Как проверить, что о вас знает «МаксимаТелеком»

Александр
МаксимаТелеком

В принадлежащих компании «МаксимаТелеком» сетях Wi-Fi была обнаружена уязвимость, которая позволяла определять номера телефонов и социальные портреты пассажиров метро по MAC-адресам их смартфонов и ноутбуков. Если вы пользовались вай-фаем в московской подземке или наземном транспорте, «МаксимаТелеком» наверняка насобирала какую-то информацию и на вас.

Как проверить, что знает «МаксимаТелеком»?

  • Подключитесь к сети MT_FREE и зайдите на страницу auth.wi-fi.ru/auth?segment=metro
  • Откройте исходный HTML-код страницы (в десктопном браузере Chrome это можно сделать, нажав Ctrl+U)
  • Нажмите Ctrl+F и найдите фрагмент кода после слова "userdata"
  • Вы увидите набор символов, который кажется хаотичным. На самом деле в нём зашифрован ваш цифровой портрет. С помощью Ctrl+F поищите сочетания символов, соответствующие следующим значениям:

    • 5777DE2CD9 (возраст): 7ef6265d (45+), 0ae09acd (35–44), c40467ec (12–17), 00f0d9de (18–24), fd5a4e2f (25–34)
    • B6C3B13598 (пол): 1549f86b (мужчина), bf5cc560 (женщина)
    • CB19ED6F70 (занятость): 1d049b46 (студент), 78051d61 (безработный), 4294e679 (домохозяйка)
    • 5E97672E80 (семейное положение): b2ccc4af (не женат / не замужем), d858a4ad (в поиске), 7dce1b03 (женат / замужем)
    • 3D2E2A0D805 (достаток): 785d323e (низкий), 85ebdc3d (высокий), b8a058b4 (средний)
    • CEC952789D (станция, где находится человек): 104c52d70d (у дома), f4befe4ab6 (у работы)
    • 2147E37A8A (код оператора): 902b4ec3 (МТС), dabab083 (Yota), f6905f4a («Мегафон»), 761370df («Билайн»), 159961e5 (Tele2)
    • 843539B896 (стоимость устройства): 85ebdc3d (дорогое), 739b57f7 (недорогое)

К социальному портрету также могут быть привязаны незашифрованные теги (например, yandex.taxi, obed, coffee и т. п.) Вероятно, маркетологи «МаксимаТелеком» указывают их вручную для показа рекламы определённых сервисов.



Канал iG в Telegram — t.me/iguides_ru
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

O. W. Grant
+166
В добром здравии никто не станет подключаться к MT_FREE.
10 апреля 2018 в 02:17
#
babdima
+676
А то что? Спускаюсь в метро раз 5-10 в год. Смотрю новости, отвечаю в соцсетях, к делу Скрипаля отношения не имею. Какую опасность для меня может привести подключение ?
10 апреля 2018 в 03:01
#
Hermes
+1124
Параноики застыдят)
10 апреля 2018 в 08:53
#
+343
Это та уязвимость, которую пару недель назад на Хабре описывали?
10 апреля 2018 в 08:11
#
Лазарь Баукин
+737
Пол, возраст и социальная принадлежность указывается при регистрации? Тогда обозвать самого себя можно кем угодно.
А по какой сумме разграничивается стоимость устройства дорогое/недорогое?
10 апреля 2018 в 08:14
#
Лазарь Баукин
+737
Читал, что идентификатор устройства тоже можно подменить. Ваш старенький 4S будет представляться системе как инкрустированный Vertu Vasya Edition. Особой угрозы немного, просто раздолбайство. Ещё один повод при регистрации указывать чёр-те что, а то залюбят насмерть рекламой.
10 апреля 2018 в 08:19
#
babdima
+676
Не помню, что бы я там решился, с указанием данных. Просто по номеру телефона с обратным кодом по смс.
10 апреля 2018 в 10:12
#
+1068
А кто это?..0_о
10 апреля 2018 в 09:06
#
Andrey
+42
Давно перестал пользоваться вай-фаем в метро после того, как при подключении просит доверять сертификату, выданному 1.1.1.1...
Легче 30 минут без вай-фая, чем они будут знать где я вошел в сеть и что смотрел
10 апреля 2018 в 12:32
#