Легален ли вардрайвинг в США? Что на самом деле говорит закон (2026)
Share
PINGEQUA Lab · Вардрайвинг и закон · 6 мин на чтение · Обновлено 2026-07-14
В представлении большинства людей вардрайвинг находится в серой правовой зоне, но американские суды и законы на самом деле провели довольно чёткую границу. Проходит она не там, где обычно предполагают.
Вопрос «легален ли вардрайвинг?» поставлен неверно, потому что вардрайвинг — это не одно-единственное действие. Кататься по городу, пока сканер фиксирует beacon-кадры, которые излучает в эфир каждый роутер, — с юридической точки зрения совсем не то же самое, что подключиться к открытой сети или перехватить идущие по ней пакеты. Американское право рассматривает это как разные деяния, и наказания целиком лежат по одну сторону этой черты.
| Действие | Правовой статус в США (в общем) | Применимый закон |
|---|---|---|
| Фиксация SSID / BSSID / GPS из публичных beacon-кадров | В целом законно | Ничего не запрещает; спектр FCC Part 15 |
| Загрузка этих метаданных в WiGLE | В целом законно | Ничего не запрещает |
| Подключение к чужой сети / аутентификация в ней | Незаконно без разрешения | CFAA (18 U.S.C. § 1030) + законы штата |
| Взлом пароля Wi-Fi (WPA-хэндшейк и т. п.) | Незаконно без разрешения | CFAA + законы штата |
| Перехват содержимого трафика в незашифрованной сети | Незаконно | Wiretap Act (18 U.S.C. § 2511) |
Что означает «вардрайвинг» с юридической точки зрения
В своём узком, юридически защитимом смысле вардрайвинг — это пассивный приём. Точка доступа Wi-Fi непрерывно передаёт beacon-кадры — широковещательные служебные пакеты, которые объявляют SSID сети (имя), BSSID (MAC-адрес), поддерживаемые каналы и тип защиты, — чтобы устройства поблизости могли её найти. Вардрайвинг-комплект просто слушает эфир, помечает услышанное временной меткой и координатами GPS. Он никогда не отправляет запрос ни в одну сеть, никогда не подключается к ней и никогда не касается полезной нагрузки данных.
Это различие и есть вся юридическая суть. Пассивное прослушивание публичных широковещательных сигналов рассматривается совершенно иначе, чем установление контакта с чужой сетью или чтение трафика в ней.
Ситуация на федеральном уровне: ни один закон не запрещает пассивный вардрайвинг
В США нет федерального закона, который прямо объявлял бы вардрайвинг незаконным. Сбор информации о наличии, местоположении и метаданных сетей Wi-Fi — а также построение компьютерной карты на основе этих данных или участие в таком проекте — не запрещены ни одним федеральным законом. Wi-Fi работает в нелицензируемом спектре по правилам Part 15 Федеральной комиссии по связи (FCC), которые разрешают приём этих излучений, и ни один федеральный закон не запрещает пассивное сканирование на предмет присутствия сетей. Случаи преследования за чистое обнаружение сетей крайне редки или отсутствуют вовсе.
Федеральный закон, которого больше всего опасаются, — это Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030. CFAA устанавливает уголовную ответственность за умышленный доступ к компьютеру «без разрешения» или с превышением разрешённого доступа. Ключевое слово здесь — доступ. Пассивная фиксация beacon-кадра не является доступом к сети — вы никогда в неё не заходите. В тот момент, когда вы подключаетесь, проходите аутентификацию или иным образом проникаете в сеть, на использование которой у вас нет разрешения, вы оказываетесь на территории CFAA. Ответственность запускают именно намерение и действие, а не сам факт сканирования.
Чёткая граница: Joffe v. Google и Wiretap Act
Самое важное для вардрайверов дело в США — вовсе не судебное преследование за вардрайвинг, а Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013). Автомобили Google Street View, фотографируя улицы, попутно собирали фрагменты данных полезной нагрузки — реального содержимого, включая письма и пароли, — из незашифрованных домашних сетей Wi-Fi.
Ninth Circuit постановил, что перехват содержимого незашифрованных Wi-Fi-коммуникаций нарушает Wiretap Act (18 U.S.C. § 2511). Суд отклонил довод Google о том, что незашифрованный Wi-Fi представляет собой «радиосвязь», легко доступную широкой публике, указав, что это исключение рассчитано на традиционное (звуковое) радиовещание, и что простое наличие оборудования, способного принимать Wi-Fi, не делает такие сети «легко доступными широкой публике». Supreme Court отказался рассматривать апелляцию в 2014 году, оставив решение в силе.
Практический вывод — это та самая черта, которую проводит данное дело. У Google возникли проблемы из-за перехвата содержимого трафика (полезной нагрузки). Это не то же самое, что фиксация SSID и BSSID, которые роутер транслирует, объявляя о себе, — метаданных, на которых строится картографирование в духе WiGLE. Пассивный сбор публично транслируемой beacon-информации остаётся на законной стороне; перехват же того, что люди реально передают по своим сетям, — нет.
Законы штатов о компьютерных преступлениях
У каждого штата США есть собственный закон о компьютерных преступлениях, и все они следуют той же логике, что и CFAA: наказывают несанкционированный доступ, а не пассивный приём. Например, калифорнийский Comprehensive Computer Data Access and Fraud Act, Penal Code § 502, устанавливает уголовную ответственность за умышленный доступ к компьютеру, системе или сети либо изъятие из них данных без разрешения — это «wobbler», дело, которое может квалифицироваться и как мисдиминор, и как фелония. Ни один из этих законов не нацелен на прослушивание публичных beacon-кадров — все они нацелены на проникновение в систему, на доступ к которой у вас нет права.
Поскольку детали различаются от штата к штату — а то, как именно вы используете собранные данные, может изменить юридическую оценку — проверьте закон о компьютерных преступлениях своего штата, прежде чем отправляться в путь, и не воспринимайте ни одну статью (включая эту) как замену консультации юриста.
Как чётко оставаться на законной стороне
- Только пассивно. Настройте свои инструменты на приём beacon-кадров. Не отправляйте потоки probe-запросов, deauth-кадры или попытки подключения к сетям, которые вам не принадлежат.
- Метаданные, а не содержимое. Фиксируйте SSID, BSSID, канал, тип шифрования и GPS. Никогда не перехватывайте и не сохраняйте полезную нагрузку чужого трафика.
- Никогда не подключайтесь. Не присоединяйтесь к открытым сетям, не подбирайте пароли, не выполняйте перехват хэндшейка против сети, на тестирование которой у вас нет письменного разрешения.
- Никакого глушения — никогда. Передача сигнала с целью нарушить работу Wi-Fi или любой другой лицензируемой/нелицензируемой службы — отдельное правонарушение в США и не имеет отношения к вардрайвингу.
- Тестируйте только своё. Если хотите выйти за рамки пассивного картографирования и заняться настоящим тестированием безопасности, делайте это на своём оборудовании или с явного письменного разрешения.
- Знайте законы своего штата. Законы штатов о компьютерных преступлениях действуют в дополнение к федеральному праву.
Соберите комплект для исключительно пассивного вардрайвинга
Вардрайвинг, который остаётся на законной стороне, — это работа «приём и запись»: Wi-Fi-сканер плюс координаты GPS для каждого наблюдения. Вот детали, которые делают именно это, — никакой передачи сигнала не требуется.
Flipper Zero GPS Module WiFi Devboard 5Ghost BW16 (5GHz)Часто задаваемые вопросы
Является ли вардрайвинг незаконным в США?
Нарушает ли вардрайвинг CFAA?
Законно ли загружать данные вардрайвинга в WiGLE?
Что дело Joffe v. Google означает для вардрайверов?
Могут ли у меня возникнуть проблемы из-за вардрайвинга?
Сканирование — это то же самое, что подключение к открытому Wi-Fi?
Источники и дополнительное чтение: Computer Fraud and Abuse Act, 18 U.S.C. § 1030 (Cornell LII) · Wiretap Act, 18 U.S.C. § 2511 (Cornell LII) · Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013) (решение Ninth Circuit) · EFF: What the Google Street View Decision Means for Researchers · California Penal Code § 502 (FindLaw).
Эта статья — общая образовательная информация о праве США по состоянию на 2026-07-14, а не юридическая консультация; она не создаёт отношений «адвокат — клиент» — по своей конкретной ситуации обращайтесь к квалифицированному юристу. PINGEQUA продаёт оборудование исключительно для санкционированных исследований безопасности и радиочастотных экспериментов; сканируйте, принимайте или тестируйте только те сети, которыми вы владеете или на оценку которых у вас есть письменное разрешение, и соблюдайте правила FCC Part 15, а также все применимые федеральные законы и законы штатов. PINGEQUA — независимый производитель оборудования, не аффилиированный с Flipper Devices, M5Stack, Google или WiGLE.