一種新的在線攻擊能夠準(zhǔn)確地識別出網(wǎng)絡(luò)用戶從什么地方上網(wǎng)。
最近在拉斯維加斯舉行的黑帽會議上,Samy Kamkar演示了這種攻擊。這種攻擊利用一個嵌入惡意腳本的網(wǎng)站,欺騙連入的泄漏其地址。
一般來說,只有直接連接到這臺路由器的計算機(jī)才能訪問這個Mac地址。然而,黑客能夠讓這個請求看起來好像是來自于連接到路由器的那臺PC,而不是來自于網(wǎng)站。
接下來,黑客可以利用火狐的地理位置功能,把Mac地址和坐標(biāo)聯(lián)系在一起,識別出正在用于訪問這個網(wǎng)站的路由器的位置?;鸷鼮g覽器能夠訪問包含街景汽車收集的信息的谷歌位置服務(wù)。
那些Mac地址已經(jīng)被谷歌街景汽車記錄下來并且沒有改變路由器的默認(rèn)口令的網(wǎng)絡(luò)用戶將面臨風(fēng)險。
谷歌位置服務(wù)數(shù)據(jù)庫的信息不是谷歌最近承認(rèn)的"意外"收集的數(shù)據(jù)。
Kamkar說,這使地理位置信息變得非??膳?。隱私已經(jīng)死亡了。我很抱歉。
Kamkar在2005年發(fā)布了一個,使100多萬沒有防備的用戶在這個上成了他的朋友。