det!, Han hadde en T-Mobile antall og brukte det i stedet. Når forfatteren snakket med en senior T-Mobile representant,

T-Mobile forsikret meg om at de hadde en viss validering kontroller på plass for å hindre det jeg nettopp har beskrevet, men de innrømmet at det var fremdeles noen problemer (som gjorde Gogo når jeg snakket med dem).

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *