Как работает Mana Attack?
Ваш телефон регулярно отправляет сигналы для поиска уже известных ему сетей. По этому принципу, когда вы возвращаетесь домой, ваш телефон автоматически соединяется с домашним WiFi. Для примера возьмем условного Алешу у которого дома есть WiFi-сеть, она называется «AlexHome». Алеша гуляет по улице и его телефон отправляет сигнал для поиска уже известной ему домашней WiFi-сети, как бы говоря «AlexHome ты тут?», а в ответ молчание. И вот вдруг Алеша проходит мимо условного WiFi-Радара, который применяет метод атаки Mana. Телефон Алеши, опять отправляет сигнал «AlexHome ты тут?». WiFi-Радар ловит этот сигнал, прикидывается сетью «AlexHome» и отвечает «Да, я тут, подключайся.» Но в действительности WiFi-Радар обманывает телефон Алеши и не является этой сетью. Такое поведение WiFi-Радара, провоцирует телефон отправить сигнал для подключения и точно раскрыть свой настоящий MAC-адрес. Вот как работает атака Mana. Правда в том что это не приносит никакой дополнительной пользы. А в случае c техникой Apple и выходом iOS 14 эта механика вообще перестанет работать, что нас сильно радует. Это варварский и бессмысленный подход. Многие производители уже рандомизируют MAC-адрес при подключении, другие скоро начнут.
А вот другая сторона использования такой механики. Я думаю она напомнит вам ситуацию описанную в звонке. В условном ресторане есть WiFi-сеть, которая называется «SuperJon» она состоит из десятка объединённых между собой точек доступа и покрывает всю площадь ресторана. Что бы из любого уголка посетители могли использовать бесплатный WiFi и не страдать от плохого сигнала. Наш условный Алеша идет в этот ресторан, он любит его и бывал в нем уже не раз. А так как Алеша уже бывал в этом ресторане и подключался к бесплатному WiFi. Его телефон запомнил WiFi-сеть «SuperJon». Входит наш Алеша в ресторан и телефон отправляет сигнал для поиска знакомой сети «SuperJon, ты тут?». В этот момент WiFi-Радар, который установлен в этом ресторане ловит сигнал, прикидывается WiFi-сетью «SuperJon» и отвечает «Да, я тут, подключайся». Телефон Алеши раскрывает свой настоящий MAC-адрес и пытается подключиться, но подключиться не может, хотя настоящая сеть рядом и она работает. Настоящая WiFi-сеть замечает двойника и начинает отправлять руководителю IT-отдела или службы безопасности алерты, уведомляя что на территории ресторана есть устройство, которое прикидывается местной сетью. Алеша сидит ждет заказ и у него глючит WiFi. А WiFi-Радар получает настоящий MAC-адрес, но умудряется создать кучу проблем.
В самом плохом сценарии если не сам ресторан установил себе такой WiFi-Радар. А например сотрудник соседнего ресторана условный Витя, зашел в наш «SuperJon» с WiFi-Радаром, с целью собрать посетителей и переманить их к себе последующей рекламой, руководитель IT-отдела или другой человек, который построил систему безопасности способную выявить подобные злодеяния, может легко детектировать местонахождение устройства по уровню сигнала и дать как говорится по шапке.
Шаг 1: Садитесь с включенным Wifi-сниффером рядом с офисом какого-нибудь Яндекса и собираете MAC-адреса устройств рядом
Шаг 2: Забиваете найденные адреса себе на устройства вместо случайных. Тк вы не сидите с сотрудниками Яндекса в одноранговой сети - предупреждений о конфликте адресов не будет.
Шаг 3: Беспроводные SMM-щики типа компании автора крутят свои рекламные компании в Яндексе для сотрудников же Яндекса.
...
PROFIT
Не все поймут вашу шутку. Но смешно 😂
Не знаю как в Андройде, но iPhone такую штуку точно не позволит промутить)
Комментарий недоступен
Похоже что пытаетесь вылезти из жопы за счет обсирания конкурентов. лол.
Григорий, если по вашему приведение фактов опровергающих заявление конкурентов, которые просто не смогли найти эффективное решение и разбор влияния тех или иных механик на эффективность сбора данных, это «обсирание», ну ок. Если «жопой» вы называете финансовое состояние дел, не переживайте, мы уже оправились от последствий самоизоляции и выходных с сохранением заработной платы.
А если у вас действительно есть интерес к WiFi-Радарам, дабы развеять ваши сомнения в кратно большей эффективности нашего решения, я готов с вами встретиться лично в Москве, вы сможете взять с собой WiFi-Радар любой другой компании и мы на месте соберем аудиторию и сравним получаемый результат(охват сегментов на рекламных площадках и их портрет). Конечно при условии, что ход этого эксперимента мы зафиксируем на видео и опубликуем, поделимся с читателями VC.
Григорий, посмотрел Ваш сайт, так вот у вас указанно что через MyTarget можно делать рекламу в ВК. Но это не совсем правда, в действительности там можно делать только приролы в видео и ограниченное количество в карусели и только в формате вместе с однокласниками.
Подумал, раз Вы за честный диалог с клиентами, то захотите это поправить и невводить людей в заблуждение. (=
Леон, приветствую! Вы правильно нас понимаете. Мы за честный диалог. Все мы люди. Если ошибка была допущена надо признать и исправить.
Давайте разберемся, если мы где-то допустили ошибку мы ее исправим. Но сейчас я не понимаю где наш косяк и где мы ввели в заблуждение наших клиентов.
Как я понял вы говорите про скриншот на нашем сайте в котором показано рекламное объявление, в новостной ленте ВКонтакте? Где здесь ошибка? Такой рекламный формат вы можете использовать, называется Мультиформат. И ваше рекламное объявление будет показываться нативно в новостной ленте у пользователя ВК. Форматов масса. Возможно вы не до конца разобрались.
Прикрепляю скриншот это подтверждающий.
Скриншоты на сайте добавлены с целью показать как именно может и будет выглядеть реклама, на каких площадках и где ее увидят люди.