Régebb óta érdekel, hogy a XULRunner-nek (azaz többek között Firefoxnak, Gecko 1.9.1, azaz a Firefox 3.5 óta) miért függősége a wireless-tools.
Nos, geolokációra használja a rendelkezésre álló vezetéknélküli hálózatok lekérdezésével (SSID, MAC address, signal strength stb.)Buildelést megelőzően van lehetőség ezt a szolgáltatást nélkülözni, a mozconfig-hoz kell hozzáadni:
ac_add_options --disable-necko-wifi
Vagy teljesen le is tilthatjuk a geolokációt. A Firefox-ban a címsorba about:config, majd a geo.enabled-et állítsuk false-ra.
---------- ---------------------- ----------
Feltételek Megosztott információk Hozzáférés
---------- ---------------------- ----------
Megosztás engedélyezése Koordináták Mindenki
(felbukkanó ablak) (szélesség, hosszúság)
A lekérdezett WAP Utcanév, házszám
szerepel a geolokációs
adatbázisban
A geolokációs szolgáltatások az IP címet (időzóna, ország, régió, város, irányítószám) és ha rendelkezésre áll a GPS koordinátákat is felhasználhatják.
- 2541 megtekintés
Hozzászólások
Most kipróbáltam, mielőtt bekapcsoltam a wireless adaptert nem talált meg, utánna közel 100 m-es pontossággal megtalált a KCSSK-ban (nem IP alapján, VPN-en keresztül csatlakozom).
- A hozzászóláshoz be kell jelentkezni
Namost lenne egy kérdésem...
Ha Opera alatt rákattintok a fenti linkre, majd a fenti sávban engedélyezem a helyzetem megosztását, mi alapján adja meg a helyszínt, ráadásul _pontosan_?
...vagyis Opera és Firefox alól megtalálta, Seamonkey alól nem... viszont az utóbbit használom legritkábban.
Mindezt úgy, hogy notebookról nézem (GPS sehol), az elérhető wifi hálózatokkal pedig sokra nem megy.
Milyen adatok alapján dolgozik ez?
- A hozzászóláshoz be kell jelentkezni
"wifi hálózatokkal pedig sokra nem megy"
Elvileg pedig azokat használja, az AP-k szerepelnek az adatbázisban, többek között a jelerősséggel kiszámolhatóak a koordináták.
Próbáld kikapcsolni az adaptert (hogy ne tudja használni a wireless-tools-al) és máris nem talál meg.
- A hozzászóláshoz be kell jelentkezni
Nos, nem olyan könnyű, ha wifiről netezik az ember, de megtettem.
Operát újra kellett volna indítani hozzá (gondolom), de Firefox így a város közepére bökött.
A saját AP-m az utcafrontról nem látszik (legalábbis normál eszközökkel biztosan nem), a gépem további egy-két hálózatot lát a szomszédok felől. Az egyik esetleges, másikra elvileg tudnék csatlakozni. Ráadásul egyik sincs védve. Ezek közül úgy tűnik, legalább egy fogható az út mellett.
Komolyan végigpásztázzák az összes utcát AP-k után kutatva? :S
- A hozzászóláshoz be kell jelentkezni
"Komolyan végigpásztázzák az összes utcát AP-k után kutatva?"
Nem feltétlenül, az eszközök lokalizálhatók ha a közelében voltak vagy vannak egy másik eszköznek (és azok egy másik eszköznek stb.), amit észleltek vagy ami közölte a lokalizációját (többek között GPS használatával).
Azaz az eszközök láncszerűen lokalizálhatóak.
-------- ---------- ----------
Eszköz A Eszköz B Eszköz D
(GPS) (Eszköz A) (Eszköz B)
-------- ---------- (Eszköz C)
----------
----------
Eszköz C
(Eszköz B)
(Eszköz A)
----------
Persze még ott van az időtényező, de elméletben ki lehet építeni egy adatbázist, a pontosságot nagyban növelheti ha minél több AP van a közelben (valamelyiknek már ismert lehet a lokációja).
Ez még úgy is működik ha te magad nem látsz eszközöket, de téged látnak olyanok akik geolokációs szolgáltatást vesznek igénybe.
- A hozzászóláshoz be kell jelentkezni
Ez gyakorlatilag két wlan router. Azt persze nem tudom, pl. telefonnal mennyire csatlakoznak hozzá, amin keresztül esetleg ezt (vagyis a GPS koordináták alapján a lokalizációt) meg tudják határozni.
Engem különösebben nem látnak mások, ha feltételezem, hogy a rejtett hálózatokat jellemzően nem veszik figyelembe egyes rendszerek, de legalábbis korlátozottabban tűnik felhasználhatónak a dolog.
Ettől függetlenül sem sok az esély rá, hogy lássanak.
- A hozzászóláshoz be kell jelentkezni
Ha rejtett hálózat alatt az SSID broadcast tiltását érted akkor ott ugyanúgy megtudható a MAC address, tehát nincs sok különbség.
- A hozzászóláshoz be kell jelentkezni
Hozzáférnek az egyes eszközök által lekérdezhető "alacsonyszintű" információkhoz is?
- A hozzászóláshoz be kell jelentkezni
Gyakorlatilag minden androidos telefon, amikor bekapcsolt a GPS-e akkor mentegeti a GPS-kordinátákat, és a fogható AP-k MAC-címét, jelerősségét a googlenek. (Függetlenül az SSID broadcasttól) Ezt az AB-t használja a firefox is.
Elvileg ha 2 bemérés van egy AP-ről (akár mert két android telefon is járt arra, akár mert az az egy mozgott) már kb adott az AP pontos helye, de 4-5 bemérésből már gyakorlatilag méterre tudja a google hogy hol az AP.
Na most ha te csak ismert helyű ap-t látsz abból már elég jól megadható a helyed (+- 100m) 3 ból gyakorlatilag pontosan (+- 10m) A dologhoz hozzá tartozik hogy a Google (és így a firefox is) az összes AP-t állónak tekinti, ha hurcolod őket az ront a módszeren.
Az már csak a hab a tortán hogyha éppen látsz egy éppen most bejelentkező ismert helyű eszközt is. De úgy tudom, mivel a geo-s adatfeltöltés nem folyamatos (a mobilneteseknek sokba kerülne) ezért ezt az infót nem használják gelokáláskor.
Összefoglalva: A google GPS-es eszközök segítségével belövi a WiFi ap-k helyét, majd ha nincs GPS-ed, akkor az ismert AP-ket úgy használja mint a GPS műholdakat, csak itt a sugárzási szög helyett a jelerősségből mér távolságot.
- A hozzászóláshoz be kell jelentkezni
Hogyan veszed rá idegenként a B C D eszközök kölönböző tulajdonosait, hogy ugyan scanneljenek már egyet mert nekem szükségem van adatokra a lokációhoz?
- A hozzászóláshoz be kell jelentkezni
Ez az egész indirekt. Ha B, C vagy D szkennel téged akkor az AP-d és annak a B-hez, C-hez és D-hez vett elhelyezkedése az adatbázisba kerül (ha a láncban bárkinek is megvannak a tényleges koordinátái, akár GPS használatával stb. akkor mindenkinek megtudható a koordinátái).
Ha B, C és D nem szkennel, akkor a hozzád vett elhelyezkedésük kerül az adatbázisba, a lokációd meghatározása akkor lehetséges ha a B, C vagy D lokációja meghatározott (vagy legalábbis relációban voltak vagy vannak valakivel akinek meghatározott).
Tehát vannak relatív (másokhoz képest hogyan helyezkedik el) meg abszolút (ténylegesen hol található) elhelyezkedések.
Olyan ez mint egy szenzorhálózat, ahol az egyes szenzorok egy közös adatbázissal rendelkeznek, amibe az egymástól vett elhelyezkedésüket rögzítik, néhány szenzor a tényleges lokációját is ismeri (ezáltal a többié is meghatározható). Csak persze mindezt dinamikusan.
Ez csak egy elmélet, technikailag nem tudom mennyire megalapozott.
- A hozzászóláshoz be kell jelentkezni
"Komolyan végigpásztázzák az összes utcát AP-k után kutatva?"
Szerintem igen. Egy isten háta mögötti kistelepülésen lakom. A itthoni AP a ház előtt az utcán még éppen látszik, egy picit távolabb már semmi. A foldrajzi viszonyok olyanok, hogy távolról háromszögeléssel nem lehet bemérni, illetve be lehet némi hegymászás után de ez nem életszerű.
Ha WiFi-n nyomulok 5 méteres pontossággal meghatározza a helyemet, eth-n semmit nem tud.
Szóval arra a következtetésre jutottam, hogy vagy elhaladt a ház előtt a pásztázó autó(ez a valőszínűbb), vagy a levegőből határozták meg az AP-m helyzetét.
- A hozzászóláshoz be kell jelentkezni
Alternatív lehetőség, hogy egy geolokáció szolgáltatást igénybe vevő eszköz látta az AP-det, így az bekerülhetett az adatbázisba a lokációjával együtt.
Ehhez nem kell pásztázó autó vagy repülőgép, csak egy szomszéd vezetéknélküli hálózattal és internetkapcsolattal, esetleg iPhone-al stb.
- A hozzászóláshoz be kell jelentkezni
Ezt a pontosságot csak nem lehet elérni csak irányított antennával és célirányú méréssel. Utcán sétáló iphone-s erre képtelen.
Ha az enyém egyedi eset lenne, akkor még mondhatnám hogy ráhibáztak, de van pár ismerős akiket szintén ilyen pontossággal lokalizáltak.
- A hozzászóláshoz be kell jelentkezni
Nem kell, hogy kifejezetten pontos legyen, de a wirelessnek korlátozott a hatótávolsága, vagyis behatárolható, hogy az AP-k adott távolságon belül vannak.
- A hozzászóláshoz be kell jelentkezni
De elérhető. 3-4 mérésből már egészen pontatlan vacak eszközökkel is meglepően pontos eredményt lehet elérni geolokalizációban...
- A hozzászóláshoz be kell jelentkezni
Erdekes kiserlet:
Csatlakozz a szomszed nyilt wifijere es kerj egy helymeghatarozast a googlemapstol. Valoszinuleg 5-10 meterrel odebb fogja tenni a kek pottyot, ugyhogy vegre megtudhatod melyik szomszede a "buzibarazemeleten" network...
- A hozzászóláshoz be kell jelentkezni
Lehet, megnézem, bár nem biztos, hogy jó ötlet.
Amúgy arra lennék kíváncsi, egyáltalán odébbrakja-e a helyet. Szerintem nem.
Egyébként a wifi hálózatokat nagy valószínűséggel tudom, hol vannak.
- A hozzászóláshoz be kell jelentkezni
"Lehet, megnézem, bár nem biztos, hogy jó ötlet."
Ja igen, buncselekmeny. Es egyebkent is a pokol tuzen egsz erte.
"Amúgy arra lennék kíváncsi, egyáltalán odébbrakja-e a helyet."
Hat probald ki. Ja hogy buncselekmeny. Es egyebkent is a pokol tuzen egsz erte...
"Szerintem nem."
Segitek: de.
"Egyébként a wifi hálózatokat nagy valószínűséggel tudom, hol vannak."
A topic nem errol szolt, csak egy segitseg a geoloc megertesehez ha latod, hogy a szomszedet tenyleg odebb teszi valamilyen iranyban par meterrel.
Amugy kulonbozo helyeken kulonbozo pontossaggal mutatja az aktualis helyzetedet (kek kor nagysaga a pont korul), van ahol odebb dob, ha masik wifire csatlakozol, van ahol orulsz(?) ha nem a 0 kilometerkohoz rak.
- A hozzászóláshoz be kell jelentkezni
Mondjuk nem tudom, mennyi értelme van másik wifihez csatlakozni, ha ugyanazok a hálózatok vesznek körül.
Meg kell nézni. :)
Amúgy másik próba: bekapcsolok egy másik wlan eszközt és ahhoz kapcsolódom, mit reagál rá. :D
- A hozzászóláshoz be kell jelentkezni
> Komolyan végigpásztázzák az összes utcát AP-k után kutatva? :S
igen, a streetmap-os kocsi tobbek kozt ezt is csinalta, volt is belole hir kesobb mikor valaki szova tette
A'rpi
- A hozzászóláshoz be kell jelentkezni
Egy érdekes felhasználási mód (a harmadik részben, de az érdeklődők kedvéért linkeltem a többit is):
Samy Kamkar: How I met your girlfriend:
Part1: http://www.youtube.com/watch?v=fEmO7wQKCMw
Part2: http://www.youtube.com/watch?v=2ctRfWnisSk
Part3: http://www.youtube.com/watch?v=vJtmZZGcR54
- A hozzászóláshoz be kell jelentkezni
és hogy tudom megnézni hogy engem hol lát?
- A hozzászóláshoz be kell jelentkezni
hogy érted? ami az első hozzászólásban van az nem jó?
itt: maps.google.hu pedig a kis emberke ami a zoomléc felett van, meg a nagy navigáló kör között van egy kisköröcske, arra kattintva odadobja a térképet ahol vagy
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
itt a lényeg az xss, a témához nem sok köze van, mert csak egy mac alapján keres, pedig a témabeli geolocation több mac jelerőssége alapján interpolál sőt gsm adótornyokat is számításba vehet, az alapvető ip-ről nem is beszélve
- A hozzászóláshoz be kell jelentkezni
Ez a fickó (samy) tud valamit. Első látásra azt gondoltam hogy ez veszélyes, de szerintem szándékos.
Bár nem ismerem az xss-t, de ez szerintem szándékosan van igy a routereknél. Már csak az a kérdés, hogyan lehet megtudni egy gép MAC cimét kivülről, biztosan lehet.
Kérdés VPN-nél mi van ?
Semmi, ugyanez átgondoltam.
*-------------------------------*
* Ami nem öl meg, az erősít..*
*-------------------------------*
- A hozzászóláshoz be kell jelentkezni