login::
pass::
name::
id::
node:
Re: dost dolezite upozornenie z
progressbar general discussion mailing
listu
template:
4
parent:
dost dolezite upozornenie z progressbar
general discussion mailing listu
owner:
doctoor
viewed by:
created:
12.10.2010 - 11:51:57
cwbe coordinatez
:
101
63540
5459247
5594471
5595049
ABSOLUT
K
YBERIA
permissions
you:
r,
system:
public
net:
yes
⠪
neurons
stats
|
by_visit
|
by_K
source
tiamat
K
|
my_K
|
given_K
last
commanders
polls
total descendants::7
total children::2
show[
2
|
3
]
flat
vedel by mi prosim niekto polopatisticky vysvetlit o co ide?compy boli, su a vzdy budu pre mna spanielskou dedinou. dakujem!
title/content
title
content
user
000001010006354005459247055944710559504905595184
doctoor
12.10.2010 - 12:57:57
, level: 1,
UP
NEW
Re[2]: dost dolezite upozornenie z progressbar general discussion mailing listu
no huste veru...este ze nejdem s dobou a mam staru nokiu ;)
00000101000635400545924705594471055950490559518405595652
piece_of_IT
12.10.2010 - 16:01:25
(modif: 12.10.2010 - 16:02:28), level: 2,
UP
NEW
!!CONTENT CHANGED!!
Re[3]: dost dolezite upozornenie z progressbar general discussion mailing listu
no hej, ale to nezabrani tomu, ze GPS koordinaty, SSID a MAC adresa tvojho APcka uz moze byt davno v Google db, ak niekto s Androidom mal nahodou cestu okolo, takze ked sa so svojim APckom nahodou pripajas k nejakej sluzbe Googlu alebo niecomu, co ma na sebe javascript z Googlu (Webove stranky integrujuce Ad-Sense javascript Googlu apod. [asi 86% celeho Webu AFAIK {V minulosti dokonca aj Kyberka BTW}]), technicky dokazu vypatrat tvoju geograficku polohu s dost znacnou presnostou.
Reality - jetzt in deinem Kopf
0000010100063540054592470559447105595049055951840559565205596123
droid
12.10.2010 - 20:27:17
, level: 3,
UP
NEW
Re[4]: dost dolezite upozornenie z progressbar general discussion mailing listu
pokial viem, javascript nema ako zistit ssid, bssid ani mac adresu tvojho ap-cka. neviem si celkom dobre predstavit ako by teda mohol teba (pc alebo notebook pripojeny cez wifi) spojit s tvojim ap-ckom a teda urcit tvoju polohu na zaklade informacie z androida. nieco ine je ale geolokacia podla ip-cky (ip-cku javascript vie ale android scanujuci wifi siete ju nema ako zistit), ktora ale funguje bez ohladu na akykolvek android.
000001010006354005459247055944710559504905595184055956520559612305483580
piece_of_IT
05.08.2010 - 15:02:02
, level: 4,
UP
NEW
HARDLINK
Hacker Uses XSS and Google Street View Data to Determine Physical Location
http://www.securityweek.com/hacker-uses-xss-and-google-streetview-data-determine-physical-location
Zeroes and ones will take us there
00000101000635400545924705594471055950490559518405595289
zix
12.10.2010 - 13:47:25
, level: 2,
UP
NEW
Re[3]: dost dolezite upozornenie z progressbar general discussion mailing listu
napodobne :)
0000010100063540054592470559447105595049055951840559528905596093
huba
12.10.2010 - 20:04:11
, level: 3,
UP
NEW
Re[4]: dost dolezite upozornenie z progressbar general discussion mailing listu
presne toto :)
000001010006354005459247055944710559504905595114
urza
12.10.2010 - 12:19:13
[
1K
] , level: 1,
UP
NEW
Re[2]: dost dolezite upozornenie z progressbar general discussion mailing listu
No takto. Pokud jdeš s dobou a máš nějaký novější telefon, tak ho můžeš využívat k "geolokačním" službám, jako třeba, že ti ukáže recenzi na restauraci před kterou stojíš nebo ti poví co tvůj kamarád o této restauraci napsal. Kuk
http://foursquare.com/
http://gowalla.com/
a další.
Tato geolokace je teď docela velký trend, snaha je o to aby i HTML stránky v telefonu měli přístup k těmto údajům.
K tomu aby to dobře fungovalo tak musí ale telefon/aplikace/operátor vědět kde přesně stojíš.
K tomu se používají 3 medoty:
1. data z gps (hodně nových telfonů obsahuje gps) - problém s gps je, že vlny na kterých tyto informace lítají jsou blíž viditelnému spektru než by se nám hodilo a teda mají problém s překonáváním překážek jako jsou tlusté stěny, budovy atd. V urban a indoor oblastech teda gps není nic moc.
2. data z vysílače
BTS
- pomocí triangulace může operátor přibližne určit tvoji polohu podle toho s kterými vysílači komunikuje tvůj telefon.. problém je, že přesnost tohoto závísí na hodně faktorech a dost často je to velmi nepřesné
3. pomocí polohy wifi sítí ve tvém okolí.. tak trochu podobně jako v bodě 2 získáváš informaci o své poloze pomocí známých vysílačů kolem tebe (tentokrát jde o wifi sítě). Vzhledem k tomu jak rozšířené wifi sítě jsou, tak je do docela elegantní metoda jak poměrně přesně zjistit tvoji polohu třeba i v budovách. No a tu je ten problém, aby toto fungovalo, tak musí existovat seznam wifi sítí a jejich poloh (taková mapa) - firmy které jsou v "mobilním" byznisu tyto informace sbírají - google, apple, microsoft.. buď to dělají tak, že jezdí autama po světě a mapují wifi sítě a jejich polohu nebo tak, že to sbírají uživatelé jejich telefonů a posilájí data mamince domů.
Všem těmto firmám jde o to zůstat konkurenceschopné v mobilní geolokaci.
No a nějaký Samy Kamkar, přišel na způsob jak toto celé zneužít k tomu aby jsi zjistil něcí polohu když se přijde podívat na tvoji webovou stránku.
Ponaučení: na tajné mafiánské schůzky choďte radši celá parta bez mobilu ;)
000001010006354005459247055944710559504905594877
urza
12.10.2010 - 10:46:34
, level: 1,
UP
NEW
HARDLINK
ne jen google
But it is clear that
Apple, Google, Navizon and Skyhook are collecting MAC
(Media Access Control) addresses, which can be used to identify wireless routers. They are also collecting data about the network's signal strength and then linking the Wi-Fi data with other information, such as cell tower and GPS readings, to get a very clear idea of where their users are located.
jinak celkove pekne shrnuti problemu
After Google Incident, Wi-Fi Data Collection Goes on
http://www.pcworld.com/article/205062/after_google_incident_wifi_data_collection_goes_on.html
000001010006354005459247055944710559504905594773
juraj
12.10.2010 - 09:58:19
[
5K
] , level: 1,
UP
NEW
HARDLINK
Re[2]: dost dolezite upozornenie z progressbar general discussion mailing listu
Vedia tvoju MAC adresu (resp. tvojej wifi siete) spolu s GPS koordinátmi.
Teda keď niekto zistí MAC adresu ktorejkoľvek siete pri tebe (čo sa dá zase inými druhmi útokov), vie s presnosťou na pár desiatok metrov, kde sa fyzicky nachádzaš.
A ľudia, ktori behajú so zapnutými android telefónmi v default konfigurácii tieto údaje zbierajú a posielajú.
Žiadne šifrovanie siete ani nič podobné proti tomuto nepomôže. V praxi to môže znamenať, že zabrowsíš na stránku, v ktorej je škodlivý javascriptový kód (napríklad na kyberiu, nemusíš nič špeciálne povoľovať a pod.) a ak sa im ten útok podarí, vedie presne, kde fyzicky sa nachádzaš.