• 2
  • 3
2022-01-08, 17:46
  #25
Medlem
Citat:
Ursprungligen postat av TredjeDiket
Det är appen Gmail vi pratar om, det är inte "jag" som skrivit den. Gissningsvis vet Google att folk sällan har igång Tor eller vpn dygnet runt. Därför kan IP-adresser som inte går till en känd vpn-aktör lagras och skickas med.

Mac-adress är unik oavsett operatör eller maskning.

Detta går att kontrollera som sagt, med Wireshark eller genom att kontrollera hur stort "mailet" är jämfört med det man skickar på Gmail via webbläsaren.
Fast IP följer ju inte med Gmail-appen?

Vad har MAC-adress med det hela att göra?

Det lär vara flera miljoner paket som har exakt samma storlek som den du skickar.
Citera
2022-01-08, 17:51
  #26
Bannlyst
Citat:
Ursprungligen postat av kontrollVerlust
Fast IP följer ju inte med Gmail-appen?

Vad har MAC-adress med det hela att göra?

Det lär vara flera miljoner paket som har exakt samma storlek som den du skickar.
Det vet du med säkerhet? Hade du satt ditt liv i pant på att Google inte skickar med IP?

Jag menar att tekniken finns (i appen), varför skulle de välja att inte nyttja den?

Mac-adress är en uppenbar identifierare, TS frågar om ip-nummer men det vore ju korkat att inte också ta hänsyn till Mac? Dessutom finns vektorbaserade identifierare som appen också borde känna till, exempelvis genom Chrome.
Citera
2022-01-08, 17:58
  #27
Bannlyst
Citat:
Ursprungligen postat av kontrollVerlust
Det lär vara flera miljoner paket som har exakt samma storlek som den du skickar.
Inte i en kontrollerad miljö på din egen enhet. Du ser ju exakt vad som går ut genom att monitorera ip-trafiken. I kontrollsyfte kan du därför skicka ett mail via appen, flagga antal paket och innehåll, sedan skicka samma mail via ett webbgränssnitt och kontrollera även där och därefter jämföra.

Edit: IP som följer med är självklart hashad med Sha eller liknande, jag skulle inte förvänta mig en IP i klartext.
__________________
Senast redigerad av TredjeDiket 2022-01-08 kl. 18:29. Anledning: Förtydligande
Citera
2022-01-08, 19:30
  #28
Medlem
Citat:
Ursprungligen postat av TredjeDiket
Det vet du med säkerhet? Hade du satt ditt liv i pant på att Google inte skickar med IP?

Jag menar att tekniken finns (i appen), varför skulle de välja att inte nyttja den?

Mac-adress är en uppenbar identifierare, TS frågar om ip-nummer men det vore ju korkat att inte också ta hänsyn till Mac? Dessutom finns vektorbaserade identifierare som appen också borde känna till, exempelvis genom Chrome.
Jag hade testat innan om jag säger så. Har inte personligen gjort det, men vad jag kunde hitta på nätet har de inte haft det på länge nu. Oavsett hade jag inte använt Gmail om jag ville mejla folk.

Gmail har inte tillgång till din MAC-adress. Appar tillåts inte den infon på Android. Den skickas inte heller med i ditt mejl. Så vad har MAC med saken att göra?
Citera
2022-01-08, 19:41
  #29
Bannlyst
Citat:
Ursprungligen postat av kontrollVerlust
Jag hade testat innan om jag säger så. Har inte personligen gjort det, men vad jag kunde hitta på nätet har de inte haft det på länge nu. Oavsett hade jag inte använt Gmail om jag ville mejla folk.

Gmail har inte tillgång till din MAC-adress. Appar tillåts inte den infon på Android. Den skickas inte heller med i ditt mejl. Så vad har MAC med saken att göra?
String MAC = getMacAddr();

Du tror inte att Google själva har bättre access än 3:e partstillverkare?

Jag har redan besvarat varför Mac är relevant, precis som IP är det en identifierare. Och det är det TS vill undvika?

Vad är problemet?
Citera
2022-01-08, 19:50
  #30
Medlem
Citat:
Ursprungligen postat av TredjeDiket
String MAC = getMacAddr();

Du tror inte att Google själva har bättre access än 3:e partstillverkare?

Jag har redan besvarat varför Mac är relevant, precis som IP är det en identifierare. Och det är det TS vill undvika?

Vad är problemet?
To provide users with greater data protection, starting in this release, Android removes programmatic access to the device’s local hardware identifier for apps using the Wi-Fi and Bluetooth APIs. The WifiInfo.getMacAddress() and the BluetoothAdapter.getAddress() methods now return a constant value of 02:00:00:00:00:00.

To access the hardware identifiers of nearby external devices via Bluetooth and Wi-Fi scans, your app must now have the ACCESS_FINE_LOCATION or ACCESS_COARSE_LOCATION permissions.

Inte en enda gång har Google delat med sig av en MAC-adress skulle jag vilja påstå. Hitta gärna en FUP som bevisar motsatsen. Oavsett vad är det knappast något som kan praktiskt användas för att spåra dig.
__________________
Senast redigerad av kontrollVerlust 2022-01-08 kl. 19:52.
Citera
2022-01-08, 20:02
  #31
Medlem
Citat:
Ursprungligen postat av TredjeDiket
Inte i en kontrollerad miljö på din egen enhet. Du ser ju exakt vad som går ut genom att monitorera ip-trafiken. I kontrollsyfte kan du därför skicka ett mail via appen, flagga antal paket och innehåll, sedan skicka samma mail via ett webbgränssnitt och kontrollera även där och därefter jämföra.

Edit: IP som följer med är självklart hashad med Sha eller liknande, jag skulle inte förvänta mig en IP i klartext.
Och hur går detta att spåra till dig i praktiken menar du? Har inte hört om en enda kriminell som åkt fast pga detta. Om du sen kan sniffa paket på din egna enhet är ju strunt samma. Inte det TS handlar om.
Citera
2022-01-08, 20:04
  #32
Bannlyst
Citat:
Ursprungligen postat av kontrollVerlust
To provide users with greater data protection, starting in this release, Android removes programmatic access to the device’s local hardware identifier for apps using the Wi-Fi and Bluetooth APIs. The WifiInfo.getMacAddress() and the BluetoothAdapter.getAddress() methods now return a constant value of 02:00:00:00:00:00.

To access the hardware identifiers of nearby external devices via Bluetooth and Wi-Fi scans, your app must now have the ACCESS_FINE_LOCATION or ACCESS_COARSE_LOCATION permissions.

Inte en enda gång har Google delat med sig av en MAC-adress skulle jag vilja påstå. Hitta gärna en FUP som bevisar motsatsen. Oavsett vad är det knappast något som kan praktiskt användas för att spåra dig.
Men är du full? Mitt inlägg var lösningen på det fetade. Att använda en strängvariabel istället.

Självklart har Gmail tillgång till både IP, Mac och fingerprint vektorer från Chrome, om inte annat så viia Google update. Man bör åtminstone utgå från det om man vill vara någorlunda säkerhetsmedveten.
Citera
2022-01-08, 20:16
  #33
Medlem
Citat:
Ursprungligen postat av TredjeDiket
Men är du full? Mitt inlägg var lösningen på det fetade. Att använda en strängvariabel istället.

Självklart har Gmail tillgång till både IP, Mac och fingerprint vektorer från Chrome, om inte annat så viia Google update. Man bör åtminstone utgå från det om man vill vara någorlunda säkerhetsmedveten.
Det jag menar. Det du skrev fungerar ju inte på Android 12. Shit...

Chrome kan plocka din MAC på Windows, absolut. Alla installerade program kan det. Men om du tror den skickar det vidare till Google så får ju det stå för dig.
Citera
  • 2
  • 3

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in