November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Saturday, December 18th, 2010 11:34 pm

Для успокоения (или усиления, это уж как получится) свой паранойи сходите сюда, вбейте там в формочку wifi’ные мак-адреса своего компьютера и роутера и нажмите кнопочку Search MAC.

У меня географическое положение определилось:

а) по мак-адресу точки доступа, которая к внешнему интернету напрямую не подключена, а работает мостом между проводной и беспроводной сетью. Но положение определилось от предыдущего места жительства.

б) по мак-адресам точек доступа соседских беспроводных сетей (iwlist wlan0 scan). В виде круга радиусом метров в 150, но накрывающего реальное положение меня

в) самое печальное: по мак-адресу ноутбука. Правда, адрес определился не домашний, а офисный, но это означает, что гугл собирает и запоминает адреса не только точек доступа, но и клиентских устройств.

Как вы понимаете, для определения вашего географического положения не обязательно вбивать адреса вручную. С некоторыми ухищрениями это может сделать совершенно без вашего ведома javascript с сайта, на который вы зашли. И плевать ему будет на все ваши прокси-сервера, VPNы и торы. Подробности см. по той же ссылке.

via [info]shaman007 in securityblogru.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Sunday, December 19th, 2010 12:06 am (UTC)
Подозреваю, что путём прослушивания эфира. В IP-пакеты они не вкладываются, наоборот, это IP-пакеты вкладываются во фреймы канального уровня, в которых присутствуют мак-адреса.
--------------
во-во ;) Значит я из ума таки не выжил ;) Да я когда то хорошо во всем этом разбиралсо а модели ози то сих пор помню, просто потом забил на это дело и все почти забыл.

Раньше я писал всякие програмулинки на Ц под линукс. Среди прочего засирал в локалке кэши мак-адресов в неуправляемых свичах, через что перетягивал траффик на себя через свою машину и сниффил коннекты админов к серверу по телнету ;) Они доооолго не могли понять как их пароли уплывают, пока не поняли, что в сраных свичах за 30 баксов нельзя жестко приписывать маки на порты ;) Ну это ладно, так сказать приятно вспомнить детство ;)

Подозреваю, что путём прослушивания эфира.
-------------
это я так понимаю ты говоришь про вайфай. А как уходят маки проводных сетевух? Хотя... если в эту проводную сеть воткнуть AP -- она же все маки начнет в радиоэфир передавать, верно?

И если мне не изменяет мой склероз, то мак-адреса в wifiных пакетах не шифруются.
----------------
не должен бы. Это же самый нижний уровень и адрес.
по крайней мере в обычных сетевухах точно не шифруеццо.
Sunday, December 19th, 2010 12:07 pm (UTC)
По проводным макам ничего не определяется