IE + ActiveX = a pontos rendszerujjlenyomat lehetne...
|
|
2011.03.14. 21:30:15
Boda Károly
Vissza
Újabb rendszerujjlenyomat lehetősége után kutatva merült fel a kérdés, hogy meg lehetne-e szerezni a kliens MAC címét, mert az meglehetősen egyedi. Hamar találtam is egy működő ActiveX technikát, amivel nem csak a MAC-et lehet lekérdezni, hanem mindent, ami a gépünk konfigurációjával kapcsolatos. Azaz bármelyik monitorozásra szolgáló Win32 osztály elérhető. Ezekről az osztályokról a Microsoft fejlesztői hálózatán olvashatunk: MSDN Win32 Classes, s így hozzá lehet férni Account adatokhoz (pl.: SID), processor adatokhoz (pl.: név, egyedi azonosító, magok száma), és persze NetworkAdapter adatokhoz is (pl.: típus, gyártó, MAC). Ezek alapján már nem lenne probléma egy rendszerujjlenyomat felállítása sem, ha – és sajnos ez a módszer fő problémája – nem csak ActiveX engedélyezéssel, IE alatt menne a dolog.
Készítettem néhány látványos példát arra, hogy milyen adatokhoz lehet hozzáférni. A példák kipróbálhatók saját gépen is, a forrásokat itt lehet letölteni. A kiinduló forrást a Dev Articles oldaláról merítettem, de ez csak a Network résszel foglalkozik.
Hálózat információ:
|
Caption
|
Description
|
DHCP Server
|
DNS Domain
|
DNS HostName
|
IPAddress
|
MACAddress
|
|
[00000010] PLANET WL-8315
|
PLANET WL-8315 - Packet Scheduler Miniport
|
192.168.0.1
|
null
|
|
192.168.0.160
|
00:30:4F:50:50:9A
|
|
[00000012] Vodafone Mobile Broadband Network Adapter (Huawei)
|
Vodafone Mobile Broadband Network Adapter (Huawei)
|
null
|
null
|
null
|
|
null
|
Processzor információ:
|
Name
|
Description
|
Address Width
|
Data Width
|
Device ID
|
Manufacturer
|
Max ClockSpeed
|
Number OfCores
|
ProcessorID
|
Processor Type
|
|
Intel(R) Celeron(R) CPU 2.00GHz
|
x86 Family 15 Model 2 Stepping 9
|
32
|
32
|
CPU0
|
GenuineIntel
|
2003
|
1
|
BFEBFBFF00000F29
|
3
|
A fenti technikát például úgy lehet alkalmazni, ha rákényszerítjük a felhasználót egy "ActiveX-et használó program" futtatására a böngészőben. Ehhez azonban valószínűleg egy "ütősebb" programmal kell előállni, hiszen többé-kevésbé közismert tény, hogy az ActiveX az egyik legnagyobb veszélyforrás.
Vissza
Hozzászólások
Összesen 2 hozzászólás látható.
2011.12.07.
Velox
|
2011.12.07. 18:50:24
|
2011.03.17.
Új hozzászólás beküldése
Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.