Berta Sándor

WLAN-hálózatokat is feltérképezett a Google

A német szövetségi és a hamburgi adatvédelmi biztos közös nyilatkozatban szólította fel a webes óriáscéget a vezeték nélküli rendszerek felderítésének azonnali befejezésére.

Peter Schaar német szövetségi és Jonathan Caspar hamburgi adatvédelmi biztos azt követelte, hogy a Google haladéktalanul szerelje ki a járműveiből a WLAN-hálózatok feltérképezésére alkalmas eszközöket. A botrány azután pattant ki, hogy Peter Schaar egy európai adatvédelmi szakembertől tudomást szerzett arról, hogy a vállalat a Google Street View szolgáltatáshoz használt kamerás autóit különleges berendezésekkel látta el, így azok alkalmassá váltak a vezeték nélküli infrastruktúrák vizsgálatára.

Lena Wagner, a Google képviselője Jonathan Caspar kérdésére válaszolva elismerte, hogy a Németországban tevékenykedő járműveikben is találhatók ilyen különleges WLAN-hálózati szkennerek. Azt ugyanakkor nem volt hajlandó elárulni, hogy a cége mi okból folytat ilyen tevékenységet és hogy mik ezeknek az eszközöknek a technikai jellemzőik. Lehetséges, hogy a Google kamerázó autói megszerezték a WLAN-hálózatokat használók különböző adatait, MAC-címeit és az úgynevezett SSID-neveiket.

"A Google eljárása elfogadhatatlan. Ez a jogellenes felderítési tevékenység soha sem került szóba a Street View kapcsán folytatott megbeszéléseken. A WLAN-hálózatok üzemeltetői az egész folyamatból semmit sem vettek észre. Ezeknek a rendszereknek a titkosítására vonatkozó információkkal könnyen elkövethetők visszaélések. Éppen ezért arra szólítom fel a Google-t, hogy azonnal szerelje ki az összes WLAN-hálózatok felderítésére és feltérképezésére alkalmas készüléket az autóiból. A Street View szolgáltatással kapcsolatos kamerázások csak azután indulhatnak el újra, hogy a vállalat visszatér a tavaly júniusban kötött megállapodásunkhoz" - jelentette ki Johannes Caspar.

"Megdöbbentem, amikor kiderült, hogy ezeket az utakat mire használta ki a Google. Felszólítom a céget, hogy azonnali hatállyal törölje a rendszeréből a jogsértő módon megszerzett adatokat és állítsa le a Street View bővítését. A jövőben kizárólag akkor végezhet ilyen kamerázásokat a vállalat, ha maradéktalanul betartja a német adatvédelmi törvény előírásait" - mondta Peter Schaar.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Madve #14
    Ja, meg ilyen hozzá állással a normál postát se használd. Telefonról nem is beszélve, legyen az mobil, vagy vezetékes.
  • Madve #13
    A szövegedből látszik, hogy te nem használod a szolgáltatásait. Valóban fenntartja a jogot, hogy vmilyen szinten vizsgálódik, de elméletileg elolvasni ők sem olvashatják el. Ez még mindig jobb, mintha egyszerűen nem mondana semmit, és mégis kotorászna, ahogy a többi szolgáltató teszi. Egyébként meg azt ne hidd már, hogy a google fenntart egy nagyobb országnyi alkalmazottat, hogy nap mint nap elolvassák a többi ember levelét. Max kulcsszavakkal szűrnének, és az nem vszínű, hogy szemet szúrna nekik, hogy hogy beszélsz le haverral a jövő heti sörözést, az asszonyod sem tudja meg, hogy mit mailezel a szeretőddel, és nem fog a google-nál röhögni senki a poén mailjeiden, de az e-mailben rendelt cuccok kiszállítási címét sem fogja megváltoztatni senki. Ha meg terrorista vagy, akkor nem e-mailezel, és úgy általában a netet is kerülöd legalábbis az akcióval kapcsolatban. Tehát hétköznapi célokra megfelel, a többit meg személyesen.
  • MacropusRufus #12
    A gúgl csak ki fogja rántani a gyufát. Én a németek helyében azonnal felfüggeszteném a gúgl több szolgátatását.
    pl. mail címek, online szolgáltatások. Minden olyat amivel komoly gondot tudok okozni a cégnek. Addíg csinálnám ezt amíg bele nem unnak a cégnél és kitálalnak.

    Amúgy a gúgl vigyázni kell sztem, amelyik kereső elrakja, hogy ki mikor mit kereset, ott semmi jóra nem lehet számítani.
    (ugye senki nem hiszi, hogy egy gmailből törőlt levél ténylegesen törlésre is kerűl... esetleg egy gúgl irodával készített doksi.)
  • Yv@n #11
    "Ez torvenyi szabalyozas, tehat nem a logikara epul."

    Néha az az érzésem hogy egész sok szabályról elmondható ugyanez. :)

    Ettől függetlenül ez így vicces. Közlök minden adatot, de azért a felét nem nézheted meg. Mert csak.
    Egy esetleges támadó épp le fogja szarni, hogy mit nem lenne szabad csinálni azzal, amit egy wifi belesugároz a nagyvilágba.
    Kicsit talán DRM párhuzam.
  • kvp #10
    "Ez így eléggé balfaszságnak hangzik, merthogy az hogy egy hálózat titkosított max aztán derül ki, ha előtte nyomtál egy scan-t és felderítetted. Scan előtt azt sem tudtad, hogy egyáltalán vannak ott hálózatok. Az meg, hogy valaki beordibálja a világba hogy őt hogy hívják, te pedig meghallod szerintem elég nehezen büntethető."

    Az ssid broadcast-ben ezt jelzi a halozat, tehat ha csak ezeket nezik es csak a szoveges reszet mentik el, akkor nem kovetnek el semmit, az osszes windows is ezt teszi alapbol. Viszont ha az ssid broadcast-ben be van allitva a titkositott flag, akkor a torveny szerint azt a halozatot nem szabad tovabb piszkalni. Ha egy halozatban nincs ssid broadcast, akkor pedig tilos keresgelni utanna, tehat ha latszik a forgalombol, hogy ott van a bssid-je, es titkositatlan a halozat, akkor sem szabad hozzanyulni. Ez torvenyi szabalyozas, tehat nem a logikara epul. Tehat torvenyileg a nem publikus halozat jelzesehez eleg az ssid broadcast letiltasa _vagy_ barmilyen alacsony titkositasi szint hasznalata. A valosagban meg vpn alatt semmi sem tul biztonsagos.

    A google jogilag csak a titkositas nelkuli, ssid broadcast-os halozatokat gyujtheti, tehat a scan eredmenyebol ki kell szurni titkositast hasznalo, de lathato halozatokat es a csak a bssid-jukon keresztul lathato halozatokat. (a bssid a router mac cime, ez mindig titkositas nelkul megy at)
  • Yv@n #9
    Kivéve ha nem, merthogy a MAC-ben elég jól elkülönül a gyártó azonosítója is. Tehát ha egy eszközben van egy realtek lan eszköz meg egy atheros wifi, akkor a közelében nem lesz egymásnak a két MAC.
    És akkor még nem beszéltünk a MAC klónozásról, miszerint tetszőleges MAC address beállítható bármely routeren...

    De amúgy mint már említettük a MAC a fizikai rétegben található, routereken nem jut át.

    @kvp:
    "Ez titkositas eseten is megszerezheto, de ha nem nyilt a halozat akkor az utcan setalgatva senkinek sem szabad ezen cimeket megfigyelnie"
    Ez így eléggé balfaszságnak hangzik, merthogy az hogy egy hálózat titkosított max aztán derül ki, ha előtte nyomtál egy scan-t és felderítetted. Scan előtt azt sem tudtad, hogy egyáltalán vannak ott hálózatok. Az meg, hogy valaki beordibálja a világba hogy őt hogy hívják, te pedig meghallod szerintem elég nehezen büntethető.
  • kvp #8
    "a wan inerface-től eltér, csak éppen egymás után szokták kapni a mac addresseket a lan wlan, és wan interfacek."

    Ettol nem kell felni, a google ip alapu halozaton van, tehat ok mar csak az ip header-tol latjak a hozzajuk beeso csomagokat. Az ssid es a hozza tartozo bssid egy hotspot terkephez kell. Ez titkositas eseten is megszerezheto, de ha nem nyilt a halozat akkor az utcan setalgatva senkinek sem szabad ezen cimeket megfigyelnie, tehat nem csak a google kovetne el torvenysertest, hanem barki mas is. Ez kb. olyan mint amikor az ember az osszes parkolo autoba beleprobalja a kulcsat, hatha... Na ez elvileg tilos. Ha csak a nyilt es kodolatlan halozatokat nezik, es azon belul is csak a szoveges ssid-t akkor semmi gond. Barmi mast viszont tilos.

    Vicces, hogy a magyar allam is eppen csak rendelkezik ehhez a szukseges technikaval, erre a google cegkent fogja magat es elkezdi hasznalni. Kezdunk lemaradni, pedig jo ideig Magyarorszagon volt Europaban a legjobb internetes lehallgatorendszer, sot talan az allamiak kozzul meg mindig mi vezetunk.
  • Oláh Herkules #7
    a wan inerface-től eltér, csak éppen egymás után szokták kapni a mac addresseket a lan wlan, és wan interfacek.
    pl: xx-xx-xx-xx-xx-05 wlan
    xx-xx-xx-xx-xx-06 lan
    xx-xx-xx-xx-xx-07 wan
  • Yv@n #6
    A probléma ezzel mindössze annyi, hogy a wifi MAC address eltér a Wan interface MAc címétől, tehát gyakorlatilag nem működhetne már csak emiatt sem.
    Amiatt meg aztán végképp nem, hogy a MAC address google-ig az életben nem jut el, ugyanis az egy másik hálózati réteg, nincsenek ki routeolva a nagyvilágba.
  • waterman #5
    amíg csak ssid-ket gyűjtögetnek, hát tegyék. amint működnek egy ipscan-t is a nyitott hálózatokon és megjegyzik a mac-edet, gyakorlatilag fizikailag tudják, hogy az az eszköz kb melyik háztömbben van. tehát, hogy te magad hol lehetsz fizikailag a világban.
    pl tudják, hogy a közelben van egy xy bevásárló központ (és netán még hirdet is a google ad serverein ez az xy) és onnantól kezdve célzottan olyan reklámok jönnek, amik valahogy megtalálhatóak tőled 100 méterre (egyél nagy mac-et etc).
    ezek után én úgy érezném, hogy kissé elszaladt a lovacska a hirdetőkkel.