Flipper Zero GPS module for wardriving

Легален ли вардрайвинг в США? Что на самом деле говорит закон (2026)

В представлении большинства людей вардрайвинг находится в серой правовой зоне, но американские суды и законы на самом деле провели довольно чёткую границу. Проходит она не там, где обычно предполагают.

Короткий ответВ Соединённых Штатах пассивный вардрайвинг, как правило, законен: фиксация SSID, BSSID, канала, типа шифрования и GPS-координат, которые точки доступа Wi-Fi открыто транслируют в эфир, — данные, на которых строятся картографические проекты вроде WiGLE, — не запрещена ни одним федеральным законом. Черта, которую нельзя переступать, — это подключение к чужой сети или перехват проходящего по ней трафика. Здесь в игру вступают Computer Fraud and Abuse Act (CFAA) и Wiretap Act. Это общая информация, а не юридическая консультация.

Вопрос «легален ли вардрайвинг?» поставлен неверно, потому что вардрайвинг — это не одно-единственное действие. Кататься по городу, пока сканер фиксирует beacon-кадры, которые излучает в эфир каждый роутер, — с юридической точки зрения совсем не то же самое, что подключиться к открытой сети или перехватить идущие по ней пакеты. Американское право рассматривает это как разные деяния, и наказания целиком лежат по одну сторону этой черты.

Действие Правовой статус в США (в общем) Применимый закон
Фиксация SSID / BSSID / GPS из публичных beacon-кадров В целом законно Ничего не запрещает; спектр FCC Part 15
Загрузка этих метаданных в WiGLE В целом законно Ничего не запрещает
Подключение к чужой сети / аутентификация в ней Незаконно без разрешения CFAA (18 U.S.C. § 1030) + законы штата
Взлом пароля Wi-Fi (WPA-хэндшейк и т. п.) Незаконно без разрешения CFAA + законы штата
Перехват содержимого трафика в незашифрованной сети Незаконно Wiretap Act (18 U.S.C. § 2511)

Что означает «вардрайвинг» с юридической точки зрения

В своём узком, юридически защитимом смысле вардрайвинг — это пассивный приём. Точка доступа Wi-Fi непрерывно передаёт beacon-кадры — широковещательные служебные пакеты, которые объявляют SSID сети (имя), BSSID (MAC-адрес), поддерживаемые каналы и тип защиты, — чтобы устройства поблизости могли её найти. Вардрайвинг-комплект просто слушает эфир, помечает услышанное временной меткой и координатами GPS. Он никогда не отправляет запрос ни в одну сеть, никогда не подключается к ней и никогда не касается полезной нагрузки данных.

Это различие и есть вся юридическая суть. Пассивное прослушивание публичных широковещательных сигналов рассматривается совершенно иначе, чем установление контакта с чужой сетью или чтение трафика в ней.

Ситуация на федеральном уровне: ни один закон не запрещает пассивный вардрайвинг

В США нет федерального закона, который прямо объявлял бы вардрайвинг незаконным. Сбор информации о наличии, местоположении и метаданных сетей Wi-Fi — а также построение компьютерной карты на основе этих данных или участие в таком проекте — не запрещены ни одним федеральным законом. Wi-Fi работает в нелицензируемом спектре по правилам Part 15 Федеральной комиссии по связи (FCC), которые разрешают приём этих излучений, и ни один федеральный закон не запрещает пассивное сканирование на предмет присутствия сетей. Случаи преследования за чистое обнаружение сетей крайне редки или отсутствуют вовсе.

Федеральный закон, которого больше всего опасаются, — это Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030. CFAA устанавливает уголовную ответственность за умышленный доступ к компьютеру «без разрешения» или с превышением разрешённого доступа. Ключевое слово здесь — доступ. Пассивная фиксация beacon-кадра не является доступом к сети — вы никогда в неё не заходите. В тот момент, когда вы подключаетесь, проходите аутентификацию или иным образом проникаете в сеть, на использование которой у вас нет разрешения, вы оказываетесь на территории CFAA. Ответственность запускают именно намерение и действие, а не сам факт сканирования.

Чёткая граница: Joffe v. Google и Wiretap Act

Самое важное для вардрайверов дело в США — вовсе не судебное преследование за вардрайвинг, а Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013). Автомобили Google Street View, фотографируя улицы, попутно собирали фрагменты данных полезной нагрузки — реального содержимого, включая письма и пароли, — из незашифрованных домашних сетей Wi-Fi.

Ninth Circuit постановил, что перехват содержимого незашифрованных Wi-Fi-коммуникаций нарушает Wiretap Act (18 U.S.C. § 2511). Суд отклонил довод Google о том, что незашифрованный Wi-Fi представляет собой «радиосвязь», легко доступную широкой публике, указав, что это исключение рассчитано на традиционное (звуковое) радиовещание, и что простое наличие оборудования, способного принимать Wi-Fi, не делает такие сети «легко доступными широкой публике». Supreme Court отказался рассматривать апелляцию в 2014 году, оставив решение в силе.

Практический вывод — это та самая черта, которую проводит данное дело. У Google возникли проблемы из-за перехвата содержимого трафика (полезной нагрузки). Это не то же самое, что фиксация SSID и BSSID, которые роутер транслирует, объявляя о себе, — метаданных, на которых строится картографирование в духе WiGLE. Пассивный сбор публично транслируемой beacon-информации остаётся на законной стороне; перехват же того, что люди реально передают по своим сетям, — нет.

Правило в одном предложении: собирайте то, что сеть объявляет (метаданные), но никогда то, что сеть передаёт (содержимое), — и никогда не подключайтесь к сети, в которую вас не приглашали.

Законы штатов о компьютерных преступлениях

У каждого штата США есть собственный закон о компьютерных преступлениях, и все они следуют той же логике, что и CFAA: наказывают несанкционированный доступ, а не пассивный приём. Например, калифорнийский Comprehensive Computer Data Access and Fraud Act, Penal Code § 502, устанавливает уголовную ответственность за умышленный доступ к компьютеру, системе или сети либо изъятие из них данных без разрешения — это «wobbler», дело, которое может квалифицироваться и как мисдиминор, и как фелония. Ни один из этих законов не нацелен на прослушивание публичных beacon-кадров — все они нацелены на проникновение в систему, на доступ к которой у вас нет права.

Поскольку детали различаются от штата к штату — а то, как именно вы используете собранные данные, может изменить юридическую оценку — проверьте закон о компьютерных преступлениях своего штата, прежде чем отправляться в путь, и не воспринимайте ни одну статью (включая эту) как замену консультации юриста.

Как чётко оставаться на законной стороне

  • Только пассивно. Настройте свои инструменты на приём beacon-кадров. Не отправляйте потоки probe-запросов, deauth-кадры или попытки подключения к сетям, которые вам не принадлежат.
  • Метаданные, а не содержимое. Фиксируйте SSID, BSSID, канал, тип шифрования и GPS. Никогда не перехватывайте и не сохраняйте полезную нагрузку чужого трафика.
  • Никогда не подключайтесь. Не присоединяйтесь к открытым сетям, не подбирайте пароли, не выполняйте перехват хэндшейка против сети, на тестирование которой у вас нет письменного разрешения.
  • Никакого глушения — никогда. Передача сигнала с целью нарушить работу Wi-Fi или любой другой лицензируемой/нелицензируемой службы — отдельное правонарушение в США и не имеет отношения к вардрайвингу.
  • Тестируйте только своё. Если хотите выйти за рамки пассивного картографирования и заняться настоящим тестированием безопасности, делайте это на своём оборудовании или с явного письменного разрешения.
  • Знайте законы своего штата. Законы штатов о компьютерных преступлениях действуют в дополнение к федеральному праву.

Соберите комплект для исключительно пассивного вардрайвинга

Вардрайвинг, который остаётся на законной стороне, — это работа «приём и запись»: Wi-Fi-сканер плюс координаты GPS для каждого наблюдения. Вот детали, которые делают именно это, — никакой передачи сигнала не требуется.

Flipper Zero GPS Module WiFi Devboard 5Ghost BW16 (5GHz)

Часто задаваемые вопросы

Является ли вардрайвинг незаконным в США?
Сам по себе — нет. В США нет федерального закона, который объявлял бы незаконным пассивный вардрайвинг — фиксацию SSID, BSSID и GPS-координат сетей Wi-Fi по их публичным beacon-кадрам. Это становится незаконным, когда вы подключаетесь к сети без разрешения или перехватываете содержимое её трафика. Это общая информация, а не юридическая консультация.
Нарушает ли вардрайвинг CFAA?
Пассивное сканирование — нет, поскольку Computer Fraud and Abuse Act (18 U.S.C. § 1030) наказывает несанкционированный доступ к компьютеру или сети, а пассивная фиксация транслируемого beacon-кадра доступом не является. CFAA запускают именно подключение, аутентификация или взлом пароля ради проникновения в чужую сеть.
Законно ли загружать данные вардрайвинга в WiGLE?
Загрузка сетевых метаданных — SSID, BSSID, типа шифрования и GPS-координат, полученных из публичных beacon-кадров, — в картографическую базу данных вроде WiGLE в США в целом считается законной. Эти метаданные открыто транслируются самими точками доступа. Незаконным является сбор или передача реального содержимого трафика в этих сетях.
Что дело Joffe v. Google означает для вардрайверов?
В деле Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013) Ninth Circuit постановил, что перехват полезной нагрузки (содержимого) незашифрованных сетей Wi-Fi нарушает Wiretap Act; Supreme Court отказался рассматривать апелляцию в 2014 году. Урок для вардрайверов — это та черта, которую проводит данное дело: фиксация метаданных, транслируемых роутером, — не то же самое, что перехват того, что люди передают по сети. Оставайтесь на стороне метаданных.
Могут ли у меня возникнуть проблемы из-за вардрайвинга?
Да, если выйти за рамки пассивного прослушивания. Подключение к сетям без разрешения, взлом паролей Wi-Fi, перехват содержимого трафика или постановка помех могут нарушать CFAA, Wiretap Act и законы штатов о компьютерных преступлениях, такие как California Penal Code § 502. Чисто пассивное картографирование крайне редко — если вообще когда-либо — становилось основанием для судебного преследования в США.
Сканирование — это то же самое, что подключение к открытому Wi-Fi?
Нет. Сканирование — это пассивный приём beacon-кадров, которые сеть транслирует, объявляя о себе. Подключение означает установление соединения с сетью и её использование. Присоединение к открытой сети, которая вам не принадлежит, — даже без пароляв — может расцениваться как несанкционированный доступ по CFAA и законам штата, тогда как пассивное сканирование — нет.

Источники и дополнительное чтение: Computer Fraud and Abuse Act, 18 U.S.C. § 1030 (Cornell LII) · Wiretap Act, 18 U.S.C. § 2511 (Cornell LII) · Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013) (решение Ninth Circuit) · EFF: What the Google Street View Decision Means for Researchers · California Penal Code § 502 (FindLaw).

Вернуться к блогу