Saturday, December 18th, 2010 11:34 pm

Для успокоения (или усиления, это уж как получится) свой паранойи сходите сюда, вбейте там в формочку wifi’ные мак-адреса своего компьютера и роутера и нажмите кнопочку Search MAC.

У меня географическое положение определилось:

а) по мак-адресу точки доступа, которая к внешнему интернету напрямую не подключена, а работает мостом между проводной и беспроводной сетью. Но положение определилось от предыдущего места жительства.

б) по мак-адресам точек доступа соседских беспроводных сетей (iwlist wlan0 scan). В виде круга радиусом метров в 150, но накрывающего реальное положение меня

в) самое печальное: по мак-адресу ноутбука. Правда, адрес определился не домашний, а офисный, но это означает, что гугл собирает и запоминает адреса не только точек доступа, но и клиентских устройств.

Как вы понимаете, для определения вашего географического положения не обязательно вбивать адреса вручную. С некоторыми ухищрениями это может сделать совершенно без вашего ведома javascript с сайта, на который вы зашли. И плевать ему будет на все ваши прокси-сервера, VPNы и торы. Подробности см. по той же ссылке.

via [info]shaman007 in securityblogru.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Saturday, December 18th, 2010 11:00 pm (UTC)
из руководства "как заставить десяток тысяч леммингов дать свои mac адреса и собрать статистику"
Saturday, December 18th, 2010 11:05 pm (UTC)
Статистика уже собрана, оно выдаёт правильное расположение. А адреса совершенно не только свои, я проверил пару десятков соседских точек доступа.

(no subject)

[identity profile] raydac.livejournal.com - 2010-12-18 11:16 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 11:25 pm (UTC) - Expand

(no subject)

[identity profile] lazyboa.livejournal.com - 2010-12-20 08:45 am (UTC) - Expand
Saturday, December 18th, 2010 11:08 pm (UTC)
Мораль сей басни такая - если хотите безопасности, надо использовать кастомизированное решение, а не массовый продукт.
Saturday, December 18th, 2010 11:41 pm (UTC)
Какое кастомизированное решение? wifi железный, тут никуда не денешься. Мне как-то не приходит в голову ничего, кроме периодической смены мак-адреса и ESSID или запрета анонсирования SSID, но это всё неудобно и кардинально проблему всё равно не решает.

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 11:43 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 11:44 pm (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 11:48 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 11:54 pm (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 11:55 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:08 am (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 12:16 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:06 pm (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 12:18 am (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-19 04:33 pm (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 06:57 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 10:50 pm (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 10:51 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 07:25 am (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-20 07:27 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 08:06 am (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-20 08:17 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 10:18 am (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-20 10:05 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 10:22 am (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-20 10:43 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 11:34 am (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 12:04 am (UTC) - Expand

(no subject)

[identity profile] dinozavr.livejournal.com - 2010-12-20 08:31 am (UTC) - Expand
Saturday, December 18th, 2010 11:19 pm (UTC)
не сработало. ни с ноутом, ни с роутером, ни с FF (спросил всё таки).
Saturday, December 18th, 2010 11:31 pm (UTC)
А вокруг соседские сети видны?

(no subject)

[identity profile] 3apa3a-b-ta3e.livejournal.com - 2010-12-19 01:16 pm (UTC) - Expand
Saturday, December 18th, 2010 11:22 pm (UTC)
да... мак адрес точки доступа точен.
адсл почему-то в испании
ахренеть
Saturday, December 18th, 2010 11:31 pm (UTC)
адсл - это что? мак-адрес внешнего интерфейса модема или что?

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-18 11:52 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 11:55 pm (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:14 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:06 pm (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:07 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:14 pm (UTC) - Expand
Saturday, December 18th, 2010 11:31 pm (UTC)
домашние ни линксис, ни таймкапсулу не нашло.
рабочую нашло, но даже дом в круг не попал, хотя рядом :)
Saturday, December 18th, 2010 11:49 pm (UTC)
Ну с вайфаем понятно.

А как уплывают мак-адреса сетевухи например? Он же в ИП пакеты не вкладывается как я помню.
Либо я уже совсем все позабыл...
Saturday, December 18th, 2010 11:53 pm (UTC)
ты не понял - ИП тут не у дел
Saturday, December 18th, 2010 11:59 pm (UTC)
Подозреваю, что путём прослушивания эфира. В IP-пакеты они не вкладываются, наоборот, это IP-пакеты вкладываются во фреймы канального уровня, в которых присутствуют мак-адреса.
И если мне не изменяет мой склероз, то мак-адреса в wifiных пакетах не шифруются.

(no subject)

[identity profile] kogtistoe-kiso.livejournal.com - 2010-12-19 12:06 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:07 pm (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:15 am (UTC) - Expand

(no subject)

[identity profile] blacklion.livejournal.com - 2010-12-19 09:32 am (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 09:48 am (UTC) - Expand

(no subject)

[identity profile] blacklion.livejournal.com - 2010-12-19 09:58 am (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 11:32 am (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:07 pm (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:09 pm (UTC) - Expand
Sunday, December 19th, 2010 12:37 am (UTC)
единственное что приходит в голову - это "стучит" iPhone. ну точнее его гугломапсы.
как бы мне из афона вытянуть все точки которые он помнит - и если они определятся, то это он и есть..
Sunday, December 19th, 2010 12:42 am (UTC)
Не-а, не знает он. Ни мака wifi рутера, ни лаптопских. Похоже твоя личная паранойя не беспочвенна ;)
Sunday, December 19th, 2010 12:09 pm (UTC)
Соседские сети не пробовал проверять?
Sunday, December 19th, 2010 04:01 am (UTC)
Домашний не определился, рабочий не определился. Мобильник с андроидом (с которым я езжу по городам и весям) не определился. Из соседей определился один, но ошибка больше 1000 км.
Sunday, December 19th, 2010 12:08 pm (UTC)
Повезло :)
Sunday, December 19th, 2010 08:29 am (UTC)
Вообще то, мобильное приложение гуглокарты и яндекскарты вполне официально шлют в гугл с яндексом все mac`и что видят с привязкой к определяемому по gps точному местоположению. Ещё, надо полагать, и gsm-сканы тоже шлются.
Sunday, December 19th, 2010 12:22 pm (UTC)
хуже того, именно так работает ориентация без GPS.
Когда про мобильные карты в яндексе рассказывали, говорили как это всё собирается, обсчитывается и валидируется.
Sunday, December 19th, 2010 10:32 am (UTC)
я вот игрался с гугломапсами в жёнином самвсунге по домашнему вайфаю. наверное оттуда пошло
чешу репу. большой брат подглядывает за мной в ванной. мы все умрём
Sunday, December 19th, 2010 01:24 pm (UTC)
а у меня не сработалооо.. что я делаю не так? :)
Sunday, December 19th, 2010 10:22 pm (UTC)
Ты теперь радуешься, что за тобой никто не следит. Пока :)
Sunday, December 19th, 2010 01:24 pm (UTC)
всё работает примерно так - если у тебя есть телефон с GPSом и он тем или иным способом видит мак адрес раутера (через wi-fi), то это имеет шанс отложиться (а может и не отложиться)

Это не новость, так всё работает уже достаточно давно.

Я не знаю какая здесь должна быть мораль :)
Sunday, December 19th, 2010 04:23 pm (UTC)
у нас телефона с GPS-ом нету, а твой телефон, несмотря на то, что он подключался к этой сети, не привел к изменению нашего адреса

(no subject)

[identity profile] theraphim.livejournal.com - 2010-12-19 08:46 pm (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 10:21 pm (UTC) - Expand
Sunday, December 19th, 2010 06:54 pm (UTC)
роутера нет, аймак раздает инет по вайфаю на домашние устройства. нашло с погрешностью 100 метров.
Sunday, December 19th, 2010 10:52 pm (UTC)
Можно поподробнее про «javascript с сайта». Желательно в общем случае.
Monday, December 20th, 2010 07:40 am (UTC)
В общем случае оно, конечно, невозможно. Надо под конкретные роутеры затачивать.
Например, так: http://community.livejournal.com/securityblogru/78723.html
Monday, December 20th, 2010 03:18 pm (UTC)
К пункту "в". Если не путает мой склероз, с полгода всего как был скандал в Германии с гугломобилями - оне попались на собирании не только SSID/MAC точек доступа, но и MAC'ов клиентов вкупе с трафиком.
Monday, December 20th, 2010 05:59 pm (UTC)
А как это обнаружили? Сбор-то операция пассивная, слушали себе и писали..

(no subject)

[identity profile] webushka.livejournal.com - 2010-12-21 05:49 pm (UTC) - Expand