隐私已死 ! 网路骇客知你在哪
更新日期:2010/08/04 14:24 NewTalk 新头壳
新头壳newtalk 2010.08.04 陈怡洁/编译报导
http://tw.news.yahoo.com/article/...135/2agxf.html保安专家当场示范,如果不小心点到陷阱网站,对方马上就能找到你所在的位置。
BBC报导,骇客专家Samy Kamkar 利用许多路由器都有的瑕疵,找到帐号密码,进行攻击。只要找到帐号密码,配合许多唾手可得的网路工具,就可以找到路由器位置。
路由器(Router)是一种电脑网路设备,将数据包通过一个个网路传送至目的地。Kamkar 当场示范,找到一个位于不到九公尺外的路由器位置。
许多人都是用路由器上网,一般只有直接连接到路由器的电脑可以知道ID资讯。
但是Kamkar 发现透过浏览器连接到陷阱网站上,可以让人以为,是正在浏览的个人电脑页面在要求个人资讯。接着用火狐浏览器的全球定位,配对所谓的网路卡卡号(MAC address)的ID资讯。
Kamkar边示范边说:「这种全球定位会变得非常可怕。隐私已死,我很抱歉。」
网安F Secure公司的资深研究员Mikko Hypponen参与这个示范,并说这是个非常有趣的研究。他说:「网路上的任何人,都可以知道你在哪,这是一件很恐怖的事。」
他补充,这可能会被用在有计画的个人追踪和攻击上。