- PVSM.RU - https://www.pvsm.ru -

Шпионим за всеми с помощью Яндекс.Метро

Шпионим за всеми с помощью Яндекс.Метро - 1

Так как Яндекс, по всей видимости, не собирается [1] закрывать свой шпионский «баг» [2], давайте тогда будем активно им пользоваться.

Возможность определения физического местоположения пользователя может быть порой весьма полезна, если вы сотрудник министерства правды, коллектор или просто криминальный элемент.

Для этого необходимо с помощью известной XSS или CSRF уязвимости в прошивке домашнего роутера (раз [3], два [4], три [5] и др) определить MAC адрес маршрутизатора пользователя (он же и будет BSSID Wi-Fi сети). Если у вас есть прямой доступ к ПК пользователя, то достаточно просмотреть ARP кэш на ПК с помощью команды «arp -a». Обычно первой строчкой в кэше идет MAC адрес шлюза по-умолчанию, который и будет искомым BSSID.

Полученный BSSID можно вставить в запрос, который отсылает Яндекс.Метро:

Шпионим за всеми с помощью Яндекс.Метро - 2

curl

Заголовок спойлера

curl -i -s -k -X 'POST'
-H 'User-Agent: Dalvik/2.1.0 (Linux; U; Android 5.0.1; Nexus 5 Build/LRX22C)' -H 'Content-Type: application/x-www-form-urlencoded'
'http://mobile.maps.yandex.net/cellid_location/?clid=1866854&lac=-1&cellid=-1&operatorid=null&countrycode=null&signalstrength=-1&wifinetworks=EE43F6D1B690:-65&app=ymetro'

После чего мы получим вот такой ответ:

Шпионим за всеми с помощью Яндекс.Метро - 3

В ответном пакете указаны координаты запрошенной wi-fi точки доступа, бережно собранные и сохранённые Яндексом. Можно вбить их в Google Maps и найти нужный вам дом. Координаты не всегда точные, но как отправная точка для поисков сгодятся.

Ещё одна любопытная особенность: в примере указан MAC адрес краснодарского маршрутизатора (~1500 км до метро). Надеюсь, это знак того, что у нас скоро построят метро!

Автор: merced2001

Источник [6]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/yandeks/82414

Ссылки в тексте:

[1] не собирается : http://habrahabr.ru/company/yandex/blog/250235/#comment_8274041

[2] шпионский «баг»: http://habrahabr.ru/post/249747/

[3] раз: http://geektimes.ru/post/110299/

[4] два: http://habrahabr.ru/post/172799/

[5] три: http://habrahabr.ru/post/168683/

[6] Источник: http://habrahabr.ru/post/250267/