Portál AbcLinuxu, 12. května 2025 21:48
Google při snímání ulic pro Street View zjišťuje také SSID dostupných WiFi sítí. Přitom ale z nezabezpečených sítí omylem získával útržky komunikací, které mohou obsahovat třeba hesla odesílaná v nezabezpečených přihlašovacích formulářích. Google nyní řeší, jak se takto získaných dat bezpečně zbavit. Samotnou mapu WiFi sítí používá ve svých geolokačních službách. Více informací: Official Google Blog: WiFi data collection: An update nebo The Register: Google Street View snooped WiFi for personal data.
Tiskni
Sdílej:
Internet users can be fined up to euro100 ($126) if a third party takes advantage of their unprotected WLAN connection to illegally ...Tj. kdo nezabezpeci sve wifi pripojeni pred zneuzitim treti stranou bude potrestan pokutou. Ne za ten cin provedeny pomoci tohoto spojeni, ale za to, ze tento cin umoznil. Bylo tu par analogii, taky bych jednu pridal. U nas existuje podobne narizeni u auta - ridic je povinen zabezpecit vozidlo pred odcizenim. Pokud to neudela ma pruser, ale neni primo zodpovedny za provedenou skodu.
Private users are obligated to check whether their wireless connection is adequately secured to the danger of unauthorized third parties ...
But the court stopped short of holding the users responsible for the illegal content the third party downloads themselves.
The court also limited its decision, ruling that users could not be expected to constantly update their wireless connection's security — they are only required to protect their Internet access by setting up a password when they first install it.
Bylo tu par analogii, taky bych jednu pridal. U nas existuje podobne narizeni u auta - ridic je povinen zabezpecit vozidlo pred odcizenim. Pokud to neudela ma pruser, ale neni primo zodpovedny za provedenou skodu.
Opět mi to nedá. Auto je potencionálně nebezpečná věc. Podle mého názoru se srovnává nesrovnatelné.
Krome toho ze si od tebe sousedi pujcuji net,
No a?
ten clovek pod barakem na lavicce si cte tvoji aktualni konverzaci se slecnami
Nešifrovaná wifi neznamená nešifrované spojení.
a jeste ti tam torrenti nejaky porno, za ktery ti za chvili prijde abuse report?
Proč Markovi? Paket obsahuje nějakou identifikaci člověka?
Ano, protoze v praxi samozrejme vsechny aplikace vsechno sifruji a vsichni maji vsechno minimalne tunelovane openvpn, spise vsak rovnou ipsec. Haha.Nešifrovaná wifi neznamená nešifrované spojení.
Psal o *sve* wifi, a v takovem pripade jiste nejaka identifikace existuje. At uz primo pres RIPE databazi, nebo pres databazi providera a jeho abuse kontakt... A je to proste opruz neco takoveho resit. Ackoli neverim, ze zrovna Marek neco takoveho doma ma a predpokladam, ze jeho reakce byla v nadsazce, stejne jako ta moje. I kdyz ta ne tak moc, protoze u nesifrovany open wifi v obecnem pripade clovek neco takovyho proste casem cekat muzeProč Markovi? Paket obsahuje nějakou identifikaci člověka?
Fakt je, že ono je to geniální způsob, jak si zajistit alibi při případných nekalých činnostech.Jakože to někoho zajímá?
Prostě potrestán bude vždy někdo ...
... ať již něco spáchal nebo ne.
No, ale pořád platí, že vina musí být jednoznačně dokázána.Na druhou stranu, jak ještě lépe dokázat nějakou nekalou činnost než dumpem trafficu a klientskou smlouvou od ISP? Ano, budiž, HADOPI ještě u nás zavedeno nebylo, přímá odpovědnost za přípojku není daná zákonem, ale je to na soudci. Ovšem též si nedělám iluze, že většina soudců ve většině případů tuto přímo zodpovědnost za přípojku nevyužije nepodaří-li se nějakým zázrakem najít opravdového pachatele.
Ovšem též si nedělám iluze, že většina soudců ve většině případů tuto přímo zodpovědnost za přípojku nevyužije nepodaří-li se nějakým zázrakem najít opravdového pachatele.Aha. Takže na řadu přichází (na první pohled nesmyslná) analogie - vrah někomu ukradne z batohu kapesní nůž, na kterém je vaše jméno a zabije s ním člověka. A jelikož vy ani policie nejste schopný toho vraha nalézt vás soudce odsoudí za vraždu?
Na druhou stranu, jak ještě lépe dokázat nějakou nekalou činnost než dumpem trafficu a klientskou smlouvou od ISP?
To je ale v pořádku. Pokud má policie důvodné podezření, že dotyčný dělá něco nekalého, může jej sledovat. Tj, přijde za ISP, předloží soudní povolení a dá na optiku sledovací krabičku. Za týden si ji odnese pro zpracování důkazů. S tímto nemám moc problém. Ale trvalé sledování všech dané jako povinnost pro ISP? Znamená to snad, že jsme všichni důvodně podezřelí?
Ano, protoze v praxi samozrejme vsechny aplikace vsechno sifruji a vsichni maji vsechno minimalne tunelovane openvpn, spise vsak rovnou ipsec. Haha.
O všech rozhodně nebyla řeč. Ty jsi reagoval na Marka poznámkou, že mu může kdokoliv číst komunikaci, protože nemá zabezpečenou wifi. Tato implikace ale neplatí a těch podmínek, aby toto šlo provést, musí být splněno více. btw u Marka to předpokládám tak nějak automaticky, já šifruji jakýkoliv důležitý přenos (tento blábol samozřejmě ne, ačkoliv i to by šlo) a na nezabezpečené wifi obzvlášť (pokud se na ni vůbec připojím, mě to nějak nemá rádo).
Psal o *sve* wifi, a v takovem pripade jiste nejaka identifikace existuje. At uz primo pres RIPE databazi, nebo pres databazi providera a jeho abuse kontakt... A je to proste opruz neco takoveho resit. Ackoli neverim, ze zrovna Marek neco takoveho doma ma a predpokladam, ze jeho reakce byla v nadsazce, stejne jako ta moje.
Má, proč by neměl? Nemít odpor k wifi, tak bych to měl také. Na k tomuto účelu připravený kabel se mnoho lidí ještě nepřipojilo.
Navíc v tom blogu také píšou, že teprve nedávno zavedli (asi povinné) HTTPS pro GMail a vyhledávání přes HTTPS teprve spustí. Nebo-li Google je zároveň na druhé straě barikády, protože provozuje služby, které se takhle dají snadno odposlouchávat.HTTPS bylo u GMailu pro přihlašování IIRC už od začátku ale pro následující browsování maily se muselo explicitně zapnout v nastavení (což každý člověk se zdravou dávkou paranoie udělal).
Fakt mi unika, proc se z toho zase dela takova afera, ze se to dokonce dostane do medii a natoz pak do zpravicek na abicku.Napr. preto, lebo v niektorých krajinách je to nelegálne (aj keď je to vysielanie nešifrované).
Na wifi hotspot se snad muze (aspon pokusit) pripojit kazdy.
Google maximalne posbiral jmena siti. Nekoho pak muze s**t ze je se svou siti na mapach.
Nic vic.
Nekoho pak muze s**t ze je se svou siti na mapach.Existuje spousta komunitních map a vypadá to, že to nikomu nevadí.
ifconfig wlan0 down iwconfig wlan0 mode monitor ifconfig wlan0 upa Wireshark používám téměř furt. A ano, osobní data (včetně hesel) sleduju téměř pořád. Neměl bych být ubičován k smrti na náměstí a nebo bych měl žádat o něco úřad pro zveřejnění osobních údajů? Debil je ten, kdo nepoužívá aspoň WPA (lépe však WPA2) a sám tyto informace ochotně zveřejňuje do éteru.
A ano, osobní data (včetně hesel) sleduju téměř pořád. Neměl bych být ubičován k smrti na náměstíNa náměstí bys měl být ubičován k smrti až tehdy, kdybys ta data nějak zneužil nebo ti je někdo ukradnul a ten je zneužil. Co jsem tak pochopil, Google se těch dat chce nějakým transparentním způsobem zbavit, aby nemohl být později obviněn, že to byl on, kdo porušil něčí soukromí…
Důležité je co si myslím já, ne?O tom si tady snad někdo dovolí pochybovat? :-O
Tu ani tak nejde o nezasifrovane wifi ale o to ze google zbieral SSID a MAC wifi sieti ktore teraz dokaze identifikovat a presne lokalizovat.To můžu udělat taky. A zrovna SSID a MAC jsou veřejně dostupné údaje z principu technologie.
Pritom si mozes davat na nete pozor aky chces a nemusis zadavat skutocne udaje vo formularoch.To jsem nějak nepobral. Web, který si prohlížíš, přece nevidí SSID tvé WiFi sítě , pokud mu to explicitně nedovolíš
Myslel jsem providera geolokaceCo to?
Běž na maps.google.com a klikni na tlačítko Zobrazit moji polohu.Kde to najdu? Já to nějak nemůžu najít… Předpokládám odkaz ve stylu "Show My Location" nebo tak nějak…
Navíc ty vaše screenshoty jsou v češtině, takže tomu rozumim jak koza petrželi.A ty si co? Róm?
To kolečko mezi pajďulákem a navigačním kurzorem.Aha. Tak to tam nemám.
A ty si co? Róm?Ne. Bílej jak stěna.
UnsupportedLanguageException
a celej den jsem pak podebranej jako pata. Aha. Tak to tam nemám.OKi. Ve Firefoxu to mám. Asi by to chtělo při těch updatech číst Release Notes.
Cize svoje terajsie data ktore zbiera inym sposobom dokaze presnejsie spojit s adresou a skupinou ludi.A to zas by mě zajímalo jak. A nebo co sbírá Google o čem ještě nevím?
Dajako to fungovat musi ked ta dokazu lokalizovatGoogle dovede někoho lokalizovat? Leda pomocí seznamu okolních SSID a BSSID je možné lokalizovat sebe, ale že by uměl někoho Google lokalizovat, tak o tom nic nevím. To by bylo nutné informaci o pozici Googlu nějakým způsobem odeslat. Ale to můžu udělat i tak, když vím kde se nacházím.
Ve stolních počítačích se používá lokace podle IP adresyTrochu mimo téma, ale nedá mi to. To mi občas vadí. Některý e-shopy kontrolují původ platební karty oproti lokaci IP adresy, takže mi česká karta za čárou nefunguje. Workaroundy jsou:
Ve stolních počítačích se používá lokace podle IP adresy (přesnost nic moc)To je s přesností na lokaci providera z WHOIS záznamu. Reklamy z AdultFinderu a podobné cipoviny asi nemusím připomínat. Bohužel to nijak z principu nejde zakázat a je potřeba si na to zvyknout. Jde proti tomu využít proxynu. Ovšem není to nic průlomového co by využil Google a nebo k čemu by mu dopomohl průzkum terénu. Provádět to může téměř kdokoliv kdo ví co je to IP adresa a pokud mu někdo nějakou zasílá. Též provozuji téměř běžně.
nebo právě podle mapy sítí (GSM, WiFi). Cílové stránce se určitě nepředávají informace o WiFi sítích atd., ale jen lokace, ale nevím, zda ta lokace dle sítí se dělá off-line (tj. zda např. Android má v sobě tu mapu sítí zabudovanou – doufám, že bez těch hesel), nebo on-line (tj. mobil pošle geolokačnímu serveru info „vidím tu a tu a tu síť, síly signálu jsou takové a takové“ a server mu odpoví „tak to si asi tady“, následně tu informaci o místě předá systém prohlížeči a ten ji pošle webovému serveru). Logičtejší by mi připadala off-line varianta (a ohledně on-line varianty by asi byl velký poprask, takže by se o ní předpokládám běžně vědělo), ale zase mám pocit, že ta mapa musí být docela velká a nezdá se mi, že by jí každý mobil měl jen tak někde v sobě uloženou. Docela by mne zajímalo, jak to tedy je.Dobře, budiž. To je jediná možnost. Ale jak bylo řečeno, seznam SSID není nutné odesílat, a triangulaci lze téže provádět přímo v koncovém zařízení. Rozhodně se to neodesílá v jakémkoliv požadavku Googlu, ale je nutné mu takové explicitně zaslat. Je to stejné jako získat svoji polohu z GSM satelitů a pak jim ji odeslat.
Dobře, budiž. To je jediná možnost. Ale jak bylo řečeno, seznam SSID není nutné odesílat, a triangulaci lze téže provádět přímo v koncovém zařízení. Rozhodně se to neodesílá v jakémkoliv požadavku Googlu, ale je nutné mu takové explicitně zaslat. Je to stejné jako získat svoji polohu z GSM satelitů a pak jim ji odeslat.Není to nutné, a jak jsem psal, nevím, zda se to děje – pro hovoří jenom předpokládaná velikost mapy (a nutnost aktualizací), ale taky je možné, že si mobil stáhne vždy jen mapu oblasti, kde se zrovna pohybuju (to mi připadá nejpravděpodobnější). Navíc se tady míchají dohromady dvě věci – jedna je, jak telefon zjistí svou polohu. Tady vystupuje Google v roli dodavatele Androidu, ostatní systémy to musí řešit po svém. Tedy telefon tímto způsobem zjistí svou polohu. Na pokyn uživatele si může internetový prohlížeč tuto polohu vyžádat ze systému a pošle ji spolu s webovým požadavkem webovému serveru – což může být opět Google např. s mapami.
Navíc se tady míchají dohromady dvě věci – jedna je, jak telefon zjistí svou polohu. Tady vystupuje Google v roli dodavatele Androidu, ostatní systémy to musí řešit po svém. Tedy telefon tímto způsobem zjistí svou polohu. Na pokyn uživatele si může internetový prohlížeč tuto polohu vyžádat ze systému a pošle ji spolu s webovým požadavkem webovému serveru – což může být opět Google např. s mapami.No dobře, ale o tom musí uživatel vědět, že ji odesílá. Nikdo přece nikoho nenutí odesílat naměřenou sílu signálu v dBm z nachytaných sítí Googlu. A pokud ano, tak je to buď debil a nebo jde ze strany Googlu o rootkit. Není náhodou Google Android OSS?
Jak funguje Google Latitude se raději ani neptám.No, tipnul bych si, že to bude kombinace všeho - pokud má mobil GPS tak GPS. Pokud má wifi, tak na základě wifi sítí. A pokud má signál, tak na základě ID BTSky. No, ale používat to nebudu.
Cookies by se tam odesílat neměly – do těch operačnímu systému nic není.
GET /csi?v=3&s=mfe&action=myLocation-select&rt=mlwp0.5,mlwp1e.12399,mlwp2.12403 HTTP/1.1 Host: gg.google.cz User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; cs-CZ; rv:1.9.1.9) Gecko/20100330 Fedora/3.5.9-2.fc12 Firefox/3.5.9 Accept: image/png,image/*;q=0.8,*/*;q=0.5 Accept-Language: cs,en-us;q=0.7,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-2,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Connection: keep-alive Referer: http://maps.google.cz/ Cookie: NID=34=rNC3k7p0-AfzRrxzpbySyRdZI3R4Csz4dljJJqaY9gJmX1OpVGOuIav2mZY0yfUMo00bbOU-i1Bq_69Ab7lfdcbrksVB3h0ypx_VThOpy_hlGgtAEuFIb2r6DQoY2H1b; PREF=ID=1e2da3e54cad1a45:U=06924615836d08b8:TM=1269542943:LM=1269542947:S=8zakUsNo1Z6q3Gu1; S=photos_html=XGwiZ1g-VThm62txdbrXrwSamotný požadavek z Firefoxu s největší pravděpodobností putuje skrze SSL, takže ví bůh co se potom ještě odesílá v něm.
Chromium a ChromeNo a vida ho. V něm to dokonce i funguje.
To je s přesností na lokaci providera z WHOIS záznamu. Reklamy z AdultFinderu a podobné cipoviny asi nemusím připomínat. Bohužel to nijak z principu nejde zakázat a je potřeba si na to zvyknout. Jde proti tomu využít proxynu.A jak to dělá Maxmind s GeoIP? Tam je to nějak podrobněji, ne?
Geolocation determines the country, region, city and ISP of your Internet visitors.takže těžko říct, jestli ISP body nějak upřesňuje do WHOIS databáze a nebo to používá nějaké Geolokační API. Musel bych to vidět.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.