Посмотрите, сколько всего можно узнать о пользователе через один клик в браузере Статьи редакции
Не имея доступа к базам спецслужб и без взлома крупных сервисов, созданных для хранения персональной информации.
Мой старый знакомый хакер Bo0oM на фоне истории с уязвимостью у «МаксимаТелеком» объединил несколько инструментов и техник, чтобы визуализировать, как легко собрать максимальное количество данных о пользователе просто через открытие страницы в браузере. Ниже ссылка на сайт, который демонстрирует работу этих объединённых техник: открывайте с десктопа на свой страх и риск, но Bo0oM утверждает, что отображаемые там данные он не сохраняет и не использует (да и не очень понятно, зачем они ему).
Я мало что понимаю в этих техниках, но Bo0oM говорит, что использовал изменённую версию p0f от ValdikSS, известную ранее технику по поиску скачек с торрентов, детектор социальных сетей через favicon, обнаружение локального IP-адреса через Webrtc, а также интеграцию с DMP Facetz, чей ключ API лежал в открытом доступе.
В моём случае сайт показал небольшую историю посещений сайтов, полную информацию об IP и операционной системе, а в подвале сайта нашлось несколько полезных ссылок на информацию, которую уже собрали инструменты Google, YouTube и Twitter.
Вышло не очень впечатляюще, но по словам Bo0oM я, видимо, редко пользуюсь «ВКонтакте» — а так демосервис может показать даже конкретные загрузки порно с торрентов, фотографии, любимые страницы во «ВКонтакте» и историю изменений IP-адресов. С мобильных Chrome и Safari сервис почему-то не сработал.
Кто ещё удивляется утечкам данных, могут посмотреть, что обычно видно владельцу сайта при посещении пользователя. На сайте объединены различные техники сбора данных, которых даже без учета clickjacking-методов по деанонимизации социальных сетей достаточно для того, чтобы задуматься.
По мнению хакера, никакой анонимности в интернете нет: все сайты записывают хотя бы минимальную информацию о посещающих их пользователях, а потом обмениваются ими с другими сайтами через различные сервисы и скрипты — рекламные баннеры, виджеты соцсетей, сервисы статистики, подключаемые шрифты. И даже если стирать свои cookie, менять IP и выходить в интернет со стиральной машинки с консолью, данные о посещениях есть у провайдера, а слишком большие усилия по собственной анонимизации тоже могут привлечь внимание заинтересованных лиц.
🤔🤔🤔
Комментарий недоступен
Комментарий недоступен
Такая же фигня с uBlock original и политикой запрета установки кук с не посещенных сайтов (в FireFox)
Никит, судя по уровню анализа устройства хакер - твой одноклассник, да?
Нет, с продлёнки, правда его почему-то твоя мама всегда забирает.
Херня.
Ни одного из этих фильмов близко не смотрел и не качал.
А остальная инфа - параметры браузера и устройства и ко доступна по дефолту, для удобства адаптации сайта и приватности не несет
Не то слово, БДСМ какой-то.
Комментарий недоступен
Вот да. Даже привязки к макадресу модема нет.
Комментарий недоступен
Объясните, как хакеры придумывают свои ники?
Комментарий недоступен
ValdikSS вроде тут сидел раньше, у него анимешная аватарка была.
Комментарий недоступен
уу фингерпринтинг, как ново
мы что, в 2005?
Комментарий недоступен
Я бы в любом случае никаким сторонним плагинам в плане обеспечения собственной анонимности не доверял.
На первый взгляд кажется фигня, но вот если зайти в гугл:
https://www.google.com/maps/timeline?pb
https://myactivity.google.com/myactivity
Можно немного прифигеть.
Гугл таймлайн охуенно помогает восстановить ход событий бурного вечера с утра.
Комментарий недоступен
У меня пусто
Вырубил давно, так что мне ничего не показывает.
Хех
Уже давненько пользуюсь Адблоком, видимо не зря
Комментарий недоступен
ААА КАКОЙ МАТЧ!!! Рома ДЕРЖИИИИСЬ!!!!!!!!!!!!!111
Если торренты приватные, то вряд ли о загрузке подобные сервисы узнают.
Да, не узнают.
Зачем "друг" Никиты собирает инфу на пользователей TJ?
Затем *кот.жпг*
Комментарий недоступен
а это нормально, что у меня в списке айпишников какие-то левые айпи, которые к моему ну вообще никак не относятся? на 2айпи все нормально, а тут поебень какая-то. единственный впн - фригейт, отрубал его через расширения, все равно не мой айпи, так и должно быть?
Комментарий недоступен
Комментарий недоступен
Комментарий недоступен
Слушайте, ну чувак в тему сделал сайт, это не отменяет того, что «МаксимаТелеком» проебалась.
лажа. белый экран
Комментарий недоступен
Так блэт, ничего из этого я не качал
Кто-то с твоего айпишника мб качал
Особенно впечатлило наличие редакса
Хакер Бур – это Никита
Хакер Бур ломает лёд