Telekomanschlüsse sind wohl eindeutig trackbar.

Genau. Dann frage mal meine IP ab.

Wie auch immer. Viel Wind um gar nichts. Über die IP kann Dich jedermann seit Anbeginn des Internets Deinem Provider zuordnen.
 
BlubbsDE schrieb:
Und wie genau kannst Du mich jetzt tracken? Ich bin gespannt.
funktioniert so wie immer? cdn/werbenetzwerk bekommt alle möglichen requests von dir ab, wenn du verschiedene seiten aufrufst. deine ip kann über die api einer eindeutigen id zugeordnet werden, die sich auch nach wechsel der ip nicht ändert. und schon kann das cdn dich session-übergreifend tracken.
 
  • Gefällt mir
Reaktionen: sariash, bruteforce9860, up.whatever und 4 andere
BlubbsDE schrieb:
Genau. Dann frage mal meine IP ab.

Wie auch immer. Viel Wind um gar nichts. Über die IP kann Dich jedermann Deinem Provider zuordnen.

Dir ist klar, dass jeder Webserver den du besuchst zwangsläufig deine IP hat? Sollte es damit möglich sein eine eindeutige und dauerhafte Kennung bei deinem Provider abzufragen, ist das ein Problem.
 
  • Gefällt mir
Reaktionen: sariash, KitKat::new() und wirelessy
0x8100 schrieb:
und schon kann das cdn dich session-übergreifend tracken.

Nicht nur Session-übergreifend. Geräteübergreifend. Dauerhaft. Möglicherweise schon seit Jahren.

Und wenn die ID nicht den konkreten Anschluss, sondern den Vertragsinhaber identifiziert, sogar Wohnortübergreifend.
 
  • Gefällt mir
Reaktionen: up.whatever und emulbetsup
Sicher. Ich fragte ja auch Dich. Nicht CB und seinen Webserver. Du bekommst die Info nicht. Ein Webseitenbetreiber hat diese schon immer. Wenn es ihn denn interessiert. Egal bei welchem Provider Du bist.
 
Unfassbar, dass Manche glauben, das wär kein Problem.

@BlubbsDE Systeme kann man kompromittieren. Wenn ich jetzt nur diese Permanent ID benötige, um ohne weitere Hilfsmittel ein Profil von allen Nutzern erstellen zu lassen, ist das schon brisant.
 
  • Gefällt mir
Reaktionen: Qyxes, sariash, gaym0r und 2 andere
CoMo schrieb:
Nicht nur Session-übergreifend. Geräteübergreifend. Dauerhaft. Möglicherweise schon seit Jahren.
richtig, ich war bei der session des routers. dahinter sind dann natürlich alle geräte eines anschlussinhabers, die sich dann auch zuordnen lassen.
 
Dem widerspreche ich ja nicht. Eine weitere Info, die man anonym zuordnen kann. Aber nicht mehr brisant, wie alle die anderen Tracking Systeme. Über Browser, Cookies, Hashwerte und all den Dingen. Und nochmal. Provider war schon immer jedermann bekannt. Und was dahinter für ein Zugang steckt. So what.
 
BlubbsDE schrieb:
Provider war schon immer jedermann bekannt.
das interessiert doch überhaupt nicht, da viel zu ungenau. ich gehe heute mit ip a über meinen laptop ins netz. morgen kaufe ich ein neues tablet und gehe mit ip b online. rufe ich mit beiden geräten die gleiche seite auf, weiss diese jetzt, dass beide geräte dem gleichen anschlussinhaber gehören. diese eindeutigkeit wäre sonst nicht möglich gewesen.
 
  • Gefällt mir
Reaktionen: KitKat::new(), emulbetsup und s1ave77
BlubbsDE schrieb:
Dem widerspreche ich ja nicht. Eine weitere Info, die man anonym zuordnen kann. Aber nicht mehr brisant, wie alle die anderen Tracking Systeme. Über Browser, Cookies, Hashwerte und all den Dingen. Und nochmal. Provider war schon immer jedermann bekannt. Und was dahinter für ein Zugang steckt. So what.

Nein, das wäre eine andere Qualität, weil browserunabhängig, geräteunabhängig und IP unabhängig.

Aber wegen dir hätte es auch die IPv6 Privacy Extensions nicht gebraucht, oder?
 
  • Gefällt mir
Reaktionen: KitKat::new() und wirelessy
emulbetsup schrieb:
Was muss man hier als x-token eintragen, bzw. was wird hier erwartet?
das ist der zugangsschutz zu dieser api, damit nicht jeder einfach die id fremder ips auslesen kann. dafür müsste man das token bei z.b. lilith wittmann beantragen (was sie wohl nicht für jeden machen wird).
 

Anhänge

  • 1720992565509.png
    1720992565509.png
    56,8 KB · Aufrufe: 147
  • Gefällt mir
Reaktionen: emulbetsup
Vielen Dank! Vielleicht mag @Jan, @Frank oder ein anderer Redakteur den Key anfragen und das validieren. Sollte das so sein, wonach es auszusehen scheint, ist das ja vielleicht eine Geschichte wert.
 
Zuletzt bearbeitet:
Schon lustig, dass niemand das als Problem sieht, wo doch die Vorratsdatenspeicherung von IP Adressen so schlimm ist.

Workflow:
Permanent (oder jede Stunde) alle Telekom IPs abfragen
Ergebnisse speichern
Nach 5 Jahren durchsuchen, welchem Tarif bzw. der permanent ID die IP zugeordnet war

Darf der deutsche Staat nicht? Dann darf es einer der Partner. Und Zack.

Wie das als ‚völlig irrelevant‘ abgetan werden kann, finde ich sehr interessant.
 
  • Gefällt mir
Reaktionen: emulbetsup
Du kannst dir ganz sicher sein, dass das in den nächsten Tagen durch die Medien gehen wird. Schließlich stehen hier Schadenersatzansprüche nach Art. 82 DSGVO durch viele Millionen Telekom-Kunden im Raum.
 
  • Gefällt mir
Reaktionen: emulbetsup
Donnidonis schrieb:
Wie das als ‚völlig irrelevant‘ abgetan werden kann, finde ich sehr interessant.
Ich glaube, das so wie der Thread hier eröffnet wurde, und wie seltsam diese Website aussieht, nicht jedem sofort klar wird, was hier im Raum steht. Ich war auch erst mal recht ungläubig, zumal man auch nicht auf die Schnelle beurteilen kann, ob es ein Scam ist.

Bei Telekom hilft, gibt es auch einen Thread dazu:

https://telekomhilft.telekom.de/t5/...-ueber-IP-Adresse-identifizierbar/m-p/6848200

In diesem Thread wird darauf hingewiesen, dass man über die Seite, von der Telekom betriebenen Seite

https://www.anschlussinfo.de/

die Line ID und Vorwahl des eigenen DSL Anschlusses herausfinden kann.

Das es eine eindeutige Line ID gibt, ist bekannt, und wird von der Telekom genutzt, um einen PPPoE Verbindungsaufbau ohne Username und Passwort zu ermöglichen. Die Line ID wird auch von anderen Providern, wie 1und1 genutzt, wenn sie Telekom Infrastruktur mitbenutzen.

Aber anschlussinfo.de wird von der Telekom betrieben, es ist ok, das diese Seite die entsprechenden Daten hat.

Wenn aber eine von einer dritten Partei betriebene Seite einen ähnliche Information anbieten kann (ähnlich weil die Id der Wittman-Seite nicht die Line ID ist) dann kann sie das nur, indem sie auf eine öffentlich verfügbare Telekom API zugreift. Den über den Browser wird nur die IP Adresse mitgeschickt. Diese lässt sich zwar über öffentlich zugängliche Datenbanken dem AS 3320 der Telekom zuordnen, aber eben nicht einen bestimmten Anschluss.

Die benutzte API müsste die zum entsprechenden Zeit gültige Zuordnung der dynamischen IP mit der Line ID ermitteln.
 
  • Gefällt mir
Reaktionen: chrigu und emulbetsup
@TomH22
Ist alles richtig. Aber ich finde es halt lustig wie alle sagen: nichts besonderes, alles bekannt, kann nichts passieren.

Es ist eben sehr viel mehr. Und dass es die Leute hier nicht verstehen, ist schon fast witzig. Wo doch sonst bei solchen Themen direkt alles auseinander genommen wird. Liegt aber daran, dass es „eine Influenzerin“ ist wie die Leute meinen. Stimmt nur nicht.

Wäre die Meldung direkt auf CB gekommen, wäre das Geschrei groß. Mal gespannt, was die Leute sagen wenn es auf die Seiten kommt.
 
  • Gefällt mir
Reaktionen: madmax2010 und TomH22
Donnidonis schrieb:
Wäre die Meldung direkt auf CB gekommen, wäre das Geschrei groß. Mal gespannt, was die Leute sagen wenn es auf die Seiten kommt.
Das wird dann so ähnlich wie bei dem Thread zu den geleakten MSI Kundendaten…
 
Zurück
Oben