Загрузка...

(ВНИМАНИЕ!) Браузер сливает информацию о вас

Тема в разделе Безопасность создана пользователем ravecu 28 май 2017. 370 просмотров

Загрузка...
  1. ravecu
    ravecu Автор темы 28 май 2017 Заблокирован(а) 390 17 мар 2017
    [IMG]
    Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с *** - это иллюзия анонимности.
    Минуя Socks и *** можно:

    1 Можно определить важе реальное местоположение через *** несколькими способами
    2 Даже через *** по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
    3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
    4 Через Socks или *** можно узнать реальный IP адрес

    В статье я приведу простенькие примеры детектов

    Смотрим внутренний IP-адрес за NAT и *** (Firefox/Chrome)
    1) Тест на детект внутренник IP адресов WebRTC

    Зайдите на http://net.ipcalf.com (не реклама) фирефоксом или хромом, даже сквозь *** или socks5 выдаст
    внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
    других. Интересный пример, что на USB модемах можно определить где вы
    находитесь (IP внутри натов распределены по районам). Что особенно
    интересно, можно еще и соседние хосты выяснить, посмотрите
    https://dl.dropboxusercontent.com/u/1878671/enumhosts.html (не реклама) и статью на тему
    https://hacking.ventures/local-ip-discovery-with-html5-webrtc-security-and-privacy-risk/
    2) Тест на определение геолокации. Новые возможности браузера

    Поставьте браузер Firefox, зайдите на http://www.browserleaks.com/geo (не реклама)
    Если в ноуте есть модули GPS, определится ваше местоположение в точности
    до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
    узнают сквозь *** и Сокс реальное местоположение. Проснифайте, например,
    Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше
    по вашему идентификатору браузера можно вас вычислить

    3) Етаг - надежная фишка для детекта вас

    Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

    4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

    Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
    под IE) и зайдите на JavaScript Browser Information — Installed
    Plug-Ins — IE Components . В разделе Internet Explorer Features будет
    писать No Internet Explorer found и никак это не обходится, хоть как
    меняй - всё равно определит , что не ИЕ

    5) Профильные системы / фингерпринты по куче параметров браузера

    Можно определить что вы - это вы по хешу, который генерируется из ряда
    параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
    многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.php?action=log&js=yes (не реклама) Смысл в том, чтобы все bits of identifying information
    были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
    меняйте IP, хоть не меняйте, вас можно вычислить

    6) Массовый детект разных параметров браузера

    Зайдите фоксом на https://whoer.net (не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

    7) Палево IP через DNS

    Чрез ДНС можно спалить ваш реальный IP минуя ***. Зайдите на https://www.dnsleaktest.com (не реклама)

    8) Внедрение в роутер. Определение геолокации

    Вот интересная статья Определение местоположения по mac адресу роутера /
    Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
    МАС адрес и нажмите Search MAC

    Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
    злоумышленниками. Нужно найти в настройках опцию
    media.peerconnection.enabled и установить ее в значение false

    - - - - - - - - - - - - - - - - - - - - - -
    about:config

    media.peerconnection.enabled

    "FALSE"
    - - - - - - - - - - - - - - - - - - - - - - -

    информация очень интересная не проходите мимо особенно протестируйте это
    установите любой *** и проверьте свой ip на сайтах будет говорится мол
    вы с другой страны и не используйте не чего но как пройдёте по ссылке
    сами увидите что анонимности тут и не пахнет !!!!!!

    Зайдите на http://net.ipcalf.com (не реклама)
     
Top