cwbe coordinatez:
101
63540
5459247
5594471

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::183
total children::25
61 ❤️


show[ 2 | 3] flat


zayo0
vitruvian0
ddd0
Faun2
misenka2
mamba_the_black5
From Tibor B.
Progressbar General Discussion

Zdar,

zle spravy - to co Samy Kamkar dnes spominal je pravda. Android hlasi do googlu MAC adresy aj SSID vsetkych wifi, ktore najde - nie len vtedy, ked chce nejaka aplikacia zistit polohu, ale zjavne scanuje vsetko priebezne. To inac vysvetluje, preco android tak strasne zerie baterku. ;-)

Spravil som takyto pokus:

Telefon lezal na nepouzivany na stole, nespustal som na nom ziadne
aplikacie, nic. Medzitym som si na notebooku vyrobil novu siet, ktoru
telefon este nevidel a pustil som ju. Kratko na to nastalo toto:

Android -> Google (v tomto pripade to bola IP 74.125.87.99, ale
predpokladam, ze urcite nebude jedina)

POST /loc/m/api HTTP/1.1
Connection: close
Content-Type: application/binary
Content-Length: 943
Host: www.google.com
User-Agent: GMM/3.0 (bravo FRF91); gzip

... za tym nasleduju binarne data, v ktorych vidno zaujimave stringy
ako typ telefonu, mobilna siet, jazykova lokalizacia, a samozrejme
zoznam vsetkych MAC adries a SSID, ktore vidi - vcitane tej novej siete.

Google na to odpovie:

HTTP/1.1 200 OK
Content-Type: application/binary
Content-Disposition: attachment
Cache-Control: no-cache, no-store, max-age=0, must-revalidate
Pragma: no-cache
Expires: Fri, 01 Jan 1990 00:00:00 GMT
Date: Mon, 11 Oct 2010 20:20:03 GMT
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
Content-Length: 229
Server: GSE
Connection: close

a posle za tym zagzipovane data, ktore po rozbaleni obsahuju niektore z
tych MAC adries a ku kazdej z nich radovo 30 bajtov nejakych binarnych
dat, ktore sa mi nechce teraz lustit, ale tipujem, ze to budu suradnice
na vypocet polohy.

Podla vsetkeho by sa to malo dat vypnut v settings/location/use wireless
networks, ale vela stastia s presviedcanim vsetkych susedov a
okoloiducich, aby to spravili tiez. To skor pomoze vypnut beacony.

Ale inac pekny distribuovany wardriving.

Vcelku by ma zaujimalo co to spravi, ked narazi na fakeap, ale uz
je neskoro idem radsej spat.

Dobru noc,

Tibor
_______________________________________________
General-discussion mailing list
General-discussion@lists.progressbar.sk
http://lists.progressbar.sk/mailman/listinfo/general-discussion




0000010100063540054592470559447105857595
Harvie
 Harvie      01.03.2011 - 01:06:16 , level: 1, UP   NEW
X-Content-Type-Options: nosniff

0000010100063540054592470559447105819302
ntn
 ntn      09.02.2011 - 21:47:54 , level: 1, UP   NEW
Ked som to skusal minuly rok tak to bolo na 10 metrov presne. Teraz to hadze okolo 400 metrov mimo. Kde robim chybu? Sak mam androida doma tak hadam kazdy vecer odosiela tie suradnice.

PS: asi mam pokazeneho androida, nejako nechce zbierat moje privatne data :/

0000010100063540054592470559447105597227
Toth
 Toth      13.10.2010 - 12:00:41 , level: 1, UP   NEW
"Mobilná aplikácia Google Maps dostupná na väčšine mobilných platforiem na telefónoch s GPS a zapnutou funkciou My Location zobrazujúcou užívateľovi jeho aktuálnu polohu zasiela informácie o polohe užívateľa a rýchlosti jeho pohybu na servery Google. "
http://www.dsl.sk/article.php?article=7966

Mas co mas.

0000010100063540054592470559447105597068
bujak
 bujak      13.10.2010 - 11:01:45 , level: 1, UP   NEW
teda vlastne pise domov kde sa prave kazdy uzivatel nachadza? dufam ze to maju v googli trochu lepsie poriesene lebo tie firefox location services stoja za hovno (bud to alebo som niekde v singapure prave)

0000010100063540054592470559447105596725
jonas
 jonas      13.10.2010 - 06:57:29 , level: 1, UP   NEW
Ak si chcete vyskusat:

curl -d '{veac_address:"01:23:45:67:89:10"}]}' www.google.com/loc/json

^ zadajte svoju mac adresu
Ak nema info, vacsinou odpovie len centrum mesta...

Alebo http://samy.pl/mapxss/

0000010100063540054592470559447105596539
jukebox
 jukebox      12.10.2010 - 23:26:47 , level: 1, UP   NEW
hlavny problem vidim vtom, ze mnohi operatori uctuju prenesene data. a ked si android prenasa kedy sa mu zachce tak je to aj o prachoch...

0000010100063540054592470559447105596116
asides
 asides      12.10.2010 - 20:21:01 , level: 1, UP   NEW
http://zpravy.idnes.cz/lide-z-bis-tlacili-na-podnikatele-za-prolomene-sifrovani-nabizeli-penize-14p-/domaci.asp?c=A100912_210704_domaci_mad

toto je pomerne drahe "riesenie" nie priamo tejto problematiky, bude to teda vyuzivat len male percento.. ale ak by sa naslo/spravilo opensource riesenie mozno by mal niekto problem .. .)

// So make what is yours and do not take what is others, for this is The Universal Law!
For if You break this Universal Law, The Universe will surely react to it, This is known to The Profane as Karma.

0000010100063540054592470559447105595999
r
 r      12.10.2010 - 18:53:36 (modif: 12.10.2010 - 19:07:11), level: 1, UP   NEW !!CONTENT CHANGED!!
Pokud nekoho zajima, zda je opravdu mozne urcite jeho pozici, tak at zkusi: http://www.udp.cz/kde-jsi.html

Google chrome me osobne dokaze urcit na presnost nekolika malo metru.
Firefox me urcite jen na uroven mesta.

(nic se neloguje)

screenshot1our.png



☠♥☠♥☠♥☠♥☠♥☠♥☠♥☠♥☠

000001010006354005459247055944710559599905597418
suez
 suez      13.10.2010 - 13:39:15 , level: 2, UP   NEW
"Tvuj prohlizec nepodporuje Geolocation API... nevim kde jsi.."

tak sa to robi ,]]

000001010006354005459247055944710559599905596430
Mr. Darcy
 Mr. Darcy      12.10.2010 - 22:30:18 , level: 2, UP   NEW
geolocation si musis webovej aplikacii povolit. a bez gps to je asi tak presne ako geoip

00000101000635400545924705594471055959990559643005596471
r
 r      12.10.2010 - 22:50:09 , level: 3, UP   NEW
Prave ze dneska staci uz jen wifi a presnost je diky skenujicim androidum velka. A to vazne veris, ze povoleni nelze obejit? Uz drive diky XSS se prohlizec "proste neptal".

☠♥☠♥☠♥☠♥☠♥☠♥☠♥☠♥☠

0000010100063540054592470559447105595999055964300559647105596523
Mr. Darcy
 Mr. Darcy      12.10.2010 - 23:19:45 [1K] , level: 4, UP   NEW
myslis to xss, co funguje iba na verizon routeroch?

ja mam geolocation povolene iba na potrvrdenie, takze mozes spravit xss z ktorejkolvek stranky... a aj tak ti povie, ze som v bratislave, to ti mozem povedat aj ja.

stop FUD

000001010006354005459247055944710559599905596056
mirex
 mirex      12.10.2010 - 19:44:41 , level: 2, UP   NEW
firefox ma urcil iba na urovni kraja :-))

00000101000635400545924705594471055959990559605605596073
HappyLove
 HappyLove      12.10.2010 - 19:54:55 , level: 3, UP   NEW
mne firefox urcil ze som v cine..? :)

0000010100063540054592470559447105595999055960560559607305596394
yshish
 yshish      12.10.2010 - 22:15:04 , level: 4, UP   NEW
a si? :)

000001010006354005459247055944710559599905596056055960730559639405596708
HappyLove
 HappyLove      13.10.2010 - 02:56:36 , level: 5, UP   NEW
nene, a nepouzivam ani proxy, ale siel by som sa tam pozriet :)

0000010100063540054592470559447105595905
MuF
 MuF      12.10.2010 - 17:52:45 (modif: 12.10.2010 - 17:53:27), level: 1, UP   NEW !!CONTENT CHANGED!!
asi tak presne 100% z vas, ktori sa tu rozhorcujete nad tym ze google posiela lokaciu cudzich wifi, ma zapnutu funkciu v browseri ktora o vas odosiela privatne informacie (OS, browser, flash, rozlisenie, ...) kazdej stranke, kazdej reklame na internete. to je vseko OK
ALE potom prisiel google s tym ze zozbiera informacie o vsetkych wifi sietach sveta a tie preda teroristom, reklamnym agenturam a komunie. BUBUBU bojte sa

000001010006354005459247055944710559590505595926
skurva.
 skurva.      12.10.2010 - 18:05:37 , level: 2, UP   NEW
a kde to vypnem ? ;)

hack the planet

00000101000635400545924705594471055959050559592605596008
piece_of_IT
 piece_of_IT      12.10.2010 - 19:04:58 (modif: 12.10.2010 - 19:05:11), level: 3, UP   NEW !!CONTENT CHANGED!!
na FF je modify headers, kde si mozes nadefinovat vlastnu hlavicku User-Agent, ale viem, ze su aj jednoduchsie pluginy, ktore lepsie plnia ucel...no detekcia na zaklade tychto info sa uz stava pomaly prezitkom (spolu s anonymizacnymi sietami :)). Existuju a su vyvijane dalsie metody identifikacie, trackovania a zbierania clickstreamu...tusim aj tu na Kyberke padla uz zmienka napr. o Panopticlick

Reality - jetzt in deinem Kopf

00000101000635400545924705594471055959050559592605595955
MuF
 MuF      12.10.2010 - 18:22:31 , level: 3, UP   NEW
v opere sa da zmenit ako aky browser sa bude tvarit napriklad. u ostatnych neviem.

0000010100063540054592470559447105595728
onto
 onto      12.10.2010 - 16:31:28 (modif: 12.10.2010 - 16:33:24), level: 1, UP   NEW !!CONTENT CHANGED!!
lamerska otazka: Moze takto Android telefon poslat aj informacie o zahoslovanej WiFi ku ktorej nema priamo pristup, ale scan wifi hlasi ze sa nachadza v jej blizkosti?

A druha. Povedzme ze mam doma siet zaheslovanu a povolim na nu pristup Android telefonu. Ten data o nej spolu s polohou posle googlu. Da sa tato informacia pouzit na lokalizovanie ineho telefonu ktory heslo do tejto siete nepozna ale nachadza sa v jej okoli?

000001010006354005459247055944710559572805595807
e1m1
 e1m1      12.10.2010 - 17:07:36 , level: 2, UP   NEW
wifi ap posiela tkzv. beacon frames v ktorych sa nachadza SSID (nazov siete),BSSID(mac adresa),supported rates(rychlost akou vie komunikovat),typ zabezpecnia(open/wpa/wep)... cokolvek odtialto ma moznost precitat aj bez authentifikacie ,tieto informacie tvoja siet 'krici' do vzduchu ak to nevypnes.http://en.wikipedia.org/wiki/Beacon_frame

Android posle BSSID(mac adresu),SSID(nazov siete) a gps suradnice kde sa toto ap nachadza cize druhy telefon ktory vie BSSID si vie zistit gps koordinaty.

00000101000635400545924705594471055957280559580705595871
Toth
 Toth      12.10.2010 - 17:36:58 , level: 3, UP   NEW
A vobec, asociuje si Android SSID a BSSID s GPS suradnicami? Nefunguje len na principe dat od inych spolocnosti napr. vlastniacich zoznam nejakych verejnych AP-ciek, ta GPS sa mi nezda ;)

Mas co mas.

0000010100063540054592470559447105595728055958070559587105595897
e1m1
 e1m1      12.10.2010 - 17:51:34 [1K] , level: 4, UP   NEW
http://samy.pl/mapxss/

0000010100063540054592470559447105595728055958070559587105595875
r
 r      12.10.2010 - 17:38:24 (modif: 12.10.2010 - 17:40:07), level: 4, UP   NEW !!CONTENT CHANGED!!
využívá i GPS

edit: pokud ji nemáš zapnutou dokáže odhadnout polohu díky BTS (dost nepřesně)

000001010006354005459247055944710559572805595796
drakh
 drakh      12.10.2010 - 17:02:38 , level: 2, UP   NEW
1. jop, a aj to robi
2. principialne hej

When I sleep, I dream too much

0000010100063540054592470559447105595418
repelent
 repelent      12.10.2010 - 14:33:28 , level: 1, UP   NEW
akurat si zjednodusuju zbieranie dat, ktore inak museli robit "manualne"
v konecnom dosledku dobre pre ludi

to podme rovno kartografov postrielat, ze si dovolia mapy robit
s mojim domom, ktory sice kazdy vidi z ulice.. ale mna sa nepytali ci ho mozu dat do mapy

a ak je problem iba to zbieranie dat, tak si to vypni(te) a nezucastnujte sa ho

000001010006354005459247055944710559541805595760
Toth
 Toth      12.10.2010 - 16:45:49 , level: 2, UP   NEW
Ved ich aj zberali "manualne" pomovou aut fotiacich pre Street View ;-)

Mas co mas.

00000101000635400545924705594471055954180559576005595919
repelent
 repelent      12.10.2010 - 18:03:38 , level: 3, UP   NEW
pisem tam nieco ine?

0000010100063540054592470559447105595418055957600559591905596327
Toth
 Toth      12.10.2010 - 21:44:30 , level: 4, UP   NEW
Prepac, moja chyba, nedopatrenim som si tam predtym dopnil slovo: "by". Inak by to museli zbwrat manualne ... ;-)

Mas co mas.

000001010006354005459247055944710559541805595616
kabal
 kabal      12.10.2010 - 15:46:39 , level: 2, UP   NEW
to je sice fajn, ale bolo by celkom dobre, keby bol o tom uzivatel trocha viac upovedomeny a nemat problem si to vypnut, ked s tym nesuhlasil. toto je prilis dodgy.

0000010100063540054592470559447105595251
forcer
 forcer      12.10.2010 - 13:30:57 [2K] , level: 1, UP   NEW
ziadna novinka
ak chcete presnejsi lokacny system v meste, toto je riesenie, ked sa vam to nepaci, vypnite si to, google garantuje ze tie data nebudu poskytnute 3tim stranam, samozrejme ako pri vsetkom je to riziko, ale ako inac by ste to riesili vy?