移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

黑客演示网络攻击怎样准确识别用户位置

时间:2011-05-03 15:15来源: 点击:
一种新的在线攻击能够准确地识别出网络用户从什么地方上网。最近在拉斯维加斯举行的黑帽会议上,Samy Kamkar演示了这种攻击。
Tags网络攻击(132)  

  一种新的在线攻击能够准确地识别出网络用户从什么地方上网。

  最近在拉斯维加斯举行的黑帽会议上,Samy Kamkar演示了这种攻击。这种攻击利用一个嵌入恶意脚本的网站,欺骗连入的泄漏其地址。

  一般来说,只有直接连接到这台路由器的计算机才能访问这个Mac地址。然而,黑客能够让这个请求看起来好像是来自于连接到路由器的那台PC,而不是来自于网站。

  接下来,黑客可以利用火狐的地理位置功能,把Mac地址和坐标联系在一起,识别出正在用于访问这个网站的路由器的位置。火狐浏览器能够访问包含街景汽车收集的信息的谷歌位置服务。

  那些Mac地址已经被谷歌街景汽车记录下来并且没有改变路由器的默认口令的网络用户将面临风险。

  谷歌位置服务数据库的信息不是谷歌最近承认的"意外"收集的数据。

  Kamkar说,这使地理位置信息变得非常可怕。隐私已经死亡了。我很抱歉。

  Kamkar在2005年发布了一个,使100多万没有防备的用户在这个上成了他的朋友。

------分隔线----------------------------

推荐内容