IPs abfragen und nach einem Match bei der ID schauen?BlubbsDE schrieb:Und wie genau kannst Du mich jetzt tracken?
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Telekomanschlüsse sind wohl eindeutig trackbar.
- Ersteller emulbetsup
- Erstellt am
0x8100
Fleet Admiral
- Registriert
- Okt. 2015
- Beiträge
- 11.090
funktioniert so wie immer? cdn/werbenetzwerk bekommt alle möglichen requests von dir ab, wenn du verschiedene seiten aufrufst. deine ip kann über die api einer eindeutigen id zugeordnet werden, die sich auch nach wechsel der ip nicht ändert. und schon kann das cdn dich session-übergreifend tracken.BlubbsDE schrieb:Und wie genau kannst Du mich jetzt tracken? Ich bin gespannt.
- Registriert
- Feb. 2008
- Beiträge
- 579
BlubbsDE schrieb:Genau. Dann frage mal meine IP ab.
Wie auch immer. Viel Wind um gar nichts. Über die IP kann Dich jedermann Deinem Provider zuordnen.
Dir ist klar, dass jeder Webserver den du besuchst zwangsläufig deine IP hat? Sollte es damit möglich sein eine eindeutige und dauerhafte Kennung bei deinem Provider abzufragen, ist das ein Problem.
CoMo
Commodore
- Registriert
- Dez. 2015
- Beiträge
- 4.285
0x8100 schrieb:und schon kann das cdn dich session-übergreifend tracken.
Nicht nur Session-übergreifend. Geräteübergreifend. Dauerhaft. Möglicherweise schon seit Jahren.
Und wenn die ID nicht den konkreten Anschluss, sondern den Vertragsinhaber identifiziert, sogar Wohnortübergreifend.
DLMttH
Vice Admiral
- Registriert
- Apr. 2021
- Beiträge
- 6.610
0x8100
Fleet Admiral
- Registriert
- Okt. 2015
- Beiträge
- 11.090
richtig, ich war bei der session des routers. dahinter sind dann natürlich alle geräte eines anschlussinhabers, die sich dann auch zuordnen lassen.CoMo schrieb:Nicht nur Session-übergreifend. Geräteübergreifend. Dauerhaft. Möglicherweise schon seit Jahren.
BlubbsDE
Fleet Admiral
- Registriert
- Juni 2011
- Beiträge
- 51.931
Dem widerspreche ich ja nicht. Eine weitere Info, die man anonym zuordnen kann. Aber nicht mehr brisant, wie alle die anderen Tracking Systeme. Über Browser, Cookies, Hashwerte und all den Dingen. Und nochmal. Provider war schon immer jedermann bekannt. Und was dahinter für ein Zugang steckt. So what.
0x8100
Fleet Admiral
- Registriert
- Okt. 2015
- Beiträge
- 11.090
das interessiert doch überhaupt nicht, da viel zu ungenau. ich gehe heute mit ip a über meinen laptop ins netz. morgen kaufe ich ein neues tablet und gehe mit ip b online. rufe ich mit beiden geräten die gleiche seite auf, weiss diese jetzt, dass beide geräte dem gleichen anschlussinhaber gehören. diese eindeutigkeit wäre sonst nicht möglich gewesen.BlubbsDE schrieb:Provider war schon immer jedermann bekannt.
- Registriert
- Feb. 2008
- Beiträge
- 579
BlubbsDE schrieb:Dem widerspreche ich ja nicht. Eine weitere Info, die man anonym zuordnen kann. Aber nicht mehr brisant, wie alle die anderen Tracking Systeme. Über Browser, Cookies, Hashwerte und all den Dingen. Und nochmal. Provider war schon immer jedermann bekannt. Und was dahinter für ein Zugang steckt. So what.
Nein, das wäre eine andere Qualität, weil browserunabhängig, geräteunabhängig und IP unabhängig.
Aber wegen dir hätte es auch die IPv6 Privacy Extensions nicht gebraucht, oder?
0x8100
Fleet Admiral
- Registriert
- Okt. 2015
- Beiträge
- 11.090
das ist der zugangsschutz zu dieser api, damit nicht jeder einfach die id fremder ips auslesen kann. dafür müsste man das token bei z.b. lilith wittmann beantragen (was sie wohl nicht für jeden machen wird).emulbetsup schrieb:Was muss man hier als x-token eintragen, bzw. was wird hier erwartet?
Anhänge
- Registriert
- Feb. 2008
- Beiträge
- 579
D
Donnidonis
Gast
Schon lustig, dass niemand das als Problem sieht, wo doch die Vorratsdatenspeicherung von IP Adressen so schlimm ist.
Workflow:
Permanent (oder jede Stunde) alle Telekom IPs abfragen
Ergebnisse speichern
Nach 5 Jahren durchsuchen, welchem Tarif bzw. der permanent ID die IP zugeordnet war
Darf der deutsche Staat nicht? Dann darf es einer der Partner. Und Zack.
Wie das als ‚völlig irrelevant‘ abgetan werden kann, finde ich sehr interessant.
Workflow:
Permanent (oder jede Stunde) alle Telekom IPs abfragen
Ergebnisse speichern
Nach 5 Jahren durchsuchen, welchem Tarif bzw. der permanent ID die IP zugeordnet war
Darf der deutsche Staat nicht? Dann darf es einer der Partner. Und Zack.
Wie das als ‚völlig irrelevant‘ abgetan werden kann, finde ich sehr interessant.
Ich glaube, das so wie der Thread hier eröffnet wurde, und wie seltsam diese Website aussieht, nicht jedem sofort klar wird, was hier im Raum steht. Ich war auch erst mal recht ungläubig, zumal man auch nicht auf die Schnelle beurteilen kann, ob es ein Scam ist.Donnidonis schrieb:Wie das als ‚völlig irrelevant‘ abgetan werden kann, finde ich sehr interessant.
Bei Telekom hilft, gibt es auch einen Thread dazu:
https://telekomhilft.telekom.de/t5/...-ueber-IP-Adresse-identifizierbar/m-p/6848200
In diesem Thread wird darauf hingewiesen, dass man über die Seite, von der Telekom betriebenen Seite
https://www.anschlussinfo.de/
die Line ID und Vorwahl des eigenen DSL Anschlusses herausfinden kann.
Das es eine eindeutige Line ID gibt, ist bekannt, und wird von der Telekom genutzt, um einen PPPoE Verbindungsaufbau ohne Username und Passwort zu ermöglichen. Die Line ID wird auch von anderen Providern, wie 1und1 genutzt, wenn sie Telekom Infrastruktur mitbenutzen.
Aber anschlussinfo.de wird von der Telekom betrieben, es ist ok, das diese Seite die entsprechenden Daten hat.
Wenn aber eine von einer dritten Partei betriebene Seite einen ähnliche Information anbieten kann (ähnlich weil die Id der Wittman-Seite nicht die Line ID ist) dann kann sie das nur, indem sie auf eine öffentlich verfügbare Telekom API zugreift. Den über den Browser wird nur die IP Adresse mitgeschickt. Diese lässt sich zwar über öffentlich zugängliche Datenbanken dem AS 3320 der Telekom zuordnen, aber eben nicht einen bestimmten Anschluss.
Die benutzte API müsste die zum entsprechenden Zeit gültige Zuordnung der dynamischen IP mit der Line ID ermitteln.
D
Donnidonis
Gast
@TomH22
Ist alles richtig. Aber ich finde es halt lustig wie alle sagen: nichts besonderes, alles bekannt, kann nichts passieren.
Es ist eben sehr viel mehr. Und dass es die Leute hier nicht verstehen, ist schon fast witzig. Wo doch sonst bei solchen Themen direkt alles auseinander genommen wird. Liegt aber daran, dass es „eine Influenzerin“ ist wie die Leute meinen. Stimmt nur nicht.
Wäre die Meldung direkt auf CB gekommen, wäre das Geschrei groß. Mal gespannt, was die Leute sagen wenn es auf die Seiten kommt.
Ist alles richtig. Aber ich finde es halt lustig wie alle sagen: nichts besonderes, alles bekannt, kann nichts passieren.
Es ist eben sehr viel mehr. Und dass es die Leute hier nicht verstehen, ist schon fast witzig. Wo doch sonst bei solchen Themen direkt alles auseinander genommen wird. Liegt aber daran, dass es „eine Influenzerin“ ist wie die Leute meinen. Stimmt nur nicht.
Wäre die Meldung direkt auf CB gekommen, wäre das Geschrei groß. Mal gespannt, was die Leute sagen wenn es auf die Seiten kommt.
Das wird dann so ähnlich wie bei dem Thread zu den geleakten MSI Kundendaten…Donnidonis schrieb:Wäre die Meldung direkt auf CB gekommen, wäre das Geschrei groß. Mal gespannt, was die Leute sagen wenn es auf die Seiten kommt.
Born hat die Tweets inkl. den Antworten eines IT-Anwalts, der ggf. größere rechtliche Probleme für die Telekom sieht, in einem Artikel zusammengefasst:
https://www.borncity.com/blog/2024/07/14/daten-und-benutzertracking-bei-telekom-per-api/
Mal schauen, ob und was da heute Vormittag passiert ...
https://www.borncity.com/blog/2024/07/14/daten-und-benutzertracking-bei-telekom-per-api/
Mal schauen, ob und was da heute Vormittag passiert ...