dil: (Default)
dil ([personal profile] dil) wrote2010-12-18 11:34 pm

Если у вас есть паранойя, это ещё не значит, что на самом деле за вами никто не следит

Для успокоения (или усиления, это уж как получится) свой паранойи сходите сюда, вбейте там в формочку wifi’ные мак-адреса своего компьютера и роутера и нажмите кнопочку Search MAC.

У меня географическое положение определилось:

а) по мак-адресу точки доступа, которая к внешнему интернету напрямую не подключена, а работает мостом между проводной и беспроводной сетью. Но положение определилось от предыдущего места жительства.

б) по мак-адресам точек доступа соседских беспроводных сетей (iwlist wlan0 scan). В виде круга радиусом метров в 150, но накрывающего реальное положение меня

в) самое печальное: по мак-адресу ноутбука. Правда, адрес определился не домашний, а офисный, но это означает, что гугл собирает и запоминает адреса не только точек доступа, но и клиентских устройств.

Как вы понимаете, для определения вашего географического положения не обязательно вбивать адреса вручную. С некоторыми ухищрениями это может сделать совершенно без вашего ведома javascript с сайта, на который вы зашли. И плевать ему будет на все ваши прокси-сервера, VPNы и торы. Подробности см. по той же ссылке.

via [info]shaman007 in securityblogru.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

[identity profile] raydac.livejournal.com 2010-12-18 11:00 pm (UTC)(link)
из руководства "как заставить десяток тысяч леммингов дать свои mac адреса и собрать статистику"

[identity profile] dil.livejournal.com 2010-12-18 11:05 pm (UTC)(link)
Статистика уже собрана, оно выдаёт правильное расположение. А адреса совершенно не только свои, я проверил пару десятков соседских точек доступа.

(no subject)

[identity profile] raydac.livejournal.com - 2010-12-18 23:16 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 23:25 (UTC) - Expand

(no subject)

[identity profile] lazyboa.livejournal.com - 2010-12-20 08:45 (UTC) - Expand

[identity profile] alexkuklin.livejournal.com 2010-12-18 11:08 pm (UTC)(link)
Мораль сей басни такая - если хотите безопасности, надо использовать кастомизированное решение, а не массовый продукт.

[identity profile] dil.livejournal.com 2010-12-18 11:41 pm (UTC)(link)
Какое кастомизированное решение? wifi железный, тут никуда не денешься. Мне как-то не приходит в голову ничего, кроме периодической смены мак-адреса и ESSID или запрета анонсирования SSID, но это всё неудобно и кардинально проблему всё равно не решает.

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 23:43 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 23:44 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 23:48 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 23:54 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-18 23:55 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 00:08 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 00:16 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:06 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 00:18 (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-19 16:33 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 18:57 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 22:50 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 22:51 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 07:25 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-20 07:27 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 08:06 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-20 08:17 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 10:18 (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-20 10:05 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 10:22 (UTC) - Expand

(no subject)

[identity profile] ivlad.livejournal.com - 2010-12-20 10:43 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 11:34 (UTC) - Expand

(no subject)

[identity profile] alexkuklin.livejournal.com - 2010-12-19 00:04 (UTC) - Expand

(no subject)

[identity profile] dinozavr.livejournal.com - 2010-12-20 08:31 (UTC) - Expand

[identity profile] 3apa3a-b-ta3e.livejournal.com 2010-12-18 11:19 pm (UTC)(link)
не сработало. ни с ноутом, ни с роутером, ни с FF (спросил всё таки).

[identity profile] dil.livejournal.com 2010-12-18 11:31 pm (UTC)(link)
А вокруг соседские сети видны?

[identity profile] dkfl.livejournal.com 2010-12-18 11:22 pm (UTC)(link)
да... мак адрес точки доступа точен.
адсл почему-то в испании
ахренеть

[identity profile] dil.livejournal.com 2010-12-18 11:31 pm (UTC)(link)
адсл - это что? мак-адрес внешнего интерфейса модема или что?

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-18 23:52 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-18 23:55 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 00:14 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:06 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:07 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:14 (UTC) - Expand

[identity profile] bormotov.livejournal.com 2010-12-18 11:31 pm (UTC)(link)
домашние ни линксис, ни таймкапсулу не нашло.
рабочую нашло, но даже дом в круг не попал, хотя рядом :)

[identity profile] kogtistoe-kiso.livejournal.com 2010-12-18 11:49 pm (UTC)(link)
Ну с вайфаем понятно.

А как уплывают мак-адреса сетевухи например? Он же в ИП пакеты не вкладывается как я помню.
Либо я уже совсем все позабыл...

[identity profile] dkfl.livejournal.com 2010-12-18 11:53 pm (UTC)(link)
ты не понял - ИП тут не у дел

[identity profile] dil.livejournal.com 2010-12-18 11:59 pm (UTC)(link)
Подозреваю, что путём прослушивания эфира. В IP-пакеты они не вкладываются, наоборот, это IP-пакеты вкладываются во фреймы канального уровня, в которых присутствуют мак-адреса.
И если мне не изменяет мой склероз, то мак-адреса в wifiных пакетах не шифруются.

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:07 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 00:15 (UTC) - Expand

(no subject)

[identity profile] blacklion.livejournal.com - 2010-12-19 09:32 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 09:48 (UTC) - Expand

(no subject)

[identity profile] blacklion.livejournal.com - 2010-12-19 09:58 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 11:32 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 12:07 (UTC) - Expand

(no subject)

[identity profile] dkfl.livejournal.com - 2010-12-19 12:09 (UTC) - Expand

[identity profile] dkfl.livejournal.com 2010-12-19 12:37 am (UTC)(link)
единственное что приходит в голову - это "стучит" iPhone. ну точнее его гугломапсы.
как бы мне из афона вытянуть все точки которые он помнит - и если они определятся, то это он и есть..

[identity profile] alz421.livejournal.com 2010-12-19 12:42 am (UTC)(link)
Не-а, не знает он. Ни мака wifi рутера, ни лаптопских. Похоже твоя личная паранойя не беспочвенна ;)

[identity profile] dil.livejournal.com 2010-12-19 12:09 pm (UTC)(link)
Соседские сети не пробовал проверять?

[identity profile] artol.livejournal.com 2010-12-19 04:01 am (UTC)(link)
Домашний не определился, рабочий не определился. Мобильник с андроидом (с которым я езжу по городам и весям) не определился. Из соседей определился один, но ошибка больше 1000 км.

[identity profile] dil.livejournal.com 2010-12-19 12:08 pm (UTC)(link)
Повезло :)

[identity profile] http://users.livejournal.com/_nik_/ 2010-12-19 08:29 am (UTC)(link)
Вообще то, мобильное приложение гуглокарты и яндекскарты вполне официально шлют в гугл с яндексом все mac`и что видят с привязкой к определяемому по gps точному местоположению. Ещё, надо полагать, и gsm-сканы тоже шлются.

[identity profile] bormotov.livejournal.com 2010-12-19 12:22 pm (UTC)(link)
хуже того, именно так работает ориентация без GPS.
Когда про мобильные карты в яндексе рассказывали, говорили как это всё собирается, обсчитывается и валидируется.

[identity profile] e1am0.livejournal.com 2010-12-19 10:32 am (UTC)(link)
я вот игрался с гугломапсами в жёнином самвсунге по домашнему вайфаю. наверное оттуда пошло
чешу репу. большой брат подглядывает за мной в ванной. мы все умрём

[identity profile] ksena.livejournal.com 2010-12-19 01:24 pm (UTC)(link)
а у меня не сработалооо.. что я делаю не так? :)

[identity profile] dil.livejournal.com 2010-12-19 10:22 pm (UTC)(link)
Ты теперь радуешься, что за тобой никто не следит. Пока :)

[identity profile] theraphim.livejournal.com 2010-12-19 01:24 pm (UTC)(link)
всё работает примерно так - если у тебя есть телефон с GPSом и он тем или иным способом видит мак адрес раутера (через wi-fi), то это имеет шанс отложиться (а может и не отложиться)

Это не новость, так всё работает уже достаточно давно.

Я не знаю какая здесь должна быть мораль :)

[identity profile] nikulina.livejournal.com 2010-12-19 04:23 pm (UTC)(link)
у нас телефона с GPS-ом нету, а твой телефон, несмотря на то, что он подключался к этой сети, не привел к изменению нашего адреса

(no subject)

[identity profile] theraphim.livejournal.com - 2010-12-19 20:46 (UTC) - Expand

(no subject)

[identity profile] dil.livejournal.com - 2010-12-19 22:21 (UTC) - Expand

[identity profile] jorje.livejournal.com 2010-12-19 06:54 pm (UTC)(link)
роутера нет, аймак раздает инет по вайфаю на домашние устройства. нашло с погрешностью 100 метров.

[identity profile] david-m.livejournal.com 2010-12-19 10:52 pm (UTC)(link)
Можно поподробнее про «javascript с сайта». Желательно в общем случае.

[identity profile] dil.livejournal.com 2010-12-20 07:40 am (UTC)(link)
В общем случае оно, конечно, невозможно. Надо под конкретные роутеры затачивать.
Например, так: http://community.livejournal.com/securityblogru/78723.html

[identity profile] webushka.livejournal.com 2010-12-20 03:18 pm (UTC)(link)
К пункту "в". Если не путает мой склероз, с полгода всего как был скандал в Германии с гугломобилями - оне попались на собирании не только SSID/MAC точек доступа, но и MAC'ов клиентов вкупе с трафиком.

[identity profile] dil.livejournal.com 2010-12-20 05:59 pm (UTC)(link)
А как это обнаружили? Сбор-то операция пассивная, слушали себе и писали..

(no subject)

[identity profile] webushka.livejournal.com - 2010-12-21 17:49 (UTC) - Expand