Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Оборона Ваших координат и не спасет ВАС VPN и т.п., MAC адрес роутера на LAN интерфейсе.
 
Работал сервис , работал и перестал.
http://samy.pl/mapxss/
Где найти аналогичный работающий ? Старый прикрыли.
Приблизительная схема защиты обрисована на http://forum.antichat.ru/threadnav248607-1-10.html - Тут все понятно расписано о чем речь.
 
не совсем понимаю почему меня VPN не спасёт(ведь в данном случаи вы не узнаете обо ничего кроме ARP-впн_сервера), чёт никакая теория в голову не ложиться. поэтому моё имхо: преувеличение.
 
Цитата
[mad]Mega пишет:
не совсем понимаю почему меня VPN не спасёт(ведь в данном случаи вы не узнаете обо ничего кроме ARP-впн_сервера), чёт никакая теория в голову не ложиться. поэтому моё имхо: преувеличение.
Разве что скрипты 'arp -a' цепляют? Но гугломашина под окнами должна была проехать по любому.
 
Насколько я понимаю, работе все следующим образом..
через XSS в веб админке wifi роутера, узнается его мак адрес.
Затем через гугл вычисляются координаты этого мак адреса.
Даже если вы хъодите через ВПН, то все равно вас это не спасет, все равно через XSSбудет слогирован реальный мак ажрес вашего вайфай роутера.
Терь что необходимо чтобы это все таки все сработало
1) злоумышленник должен знать модель вашего wifi роутера
2) злоумышленник должен знать локальный ip адрес вашего wifi роутера
3) wifi роутер должен иметь уязвимость XSS, позволяющую получить мак адрес через эту уязвимость
4) должно быть вуыполнено одно из условий
4.1) вы должны быть щзалогинены в момент нападения на роутере
4.2) xss уязвимость должна давать возможность получить мак адрес роутера без логина пользователя.
5) ваша wifi сеть должна быть слогирована гуглмобилем..
Другими словами, уязвимость будет работать разве что в аквариуме.
Кстати, есоли уж мы делаем столько предположений, то почему бы не сделать по другому..
Через туже xss в вайфай (и не только вайфай) роутере получить данные pppoe подключения к провайдеру. Это будет покруче чем макадрес..
 
Цитата
phoenix пишет:
2) злоумышленник должен знать локальный ip адрес вашего wifi роутера
Получить IP браузера легко, если ява не заблокирован. Ну а так, как роутер в 99% имеет адрес X.X.X.1, то вот тебе и "локальный ip адрес вашего wifi роутера". Если же ява заблокирован, то и XSS идет лесом.
ЗЫ: надо посмотреть, не передает ли мой роутер свою модель на страничке авторизации.
ЗЗЫ: если роутер со свободной прошивкой, то в инит скрипты можно добавить:
Код
MACADDR="52:54:$(dd if=/dev/urandom count=1 2>/dev/null | md5sum | sed 's/^\(..\)\(..\)\(..\)\(..\).*$/\1:\2:\3:\4/')"; echo $MACADDR 
и пусть гугломобиль покрышки стирает ))
 
Внимательнее изучите тех. сторону по второй ссылке . Вычислить вообще не проблема.
Гугл мобиль не нужен , у него другие задачи.
 
Согласен, гугл мобиль не нужен...
Вбив ручками мак адрес своего домашнего вайфая, он мне выдал инфу с точностью до дома... Даже подъезд примерно угадал))
тем не менее, пункты 1-4 остаются...
Как можно из JS получить мак адрес моего вайфай роутера?
в частности п4, мне кается в реальности невыполнимым...
PS сайт отлично работает
PPS вместо сайта, думаю, можно непосредственно напрямую юзать АПИ гугла
 
Удивительно . Не у кого данный сервис уже не работает , а у Вас все в порядке.
Интересно откуда берутся изначальные данные. И где сейчас можно найти аналогичный работающий ?
На а чате расписана последовательность каких команд может получают Ваш MAC.
tracert
и arp -a
На самом сайте кликнув на гипер сылку МАК вашего роутера автоматом заносится в фрейм. Можно глянуть в HTML , как там это реализовано, но суть не в этом...

Задача найти аналогичный работающий сервис.
 
>Удивительно . Не у кого данный сервис уже не работает ,
Если у вас каакие то проблемы с провайдером или настройкой яваскрипта в браузере - это ваши проблемы личные, а не всего интернета.
> Интересно откуда берутся изначальные данные.
Не пробовали?
http://www.google.ru/search?source=ig&q=Google+Location+Services&btnG=%CF%EE%E8%F1%EA+%E2+Google
> где сейчас можно найти аналогичный работающий ?
http://www.google.ru/search?source=ig&q=Google+Location+Services&btnG=%CF%EE%E8%F1%EA+%E2+Google
---------
> На а чате расписана последовательность каких команд может получают Ваш MAC.
На античате расписано как Я могу получить СВОЙ мак. Очевидно, я знаю свое местоположения без всяких сервисов.
Способов чтобы ВЫ получили мой МАК, и узнали мое местоположение не так и много. А работающих в реальности способов (ну, кроме как спросить меня), и вовсе нет.
Страницы: 1
Читают тему