Identifica pessoalmente informações sobre o hardware do usuário enviado pela Internet?

2

Li aqui que é possível que um site use scripts entre sites para extrair o endereço MAC do seu roteador sem sua permissão . Isso pode ser usado para determinar seu local por meio dos Serviços de Localização do Google. Que outras informações podem ser enviadas para identificar pessoalmente seu hardware? Por exemplo, existe um plugin flash que envia informações ou números de identificação sobre sua placa gráfica? Eu sei que os User Agents enviam informações sobre o seu navegador, mas eles também incluem informações de hardware?

    
por Journeyman Geek 28.11.2010 / 05:37

3 respostas

4

This is an HTTP-based service where router MAC addresses are mapped to approximate GPS coordinates from other data sources.

Essa é uma declaração estranha, IMO. Endereços MAC são identificadores de hardware exclusivos; eles não são baseados em localização. Eu poderia pegar um roteador em qualquer lugar e ligá-lo e entrar na Internet.

No IPv4, os endereços MAC são enviados apenas em pacotes que vão para outras máquinas em uma LAN; eles são retirados de pacotes passando pelo gateway para a rede.

No IPv6, a parte "host" de 64 bits do endereço completo de 128 bits é frequentemente gerada automaticamente o endereço MAC e, portanto, pode estar visível para o servidor ao qual se conecta. Consulte também Como evitar a exposição do meu endereço MAC ao usar o IPv6

    
por 28.11.2010 / 06:37
1

Acho que o autor dessa página não entende como o que ele está fazendo funciona. Isso é simplesmente geolocalização de endereços IP. Para mim, mostra um local que fica a vários quilômetros de onde eu realmente estou. Eu não posso falar sobre a vulnerabilidade do roteador, ele afirma.

Se você quiser ver o intervalo de informações que pode ser obtido (além dos cabeçalhos do navegador), visite BrowserSpy.dk e < a href="http://panopticlick.eff.org/" title="Como é único - e rastreável - o seu navegador?"> Panopticlick .

    
por 28.11.2010 / 12:11
0

Você pode ver seu agente de usuários aqui: link

Por exemplo, o meu é: Mozilla/5.0 X11 U Linux x86_64 en-US AppleWebKit/534.13 KHTML, like Gecko Ubuntu/10.04 Chromium/9.0.590.0 Chrome/9.0.590.0 Safari/534.13

Como você pode ver, identifica minha arquitetura de CPU (x86_64) e meu sistema operacional. No entanto, tenha em mente que qualquer informação de hardware coletada por e. g. plugins de navegador podem ser facilmente forjados e não devem ser confiáveis.

É certamente possível que plugins de navegadores enviem informações de hardware. Normalmente, qualquer informação desse tipo seria considerada "pública", como o endereço MAC mencionado (se você estiver preocupado com isso, é possível altere-o ).

Portanto, você deve ter cuidado com os plug-ins instalados, mas os respeitáveis não devem enviar nenhuma informação considerada um risco de segurança.

    
por 28.11.2010 / 06:07