November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Saturday, December 18th, 2010 11:34 pm

Для успокоения (или усиления, это уж как получится) свой паранойи сходите сюда, вбейте там в формочку wifi’ные мак-адреса своего компьютера и роутера и нажмите кнопочку Search MAC.

У меня географическое положение определилось:

а) по мак-адресу точки доступа, которая к внешнему интернету напрямую не подключена, а работает мостом между проводной и беспроводной сетью. Но положение определилось от предыдущего места жительства.

б) по мак-адресам точек доступа соседских беспроводных сетей (iwlist wlan0 scan). В виде круга радиусом метров в 150, но накрывающего реальное положение меня

в) самое печальное: по мак-адресу ноутбука. Правда, адрес определился не домашний, а офисный, но это означает, что гугл собирает и запоминает адреса не только точек доступа, но и клиентских устройств.

Как вы понимаете, для определения вашего географического положения не обязательно вбивать адреса вручную. С некоторыми ухищрениями это может сделать совершенно без вашего ведома javascript с сайта, на который вы зашли. И плевать ему будет на все ваши прокси-сервера, VPNы и торы. Подробности см. по той же ссылке.

via [info]shaman007 in securityblogru.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Saturday, December 18th, 2010 11:43 pm (UTC)
А теперь внимательно прочитай, откуда его берут.
Бразуер, вообще говоря, не отдает мак-адрес.
Тем более мак-адрес точки, к которой ты привязан.
Там используется XSS для того, чтобы спереть макадрес из веб-интерфейса роутера.
Saturday, December 18th, 2010 11:44 pm (UTC)
Ну вот и откуда гугл взял мак-адрес моей точки доступа?
Saturday, December 18th, 2010 11:48 pm (UTC)
вообще firefox спрашивает о том, отдавать данные или нет
или уже не спрашивает?...
Saturday, December 18th, 2010 11:54 pm (UTC)
Раньше спрашивал, сегодня я не проверял. Но я сейчас не про это, а про "кастомизированное решение". Ты что имел в виду?
Saturday, December 18th, 2010 11:55 pm (UTC)
Я имею в виду то, что mac-адрес пи.... воруют через дыру в роутере - массовом продуке. Если использовать кастомизированное решение, то этот фокус не пройдет.
Sunday, December 19th, 2010 12:08 am (UTC)
У меня с этой точки зрения решение довольно кастомизированное. Роутером работает линуксовая машина, wifi к ней приделан проводочком через железную точку доступа, которая работает тупым бриджом между проводной и беспроводной сетью. С точки зрения IP точка доступа прозрачна, гейтом для клиентов указана линуксовая машина, а на точку доступа можно попасть, только заранее зная её собственный IP-адрес.
Напрямую к провайдеру точка доступа последний раз подключалась в России. Тем не менее, Гугл по её маку показывает моё предыдущее место жительства.
Sunday, December 19th, 2010 12:16 am (UTC)
Ну да.
Осталось понять, кто сольет связку mac-ip.
Это может сделать firefox через geolocation.
Или google через плагин gears.
Или эксплоит, который сопрет mac из админки роутера через xss.
Или ты сам, вбив свой mac-адрес :)
Sunday, December 19th, 2010 12:06 pm (UTC)
А IP там вообще при чём? Оно место определяет по маку, IP ему не нужен. Тем более, что у меня он на wifi серый.

Ну вот вбил я мак-адрес, и что? Как они его привязали к физическому положению? Никакого GPS (и даже GPRS) у меня ни в в ноутбуке, ни в AP нет.
Sunday, December 19th, 2010 12:18 am (UTC)
p.s. для параноиков надо сделать либу, перегружающую функции определения mac-адресов компа и адреса ap и загружать через LD_PRELOAD.
Sunday, December 19th, 2010 08:32 am (UTC)
> Гугл по её маку показывает моё предыдущее место жительства.

У меня тоже по моему роутеру определялось предыдущее место жительства. Чтобы это исправить, пришлось включить GPS и пару раз запустить гуглокарты. Теперь определает текущее местоположение (благодаря чему гуглокарты даже при выключенном gps позиционируются в нужной мне части города, а не там где я жил год назад).
Sunday, December 19th, 2010 04:33 pm (UTC)
fuck, ты даже не понимаешь, как это работает. лучше молчи.
Sunday, December 19th, 2010 06:57 pm (UTC)

1. You visit a malicious web site (why are people so mean?)
2. The web site has a hidden XSS against your router (in this example, I'm using an XSS I discovered in the Verizon FiOS router)
3. The XSS obtains the MAC address of the router via AJAX.



цитата оттуда.
таки, откуда еще можно взять mac пользовательского компа [если не посадить троянца/руткит]?
Sunday, December 19th, 2010 10:50 pm (UTC)
С улицы послушать. Другой вопрос, что клиентский девайс с wifi часто мобилен, и запоминать его положение нет смысла, в отличие от точек доступа, которые обычно (хоть и не всегда) стационарны.
Sunday, December 19th, 2010 10:51 pm (UTC)
Ну послушал ты с улицы.
Но если у тебя шифрованная точка, то IP ты оттуда не узнаешь, это раз.
Если кто-то есть на улице и слушает твой трафик, то уже поздно пить боржоми, это два :)
Monday, December 20th, 2010 07:25 am (UTC)
Да при чём тут вообще IP? Он в этой схеме не используется совсем
Monday, December 20th, 2010 07:27 am (UTC)
Тогда я не понял, что вообще ты хотел сказать.
Monday, December 20th, 2010 08:06 am (UTC)
Я хотвел сказать, что в некоторых случаях возможно использовать XSS-атаку для определения мак-адреса роутера и на его основе гегографического положения без ведома клиента.

Но вот каким образом мои мак-адреса оказались в гугле привязаны к географическому положению, я не совсем понимаю. У меня нет ни одного GPS-девайса, который бы ходил в интернет, а у гостей они были настолько разово, что утечка через них маловероятна. Более того, моя точка доступа в интернет вообще сама не ходит и никогда не ходила (точнее, ходила в России, она DSLная).
Остаётся предположить, что адреса собирали путём прослушивания эфира.

А вот что ты хотел сказать про IP-адреса?
Monday, December 20th, 2010 08:17 am (UTC)
То, что в этой атаке используется XSS.
Если роутер атаке не подвержен, то фиг получится определить твой mac, а соответственно и geo location.
Monday, December 20th, 2010 10:18 am (UTC)
Тут есть два разных вопроса. 1) как и каую информацию собирает гугл относительно мак-адресов и географического положения
2) как эту информацию могут злонамеренно использовать нехорошие сайты
Но в обоих вопросах IP не используется, оно только про маки.
Monday, December 20th, 2010 10:05 am (UTC)
Но вот каким образом мои мак-адреса оказались в гугле привязаны к географическому положению, я не совсем понимаю.

Человек по улице прошел с андроидофоном или пативэн гугла с антенной помощнее.
Monday, December 20th, 2010 10:22 am (UTC)
Ну да, я и говорю - путём прослушивания эфира. Причем владелец гуглофона может даже и не знать, что там его девайс собирает и передаёт..
Monday, December 20th, 2010 10:43 am (UTC)
Технически, он знает, потому, что это написано где-нибудь на странице соглашения.

(no subject)

[identity profile] dil.livejournal.com - 2010-12-20 11:34 am (UTC) - Expand
Sunday, December 19th, 2010 12:04 am (UTC)
http://pics.livejournal.com/alexkuklin/pic/00063k8c
Sunday, December 19th, 2010 08:34 am (UTC)
Ну, GPS-координаты он при всём желании отдать не сможет. Разве что маки и ssid`ы окружающих точек, надо доки что ли посмотреть чего именно он отдаёт.
Monday, December 20th, 2010 08:31 am (UTC)
Опера также спрашивает, отдавать данные или нет. И просит подписать соглашение Google (если да).
Во всяком случае Opera 11.0 (Win XP sp3 PE Eng).