CC10
城中村共享 Wi‑Fi 的住户侧配置风险自检卡
A Resident-Side Configuration Risk Card for Shared Wi-Fi in Urban Villages
1 · 创新命题
中 面向城中村合租住户和小房东,做一台只测试自己局域网的离线自检卡,检查客户端隔离、管理口暴露、弱加密、默认 DNS 与 IoT 横向可见性,并把复杂网络结果翻译成“关哪个开关、是否换路由器”的证据;不扫描公网、不碰邻居网络,替代通用安全 App 只报抽象分数。 EN An offline self-audit card for tenants and small landlords that checks only their own LAN for client isolation, admin exposure, encryption, DNS, and IoT visibility, translating findings into specific router-setting changes without scanning public or neighboring networks.
2 · 背景与空白
城中村常见一条宽带、多租户、旧路由和智能摄像头/门锁共网,住户却没有企业 VLAN 能力。Fing、WiFiman、Nmap 和路由器安全扫描已有多年,运营商 App 也能改密码;它们面向技术用户或设备发现,少有针对“房东主路由—租客二级路由—共享 IoT”的最小权限评分和整改复测。空白在:严格限于自有局域网、无云端账户、能用已知拓扑验证并给出型号级操作步骤。中国优势是城中村网络结构和廉价路由器型号可获得,深圳可快速配三层路由/摄像头测试台;真实住户测试必须所有网络管理者书面同意。
3 · 可检验假设
H1 在 ≥ 12 种经盲置的合法测试拓扑上,自检卡对五类配置风险召回 ≥ 0.90、精确率 ≥ 0.90,单次检查 ≤ 5 分钟,整改复测能确认风险是否消失。 H2 20 名非技术用户依据自检卡完成整改的成功率 ≥ 0.75,显著高于阅读通用 Nmap/Fing 输出;若不能整改,价值降级为向房东提交证据而非自助修复。
4 · 量化验收标准
- 【方法学校验 · 硬门槛】 用自建管线复现 Nmap 官方练习靶场/自建已知拓扑中的 ≥ 20 个公开端口、隔离与服务状态,资产/状态识别一致率 ≥ 95%,不得对未授权地址发包。此条不过,后续全部结论无效。
- ≥ 12 拓扑、≥ 6 款路由固件,五类风险和安全基线预先冻结;探索拓扑与确认拓扑按整台路由器划分。
- 风险事件不平衡,报 PR-AUC、召回、精确率和每次误报,不报 accuracy;随机配置划分 vs 按路由型号划分对照量化高估。
- 所有扫描包目标限制在用户确认的 RFC1918 网段;开始前显示授权范围,结束后删除原始 MAC。最容易犯的致命错误是把“研究共享 Wi‑Fi”变成未经同意扫描邻居设备。
- 20 人可用性实验采用相同盲置拓扑、交叉顺序,时间报中位数/IQR;不得用团队成员代替非技术用户。
- 若发现真实漏洞,只私下告知设备所有者/厂商,不在提交材料暴露可利用细节。
5 · 数据与工具
| 用途 | 来源 / 工具 |
|---|---|
| 测试台 | 6 款自有旧/廉价路由器、树莓派/ESP32 假 IoT、独立无公网实验网;型号价格需核实 |
| 扫描 | Nmap、Scapy、mDNS/SSDP 解析;工具提供发现能力,授权范围、风险映射和整改证据由团队实现 |
| 管理指引 | 厂商公开手册/固件页面;具体菜单随版本变化,需逐版核实 |
| 对照 | Fing/WiFiman/Nmap 原始输出,仅用于校验与对比,不计入本项目数据贡献 |
| 现场 | 城中村住户/房东访谈;任何实测须网络管理者与参与设备所有者同意 |
能力边界:卡片不能证明互联网侧安全、固件无漏洞或邻居无恶意;ISP 级 NAT、运营商光猫管理权限可能不可见。
6 · 赛季执行路径
- 第 1–2 周:伦理/授权边界与五类配置风险冻结。
- 第 3–4 周:搭实验网,完成 20 状态方法学校验。
- 第 5–7 周:12 拓扑、6 固件盲置评估与型号隔离。
- 第 8 周:整改复测闭环;报名 go/no-go。
- 第 9–10 周:20 名非技术用户交叉实验。
- 第 11 周:MAC 删除、断网、误扫阻断与失败模式测试。
- 第 12–13 周:房东/住户访谈、单位经济和材料。
- 第 14 周起:线下三路由透明拓扑演示,不连接场馆公网。
7 · 新颖性边界
已有工作:Nmap、Fing、Ubiquiti WiFiman 与各厂商路由管理 App 已做发现/诊断。不声称发明网络扫描、发现零日漏洞、提供渗透测试或保证网络安全。本项目贡献是城中村多租户拓扑的本地授权边界、五项最小权限评分、型号级整改与复测闭环。护城河为价格坍塌(A)+ 极端具体(G);扫描代码无壁垒,路由型号/固件的整改知识库和房东渠道才会积累。
8 · go/no-go
第 4 周末:若已知拓扑识别 < 95%,具名降级为“客户端隔离 + 管理口暴露”两项确定性测试,不做资产全发现。第 8 周末:按路由型号 PR-AUC < 0.75,则去掉风险总分,只输出原始可验证事实。第 10 周末:非技术用户整改成功率 < 0.50,则降级为生成房东/运营商工单,不再承诺住户自助修复,主结论仍是配置证据替代抽象评分。