Для успокоения (или усиления, это уж как получится) свой паранойи сходите сюда, вбейте там в формочку wifi’ные мак-адреса своего компьютера и роутера и нажмите кнопочку Search MAC.
У меня географическое положение определилось:
а) по мак-адресу точки доступа, которая к внешнему интернету напрямую не подключена, а работает мостом между проводной и беспроводной сетью. Но положение определилось от предыдущего места жительства.
б) по мак-адресам точек доступа соседских беспроводных сетей (iwlist wlan0 scan). В виде круга радиусом метров в 150, но накрывающего реальное положение меня
в) самое печальное: по мак-адресу ноутбука. Правда, адрес определился не домашний, а офисный, но это означает, что гугл собирает и запоминает адреса не только точек доступа, но и клиентских устройств.
Как вы понимаете, для определения вашего географического положения не обязательно вбивать адреса вручную. С некоторыми ухищрениями это может сделать совершенно без вашего ведома javascript с сайта, на который вы зашли. И плевать ему будет на все ваши прокси-сервера, VPNы и торы. Подробности см. по той же ссылке.
via
shaman007 in securityblogru.
Оригинал этой записи. Комментировать можно тут или там.
no subject
no subject
или уже не спрашивает?...
no subject
no subject
no subject
Напрямую к провайдеру точка доступа последний раз подключалась в России. Тем не менее, Гугл по её маку показывает моё предыдущее место жительства.
no subject
Осталось понять, кто сольет связку mac-ip.
Это может сделать firefox через geolocation.
Или google через плагин gears.
Или эксплоит, который сопрет mac из админки роутера через xss.
Или ты сам, вбив свой mac-адрес :)
no subject
Ну вот вбил я мак-адрес, и что? Как они его привязали к физическому положению? Никакого GPS (и даже GPRS) у меня ни в в ноутбуке, ни в AP нет.
no subject
no subject
У меня тоже по моему роутеру определялось предыдущее место жительства. Чтобы это исправить, пришлось включить GPS и пару раз запустить гуглокарты. Теперь определает текущее местоположение (благодаря чему гуглокарты даже при выключенном gps позиционируются в нужной мне части города, а не там где я жил год назад).
no subject
no subject
цитата оттуда.
таки, откуда еще можно взять mac пользовательского компа [если не посадить троянца/руткит]?
no subject
no subject
Но если у тебя шифрованная точка, то IP ты оттуда не узнаешь, это раз.
Если кто-то есть на улице и слушает твой трафик, то уже поздно пить боржоми, это два :)
no subject
no subject
no subject
Но вот каким образом мои мак-адреса оказались в гугле привязаны к географическому положению, я не совсем понимаю. У меня нет ни одного GPS-девайса, который бы ходил в интернет, а у гостей они были настолько разово, что утечка через них маловероятна. Более того, моя точка доступа в интернет вообще сама не ходит и никогда не ходила (точнее, ходила в России, она DSLная).
Остаётся предположить, что адреса собирали путём прослушивания эфира.
А вот что ты хотел сказать про IP-адреса?
no subject
Если роутер атаке не подвержен, то фиг получится определить твой mac, а соответственно и geo location.
no subject
2) как эту информацию могут злонамеренно использовать нехорошие сайты
Но в обоих вопросах IP не используется, оно только про маки.
no subject
Человек по улице прошел с андроидофоном или пативэн гугла с антенной помощнее.
no subject
no subject
no subject
Я про реальное положение дел, а не про юридиеские тонкости и не про претензии к гуглу.
no subject
no subject
no subject
Во всяком случае Opera 11.0 (Win XP sp3 PE Eng).