3WiFi объединенная база логов Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by akokarev, 13 Jul 2015.

?
  1. Бесплатным для всех

    998 vote(s)
    62.7%
  2. Платным для неактивных участников

    189 vote(s)
    11.9%
  3. База свободна для скачивания

    209 vote(s)
    13.1%
  4. База доступна для просмотра на сайте, но не для скачивания

    322 vote(s)
    20.2%
  5. Нужна оффлайн шифрованная база для 3WiFi Locator

    136 vote(s)
    8.5%
  6. Обязательная регистрация на сайте

    457 vote(s)
    28.7%
  7. Регистрация только по приглашениям

    185 vote(s)
    11.6%
  8. Ограничения на просмотр согласно рейтинга участников

    70 vote(s)
    4.4%
  9. Проект нужно закрыть, базу удалить

    21 vote(s)
    1.3%
Multiple votes are allowed.
  1. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    3 по счету сервер упоминался у нас на форуме
    http://forum.antichat.ru/threads/398971/page-48#post-3879164
    5 сервер засветился здесь
    http://www.billion.uk.com/forum/viewtopic.php?t=3636
    кто-то без ведома хозяина подшаманил настройки в роутере.
    шестой сервер - при переходе на ip открывается страница апача. Так же запалился здесь
    https://www.reddit.com/r/HomeNetwor...ne_is_creating_vpn_accounts_and_changing_dns/
    седьмой сервер: при переходе на ip ошибка 403, ip явно не интернет провайдера - хостинг vpsville
    http://www.tcpiputils.com/browse/ip-address/95.215.111.164
    8 сервер - ip датацентра, хост явно не днс-сервера
    http://www.tcpiputils.com/browse/ip-address/188.65.211.78
    10 сервер отлично гуглится в гугле: поддельный сайт киви, новый вид вредоносного по в роутерах
    https://www.google.com.ua/search?q=94.199.48.241
    и везде в главных ролях этот айпи
    14 сервер - бьется по базе абуз
    http://www.abuseipdb.com/report-history/37.139.13.96
    дальше уже было в лом гуглить.
    не самый надежный способ, бес знает что эти сервера делают и какие адреса подменяют. но то, что кто-то ломится на чужие устройства, и прописывает эти адреса, это явно не от добрых намерений.
     
    hahanovB, Payer, Ossen and 1 other person like this.
    1. erwerr2321

      erwerr2321 Elder - Старейшина

      Joined:
      19 Jun 2015
      Messages:
      4,233
      Likes Received:
      26,222
      Reputations:
      147
      Спасибо Всем, кто откликнулся и ответил, так, как думал! Такие вопросы правильнее решать коллективно!
      Ну с особолебезящими спамерами уведомитьельных лент всё понятно, их сборное железобетонное и при этом противоречащее само себе "мнение" вполне предсказуемо! Вот они то обычно и есть те самые... И если я задал вопрос чуть острее чем их обычные хвалебные оды, ну простите!
      Ещё раз повторюсь, ни с кем не хотел ругаться!

      Мое мнение такое:

      1. Авторизация
      2. База свободная, тогда сливать и продавать будет нечего
       
      #602 erwerr2321, 22 Nov 2015
      Last edited: 22 Nov 2015
      1. akokarev

        akokarev Well-Known Member

        Joined:
        6 Dec 2012
        Messages:
        164
        Likes Received:
        309
        Reputations:
        7
        По указанным серверам фишинга не обнаружил, может быть что-то и было раньше, но сейчас ни киви, ни вконтакт они не подменяют. А догадки что кто-то из не добрых намерений это делает - только догадки. Гугль и сообщения на форуме увы ни чего не доказывают, я верю своим глазам: nslookup подмены не выявил.

        P.s.: dns меняют не только ради фишинга. А например, для сбора статистики посещаемости (а вы думаете зачем гугль держит мощные сервера на 8.8.8.8 ?!)
         
        #603 akokarev, 22 Nov 2015
        Last edited: 22 Nov 2015
        1. akokarev

          akokarev Well-Known Member

          Joined:
          6 Dec 2012
          Messages:
          164
          Likes Received:
          309
          Reputations:
          7
          Авторизация для статистики хороша, но ограничивать и выдавать задания - это слишком, народ будет генерировать левые данные, дабы обойти ограничения. Вспомните как рейтинг обходили на торрентах, ни чего хорошего это ни кому не дало.
           
          1. erwerr2321

            erwerr2321 Elder - Старейшина

            Joined:
            19 Jun 2015
            Messages:
            4,233
            Likes Received:
            26,222
            Reputations:
            147
            Вы про доступ к базе?
             
            1. akokarev

              akokarev Well-Known Member

              Joined:
              6 Dec 2012
              Messages:
              164
              Likes Received:
              309
              Reputations:
              7
              Да.

              Добавил опрос в тему, вроде все вопросы учел, поправьте если что забыл
               
              1. akokarev

                akokarev Well-Known Member

                Joined:
                6 Dec 2012
                Messages:
                164
                Likes Received:
                309
                Reputations:
                7
                Хм, как может быть "база доступна для скачивания" и "База доступна для просмотра на сайте, но не для скачивания" ОДНОВРЕМЕННО??
                Читайте внимательно варианты ответов
                 
                1. ToxaRU

                  ToxaRU Member

                  Joined:
                  17 May 2012
                  Messages:
                  71
                  Likes Received:
                  9
                  Reputations:
                  0
                  Ну для начала хотелось бы попросить в 3 WiFi Locator вгружать для работы в офлайне скажем 200 ближайших точек(пусть даже в шифрованном или каком ином виде) но чтбы они по радиусу подгружались при движении... против слива вполне можно дневнй лимит установить.... но это реально поможет пользоваться за границей где с мобильным инетом проблеммы... и опять же добавить во всплывающем окне программы с данными по сети еще и wps
                   
                  Ossen likes this.
                  1. Hurg

                    Hurg New Member

                    Joined:
                    1 Oct 2015
                    Messages:
                    15
                    Likes Received:
                    3
                    Reputations:
                    0
                    Сомнительный плюс в виде оффлайнового доступа к базе не стоит кучи очевидных минусов в виде вероятных последствий её использования в промышленных масштабах ради обогащения отдельных хитрожопых личностей.
                    База не должна быть доступна целиком никому не платно не бесплатно.
                    Я представляю себе это примерно так: сейчас регистрация + жёсткие лимиты, в дальнейшем регистрация только по приглашению.
                     
                    Fusix and hahanovB like this.
                    1. akokarev

                      akokarev Well-Known Member

                      Joined:
                      6 Dec 2012
                      Messages:
                      164
                      Likes Received:
                      309
                      Reputations:
                      7
                      Вот все пытаюсь понять, как хитрожопые личности могут навредить проекту?
                      1) Вариант с продажей базы уже рассматривался - не убедительно.
                      Что ещё эти личности могут натворить?
                      2) Подменяет днс'ы на роутерах? Дык они и так это делают в промышленных масштабах. Не выкладывай IP адреса, и вопрос исчерпан.
                      3) Проект развалится... Но как, почему? Кто-то на основе базы сделает сервис лучше? Пфф.. Я Вас умоляю, это только поможет.
                      4) Органы закроют сайт. Разве? Практика использования торрентов и зеркал говорит об обратном - чем инфу легче скопировать, чем больше людей ею владеют, тем сложнее ограничить к ней доступ! Свободный доступ к полной копии базы сделает проект абузоустойчивым, популярным и снизит нагрузку на БД, даст толчок к развитию.
                      Я не против регистрации, но только ради статистики и доп. фич типа "посмотреть свои точки на карте". Уход в DeepNet не даст таких плюсов, но и не спрячет проект под стальной колпак - кому надо, тот найдёт способ получить инвайт, слить базу, на творить делов...
                      Все тут не белые и пушистые, база собрана далеко не честным путём и вряд ли будет использоваться с благими намерениями (ходить и обновлять уязвимые прошивки например). Так что о каких плохих парнях тут речь? Единственный правильный ответ в опросе - последний, за который ни кто не голосовал.
                      Это всего лишь моё мнение, оно может не являеться истиной.
                       
                      1. TOX1C

                        TOX1C Elder - Старейшина

                        Joined:
                        24 Mar 2012
                        Messages:
                        1,135
                        Likes Received:
                        1,931
                        Reputations:
                        24
                        Что то минусы не совсем очевидны, или я думаю не о том? В каких целях можно заюзать базу с именами и паролями вайфай точек? Ко всем не подключишься, ip и логин авторизации в выгрузку базы не попадет.
                         
                        1. erwerr2321

                          erwerr2321 Elder - Старейшина

                          Joined:
                          19 Jun 2015
                          Messages:
                          4,233
                          Likes Received:
                          26,222
                          Reputations:
                          147
                          Какие все стали нехитрожопые и правильные, как сливать Базу WIFIMAP ( любителям статистики напомню это 122487, хоть и мусора там хватает, но всё же) и добавить её в свою - это мы одобряем, и мол, нечего им за бабло воздухом торговать! А сделать свою Базу открытой для всех - кричим, что нет, надо закрывать иначе всё развалится...
                           
                          #612 erwerr2321, 22 Nov 2015
                          Last edited: 22 Nov 2015
                          binarymaster, akokarev and TOX1C like this.
                          1. akokarev

                            akokarev Well-Known Member

                            Joined:
                            6 Dec 2012
                            Messages:
                            164
                            Likes Received:
                            309
                            Reputations:
                            7
                            Так я о том же, пусть бы даже тот же wifimap себе её залили и продолжили торговать, мне лично от этого ни тепло, ни холодно. Это ещё в момент выгрузки данных на сайт думать надо - отдал в общий доступ, значит подарил свои труды, а кто и как их использовать будет уже не твоё дело. Мне так наоборот приятно, если кому то эта инфа приходилась. Если ещё и кто-то продать сумеет, значит и себе заработал и покупателю это выгодно. Может и проекту что-то пожертвует.
                             
                            hahanovB, TOX1C, Ossen and 2 others like this.
                            1. maj_s

                              maj_s Member

                              Joined:
                              22 Nov 2015
                              Messages:
                              18
                              Likes Received:
                              8
                              Reputations:
                              0
                              поддерживаю что закрывать и регистрировать, инвайты от 3х человек - всё лишнее, но пароль как с роутерсканом просто необходим - в противном случае будет вот так...
                              Препод: "Недоделанный отчёт – это не беда. Главное, когда будете делать детей – доделайте их! А то потом приходят недоделанные дети и приносят недоделанные отчёты. И никак не прервать этот замкнутый круг." http://bash.im/quote/391751
                              вопрос заработка - вопрос ответственности - взял деньгу - должен что-то дать, а недовольных будет всегда куча - начиная с того, что в базе данных просто нет и заканчивая предыдущим абзацем.
                              можно сделать кнопку "хочешь - помоги" и собственно способ(ы) как помочь.
                              огромная просьба к создателям - зеркальте, архивируйте где только можно - не буду каркать, но наступит необходимость восстановить данные, повторно поднять сервер - что бы были готовы к этой ситуации и сервис восстановили как можно скорее (и в программе кстати предусмотреть отправку данных на альтернативный адрес в случае недоступности основного)
                               
                              1. Hurg

                                Hurg New Member

                                Joined:
                                1 Oct 2015
                                Messages:
                                15
                                Likes Received:
                                3
                                Reputations:
                                0
                                Нет ну если ip и логин останется неизвестным это совсем другое дело.. Но всё же я не пойму для чего человеку может пригодиться база с именами и паролями вайфай точек вся целиком? Загрузил кусочек окружающих себя точек и пользуйся на здоровье что не так?
                                Да и не хочу я чтобы каждый 2й школьник ломился на соседский роутер, а затем к примеру, показывал своему соседу "Васе" его же пароль от вайфая. Пара тройка подобных случаев - вот уже и сюжет для местных новостей.
                                 
                                1. akokarev

                                  akokarev Well-Known Member

                                  Joined:
                                  6 Dec 2012
                                  Messages:
                                  164
                                  Likes Received:
                                  309
                                  Reputations:
                                  7
                                  Это, например, упростит разработку мобильного приложения.
                                  Ни что не мешает ему и сейчас так сделать.
                                   
                                  binarymaster, TOX1C and erwerr2321 like this.
                                  1. ToxaRU

                                    ToxaRU Member

                                    Joined:
                                    17 May 2012
                                    Messages:
                                    71
                                    Likes Received:
                                    9
                                    Reputations:
                                    0
                                    Парни возникла пара вопросов....
                                    1- Возможно ли как то с дампа Wi-Fi сети формата CAP вытащить IP для сканирования? Слил WiSlax CAP файл по WI-FI в пассивном режиме(без подключения) и пытался проанализировать их Wireshark на предмет IP но ничего ненашел..... а очень хотелось округу пощупать....

                                    а второй вопрос забыл пока писал первый))) попозже задам))
                                     
                                    1. ToxaRU

                                      ToxaRU Member

                                      Joined:
                                      17 May 2012
                                      Messages:
                                      71
                                      Likes Received:
                                      9
                                      Reputations:
                                      0
                                      Кстати по поводу базы и офлайна- глубокое шифрование могло бы решить много проблемм и встроить в 3WiFi Locator..базу можно обновлять раз в месяц в программе и заливать для пользователей с авторизацией и активно работающих над проектом... а против слива ставить метку в программе, если где то всплывет будет ясно от кого и вечный бан.... А так бы все кто над проектом трудится получили и базу и слить ее несмогли... И добавте плиз в прогу поиск по MAC ... очень актуально... У меня мощная антена с адаптером и видит в разы дальше телефона-а проверить по базе немогу-если бы был поиск по MAC лично для меня сильно расширились бы возможности поиска..... И давайте диапазоны для сканирования актуальные а то вчера насканироват 30000 адресов а в базу всего добавилось штук 30 точек.... я бы лучше посканировал малоохваченные районы шарика....
                                       
                                      1. ToxaRU

                                        ToxaRU Member

                                        Joined:
                                        17 May 2012
                                        Messages:
                                        71
                                        Likes Received:
                                        9
                                        Reputations:
                                        0
                                        Сверху писали для чего может быть нужна человеку база полностью?

                                        Лично мне нужна так как незнаю куда может пойти судно и нам заранее не сообщают-а когда заходим в порт начинаем искать нет-поэтому имея такую базу в офлайн очень облегчалась бы проблемма поиска.....
                                         
                                        1. Hurg

                                          Hurg New Member

                                          Joined:
                                          1 Oct 2015
                                          Messages:
                                          15
                                          Likes Received:
                                          3
                                          Reputations:
                                          0
                                          То-то и оно что сейчас ничего не мешает, а хотелось бы хоть как-то оградить проект так сказать.