Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > גוגל יודעים להגיד איפה אתם גרים

02/04/2006 21:56:29 PHANTOm
קודם כל שלום כולם
ראיתי משהו מעניין אתמול ואולי פה זה יעניין כמה אנשים.
סוף סוף נתנו לי חשבון Analytics בגוגל, ושמתי אותו לאתר שלי www.irc.nix.co.il שלא כזה אתר גדול אבל יש מבקרים פה ושם.
אחרי יומיים פתאום שמתי לב שגוגל נותנים לי דו"ח גיאוגרפי מלא עד לדיוק של עיר, והצלחתי לאשר לפחות כמה מהביקורים האלה.
למשל
מתל אביב נכנסו 66 מבקרים ב3 ימים האחרונים, 55 מחיפה, 30 מרמת גן.
ועכשיו לקטע המעניין, Al Muşrārah או איך שכותבים את זה בעברית ביקרו 22 פעם (מעניין), 13 מבת ים, 6 מכפר חסידים, 7 מנשר (זה ממש ליד חיפה), 2 מג’לג’ילייה ועוד רבים וטובים.
קשה לי להאמין שזה אקראי, אבל רמת הדיוק פה היא מפחידה.
סה"כ היו 130 מקומות שונים בדו"ח והצלחתי לאשר לפחות כמה מהם, מהמקומות היותר מוזרים לפחות (כאלה שקל לאשר).
עכשיו מה זה אומר אני לא ממש יודע, ואיך זה אפשרי, אבל אני חושב שגוגל יודעים עליינו קצת יותר ממה שאני לפחות חשבתי.
זה שיש גוגל אדסנס ואנאליטיקס ב70% מהאתרים זה דבר אחד, אבל שהם יכולים לשלוח לי זר פרחים הביתה רק לפי כתובת האייפי שלי, זה כבר מפחיד.
מי שפה גר במקומות מוזרים (לא משהו אישי), אבל כל מיני מקומות קטנים, תשלחו לי הודעה בIRC ותנסו להביא אותכם וכמה שיותר שכנים שאני אראה קפיצה גדולה בדו"ח למחרת וננסה לראות עד כמה זה נכון.
גם מעניין אותי איזה ספקיות מדווחות באיזה רמה, בכל מקרה אני ראיתי שבזק בינלאומי מסגירים אותכם די בגדול, ולדעתי גם ברק ו012 אבל עוד לא יצא לי ממש לבדוק.
טוב, שוב, אני זמין בIRC ואשתדל לבדוק גם פה אבל עדיף שם (*פרסום עצמי*) או במייל ל phantom at nix.co.il
PHANTOm
02/04/2006 23:31:10 antivirus
פשש נחמד נחמד...טוב זה גוגל
03/04/2006 00:21:21 iTK98
אולי זאת אשמת הספקים שהם מאפשרים לאסוף מידע
על המשתמשים שלהם. אולי פשוט אין ברירה כי
חייבים לחלק ת’אי פי לאזורים.

ידוע שגוגל אוספת מידע על המשתמשים שלה, והיא
מנצלת את זה. היא מציגה תוצאות חיפוש לפי
מדינות, ולפי עוגיות (המידע לא נשמר על המחשב
שלך)

http://www.google-watch.org

בזה שאתה מפעיל google analytics אתה בעצם
מחמיר את הבעיה.
03/04/2006 17:04:42 Nighthawk
ידוע שגוגל אוספת מידע תמיד.

המיילים שנשלחים ב-Gmail, נסרקים בתוכם ולפי זה הם בוחרים מה לפרסם בשורת פרסום ב-Inbox... זה למקרה ומישהו תהה פעם איך ייתכן שתמיד הפרסומים נוגעים בצורה זו או אחרת למיילים הפרטיים.
לפי טענתם זו תוכנה שסורקת את החומר ולפי זה מתאימה כך שלא נעשה כאן שום חדירה פרטית ע"י אדם.

גוגל מחוייבים גם ע"פ החוק האמריקאי לתת מידע בכל פעם שהשלטונות ירצו (במסגרת החוק... כמובן...) מהמאגרים שלה כלפי משתמש מסויים שהממסד מחפש אותו.

נק’ למחשבה קצת על ה"אנונימיות" שבגלישה...
03/04/2006 17:06:07 dracula_2000
נחמד.
מה רק גוגל לא יכול.
04/04/2006 13:10:24 אודי
להגיש קפה ולתקן שגיאות כתיב..

------------------------
די מזמן שמעתי שהרשויות "תופסות" הודעות במייל או אפילו באייסי שמכילות מילות מפתח כמו אולי "רצח", או השם של רוה"מ וכד’..

מה אתם אומרים? זה יכול להיות נכון?
04/04/2006 14:41:17 Nighthawk
ציטוט:להגיש קפה ולתקן שגיאות כתיב..

------------------------
די מזמן שמעתי שהרשויות "תופסות" הודעות במייל או אפילו באייסי שמכילות מילות מפתח כמו אולי "רצח", או השם של רוה"מ וכד’..

מה אתם אומרים? זה יכול להיות נכון?
הם גם מתקנים שגיאות כתיב:)

נכון אבל חלקית.
לגופי המודיעין בעולם, יש רשימת מילים, שבהם אם משתמשים בהקשר מסויים או בתדירות מסויימת יתחילו ליירט את התשדורות שאתה משדר: שיחות, דוא"לים, מסרים מיידים (אייסי, מסנג’ר וכדו’), SMS.
לכל גוף יש את "הרשימה השחורה" שלו.
לרוב, נגד האזרח הפשוט במקרה והמיירט עבר בדיוק על המסר שלו לא יקרה כלום, אבל כל מיני כאלו שחושדים בהם בעבירות בטחוניות, עבריינים כבדים ושאר יצורים כאלו, יהיו על הכוונת בכל מסר שהם מעבירים.
זו אחת השיטות אגב לגילוי תאי טרור.
בעקרון עדיף שלא להכנס לזה יותר מדיי בכל הנוגע לגופי המודיעין ויירוט תקשורת...
04/04/2006 18:22:36 אודי
סבבה. תודה.
04/04/2006 23:02:55 PHANTOm
קצת עדכון, עכשיו התסכלתי יותר מקרוב, 42% מהבירוקים לאתר "לא אותרו". אז כבר אני יכול להגיד שיש לכם סיכוי של אחד לשתיים שלא מצאו אתכם.
06/04/2006 01:10:50 Greenu
לפי מה שידוע לי זה ממש לא בעייה למצוא מיקום של מישהו (אם יש לך את כתובת האיפי שלו) זה נקרא:
traceroute quereis
(כמובן שהמיקום הוא באופן כללי ולא כתובת ספציפית)
06/04/2006 01:57:35 Acid-Burn
אם אתה באמת רוצה אתה יכול לדעת כתובת ספציפית
אבל זה כבר עבודה של "הנדסת אנוש" על הספקית...


כל האנשים שפה שואפים להיות האקרים...
הדבר החשוב ביותר שאתם צריכים זה לדעת להנדס אנשים ... תחשבו על זה ותראו כמה אני צודק.....
06/04/2006 09:28:44 Greenu
זה לא חוכמה סתם להשתמש בהנדסה חברתית....
החוכמה לשלב הנדסה חברתית עם טכנולוגיה מתקדמת , אחרת זו סתם גניבה....
האקר פורץ לא לשם הגניבה אלא בגלל האתגר האינטלקטואלי ולכן זה ממש לא מספיק הנדסה חברתית בלבד.....
06/04/2006 20:23:26 cp77fk4r
דיווח יפה פאנטום, תודה רבה על המידע.

תנסה לסדר את הדו"ח שלך לפי ספקיות וככה תוכל לדעת איזה ספקיות נותנות איזה מידע.

נשמח לקבל עדכונים.
10/04/2006 13:55:08 Admin
סך הכל זה לא דבר חדש.
לפני כמה שנים כשהשתמשתי בפיירוול של נורטון, כשהוא היה מדווח על "אירוע חשוד" (בדרך-כלל היה מדובר בסריקות) הוא היה נותן לי אפשרות לקבל פרטים על האייפי שאחראי ל"אירוע", ובין היתר הפרטים כללו מדינה ועיר.

אז כמו ש-Greenu כתב פה 4 הודעות מעלי, אני לא רואה פה איזשהו חידוש של גוגל, אלא זו פעולה שכבר הייתה קיימת.
עמודים: 1