• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Слив Что можно узнать о человеке по адресу его почты на Gmail?

HiddenHand

Невидимая рука
Мудрец
Регистрация
06.04.18
Сообщения
1,677
Онлайн
373д 12ч 13м
Сделки
0
Нарушения
0 / 0
1619459371313.png


Гугловские сервисы собирают о пользователях много данных, не всегда явно предупреждая об этом. Это может стать проблемой с точки зрения конфиденциальности. Например, разработчик скрипта GHunt показал, как найти информацию о человеке, используя только адрес электронной почты на Gmail.

Что можно узнать с помощью GHunt:
  • Имя владельца учётной записи
  • Время последнего изменения профиля
  • Google ID
  • Используемые сервисы (Google Photos, YouTube, Google Maps и т.д.)
  • Возможный канал на YouTube
  • Оставленные отзывы и фото на Google Maps
  • Возможное местонахождение
  • Встречи в Google Календарь
Ранее с помощью GHunt можно было также получить доступ к публичным фотографиям, модели смартфона, установленным прошивкам и приложениям. Сейчас эти возможности закрыты.



Отзывы и фото на Google Maps, а также возможное физическое местонахождение можно отследить, если пользователь не закрыл эти сведения специально. По умолчанию в настройках установлен публичный доступ. С Google Календарь обратная ситуация. Можно посмотреть чужие встречи, только если человек открыл к ним публичный доступ.

Для использования GHunt автор рекомендует создать пустой гугловский аккаунт или взять учётную запись, которой вы редко пользуетесь. Для работы скрипта нужны cookies, которые можно найти на странице Google Аккаунт. Чтобы получить их, откройте DevTools и на вкладке Application выберите раздел Storage — Cookies. Какие именно значения нужно скопировать, вы увидите после запуска в терминале файла check_and_gen.py. Подробная инструкция со скриншотами есть в репозитории проекта.

Личный опыт: какую информацию удалось найти?
Было проверено несколько почтовых аккаунтов разных людей. Конечный результат зависел от того, как глубоко человек погружён в экосистему сервисов Google. Но из всего этого, можно сделать несколько наблюдений:
  1. Каналы на YouTube скрипт находит по соответствию имени. Из-за этого точность поиска низкая. Например, для одного почтового аккаунта GHunt нашёл два канала, которые точно не имеют к пользователю никакого отношения.
  2. Физическое местоположение удалось узнать у 2 пользователей из 5.
  3. Интересно выглядит выдача по Google Maps. Можно посмотреть все отзывы человека и добавленные им фотографии.
Самой большой проблемой был свободный доступ к альбомам и фотографиям пользователей. Сейчас попытка перейти в чужой архив заканчивается ошибкой 404. Однако неясно, навсегда ли закрыта лазейка. Поэтому разработчик GHunt советует перейти в «Архив Альбомов» и в настройках запретить другим пользователям скачивать фото и видео.



Также в обсуждениях проекта сообщили об уязвимости аккаунтов, которые использовали сервис Picasa. На данный момент единственным вариантом решения проблемы называют удаление альбомов Picasa из архивов Google Photos.
 

vikpmr

Гардемарин
Читатель
Регистрация
02.12.20
Сообщения
148
Онлайн
8д 3ч 2м
Сделки
0
Нарушения
0 / 1
все отлично , поделился бы ссылкой на github )) но в целом , полезно
 
Сверху