Как стать автором
Обновить

Комментарии 219

Гляньте разрешения для приложения ВК для iOS пожалуйста. Аж самому любопытно, есть ли там доступ к геолокации.

Специально для вас
скрин


Сотовые данные разрешены. По вышкам определили. Плюс по названиям wi-fi сетей.
Если вы — ФСБ, то вы может быть и можете определить по вышкам моё местоположение. Но в данном случае речь идёт о коммерческой организации. Откуда у них такие доступы?
И делится ли IOS названиями Wi-Fi сетей?
Со вторым примером не смог разобраться, но если он делает то же самое, что и первый, то штука абсолютно бесполезная. Определяет, что я из Москвы. Из самого кремля. Я километров 40 от него.
по lac+cid 3+ точек точность обычно около 300-400м, при добавлении wi-fi — 10-50м

Это свинство. Если пользователь запрещает доступ к геолокации, значит он не хочет чтобы знали где он находится, а не жадничает ресурсами gps приемника

Если пользователь не хочет, чтобы знали, где он находится, ему не надо носить с собой смартфон.
С помощью триангуляции можно определить до 10 метров. Есть специальные организации которые предоставляют доступ к базам данным местоположения сотовых вышек и wifi сетей.
Интересный пример.
Как ваше местоположение можно определить по вышкам? На сколько мне известно, организм человека не имеет возможности передавать сигнал
Организм нет, а смартфон да.
Коммерческая организация — а коммерция превыше всего (продают нас со всеми потрохами наверняка)
Из приложений ios нельзя узнать ни список сетей вокруг ни список сотовых вышек.
Можно узнать текущую активную wi-fi сеть, этого может быть достаточно.
Тут очень интересный тред, но надо помнить, что на последних версиях Андроид (начиная с 5, кажется) доступ к Wi-Fi точкам и вышкам сотовой связи требует разрешение на доступ к примерному местоположению. Думаю, в iOS также.
Проверьте — сохраняютйся ли Lat/Lon в ваших фотографиях. У ВК есть к ним доступ судя по вашим настройкам и тогда вся ваша личная жизнь как на ладони.
По сотовой сети можно определить местоположение с точностью до 5м. Это происходит благодаря тому, что устройство принимает данные сразу с нескольких вышек. Просчитывается расстояние до каждой — получаем точное местоположение.
Нельзя, насколько я знаю. Вы не можете определять уровень сигнала с высокой точностью, он зависит от загруженности сети, погоды, переотражений от зданий с интерференцией и тд. погрешность вроде бы порядка 50-100 м.
Ну так если в течение нескольких месяцев определять
Когда у каждого второго стоит вк, проблем с количеством данных об уровне сигнала с сотовых вышек нет. Ну и с названиями wifi сетей тоже.
Вы когда Яндекс карты открываете, вас находит с 99% точностью

Да ничего подобного. С выключенной геолокацией показывает только мой город


А вы как считаете, как vk.com смогли узнать, где я живу, без доступа к моей геопозиции на устройствах?

Я бы ставил на приложения вк, которыми вы пользуетесь. Есть же методы определения позиции по ловящимся вокруг WiFi сетям, возможно и другие придумали

>Да ничего подобного. С выключенной геолокацией показывает только мой город
Меня Яндекс.Карты с выключенной геолокацией показывают с точностью метров в 30. Android.

Добро пожаловать на мобильные устройства. Там можно собрать гораздо больше инфы. В моем случае я использовал браузер на ПК

Тоже браузер на ПК. Определил место, куда я полчаса назад покурить выходил. В телефоне нашел меня прямо в здании.

Возможно яндекс отследил ваше местоположение с телефона когда вы последний раз его доставали (когда курили) и указал его для сессии из браузера, связав эти две сессии между собой. Экий хитрец

В таком случае Яндекс отслеживает только телефон, потому что я в телефоне не залогинен в Яндексе.
Кстати, дома он на компе в браузере показал, что я на расстоянии в полтора километра от фактического местоположения. И Гугл тоже там-же.
Меня Яндекс «отследил» с точностью до другого конца города, где я вообще никогда не был. Там же меня «нашел» и Гугл. Это на PC. Похоже на обычную геолокацию по IP-адресу с точностью до города.
С выключенной геолокацией, запретами на все, что только можно яндекс.такси с небольшой погрешностью находил меня. Как оно это делает не выяснял. Просто больше не устанавливаю яндекс.тпкси на свои гаджеты
ну узнает яндекс твое местоположение и что дальше? Я ему сам могу дать хоть номер квартиры с домашним телефоном, что дальше?
Объяснять почему это очень плохо даже не хочу.
И вас к примеру ограбят когда никого не будет дома.
Как грабители узнают, что никого нет дома? Особенно, когда дома постоянно есть несколько устройств во включенном состоянии и Яндекс знает их местоположение. При этом ни одно устройство не залогинено в Яндексе и никогда не логинилось туда. Даже телефон, который я с собой ношу никогда не логинился к ним.
у меня братишка в яндексе работает, дело верняк, на хате никого не будет, недавно телек купили огромный, погнали
Воооот, человеческий фактор. У многих ли братишки в яндексе работают?
Некоторые братишки могут сливать чувствительные личные данные не только своим братишкам, а любому, кто готов заплатить за них. Как в мобильных операторах и в банках.
Обезличная информация, такой вот канцеляризм. И еще, Яндекс у меня, наверное, глючит, по его мнению, я 91 раз за последний месяц был на Красной площади и 17 раз дома в 45 километрах от нее.
К вам скоро придут позадавать вопросы
Какие вопросы?
Что вы делаете так часто на Красной площади, кто ваши сообщники, когда и как планировали совершить задуманное
Так точно, тщ майор.
С такой логикой не стоит смартфоном пользоваться вообще, вдруг у кого-то братишься работает в приложении ххх. Включая братишек в гугле.

Да как бы у грабителей есть более простые и проверенные способы узнать, дома ли человек и сколько там его не будет. Как по вашему обычный грабитель получит доступ к внутренней базе данных Яндекса, причем в реальном времени?

У нас даже сотрудники гос органов за денежку малую сливают информацию. А доверия частникам ещё меньше.
Зачем к примеру Яндекс почте на андроид мои координаты? А она их по нескольку раз в день запрашивает. А то что все сотрудники Яндекса имеющие доступ к базе честные и добропорядочные люди, я поручиться не могу.
Доверия к частникам намного больше. От их репутации напрямую зависит их прибыль, курс акций.
Репутация это продукт, который продают частникам агентства по формированию репутации.
Яндекс Навигатор тоже периодически просыпается и запрашивает местоположение. ТП говорит, что это для оповещения об освободившемся парковочном месте, но верится в это с трудом.
НЛО прилетело и опубликовало эту надпись здесь
Спасибо, теперь я спокоен!
Учителя русского языка перешли на онлайн обучение. Так вот она какая цифровая революция, а мы не верили.
Вот вроде максимально корректно без мата/оскорблений/угроз/унижений, нейтрально выразился в общем. Но всё равно нашлись те, кого мой коммент не оставил равнодушным.
Когда вы будете дома наверное (раз речь про грабеж, а не про кражу) =)
Зря вы так. Они вам честно признались что вычислили — вы их за это удалили. А кто-то тихо вычисляет и не признаётся, и спокойно продолжает жить на вашем устройстве. Вреда от второго точно не меньше, чем от первого, а может быть и больше.
Как итог: выборочные удаления приложений тут ничему не помогут, лучше б выясняли как они это делают и перекрывали способ. Ну либо перестать пользоваться всякими смартфонами итд.
Приложения на ios не могут видеть список wi-fi сетей.
Вы это как разработчик iOS говорите? Не все приложения равны. Теоретически возможно, что есть список более равных приложений которые имеют доступ к дополнительным API.
Я думаю, что дома у вас есть wifi, который видится с улицы. А яндекс и гугл своими автомобилями отсканировали все более-менее ходовые улицы и попутно сохранили привязку «точка вай-фай — геокоординаты»
Один раз? Приехал, купил роутер и создал новую сеть — и все.
Я так понимаю, Гугл узнает координаты Вашего WiFi, как только мимо пройдёт человек с Android-смартом.
Однако, для этого, вроде, надо знать MAC-адрес WiFi, а IP недостаточно. Тем более, если он динамический. Интересно, кстати, каким образом эта информация попадает ВК — сами собирают или через какой-то сервис.
Вот пример зонда от Яндекса, любой может его встроить в свое приложение: tech.yandex.ru/locator

Естественно, на мой взгляд не-юриста, это грубое нарушение закона о персональных данных.
Если есть цель в политике и она обоснована, почему нет?
Можно обойтись и без MAC-адреса, и без IP-адреса.
Достаточно того, что WiFi вашего смартфона видит примерно такой же список WiFi-сетей, какой видел месяц назад смартфон в соседней квартире с включенным геопозионированием. Или даже в вашей, например, кого-то из гостей.
Насколько я понимаю, Гугл в Андроиде так делает.
По крайней мере в моем телефоне есть вариант настройки определения местоположения «Использовать Wi-Fi и мобильную сеть для определения местоположения».
Зачем тратить деньги на автомобили, если можно встроить зонд в прошивку смартфона и популярные приложения?
Любой смартфон это сканирует в реальном масштабе времени и отдаёт производителю.
А в фотографиях не было гео координат(если вы их загружали)?
А вы как считаете, как vk.com смогли узнать, где я живу, без доступа к моей геопозиции на устройствах?

А почему вы считаете, что вашего IP недостаточно? Проверьте на www.iplocation.net или любом другом подобном сервисе: так, мой IP связан с координатами, которые отличаются от реальных метров на 50, не более.
А у меня два сервиса по этой ссылке дали погрешность в 1100км, один в 260 км, и только один угадал город, показав погрешность в 5.5км.
Сервис показывает центр Москвы, МГТС. Погрешность ±40 км. В статье речь всё-таки идёт о погрешности в пару метров.
Проверьте на www.iplocation.net

Спасибо, поржал, 1 из 4 угадал центр города…
ВК пока данные не отдал и посмотреть что там не могу.
ВК отдуплился — в профиле только разные IP, мест нет вообще.
По www.iplocation.net мой IP бьется 1 раз в центре моего города и 3 раза в других городах…
Почти все показывают центр города, а один показал головной офис провайдера. Норм.
Ошибся всего лишь на 1300 км. Великолепный результат.
Скорее всего дело в Wi-Fi точке доступа
НЛО прилетело и опубликовало эту надпись здесь
Пул адресов на 1 дом? Звучит не очень реалистично, если честно :) Пул адресов на улицу, на район, на округ ещё можно понять. Но на дом…
Смотрите апдейт поста, разобрались :)
А если так: у человека есть доступ по проводному Интернету и мобильному. ВК это записывает. Теперь в соседней квартире сидит человек, который дал доступ к геолокации, пользуется теми же провайдерами. ВК замечает, что вот эти два IP адреса близки и один человек живёт по такому-то адресу, следовательно, и первый пользователь живёт где-то рядом. Это скорее всего зависит от провайдера и кучи фаз различных небесных тел, но гипотетически схема рабочая
Чтобы без палева жить и наслаждаться жизнью даже VPN не выручает. Провайдеры сливают всю инфу ФСБ. Даже если спутник где нибудь в деревне и сигнал определяется с радиусом от 30км, то ведь данные наши мы в договор вписываем. Тут даже говорить не очем
ну а как они в ВК-то попали? кто слил первым, интересно бы узнать или у них централизованная база что ли
НЛО прилетело и опубликовало эту надпись здесь
<sarcasm> Ну да. Facebook такими вещами точно заниматься не будет. </sarcasm>
Есть не иллюзорная вероятность, что Фейсбук меньше подчиняется запросам ФСБ
Есть такая же неиллюзорная вероятность, что данные из Фейсбука попадут во много других рук (а в конечном счёте и в ФСБ тоже).
пользоваться можно чем угодно, и с пользой для себя, надо только соблюдать определенные правила.
Как им можно пользоватся? Та ведь нихера не понятно.
а в переписке может где домашний адрес упоминали?
Интересно, насколько законна такая ложь?
У меня тоже негодования по этому поводу.
а какие вообще у Вас приложения имеют доступ к гео? Возможно одно из них льет инфу, можете предоставить список, что бы у себя можно было посмотреть? Возможно какой то казачок там, засланный, при отключенном гео, никак не должны были спалить, если только нет способа обхода запрета в иос, что навряд ли.
Кстати, если номер телефона указанного в ВК зареган на Вас, то это тоже вариант по которому можно все узнать.
Доступ к гео имеют все приложения, которым это необходимо для работы. Вроде такси или доставки. У меня больше сотни приложений, если вы подскажете, как вам предоставить список их разрешений, я это сделаю :)
Да, номер телефона зарегистрирован на меня, но прописан я в другом месте, плюс моя вторая квартира, в которой я 2-3 месяца живу, вообще никак ко мне не привязана по документам. Тем не менее, вк знает даже подъезд дома.
НЛО прилетело и опубликовало эту надпись здесь
Я не то что бы удивляюсь, но хочу до истины докопаться. Я тщательно контролирую доступ к геопозиции, и каждый раз перед запросом на такой доступ, анализирую, действительно ли этот доступ ему необходим. Я постараюсь выложить сюда список приложений, которым геопозиция доступна.
ну тогда да такой список не поможет конечно, но Вы там про доставочку писали, а она точно знает про Вас это всё, какими доставочками пользуетесь если не секрет? В каких указан телефон соответствующий профилю ВК? какие компании доставляли на оба адреса, может помните? или из вк может на какие доставки переходили по ссылочке?
===============
Господа, у кого есть ВК, проверьте пожалуйста наличие своих адресов в архивах
Яндекс.еда и деливери клаб. Кажется, я понял, к чему вы клоните :) Похоже на правду
ясно, спасибо, а в новую квартиру обе доставки ездили? стал бы интересно Яндекс что то давать мэйлу, почему-то сомневаюсь, но это только догадки конечно.
Нет, на оба адреса только Delivery Club доставлял.
ясненько, спасибо, чуть ниже некоторые мысли описал, совпало как раз. теперь можно для интереса наложить правило бритвы оккама.
для меня этот вопрос закрыт, в принципе ничего нового, но было интересно.
спасибо, за пост, С Наступающим всех! хороших, плохих, злых, добрых и не определившихся)!
В общем-то да, вопрос можно действительно считать решённым. Delivery Club знает оба моих адреса, и принадлежит той же компании, что и вконтакте.
После этого читать ответы поддержки становится ещё смешнее.
Вопрос лишь в том, насколько это вообще нормально?
это вполне нормально и обычно, сервисы создаются только для того что бы, рубить бабло, все остальное вторично, а кстати Вы там никаких бумаг не подписывали случайно, когда заказ брали, а то может там мелким шрифтом написано, что все Ваши персональные данные, уже не только Ваши?
К счастью, подписывать повестку о вручении пиццы не приходилось :)
ну вот они Вам ниже ответили, что повестку не обязательно подписывать, достаточно просто сделать у них заказ
и все их партнеры будут знать про Вас всё, даже интересно, во что это может вылиться, ну я думаю, что на всякие фантазии, типа кто то, поставил не туда с пьяну лайк, а потом по ошибке выгрузили данные другого пользователя, можно не отвлекаться. Но все же как то не очень нравится такой расклад, хотя в этом соглашении нет ничего необычного, такие соглашения всюду есть и мы ставим галки, так как иначе заказа не будет
Просто здесь реальный, интересный пример конечного результата.
И где эти бездари (и мошенники, оформлявшие зарплаты на мертвых душ) из РКН, когда они нужны? Как политические сайты или мессенджеры блокировать — они пол-интернета готовы сломать, как надо Мэйл ру прищучить — их нету.
У РКН совершенно другие цели, если посмотреть на реальные конечные результаты их деятельности.
У нас же всегда спасение утопающих, дело рук самих утопающих. Уже все знают об этом давно.
www.delivery-club.ru/agreement
Присоединяясь к настоящему Пользовательскому Соглашению, Пользователь выражает полное и безоговорочное согласие со всеми его условиями, в том числе, в части предоставления согласия Delivery Club на обработку персональных данных Пользователя на условиях, указанных в разделе 8 настоящего Пользовательского соглашения, и на получение рассылок информационного и рекламного содержания.

8.3 В целях исполнения настоящего Пользовательского соглашения Delivery Club развивает, оптимизирует и внедряет новый функционал сервиса (включая продукты информационного, рекламного, развлекательного и иного характера), в т.ч. с участием аффилированных лиц и/или партнеров. Для обеспечения реализации указанных целей, а также в целях информирования Пользователей о своих услугах, продвижения Delivery Club товаров и услуг, проведения электронных и sms опросов, Получения Пользователем персонализированной (таргетированной) рекламы, контроля маркетинговых акций, клиентской поддержки, организации доставки товара Пользователям, проведения розыгрышей призов среди Пользователей, контроля удовлетворенности Пользователя и качества услуг, оказываемых службами доставки, проверки, исследования и анализа таких данных Пользователь при регистрации/оформлении заказа соглашается и поручает Delivery Club осуществлять с соблюдением применимого законодательства обработку данных, в т.ч. результатов автоматизированной обработки таких данных в виде целочисленных и/или текстовых значений и идентификаторов, их передачу аффилированным лицам и/или партнерам во исполнение такого поручения на обработку, а также осуществлять сбор (получение) данных Пользователя и иных связанных с Пользователем данных от аффилированных лиц и/или партнеров.

8.4 Под данными, связанными с Пользователем, понимается информация о технических средствах (устройствах) и способах технологического взаимодействия с сервисом Delivery Club и/или сервисами аффилированных лиц и/или партнеров (в т. ч. IP-адрес хоста, вид операционной системы, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя, а также иные данные, получаемые указанными способами.
кстати за бугром, этим вроде озаботились и напридумывали там всякое гдр или как оно там, но думаю все равно это вряд ли поможет, больно прибыльно, это как торговлю наркотой запрещать.
читать ответы поддержки становится ещё смешнее
А уж как поддержка-то над вами гомерически хохочет, вы не представляете. У них там кнопочка есть «откуда мы знаем его местоположение», они её давят и гогочут: третьего дня у нашего партнера пиццу заказывал, и думает, что мы не знаем, где он живет, ахахах.
На самом деле поддержка совершенно не в курсе этих дел, а по каждому такому тикету логи анализировать — так это никаких админов не хватит.
Ну это если клиент вопрос задал, а если в результате такого анализа, в кармане прибавится, то наверное можно и поднапрячься.
Кстати, если там доставка подвязана, то и почта и все остальное тоже, если тот же номер указан, то есть имея доступ к данным можно составить составить некую карту личности и потом как-то использовать её в целях преумножения личного благосостояния.
Это конечно все прописные истины, основной вопрос насколько легко доступны эти данные. Одно дело когда инфа собирается, для совершенствования сервисов поставки услуг, а совсем другое дело, когда ее используют в противоправных целях, которые конфиликтуют с положениями КоАПП, УК и Конституции
Вау, вы как Шерлок по удаленке :) Было довольно интересно проследить мини-расследование
Delivery Club — это Mail.Ru Group, как и ВК
Правда в том, что почти наверняка есть площадки обмена данными между крупными корпорациями. И условно сматчить пользователя с самим собой уже не представляется невозможным. Что хуже — чисто гипотетически через такие площадки ВКонтакте может получить доступ и к информации, на обработку которой третьими лицами, вы в явном виде согласие не давали.
уж больно ценна информация, например рекламная выдача по соседству с постоянным местом дислокации сулит конкретные бабосики тому, кто вовремя подсуетится и раздавать такое всем подряд безумие, а вот взаимовыгодный обмен это да. только вот яндексу зачем вк непонятно, предпочтения пользователей у них собраны через поиск и думаю это более таргетированая и коммерчески ценная инфа, чем инфа из вк.
НЛО прилетело и опубликовало эту надпись здесь
Другое приложение, например, с зондом от Яндекса, связало ваши GPS координаты и идентификаторы соседних вайфай точек и слило на сервер. Вконтакте просканировал ваши вайфай точки, отправил запрос к Яндексу и тот выдал местоположение. А что тут такого? Деньги же не пахнут. Возможно, что благодаря отсутствию этики обращения с персональными данными Яндекс и стал таким успешным.

Документация Яндекса: tech.yandex.ru/locator

Локатор определяет местоположение пользователя мобильного устройства по ближайшим точкам доступа Wi-Fi и мобильным сотам, без использования GPS или других систем спутниковой навигации.


Явного и свободного (с возможностью отказаться) согласия пользователя на слив данных, естественно, капиталисты не спрашивают.
Зачем пользоваться [шпионским] приложением, есть же мобильная версия в браузере.
Да проблема в том, откуда данные. Если они утекли через приложение (?) с запрещённой геолокацией, то почему не могут утечь через браузер?
Я пользуюсь приложениями ради уведомлений. Не знаю, как в iOS, а в Android браузер их во время сна не показывает.
НЛО прилетело и опубликовало эту надпись здесь
Сейчас проверил — в моих геоданных пусто. Никогда не ставил/не пользовался мобильным приложением. Совпадение?
вряд ли, не могли же они так быстро зачистить после этой статьи у всех разом. но как оно взломало запрет иос непонятно.
Архив я запрашивал еще 21 ноября. Интересно было почитать переписку 6-летней давности с будущей (теперь нынешней) женой:) Просто сейчас перепроверил геоданные. Вообще думал, что этот пункт просто для галки (ибо пустой), а тут вон оно что…
1. Предположим, к вам домой пришел друг с приложением ВК и без ограничения на GPS для этого приложения. Ну и вы дали ему пароль от wifi. Все, ваш ip привязался географически.
2. И яблочный телефон и андроид в состоянии осуществлять навигацию по городу, опираясь на данные об окружающих wifi сетях. Да, качество не идеально, но работает.
Если приложение ВК имеет доступ к списку доступных wifi сетей — этого достаточно, чтобы позиционироваться достаточно точно.
3. Провайдеру может быть проще отдавать подсети ip адресов на многоквартирный дом. И тогда достаточно понять, что N предыдущих адресов в вашем доме и K следующих — тоже. Все, дом определен с высокой вероятностью.

Уверен, что есть и куча других способов узнать адрес.

Если будете пользоваться ВК через браузер и ходить через сотовую сеть — адреса будет определить как минимум сложнее. Но я так понимаю, сотовый оператор может слить какую-то дополнительную инфу ВК. К примеру, не только номер телефона (как уже было для http запросов в у какого-то оператора), но и положение по вышкам :-)
ну там вообще полный адрес был, но с этим вроде определились, что касается браузера, то видел где то скрипт, для обхода запрета по гео, так что тоже не вариант.
все проектируется как раз так что бы можно было в любой момент определить нахождения устройства, а те переключатели для спокойствия пользователей только и до поры до времени думаю, потом как все отладится, купят новый закон, что гео должно быть всегда включено для нашей же безопасности конечно, других не видно вариантов, всё вопрос времени.
> видел где то скрипт, для обхода запрета по гео

Запрет для сайта на доступ к местоположению в браузере обойти нельзя.
Так это не обход запрета, это Geolocation API :) Он спрашивает у пользователя, можно ли этому сайту отдавать информацию о местоположении.
ну я так понял, какой бы не был ответ пользователя, скрипт подменит его на положительный, вроде именно об этом и написано, сам не пробовал правда, но вроде серьезный ресурс
90% что все так и делается, если GPS не доступен то пытается по wi-fi позиционироваться, а координаты wi-fi постоянно обновляются при условии что рядом проходит много людей с включенным GPS этого вполне достаточно, даже не надо к этим сетям подключатся, телефон все сам сделает и отправит куда надо координаты wi-fi сетей в зоне доступности.
ну а куда надо, это куда? что там гугол творит в фоне на своей операционке нам не ведомо, но вряд ли оно всем подряд будет раздавать инфу без специальных разрешений, им такое не надо, одно дело себе тихо в коробочку собирать и молчать, а другое дело на показ все выставлять, скандал однако, покупать не будут
Пожалуйста, прочитайте описание tech.yandex.ru/locator
точно, забыл про него совсем, спасибо. кстати интересно, поставил приложение вк, сразу предложило на выбор кучу аккаунтов залогиниться, и там куча мэйлов яндекса, которые уже больше года не юзал и на них не заходил с телефона вообще никогда.
откуда оно их вытянуло не пойму, приложения яндекса стоят понятно, но через них на эти ящики не заходил, только с десктопа.
Отправит имя сети, но не присвоенный внешний IP.

А если, допустим, купить у провайдера второе подключение без подведения физической линии? (TeNeT в Одессе такое позволяет, например.) Добавляется ещё один лицевой счёт и ещё одно PPPoE-подключение со своим паролем. В роутер залить православную *-WRT-прошивку, сделать две виртуальные домашние WiFi-сети на одной физической — для хозяина и его родных, и вторую для гостей. Настроить форвардинг, чтобы девайсы хозяина ходили в интернет через ppp0, а девайсы гостей — через ppp1.
> И яблочный телефон и андроид в состоянии осуществлять навигацию по городу, опираясь на данные об окружающих wifi сетях. Да, качество не идеально, но работает.

Качество идеальное. У вайфай-сети в бетонном здании радиус доступности очень маленький и по нему можно не только координаты определить, но и на каком примерно этаже вы находитесь.
Не знаю, что там на iOS, но на Android есть Google services, у которых всегда полный доступ ко всему. И приложение может запросить координаты у этого сервиса, даже не имея разрешения на доступ к GPS. Не говоря уже про всякие аналитики и метрики, встроенные в большинство приложений. В общем, забудьте про приватность, если пользуетесь смартфоном.
заходи кто хочешь, бери что хочешь, а ссылочку можно? весьма странно, я где то про другое совсем читал, но может ошибся или попутал что.
Чтобы получить доступ к сервису определения положения, надо иметь разрешения.

Фантазёры)
Телефон постоянно сканирует вифи сети вокруг себя, телефон соседа справа постоянно сканирует вифи сети вокруг себя, телефон соседа слева и т.д.
Каждый из них как-то заходит в ВК. Достаточно чтобы у одного была включена геолокация и вуаля, мы знаем где живут все окрестные мак-адреса вифи сетей и все девайсы их этих сетей.

Причём многие пользователи могут даже не осознавать этого. В моем понимании, геолокация должна работать так: пользователь нажал кнопку «Определить мое положение» и геолокация запустилась один раз. В такой системе пользователь понимает, что происходит и способен осознанно и свободно дать согласие на геолокацию (нажатием кнопки). А сейчас, естественно, всё сделано наоборот — с целью запутать пользователя.
Геолокация так и работает. Особенно если вы один, посреди пустыни и готовы ждать минут 15, пока точка определится.
В условиях реальной жизни, телефон должен за считанные секунды находить своё местоположениеи продолжать его отслеживать, пока приложение запущено.

Так что никто и никого не путает. Это назвается удобство использования. Переключите геолокацию в режим Device only и будет вам счастье одиночества и голый gps со всеми его прыжками через три улицы. Но готов спорить, вам эта идея очень быстро разонравится.
Вы пишете какие-то несвязанные вещи. Пользователь должен понимать, что происходит. И следить за ним под предлогом ускорения геолокации недопустимо.

> голый gps со всеми его прыжками через три улицы.

Вот проблема-то, посмотреть адрес на ближайшем здании.
Пользователь и так понимает: умная машина определяет местоположение. А вы себе нарисовали какую-то абстрактную картину, не имеющую привязки к реальности, и огорчаетесь, что всё на самом деле не так.
В смартфоне есть отключение GPS. Можно включать его, когда надо, и сразу выключать обратно. Ставить такой режим по умолчанию не будут, т.к. большинство предпочитает удобство приватности. «Успехи» свободного ПО и железа с аппаратными выключателями очень хорошо это показывают.
Благодаря этому я заметил, что та же яндекс почта периодически пытается получить к нему доступ.
НЛО прилетело и опубликовало эту надпись здесь
Ваше расположение скорее всего определяется по другим данным: id и сила сигнала сотовых вышек, MAC расположенных рядом вайфай точек. Вот, как это работает:

Вы один раз разрешили какому-то приложению, браузеру использовать GPS или просто забыли отключить в настройках «расширенную геолокацию». Телефон определил ваше GPS положение, и отправил «домой» (в Эппл, Гугл, Китай итд) связку GPS-IP-MAC адрес WiFi-CellId. После чего воры персональной информации из Эппла, Гугла, Яндекса продают доступ к вашей информации всем желающим. А что тут такого? Деньги не пахнут, как известно.

Возможно, вы никогда не включали GPS в своей квартире; данные о своей и вашей вайфай точке мог слить сосед, радостный идиот, ставящий все приложения подряд и дающий им все разрешения за «10 бонусов на счет».

Разрешите уточнить:

— в радиусе 100 м от своей квартиры, вы когда-либо включали GPS на телефоне?
— вы разрешили в настройках «расширенное определение местоположения» или функцию с похожим названием?
— у приложения вконтакте есть ли доступ к информации о статусе вайфай сети (в Андроид это разрешение называется CHANGE_WIFI_STATE)?
— в ноутбуке нет GPS датчика?

Не давайте приложениям разрешения на доступ к информации о вайфай, о статусе телефона, а лучше заходите через браузер.

Наконец, надо понимать, что крупные компании вроде Вконтакте могут заключать секретные договоры об обмене данными с другими компаниями.

Вот, у жуликов из Яндекса даже сделана документация с описанием:

tech.yandex.ru/locator/doc/dg/concepts/geolocation-docpage
tech.yandex.ru/locator/doc/dg/api/capture-api-docpage

Любой разработчик может вставить этот зонд от Яндекса в свое приложение, и зонд в обмен на предоставление данных разработчику будет сливать всю информацию о вас в Яндекс и ФСБ. Естественно, разработчиков проблема слива ваших данных обычно не беспокоит.

Аналогичная система есть в Андроиде. Причем эта гуглодрянь выкидывает неотключаемый попап с предложением делиться данными (якобы для улучшения точности позиционирования) каждый раз, как вы включаете GPS:

developer.android.com/guide/topics/location/strategies

А тут можно почитать про то, какими методами разработчики заставляют пользователя соглашаться на слив данных. Высококвалифицированные специалисты ведут себя как мелкие мошенники, убеждающие вас пройти бесконтактную компьютерную диагностику:

androidforums.com/threads/improve-location-accuracy-pop-up-plaguing-me.1286671
android.stackexchange.com/questions/115944/in-lollipop-5-0-2-every-time-i-turn-on-the-gps-it-wants-me-to-give-permission-t

Funnily enough the popup has a «decline» button, an «accept» button, and a «don't ask me again» tick box- however when you choose the tick box- the «Decline» button disappears (turns grey).


То есть согласиться один раз и навсегда на слив данных ты можешь, а отказаться — нет.

Я уверен, что 90% пользователей толком не понимают на что соглашаются, или не имеют возможности отказаться от слива данных. Если бы они понимали, неужели бы они разрешили следить за своим местоположением? Из IT специалистов получаются самые квалифицированные обманщики, а риэлторы, установщики фильтров воды, продавцы Кирби, гадалки и автодилеры завидуют их эффективности черной завистью.
Кстати, получается, что «агент поддержки» солгал. По IP, конечно же, определить положение с такой точностью нельзя. Оно определялось скорее всего по вайфай-точкам или за счет обмена данными о пользователе с другими компаниями.
Не обязательно солгал. Возможно, просто не понял в силу низкой квалификации. Вы же не думаете, что этим занимается специалист высокого класса.
НЛО прилетело и опубликовало эту надпись здесь
Более того, иногда мне кажется, что туда набирают клинических идиотов, простите за выражение.

Однажды обнаружил, что ВК не пускает пользователя на страницу на моём сайте. Мне пришлось с пеной у рта доказывать, что там ничего опасного нет, разжёвывая всё, что только можно. Создавалось ощущение, что я беседую с человеком, у которого серьёзно повреждён гипокамп, лобные доли, сделана лоботомия, а самый тяжёлый предмет в жизни Агента — флакон с розовым лаком для ногтей. Где-то спустя неделю мне пришёл ответ с другим стилем речи, что поправили, всё ОК.
НЛО прилетело и опубликовало эту надпись здесь
Ну не знаю, вот с помощью Router Scan чисто через IP сканят всевозможные порты, неплохая такая карта у них получилась _3wifi.stascorp.com/
Как вариант, приложения могут записывать разговоры, например, гуголь таким точно занимается, потому что я не ищу определенную вещь в интернете, а только обсуждаю ее с кем-то в реальной жизни, а потом оп и на тебе рекламку вещи, которую ты обсуждал. Может вк записал один из разговоров, где вы указывали адрес дома
Несколько раз замечал такие «совпадения». Совсем недавно было:
Кто-то рядом: «Посмотри, у меня новый вещь_нейм. Прикольно смотрится, да?».
Браузер в телефоне: «Купить вещь_нейм со скидкой».
Интереса ради запросил свой архив.

Официальное приложение используется только на телефоне (iOS), доступ к местоположению отключён полностью 99% времени. Сайт открывается только на домашнем стационарном ПК (IP динамический).

Всё чисто
image
НЛО прилетело и опубликовало эту надпись здесь
В смысле почистили? ;)
в смысле спрятали…
Блин, у меня обратная проблема! Стоит указать, что ты мужчина, как тебя замучат рекламой прокладок и сумочек, что я женат, так начинают слать рекламу презерватовов, а если сделать вклад в банк на полляма, через час перезвонят и предложат кредит на полляма.

Как уже заставить этих негодяев собирать и использовать мои личные данные!?
Да! Уж хоть бы Google блеснул бы интеллектом. Если я 100 раз нажал «пропустить» на рекламе какого-либо товара в роликах YT, зачем мне 101-й раз показывать?

И ещё, зачем мне Google иногда рекламирует сервисы Google? Алё! Я вот уже пользуюсь ими, сижу в браузере Chrome с полной синхронизацией, куча приложений Google у меня на телефоне. И тут он мне такой показывает ролик, как счастливая семья через «Ок, гугель» находит нужную услугу поблизости от дома.
Боюсь, на Google уже мало надежды. Вчера Gmail отправил мне письмо о том, что была возможно, неавторизованная попытка входа в мой аккаунт Gmail. При получении этого письма Gmail поместил его в папку Spam.
НЛО прилетело и опубликовало эту надпись здесь
Вы точно уверены, что это отправил настоящий gmail? Я бы призадумался в таком случае.
Изначально я, конечно, не поверил, был уверен, что какой-то фишинг, что ссылка ведет не на сайт GMail. Но нет, всё абсолютно легитимно. И такой же мессидж был непосредственно на сайте, уже не в виде письма, а в виде алёрта.
Почему-то у меня именно фейсбук этим особено сильно грешит. Часто бывает зайдешь в инсту\на сайт через профиль в фб и где-то да точно всплывет реклама фейсбука
Если я 100 раз нажал «пропустить» на рекламе какого-либо товара в роликах YT

… то на 101-й раз стоило бы озаботиться установкой блокировщика рекламы.
Рекламные вставки в видеороликах раздражают куда как больше, чем баннеры на страницах.

Защита данных ВКонтакте
Местоположение. Благодаря информации, которая указана в профиле, и данным об IP-адресе, мы можем рекомендовать Вам более интересные записи или показывать более релевантную рекламу. С Вашего согласия мы также можем получить доступ к более точному местоположению — с помощью таких технологий, как беспроводные сети и GPS, которые используются на Вашем устройстве.

Там еще много чего интересного.
Фраза — «я тебя по айпи найду!» заиграла новыми красками. Уже не так смешно.

А как вы проверяете что легальное приложение не обменивается данными (или не имеет тех же счетчиков) с VK?

Не понимаю тренда анонимности. Чего вы все так печетесь о том, что о вас что то будет кому-то известно? Заклеивание камер скотчем, отключение различных сервисов на устройствах… При том все с радостью и гордостью пользуются тем же VPN и TOR добровольно пуская свой трафик через третьих лиц.
Для корпораций мы средство заработка. Ничего не бывает бесплатным. Однако, что плохого в том, что вам посоветует реклама хорошую булочную рядом с домом, быструю доставку продуктов, что вызывая такси ночью не нужно ждать ещё 20 минут в незнакомой местности пока родит GPS с холодным стартом или объяснять диспетчеру про третий зелёный гараж слева…
И каждый практически упоминает ФСБ. Прям вот чтобы узнать где вы живёте органы пойдут в ВК, ага рассмешили. Спец службы находили людей и без телефонов с gps да вообще без телефонов, нужно будет найдут и сегодня.
Ну а если вам есть, что скрывать — геопозиция в ВК должна волновать вас меньше чем вопрос а что вы вообще тогда в ВК забыли.
Ну и для параноиков. Как я уже когда-то писал. Вам путь в лес, но помните, там тоже есть свои жучки.

Кстати говоря, а вот не факт что «найдут и сегодня». Методы работы меняются, ФСБ ищет «под фонарем», способом который требует минимальных телодвижений. И если эти способы не сработали — проще написать отписку из серии «ой, а мы не нашли» или найти кого нибудь из серии «сам сознался, гад».

Пример из IT. Пусть нужна некая функция. Исполнитель ищет готовую программу библиотеку. Если не нашел — это реализовать нельзя. Никто не будет вам писать драйвер на ассемблере. И уж тем более не будет разрабатывать свою математику алгоритма. Вот товарищ Кнут говорит, можно так или так. Все.
ну третье лицо, третьему лицу рознь. есть область где публичность действий безразлична, а есть чисто приватная область, где лишние глазки совсем не к месту, поскольку разделять довольно сложно, кому то проще по меньше светиться и оставлять о себе противоречивую информацию, ну а кому то нормально жить и с открытой дверью, заходи кто хочешь, смотри что желаешь.
а выше верно написали, согласен, фальсификации вещь обыденная
> Для корпораций мы средство заработка.

Не мы, а Вы.

> Ничего не бывает бесплатным

В последнее время взяли моду и брать деньги, и сливать ПД. Пример — Андроид: и за телефон заплати большую сумму, и данные согласись о себе сливать. Или Виндоуз с телеметрией для платных пользователей. То есть, плати или не плати, в не-GDPR странах ты станешь продуктом. Нужно бороться за свои права, а не молча смотреть, как их отбирают.

>Ну и для параноиков. Как я уже когда-то писал. Вам путь в лес, но помните, там тоже есть свои жучки.

Вам, как человеку, которому нечего скрывать, конечно же не составит труда доказать это, выложив в Сеть свою переписку и историю мессенджеров?
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Это то понятно. Как жить в современном мире без заказа такси, без того же заказа еды, одежды и прочих сервисов.
Ведь как выяснилось инфа сливается через них, т.е. не какой то там хитрый скрипт, мы сами вводим адреса доставки и информацию о себе и своих маршрутах.

Вот ставите вы в Lineage OS UBER, Delivery Club оба приложения привязываются к вашему номеру телефона.
НЛО прилетело и опубликовало эту надпись здесь
А нельзя как-то сделать чтоб операционка телефона видела только WiFi сеть, в которой зарегестрирована и никакие больше, за исключением если пользователь открыл диалог настройки WiFi?
НЛО прилетело и опубликовало эту надпись здесь
Просто не включают ничего — так не бывает — навигацией пользоваться надо и WiFi тоже. Странно, что никто не пытается форкнуть андроид и сделать всё как надо пользователю, а не гуглу.
Это не очень хорошая идея, потому что сломается Wi-Fi роуминг. К примеру, офис покрыт большим количеством точек доступа с ССИДами COPR_24 и CORP_50, соответственно в диапазонах 2.4 и 5 ГГц. И вот вы заходите в комнату, где 5 ГГц не ловится, а ловится только 2.4, говоря при этом по телефону через VoIP. В норме у вас случится переключение на новую точку, меньше чем за половину секунды. А если сделать, как вы предлагаете, то не случится.

Вообще, самое главное не то, что видит операционка, а что видят приложения. В iOS с этим очень строго, там невозможно получить данные о Wi-Fi-окружении из приложения. Поэтому, кстати, на iOS невозможно сделать сколько-нибудь полезное приложение для инженеров, развертывающих сети Wi-Fi. А вот в Android, Windows и macOS с этим проблем нет.
Хорошо, тогда почти повторюсь, что мещает сделать флорк ардроида с разграничением доступа по уму, чтоб приложения не имели возможность видеть лишнюю для них информацию?
Наверное ничего, кроме человеческой лени:) Успех, кстати, будет ошеломляющим: человек 100 из пары миллиардов юзеров Android поставят себе такой форк.
> Причём вы сами соглашаетесь на это при доставке.

По закону о ПД согласие должно быть свободным. Это же выглядит как навязывание: либо соглашайся на слив ПД, либо сиди голодный. Мне кажется, это не очень соответствует закону. Вы не можете навязывать посторонние услуги.
…и эти люди прячут имена на скринах и ставят «ТОРы» с «Випиенами». ))))
НЛО прилетело и опубликовало эту надпись здесь
1) банально забыли…
2) целевая дезинформация)(в фотошопе написали другое «имя» в нужных местах)
3) целью было — скрыть фамилию
P.S предположу — верным будет 3ий вариант
Буквально вчера Яндекс.Карты на ноутбуке показывали моё местоположение с точностью до 30-50 м, а сегодня только центр первопрестольной. Может быть в консерватории что-то поправили?
Навител только с включенным Wi-Fi определяет положение с точностью до 30 м. GPS выключен.
Сделал экспорт, данных геолокации в нём не было. Но зато были удаленные сообщения из диалога. Прям так и были помечены: «удаленное сообщение». Наверное, по закону должны хранить.
Зачем тут это? Честно говоря не понял.

Многие забывают, что из exif ваших фоток можно выдернуть геопозицию.

По умолчанию геопозиция в камере отключена. Так что маловероятно

почитаешь такие статьи и понимаешь что у нас полстраны секретных агентов, что с того что они знают ваши адреса?

Что вы заладили IOS да IOS? Не IOS, а iOS. IOS это операционная система Cisco для их роутеров.

НЛО прилетело и опубликовало эту надпись здесь
Рекомендую посмотреть лекции/интервью от Артура Хачуяна, например:
www.youtube.com/watch?v=GQJ6nOwc0y4
Очень занятные вещи у него услышать можно, я аж начал часть данных скрывать/удалять из открытых источников)
Слушайте, я походу нуб… где в UI вКашки найти «Реклама > Часто посещаемые места», как на первом скриншоте? Направьте пжлст.
Вопрос снимается… в готовом отчёте есть папка «ads» и там geo-points.html c гео-данными.
Вк скорее всего определяет местоположение с помощью официального приложения на телефоне. Я всегда пользуюсь не официальным kate mobile, но один раз в другом конце города зашел в вк через официальное приложение и вк сразу же запомнил этот адрес. В моем скаченном архиве как раз запомнился тот адрес. При том все разрешения на местоположения я давно отрубил. В общем советую использовать браузер либо неофициальные приложения
Это интересная, но бессмымленная инфа. Какая разница? Хотите скрыть что-то — отключите от сети, др. вариков нет. Наверное нужно создать какую-то комиссию по контролю, но это для Западных ценностей, для Россее скажите спасибо, что хотя бы на улицах безопасно, так уж сложилось. Твитер уже кстати обсуждает размещение своей инфраструктуры у нас в стране, если не ошибаюсь, а там и доступ дадут куда надо, ведь такую лояльность известному пакету демонстрируют. Ютуб уже дал давно — полит. оппозицию там уже давно зажимают. Успокойтесь, поздно уже бегать
а что касается ip — точность может быть очень плохая, не надежный способ.
Классификацю местоположений проводит гугл, я уж не знаю, но может он поделился каким-то образом. Эта инфа наверняка с мобильника утекла — по контрольным точкам и была определена с такой точностью геопозиция.
Важнее другое — номера итак мониторятся кем надо, вк не нужен спецам для опред местоположения, им нужен текст, а еще им нужны глобальные сервисы, которые можно юзать для шпионажа международного — лаба касперского, например
НЛО прилетело и опубликовало эту надпись здесь
А вот ещё интересный момент, кто-то тут писал, что ничего страшного в утечке ПД нет. Вот например в сети есть такая штука как Момо, сведения расплывчаты и туманны есть непроверенная информация, что смертельных случаев гораздо больше, чем написано в СМИ.
Но факт такой, что типа эта сущность знает про законтачившего человека всё, и адрес и где живет и прочее, а интересно откуда, это или и в правду нечто из другого мира или просто злая воля какого то хомо сапиенс, который имеет доступ к интересным данным, вот в чем вопрос.
НЛО прилетело и опубликовало эту надпись здесь
Странные люди могут работать где угодно, ВК возможно вообще ни причем.
Что бы выяснить что то дополнительно нужны соответствующие ресурсы,
время покажет, тут где то ветка была, достаточно включенного мобильника
и дело сделано.
Пока только один вариант, отключение на новом телефоне ГСМ модуля, с последющим общением только через мессенджеры плюс рандомная смена ИМЕА и то это только до тех пор пока ИИ не научится искать по голосу, хотя по идее всякие исказители голоса тоже есть
Мде, к примеру в тех. поддержке Яндекса есть люди не знающие как пишется адрес сайта. Т.е.
habr.com и habr для них одно и то же.
ну сколько платят, такие и спецы, ничего нового и удивительного.
В яндексе маленькие зарплаты?
не знаю, мой вывод сделан на основании качества ответов их поддержки, где норм платят там и квалификация другая у ТП.
НЛО прилетело и опубликовало эту надпись здесь
Я уже третий или четвёртый месяц борюсь с ТП ГисЖКХ. Тотальная неграмотность. Программа не исполняет даже свою прямую функцию(т.е. централизованная передача показаний счетчиков), не говоря уж про остальной функционал(по статистике потребления, воды 1688.3м3 в феврале, электричества минус 20783Квт*ч ), так же остальная статистика местами отсутствует. Оплата по старым показаниям вплоть до года назад. Причём со стороны сайтов воды и света показания передаются, а вот обратно нет.
Такое ощущение сайт сделан для галочки, чисто отчитаться.
Действительно приложение VK на iOS отправляло информацию о беспроводной сети с целью определить местоположение пользователя при отключенной геолокации
{«no_data_reason»:«1»,«e»:«geo_data»,«wifi_ssid»:"<ссид>",«wifi_bssid»:"<mac точки доступа>"}
Информация актуальна для версии «app_version»:«46», сейчас приложение использует certificate pinning.

Хорошее руководство по анализу сетевого трафика мобильных приложений habr.com/post/421493

Как защитить себя и свою точку доступа от попадание в гео базу:
1) Переименовать WiFi сеть (SSID должен заканчиваться "_nomap") support.google.com/maps/answer/1725632?hl=en
2) Добавить SSID в стоп-листы
support.microsoft.com/ru-ru/help/20039/opt-out-of-location-services
legal.here.com/en-gb/here-wi-fi
Очень информативный комментарий, спасибо!
спасибо, плюс не могу поставить, я какой то не такой оказывается.
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории