3WiFi объединенная база логов Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by akokarev, 13 Jul 2015.

?
  1. Бесплатным для всех

    999 vote(s)
    62.7%
  2. Платным для неактивных участников

    189 vote(s)
    11.9%
  3. База свободна для скачивания

    209 vote(s)
    13.1%
  4. База доступна для просмотра на сайте, но не для скачивания

    322 vote(s)
    20.2%
  5. Нужна оффлайн шифрованная база для 3WiFi Locator

    136 vote(s)
    8.5%
  6. Обязательная регистрация на сайте

    457 vote(s)
    28.7%
  7. Регистрация только по приглашениям

    185 vote(s)
    11.6%
  8. Ограничения на просмотр согласно рейтинга участников

    70 vote(s)
    4.4%
  9. Проект нужно закрыть, базу удалить

    21 vote(s)
    1.3%
Multiple votes are allowed.
  1. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    3 по счету сервер упоминался у нас на форуме
    http://forum.antichat.ru/threads/398971/page-48#post-3879164
    5 сервер засветился здесь
    http://www.billion.uk.com/forum/viewtopic.php?t=3636
    кто-то без ведома хозяина подшаманил настройки в роутере.
    шестой сервер - при переходе на ip открывается страница апача. Так же запалился здесь
    https://www.reddit.com/r/HomeNetwor...ne_is_creating_vpn_accounts_and_changing_dns/
    седьмой сервер: при переходе на ip ошибка 403, ip явно не интернет провайдера - хостинг vpsville
    http://www.tcpiputils.com/browse/ip-address/95.215.111.164
    8 сервер - ip датацентра, хост явно не днс-сервера
    http://www.tcpiputils.com/browse/ip-address/188.65.211.78
    10 сервер отлично гуглится в гугле: поддельный сайт киви, новый вид вредоносного по в роутерах
    https://www.google.com.ua/search?q=94.199.48.241
    и везде в главных ролях этот айпи
    14 сервер - бьется по базе абуз
    http://www.abuseipdb.com/report-history/37.139.13.96
    дальше уже было в лом гуглить.
    не самый надежный способ, бес знает что эти сервера делают и какие адреса подменяют. но то, что кто-то ломится на чужие устройства, и прописывает эти адреса, это явно не от добрых намерений.
     
    hahanovB, Payer, Ossen and 1 other person like this.
  2. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Спасибо Всем, кто откликнулся и ответил, так, как думал! Такие вопросы правильнее решать коллективно!
    Ну с особолебезящими спамерами уведомитьельных лент всё понятно, их сборное железобетонное и при этом противоречащее само себе "мнение" вполне предсказуемо! Вот они то обычно и есть те самые... И если я задал вопрос чуть острее чем их обычные хвалебные оды, ну простите!
    Ещё раз повторюсь, ни с кем не хотел ругаться!

    Мое мнение такое:

    1. Авторизация
    2. База свободная, тогда сливать и продавать будет нечего
     
    #602 erwerr2321, 22 Nov 2015
    Last edited: 22 Nov 2015
  3. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    По указанным серверам фишинга не обнаружил, может быть что-то и было раньше, но сейчас ни киви, ни вконтакт они не подменяют. А догадки что кто-то из не добрых намерений это делает - только догадки. Гугль и сообщения на форуме увы ни чего не доказывают, я верю своим глазам: nslookup подмены не выявил.

    P.s.: dns меняют не только ради фишинга. А например, для сбора статистики посещаемости (а вы думаете зачем гугль держит мощные сервера на 8.8.8.8 ?!)
     
    #603 akokarev, 22 Nov 2015
    Last edited: 22 Nov 2015
  4. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Авторизация для статистики хороша, но ограничивать и выдавать задания - это слишком, народ будет генерировать левые данные, дабы обойти ограничения. Вспомните как рейтинг обходили на торрентах, ни чего хорошего это ни кому не дало.
     
  5. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Вы про доступ к базе?
     
  6. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Да.

    Добавил опрос в тему, вроде все вопросы учел, поправьте если что забыл
     
  7. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Хм, как может быть "база доступна для скачивания" и "База доступна для просмотра на сайте, но не для скачивания" ОДНОВРЕМЕННО??
    Читайте внимательно варианты ответов
     
  8. ToxaRU

    ToxaRU Member

    Joined:
    17 May 2012
    Messages:
    71
    Likes Received:
    9
    Reputations:
    0
    Ну для начала хотелось бы попросить в 3 WiFi Locator вгружать для работы в офлайне скажем 200 ближайших точек(пусть даже в шифрованном или каком ином виде) но чтбы они по радиусу подгружались при движении... против слива вполне можно дневнй лимит установить.... но это реально поможет пользоваться за границей где с мобильным инетом проблеммы... и опять же добавить во всплывающем окне программы с данными по сети еще и wps
     
    Ossen likes this.
  9. Hurg

    Hurg New Member

    Joined:
    1 Oct 2015
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    Сомнительный плюс в виде оффлайнового доступа к базе не стоит кучи очевидных минусов в виде вероятных последствий её использования в промышленных масштабах ради обогащения отдельных хитрожопых личностей.
    База не должна быть доступна целиком никому не платно не бесплатно.
    Я представляю себе это примерно так: сейчас регистрация + жёсткие лимиты, в дальнейшем регистрация только по приглашению.
     
    Fusix and hahanovB like this.
  10. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Вот все пытаюсь понять, как хитрожопые личности могут навредить проекту?
    1) Вариант с продажей базы уже рассматривался - не убедительно.
    Что ещё эти личности могут натворить?
    2) Подменяет днс'ы на роутерах? Дык они и так это делают в промышленных масштабах. Не выкладывай IP адреса, и вопрос исчерпан.
    3) Проект развалится... Но как, почему? Кто-то на основе базы сделает сервис лучше? Пфф.. Я Вас умоляю, это только поможет.
    4) Органы закроют сайт. Разве? Практика использования торрентов и зеркал говорит об обратном - чем инфу легче скопировать, чем больше людей ею владеют, тем сложнее ограничить к ней доступ! Свободный доступ к полной копии базы сделает проект абузоустойчивым, популярным и снизит нагрузку на БД, даст толчок к развитию.
    Я не против регистрации, но только ради статистики и доп. фич типа "посмотреть свои точки на карте". Уход в DeepNet не даст таких плюсов, но и не спрячет проект под стальной колпак - кому надо, тот найдёт способ получить инвайт, слить базу, на творить делов...
    Все тут не белые и пушистые, база собрана далеко не честным путём и вряд ли будет использоваться с благими намерениями (ходить и обновлять уязвимые прошивки например). Так что о каких плохих парнях тут речь? Единственный правильный ответ в опросе - последний, за который ни кто не голосовал.
    Это всего лишь моё мнение, оно может не являеться истиной.
     
  11. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Что то минусы не совсем очевидны, или я думаю не о том? В каких целях можно заюзать базу с именами и паролями вайфай точек? Ко всем не подключишься, ip и логин авторизации в выгрузку базы не попадет.
     
  12. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Какие все стали нехитрожопые и правильные, как сливать Базу WIFIMAP ( любителям статистики напомню это 122487, хоть и мусора там хватает, но всё же) и добавить её в свою - это мы одобряем, и мол, нечего им за бабло воздухом торговать! А сделать свою Базу открытой для всех - кричим, что нет, надо закрывать иначе всё развалится...
     
    #612 erwerr2321, 22 Nov 2015
    Last edited: 22 Nov 2015
    binarymaster, akokarev and TOX1C like this.
  13. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Так я о том же, пусть бы даже тот же wifimap себе её залили и продолжили торговать, мне лично от этого ни тепло, ни холодно. Это ещё в момент выгрузки данных на сайт думать надо - отдал в общий доступ, значит подарил свои труды, а кто и как их использовать будет уже не твоё дело. Мне так наоборот приятно, если кому то эта инфа приходилась. Если ещё и кто-то продать сумеет, значит и себе заработал и покупателю это выгодно. Может и проекту что-то пожертвует.
     
    hahanovB, TOX1C, Ossen and 2 others like this.
  14. maj_s

    maj_s Member

    Joined:
    22 Nov 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    поддерживаю что закрывать и регистрировать, инвайты от 3х человек - всё лишнее, но пароль как с роутерсканом просто необходим - в противном случае будет вот так...
    Препод: "Недоделанный отчёт – это не беда. Главное, когда будете делать детей – доделайте их! А то потом приходят недоделанные дети и приносят недоделанные отчёты. И никак не прервать этот замкнутый круг." http://bash.im/quote/391751
    вопрос заработка - вопрос ответственности - взял деньгу - должен что-то дать, а недовольных будет всегда куча - начиная с того, что в базе данных просто нет и заканчивая предыдущим абзацем.
    можно сделать кнопку "хочешь - помоги" и собственно способ(ы) как помочь.
    огромная просьба к создателям - зеркальте, архивируйте где только можно - не буду каркать, но наступит необходимость восстановить данные, повторно поднять сервер - что бы были готовы к этой ситуации и сервис восстановили как можно скорее (и в программе кстати предусмотреть отправку данных на альтернативный адрес в случае недоступности основного)
     
  15. Hurg

    Hurg New Member

    Joined:
    1 Oct 2015
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    Нет ну если ip и логин останется неизвестным это совсем другое дело.. Но всё же я не пойму для чего человеку может пригодиться база с именами и паролями вайфай точек вся целиком? Загрузил кусочек окружающих себя точек и пользуйся на здоровье что не так?
    Да и не хочу я чтобы каждый 2й школьник ломился на соседский роутер, а затем к примеру, показывал своему соседу "Васе" его же пароль от вайфая. Пара тройка подобных случаев - вот уже и сюжет для местных новостей.
     
  16. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Это, например, упростит разработку мобильного приложения.
    Ни что не мешает ему и сейчас так сделать.
     
    binarymaster, TOX1C and erwerr2321 like this.
  17. ToxaRU

    ToxaRU Member

    Joined:
    17 May 2012
    Messages:
    71
    Likes Received:
    9
    Reputations:
    0
    Парни возникла пара вопросов....
    1- Возможно ли как то с дампа Wi-Fi сети формата CAP вытащить IP для сканирования? Слил WiSlax CAP файл по WI-FI в пассивном режиме(без подключения) и пытался проанализировать их Wireshark на предмет IP но ничего ненашел..... а очень хотелось округу пощупать....

    а второй вопрос забыл пока писал первый))) попозже задам))
     
  18. ToxaRU

    ToxaRU Member

    Joined:
    17 May 2012
    Messages:
    71
    Likes Received:
    9
    Reputations:
    0
    Кстати по поводу базы и офлайна- глубокое шифрование могло бы решить много проблемм и встроить в 3WiFi Locator..базу можно обновлять раз в месяц в программе и заливать для пользователей с авторизацией и активно работающих над проектом... а против слива ставить метку в программе, если где то всплывет будет ясно от кого и вечный бан.... А так бы все кто над проектом трудится получили и базу и слить ее несмогли... И добавте плиз в прогу поиск по MAC ... очень актуально... У меня мощная антена с адаптером и видит в разы дальше телефона-а проверить по базе немогу-если бы был поиск по MAC лично для меня сильно расширились бы возможности поиска..... И давайте диапазоны для сканирования актуальные а то вчера насканироват 30000 адресов а в базу всего добавилось штук 30 точек.... я бы лучше посканировал малоохваченные районы шарика....
     
  19. ToxaRU

    ToxaRU Member

    Joined:
    17 May 2012
    Messages:
    71
    Likes Received:
    9
    Reputations:
    0
    Сверху писали для чего может быть нужна человеку база полностью?

    Лично мне нужна так как незнаю куда может пойти судно и нам заранее не сообщают-а когда заходим в порт начинаем искать нет-поэтому имея такую базу в офлайн очень облегчалась бы проблемма поиска.....
     
  20. Hurg

    Hurg New Member

    Joined:
    1 Oct 2015
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    То-то и оно что сейчас ничего не мешает, а хотелось бы хоть как-то оградить проект так сказать.