Ультразвуковая деанонимизация


Начать новую тему Ответить на тему  [ Сообщений: 36 ]  Стрaница 1, 2  След.
Автор  
#1  Сообщение 12.01.17, 02:58  
Завсегдатай

Регистрация: 08.07.2015
Сообщения: 2426
Благодарил (а): 48 раз.
Поблагодарили: 58 раз.
https://www.bleepingcomputer.c ... sers/

Новый способ деанонимизации пользоватлеей Tor - путём встраивания в веб-странчки джаваскрипта, генерирующего ультразвуковой сигнал. И подслушивания этого сигнала на других соседних устройствах.
(видимо с помощью тоже джаваскрипта, встроенного в баннеры).

Утверждается, что технология придумана для совершенно "мирных" целей - связать между собой устройства, принадлежащие одному пользователю, чтобы лучше таргетировать рекламу. Но оказалось что заодно это успешно давит попытки анонимизироваться онлайн.

В общем, режьте рекламу со страниц. И к микрофонам нужен аппаратный выключатель. Который включается только тогда, когда ты в микрофон говоришь, как у старых добрых раций.
И о фильтрах, режущих высокие частоты стоит подумать.

  Профиль  
  
    
#2  Сообщение 12.01.17, 03:08  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 11748
Благодарил (а): 91 раз.
Поблагодарили: 244 раз.
Nepal
Тогда надо отключать и динамики, чтобы не воспроизводить этот самый ультразвук. В том числе и пищалки на системном блоке :)

_________________
Quod licet Jovi, поп licet bovi

  Профиль  
  
    
#3  Сообщение 12.01.17, 03:14  
Старожил
Аватара пользователя

Регистрация: 23.09.2014
Сообщения: 8605
Благодарил (а): 258 раз.
Поблагодарили: 633 раз.
vilfred писал(а):
https://www.bleepingcomputer.com/news/security/ultrasound-tracking-could-be-used-to-deanonymize-tor-users/

Новый способ деанонимизации пользоватлеей Tor - путём встраивания в веб-странчки джаваскрипта, генерирующего ультразвуковой сигнал. И подслушивания этого сигнала на других соседних устройствах.
(видимо с помощью тоже джаваскрипта, встроенного в баннеры).

Утверждается, что технология придумана для совершенно "мирных" целей - связать между собой устройства, принадлежащие одному пользователю, чтобы лучше таргетировать рекламу. Но оказалось что заодно это успешно давит попытки анонимизироваться онлайн.

В общем, режьте рекламу со страниц. И к микрофонам нужен аппаратный выключатель. Который включается только тогда, когда ты в микрофон говоришь, как у старых добрых раций.
И о фильтрах, режущих высокие частоты стоит подумать.

О том, что никакой безопасности и анонимности в сети и в других средствах коммуникации нет-народу объяснят бесполезно..Сейчас придут эксперты и расскажут, що це невозможно..Только беседа с прокурором может избавить от иллюзий..

  Профиль  
  
    
#4  Сообщение 12.01.17, 06:09  
Ветеран
Аватара пользователя

Регистрация: 25.10.2014
Сообщения: 13849
Откуда: Кафиристан
Благодарил (а): 14 раз.
Поблагодарили: 455 раз.
Afghanistan
А кто создатель этого Tor-а?
Небось те же самые спецслужбы...

_________________
Помидорами не отделаетесь! (С)

  Профиль  
  
    
#5  Сообщение 12.01.17, 07:17  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Тогда уж в планшетах и мобилках вместе с микрофоном надо отключать акселерометр и гироскоп.
Посредством их тоже выкупают нажатия кнопок на рядом находящейся компутерной клаве. :)

  Профиль  
  
    
#6  Сообщение 12.01.17, 08:28  
Ветеран

Регистрация: 20.02.2015
Сообщения: 9293
Благодарил (а): 529 раз.
Поблагодарили: 300 раз.
Россия
Фуйня

  Профиль  
  
    
#7  Сообщение 12.01.17, 08:50  
Ветеран
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 9323
Благодарил (а): 734 раз.
Поблагодарили: 288 раз.
Россия
system писал(а):
Фуйня
Ага, на подходе умная нано пыть Чубайса. :bd:

_________________
Русским может быть даже Китаец (азиат)
Если он скажет я Русский, если он будет вести себя как Русский, то он им и станет©Dmtr

  Профиль  
  
    
#8  Сообщение 12.01.17, 10:21  
Участник
Аватара пользователя

Регистрация: 11.02.2016
Сообщения: 622
Откуда: Днепропетровск
Благодарил (а): 30 раз.
Поблагодарили: 100 раз.
Новороссия
Вообще-то TOR честно предупреждает, что Java и Flash могут узнать реальный адрес в обход алгоритма анонимности.

Кроме того, я сильно сомневаюсь, что компьютерные динамики могут воспроизвести звук с частотой 20 килогерц и выше, а ЦАП сможет её сгенерировать...

Полагаю, статейка направлена на то, чтобы внушить пользователю мысль, что от слежки не уйти, а значит, и стараться не надо.

  Профиль  
  
    
#9  Сообщение 12.01.17, 10:23  
Прохожий
Аватара пользователя

Регистрация: 25.05.2016
Сообщения: 445
Откуда: Шанхай
Благодарил (а): 4 раз.
Поблагодарили: 26 раз.
China
Духовная Скрепа писал(а):
А кто создатель этого Tor-а?
Небось те же самые спецслужбы...

Вроде как по заказу Пентагона...

  Профиль  
  
    
#10  Сообщение 12.01.17, 10:27  
Ветеран

Регистрация: 20.02.2015
Сообщения: 9293
Благодарил (а): 529 раз.
Поблагодарили: 300 раз.
Россия
Игрень писал(а):
Вообще-то TOR честно предупреждает, что Java и Flash могут узнать реальный адрес в обход алгоритма анонимности.

Кроме того, я сильно сомневаюсь, что компьютерные динамики могут воспроизвести звук с частотой 20 килогерц и выше, а ЦАП сможет её сгенерировать...

Полагаю, статейка направлена на то, чтобы внушить пользователю мысль, что от слежки не уйти, а значит, и стараться не надо.

Кроме того на устройствах должен быть запущен бот слушающий микрофон 24*7, на всех устройствах всех людей ну или подавляющей аудитории, причем микрофон должен уметь слушать ультразвук (обрезку по 3,5 кГц не хотите?)... Чушь полнейшая...

  Профиль  
  
    
#11  Сообщение 12.01.17, 10:36  
Участник
Аватара пользователя

Регистрация: 27.08.2014
Сообщения: 1312
Откуда: Крым
Благодарил (а): 16 раз.
Поблагодарили: 21 раз.
Россия
Честно говоря, слабо понимаю, как эта хрень может работать.
Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком. И что может дать ультразвуковой снимок? Определить пол юзера?
В общем, бред кокойто.

  Профиль  
  
    
#12  Сообщение 12.01.17, 10:38  
Ветеран
Аватара пользователя

Регистрация: 26.08.2014
Сообщения: 20269
Благодарил (а): 0 раз.
Поблагодарили: 468 раз.
Салекс писал(а):
Что может генерировать и принимать ультразвук на обычном компе?

ни что. Нету на нем таких устройств :)

  Профиль  
  
    
#13  Сообщение 12.01.17, 10:42  
Участник
Аватара пользователя

Регистрация: 27.08.2014
Сообщения: 1312
Откуда: Крым
Благодарил (а): 16 раз.
Поблагодарили: 21 раз.
Россия
:hoh

  Профиль  
  
    
#14  Сообщение 12.01.17, 10:56  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Салекс писал(а):
Честно говоря, слабо понимаю, как эта хрень может работать.
Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком.

Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц.
Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз.
А электростатические - излучат легко и непринужденно. :)
Так что теоретически можно.
Салекс писал(а):
И что может дать ультразвуковой снимок? Определить пол юзера?
В общем, бред кокойто.

Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу.

Такой механизьм работать будет, но пока только в лабораторных условиях.

А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически.

  Профиль  
  
    
#15  Сообщение 12.01.17, 11:03  
Ветеран
Аватара пользователя

Регистрация: 26.08.2014
Сообщения: 20269
Благодарил (а): 0 раз.
Поблагодарили: 468 раз.
Молотов писал(а):
Салекс писал(а):
Честно говоря, слабо понимаю, как эта хрень может работать.
Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком.

Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц.
Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз.
А электростатические - излучат легко и непринужденно. :)
Так что теоретически можно.
Салекс писал(а):
И что может дать ультразвуковой снимок? Определить пол юзера?
В общем, бред кокойто.

Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу.

Такой механизьм работать будет, но пока только в лабораторных условиях.

А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически.
на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник. Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров? :)

  Профиль  
  
    
#16  Сообщение 12.01.17, 12:31  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 11748
Благодарил (а): 91 раз.
Поблагодарили: 244 раз.
Nepal
spoiler=Синий апельсин]
Цитата:
Молотов писал(а):
Салекс писал(а):
Честно говоря, слабо понимаю, как эта хрень может работать.
Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком.

Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц.
Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз.
А электростатические - излучат легко и непринужденно. :)
Так что теоретически можно.
Салекс писал(а):
И что может дать ультразвуковой снимок? Определить пол юзера?
В общем, бред кокойто.

Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу.

Такой механизьм работать будет, но пока только в лабораторных условиях.

А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически.
на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник. Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров? :)
[/spoiler
твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? :comando :rzach: достаточно один раз зашквариться и фсё :cray:

_________________
Quod licet Jovi, поп licet bovi

  Профиль  
  
    
#17  Сообщение 12.01.17, 12:34  
Ветеран
Аватара пользователя

Регистрация: 26.08.2014
Сообщения: 20269
Благодарил (а): 0 раз.
Поблагодарили: 468 раз.
I'm писал(а):
твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? достаточно один раз зашквариться и фсё

а телефон тут каким боком? :consul:

  Профиль  
  
    
#18  Сообщение 12.01.17, 12:37  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Синий апельсин писал(а):
на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник.

Это специализированное устройство и стоит полтора доллара, потому, что в нем "стоят специальные излучатель и приемник ".
Компутер поуниверсальней. Так что на несущей 21-22 килогерца работать будет.
Синий апельсин писал(а):
Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров? :)

Не 10, а 20, кто же их считает... У журнашлюх интересуйся. :)

  Профиль  
  
    
#19  Сообщение 12.01.17, 12:39  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 11748
Благодарил (а): 91 раз.
Поблагодарили: 244 раз.
Nepal
Синий апельсин писал(а):
I'm писал(а):
твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? достаточно один раз зашквариться и фсё

а телефон тут каким боком? :consul:
ты первый пост прочитал внимательно?
Цитата:
И подслушивания этого сигнала на других соседних устройствах. (видимо с помощью тоже джаваскрипта, встроенного в баннеры)

_________________
Quod licet Jovi, поп licet bovi

  Профиль  
  
    
#20  Сообщение 12.01.17, 12:41  
Ветеран
Аватара пользователя

Регистрация: 26.08.2014
Сообщения: 20269
Благодарил (а): 0 раз.
Поблагодарили: 468 раз.
Молотов писал(а):
Это специализированное устройство и стоит полтора доллара, потому, что в нем "стоят специальные излучатель и приемник ".Компутер поуниверсальней. Так что на несущей 21-22 килогерца работать будет.

да излучать-то будет, и принимать что-нибудь будет, а вот нащёт работать - сильно сумливаюсь :)

  Профиль  
  
    
Начать новую тему Ответить на тему  [ Сообщений: 36 ]  Стрaница 1, 2  След.

   Похожие темы   Автор   Ответы   Последнее сообщение 
В этой теме нет новых непрочитанных сообщений. Друзья, на ФУПе новая деанонимизация. На этот раз - Nоmad!

Хорхе Топор

161

24.06.17, 21:28




[ Time : 0.188s | 19 Queries | GZIP : Off ]