{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Посмотрите, сколько всего можно узнать о пользователе через один клик в браузере Статьи редакции

Не имея доступа к базам спецслужб и без взлома крупных сервисов, созданных для хранения персональной информации.

Мой старый знакомый хакер Bo0oM на фоне истории с уязвимостью у «МаксимаТелеком» объединил несколько инструментов и техник, чтобы визуализировать, как легко собрать максимальное количество данных о пользователе просто через открытие страницы в браузере. Ниже ссылка на сайт, который демонстрирует работу этих объединённых техник: открывайте с десктопа на свой страх и риск, но Bo0oM утверждает, что отображаемые там данные он не сохраняет и не использует (да и не очень понятно, зачем они ему).

Я мало что понимаю в этих техниках, но Bo0oM говорит, что использовал изменённую версию p0f от ValdikSS, известную ранее технику по поиску скачек с торрентов, детектор социальных сетей через favicon, обнаружение локального IP-адреса через Webrtc, а также интеграцию с DMP Facetz, чей ключ API лежал в открытом доступе.

В моём случае сайт показал небольшую историю посещений сайтов, полную информацию об IP и операционной системе, а в подвале сайта нашлось несколько полезных ссылок на информацию, которую уже собрали инструменты Google, YouTube и Twitter.

Вышло не очень впечатляюще, но по словам Bo0oM я, видимо, редко пользуюсь «ВКонтакте» — а так демосервис может показать даже конкретные загрузки порно с торрентов, фотографии, любимые страницы во «ВКонтакте» и историю изменений IP-адресов. С мобильных Chrome и Safari сервис почему-то не сработал.

Кто ещё удивляется утечкам данных, могут посмотреть, что обычно видно владельцу сайта при посещении пользователя. На сайте объединены различные техники сбора данных, которых даже без учета clickjacking-методов по деанонимизации социальных сетей достаточно для того, чтобы задуматься.

Bo0oM

По мнению хакера, никакой анонимности в интернете нет: все сайты записывают хотя бы минимальную информацию о посещающих их пользователях, а потом обмениваются ими с другими сайтами через различные сервисы и скрипты — рекламные баннеры, виджеты соцсетей, сервисы статистики, подключаемые шрифты. И даже если стирать свои cookie, менять IP и выходить в интернет со стиральной машинки с консолью, данные о посещениях есть у провайдера, а слишком большие усилия по собственной анонимизации тоже могут привлечь внимание заинтересованных лиц.

0
99 комментариев
Написать комментарий...
Геологический дебаркадер

🤔🤔🤔

Ответить
Развернуть ветку
Тихий утюг

Комментарий недоступен

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Мягкий микрофон

Такая же фигня с uBlock original и политикой запрета установки кук с не посещенных сайтов (в FireFox)

Ответить
Развернуть ветку
Страстной Женя

Никит, судя по уровню анализа устройства хакер - твой одноклассник, да?

Ответить
Развернуть ветку
Партийный кот

Нет, с продлёнки, правда его почему-то твоя мама всегда забирает.

Ответить
Развернуть ветку
5 комментариев
Страстной Женя

Херня.
Ни одного из этих фильмов близко не смотрел и не качал.
А остальная инфа - параметры браузера и устройства и ко доступна по дефолту, для удобства адаптации сайта и приватности не несет

Ответить
Развернуть ветку
Откровенный Данила

Не то слово, БДСМ какой-то.

Ответить
Развернуть ветку
2 комментария
Тесный Гоша

Комментарий недоступен

Ответить
Развернуть ветку
Страстной Женя

Вот да. Даже привязки к макадресу модема нет.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Тревожный блик
Bo0oM говорит, что использовал измененную версию p0f от ValdikSS

Объясните, как хакеры придумывают свои ники?

Ответить
Развернуть ветку
Молочный дым

Комментарий недоступен

Ответить
Развернуть ветку
Скучный Денис

ValdikSS вроде тут сидел раньше, у него анимешная аватарка была.

Ответить
Развернуть ветку
4 комментария
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Плоский Абдужаббор

уу фингерпринтинг, как ново
мы что, в 2005?

Ответить
Развернуть ветку
Кредитный динозавр

Комментарий недоступен

Ответить
Развернуть ветку
Партийный кот

Я бы в любом случае никаким сторонним плагинам в плане обеспечения собственной анонимности не доверял.

Ответить
Развернуть ветку
5 комментариев
Магнитный кавалер

На первый взгляд кажется фигня, но вот если зайти в гугл:
https://www.google.com/maps/timeline?pb
https://myactivity.google.com/myactivity
Можно немного прифигеть.

Ответить
Развернуть ветку
Известный файл

Гугл таймлайн охуенно помогает восстановить ход событий бурного вечера с утра.

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Страховой ключ

У меня пусто

Ответить
Развернуть ветку
4 комментария
Эффективный утюг

Вырубил давно, так что мне ничего не показывает.

Ответить
Развернуть ветку
Передовой пёс_анон

Хех

Ответить
Развернуть ветку
Понятный алмаз

Уже давненько пользуюсь Адблоком, видимо не зря

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
9 комментариев
Последующий дебаркадер

ААА КАКОЙ МАТЧ!!! Рома ДЕРЖИИИИСЬ!!!!!!!!!!!!!111

Ответить
Развернуть ветку
Страховой ключ

Если торренты приватные, то вряд ли о загрузке подобные сервисы узнают.

Ответить
Развернуть ветку
Геологический фитиль

Да, не узнают.

Ответить
Развернуть ветку
Немой месяц

Зачем "друг" Никиты собирает инфу на пользователей TJ?

Ответить
Развернуть ветку
Мягкий чайник

Затем *кот.жпг*

Ответить
Развернуть ветку
15 комментариев
Широкий танк88

Комментарий недоступен

Ответить
Развернуть ветку
Указанный Гоша

а это нормально, что у меня в списке айпишников какие-то левые айпи, которые к моему ну вообще никак не относятся? на 2айпи все нормально, а тут поебень какая-то. единственный впн - фригейт, отрубал его через расширения, все равно не мой айпи, так и должно быть?

Ответить
Развернуть ветку
Молочный дым

Комментарий недоступен

Ответить
Развернуть ветку
Саратовский вентилятор

Комментарий недоступен

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Партийный кот

Слушайте, ну чувак в тему сделал сайт, это не отменяет того, что «МаксимаТелеком» проебалась.

Ответить
Развернуть ветку
Книжный чувак

лажа. белый экран

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Последующий дебаркадер

Так блэт, ничего из этого я не качал

Ответить
Развернуть ветку
Понятный алмаз

Кто-то с твоего айпишника мб качал

Ответить
Развернуть ветку
2 комментария
Всероссийский томагавк_два

Особенно впечатлило наличие редакса

Ответить
Развернуть ветку
Сладкий инструмент

Хакер Бур – это Никита

Ответить
Развернуть ветку
Партийный кот

Хакер Бур ломает лёд

Ответить
Развернуть ветку
Читать все 99 комментариев
null