iesnare - hardveres azonosítást használó fogadási oldalak

Előző téma - Következő téma

0 Felhasználó és 1 vendég van a témában




Erről nem árt tudnia mindenkinek, bár szerintem törölni fogják a témát ,
a lényege, hogy flash-en keresztül elhelyezett cookie alapján beazonosítható a géped, és amelyik oldalak használják az iesnare-t (lást lentebb a listát)  azok össze tudják kötni az account-jaid (azonos vagy különböző oldalakon is akár)

http://www.sg.hu/cikkek/46270/hardverazonositassal_a_csalok_ellen

What is iesnare?
It's tracking software that uses Flash to identify your computer.
I would consider it spyware because it does this silently and without notification, it has been common practice for many virus scanners to remove tracking cookies and similar devices for years now, and this is a more sophisticated application of the same tactic.

How does iesnare work?
It is placed into webpages by some companies (such as gravity apparently) and it will load up a flash application.
This flash application connects to the iesnare server and assigns your computer a unique identifying number, which is stored on your computer.
When you visit any other sites using iesnare, this number is sent to iesnare servers.

What is dangerous about iesnare?
Because it provides this number to every company using iesnare, that means companies can cross-reference your accounts, and those of others using your computer or any computers you share.
For example, if you create anonymous accounts on one site, and that is cross-referenced against many other sites accounts, they could identify you based on details entered into a completely different site, for a completely different purpose. So anonymity is not guaranteed and information shared with any company using iesnare may potentially be shared with other iesnare companies.

In addition, companies do NOT tell you they are using iesnare, and gravity did not announce implementing this software, or what the implications of using it may be.


http://forums.irowiki.org/showthread.php?t=24315For

http://www.facebook.com/topic.php?uid=92178514356&topic=12865

http://mafiawars.wikia.com/wiki/Iesnare

http://www.chatotex.com/MafiaWarsisnarecookieremovalORIGINAL.html






What is iesnare?
Iesnare is a 'reputation management' system by a company called Iovation that stores a digital fingerprint of your current system in a database on their website. That fingerprint can then be accessed by all of their customers - ie online gaming websites - to track your online activity.

The main purpose of the system is to block criminal activity where fraudsters use multiple stolen identities / credit cards to sign up for multiple accounts on the same gaming sites.

Whilst this sounds like a good thing and any lawful user shouldn't have anything to worry about, what is worrying is the fact that your computer's identity is being monitored as you use it across many different gaming websites. So for example if you use the same machine to sign up to two or more different sites that use the iesnare system, each site will know that you've recently signed up somewhere else and potentially earmark you as a criminal or abuser.

In the UK (no idea of the equivalent in the US) the Data Protection Act makes the sharing of personal information between different organizations is unlawful and it's arguable that iesnare is in contravention of that law. Iovation would probably argue that they're not storing or sharing any personal information, it's only your PC's identity that they're storing and sharing. Whether your PC's identity is a part of your personal identity is up for question.

Also, you don't get the option to opt in or out of this, the iesnare cookie is installed secretly without your knowledge or explicit permission (as opposed to the permission you give when you agree to the T&C of most gaming sites which probably includes a clause that allows them to use companies like Iovation to track users).

Who is affected?
You might be affected if:

    * You use a PC with Macromedia Flash installed
    * You access online gaming sites regularly

The name 'iesnare' seems to have been used because 'iesnare' is the name of the website that installs the dodgy files. However because it has 'ie' in it, it doesn't mean you're only affected if you use Internet Explorer (IE) or if you only use a Windows based PC. You could use Mozilla Firefox on a Mac or on Linux and still be affected.


Which gaming sites use iesnare?
To date the following gaming sites have been flagged as POTENTIAL (ie some are unconfirmed) users of iesnare:

    * Bodog
    * Sportingbet
    * Bet365
    * Jaxx
    * Noxwin
    * Miapuesta
    * Bluesquare
    * Intertops
    * BetUK
    * Ladbrokes (added 27/08/08)
    * Bwin (added 27/08/08)
    * Unibet (added 12/01/09) thanks moneyjon
    * Betcris (added 13/01/09) thanks GlobalSquare
    * Virgin Casino (added 05/02/09) thanks pfpf
    * i4poker (added 20/03/09, thanks GlobalSquare)

This list is taken from experiences of users on the MSE forum and not all are confirmed. It's still worth checking to see if you have iesnare on your machine even if you don't have an account at any of the sites above. It's likely there are hundreds of sites using the Reputation Management system.


How to check if iesnare is installed on your machine

   1. In Windows XP etc, hit 'Windows-key - F' to open the Search window. (press the windows key and the 'f' key at the same time). In Windows Vista, do same as for xp but note you will probably have to goto 'advanced search' and then tick the 'include non-indexed ...' checkbox.
   2. Type in 'mpsnare' in the Search window.

If iesnare has been used on your machine you'll find one or more of the following folders:

    * #mpsnare.iesnare.com
    * #ci-mpsnare.iovation.com
    * mpsnare.iesnare.com
    * ci-mpsnare.iovation.com


How to disable iesnare
Step 1 - enable access to the file/folder security properties so you can change the permissions on the folders:
Note: you must have administrative privileges on the machine. The following steps are for Windows XP Service Pack 2/3.

   1. Open Windows Explorer.
   2. Go 'Tools > Folder Options'.
   3. Select the 'View' tab.
   4. In 'Advanced Settings', scroll down to the bottom and make sure 'Use simple file sharing' is NOT ticked.
   5. Click 'OK'.

This allows you access to the security settings for each file/folder which isn't usually displayed by default (presumably to stop people effing up their system beyond recognition).

Step 2 - deny write access to the iesnare folders:

   1. In Windows XP etc, hit 'Windows-key - F' to open the Search window. (press the windows key and the 'f' key at the same time).
   2. Type in 'mpsnare' in the Search window.
   3. When the search is completed, if iesnare has been used on your machien you'll usually find two or more folders with names like: #mpsnare.iesnare.com, #ci-mpsnare.iovation.com, mpsnare.iesnare.com and ci-mpsnare.iovation.com.
   4. Select all of these folders, right click and select 'Properties'.
   5. Select the 'Security' tab and then in the section where it says 'Permissions for ', click the 'deny' checkbox for each of the permission types (full control, modify, etc) - you can probably get away with just denying write perms though.

Be very careful not to change any other permissions on any other files/folders because this could make your machine unusable.

Step 3 - re-enable 'simple file sharing'

   1. Follow the details in Step 1 above, but make sure the 'use simple file sharing' option IS ticked this time.



Disable iesnare cookies in your web browser
If all that above weren't enough, you should also block any regular HTTP cookies from the domain iesnare.com. These are the cookies that you can control from within your web browser (you can't control Flash cookies by default in your web browser):

Firefox:

   1. Goto the Tools > Options menu.
   2. Click on the Privacy tab.
   3. Click on 'Exceptions'.
   4. Enter 'iesnare.com' and click 'Block'


Internet Explorer

   1. Goto the Tools > Internet Options menu item.
   2. Click on the Privacy tab.
   3. Click on 'Sites'.
   4. Enter 'iesnare.com' and click 'Block'.


EDIT: See here for a whitepaper by Iovation on the ieSnare technology:
hxxp://www.apwg.com/sponsors_technical_papers/iovation_whitepaper.pdf


Crippling iesnare by modifying your 'hosts' file
This is an alternative to either uninstalling Flash or following the guide above.

The way it works is that you modify a file called 'hosts'' on your PC so that the iesnare software thinks that your PC actually IS the iesnare website. This way, every time the iesnare software tries to communicate with it's website, it's actually contacting YOUR machine which of course doesn't know anything about iesnare and so the whole communication process fails.

To achieve this:

   1. Log into Windows as Administrator.
   2. Open the 'Run' dialog box (press 'Windows+R' or click 'Start', 'Run').
   3. Type in (or copy): 'notepad.exe C:\WINDOWS\system32\drivers\etc\hosts' (note replace 'C:' with whatever drive your windows folder is on, most machines it should be just c: ). Hit 'enter' to open up the file in notepad.
   4. At the end of the file, add the following line: Code:
      127.0.0.1 iesnare.com www.iesnare.com mpsnare.iesnare.com ci-mpsnare.iovation.com
   5. Save the file (press 'ctrl-s' or go 'File > Save').

To test whether your changes worked:

   1. Open the 'Run' dialog box (press 'Windows+R' or click 'Start', 'Run').
   2. Type in 'cmd' and hit enter, this brings up the commandline.
   3. Type in: 'ping iesnare.com' - this will try to send a ping packet to the address that your machine thinks is 'iesnare.com'.
   4. Type 'exit' to close the command line window.


If your modifications were successful, you should see 'Pinging iesnare.com [127.0.0.1]' when you run the ping command above. Don't worry if it says 'ping failed' or similar, just the fact that iesnare.com resolves to 127.0.0.1 is enough to know your modifications were successful - this means the iesnare software will think your machine is the iesnare.com website

With thanks to odeed on MSE.


Disabling Flash Objects / iesnare in Firefox using 'Objection'
Objection is an addon for the Firefox web browser which allows you to block local shared objects (LSO) - iesnare being an example of a Flash based LSO.

It works in the same way as the built-in cookie blocker does in Firefox, allowing you to enter fully qualified domain names for which you don't want LSOs to be installed.

Step by step guide not really needed although will add it if someone requests it!

Nem töröljük, csak az egyiket. Elég egyszer, egy témát nyitni neki. A téma érdekes, már régebb olvastam róla. Viszont nem csak gaming oldalak használják.

jaaas: neked különösen ajánlom, hogy olvasd el.

Akkor sztem nekiállok gyűjteni a hálózati kártyákat ;D


pl. a  sportingbet már beregisztrálásnál tudja, hogy ha egy gépről többen regisztráltak (akkor is ha más volt az  ip cím és üres volt cache, és nem volt cookie) az iesnare alapján

persze a befizetést engedik akármennyit, csak a kifizetést nem fogják teljesíteni, vagyis az első kis összegeket talán, de amikor nagyobb összeget akarsz akkor fogják majd zárolni a számláid

szóval már az elején tudják, de arra játszanak, hogy fizess be pénzt majd a kifizetésnél szívatnak meg , és röhögnek a markukba

Idézetet írta: sbrzol Dátum november 09, 2010, 14:24:39
pl. a  sportingbet már beregisztrálásnál tudja, hogy ha egy gépről többen regisztráltak (akkor is ha más volt az  ip cím és üres volt cache, és nem volt cookie) az iesnare alapján

persze a befizetést engedik akármennyit, csak a kifizetést nem fogják teljesíteni, vagyis az első kis összegeket talán, de amikor nagyobb összeget akarsz akkor fogják majd zárolni a számláid

szóval már az elején tudják, de arra játszanak, hogy fizess be pénzt majd a kifizetésnél szívatnak meg , és röhögnek a markukba

Ennek nem csak bónusznál van jelentősége? Mert amúgy miért ne játszhatnának egy gépről többen is?

Az unibet is a listán van, pedig ott már játszottunk egy gépről többen is, kifizetésnél semmi gond nem volt.

Kicsit túllihegettnek tűnik nekem ez az egész.


Idézetet írta: benson Dátum november 09, 2010, 15:39:57
Ennek nem csak bónusznál van jelentősége? Mert amúgy miért ne játszhatnának egy gépről többen is?
De, ez a lényege.


Ha kicserélem a laptopom, de a net mindaz marad, akkor szerintetek készithetek uj számlát, persze bonuszt is kapjak? Mivel a laptopomról többen is fogadtak!

Az új hardverrel uj ip címet is kapsz de ugyanabból az ip tartományból(vagyis hasonló lesz)
Mégis milyen névre csinálnád az új számlát?Olyanra amilyenre nem volt még?Mert akkor gond nem lehet.Mármint szerintem

Az IP címet a szolgáltató adja, attól még nem lesz másik címed hogy gépet cserélsz.  Nálam a Diginél elég resetelni a router-t, és máris új IP címem van.  Ha a szolgáltató fix IP címet ad, az pech. Le kell törölni a cookiekat, előbb a böngészőből, utána a flashből (link 3 hsz-el feljebb) + legyen iesnare védelem, és a bukik nem fogják látni hogy erről a gépről már játszottak.

Ja a szolgáltató osztja és akkor mi van?Ki lehet próbálni pl UPC-vel("fix ip") új hálókártya =új IP.De nem kell hozzá új hálókártya sem.Azért mert valódi Fix IP -csak akkor kapsz ha erre külön előfizetsz nyugi.
Ha valaki ezzel a iesnare-védelemmel nyitott vagy 20 számlát annak elhiszem hogy működik.Igazából vszinűsítem ezt érzékelik az irodák infót nem kapnak a gépedről de érzékeli hogy védekezel.Nekem ez gyanus lenne. Nem mintha szükségem lenne rá én becsületes vagyok :)


Akkor vagy minden csatlakozásnál vagy időnként új ip-t kapsz szolgáltatótól függően.Szinte minden irodánál le van irva a bónusz csak egyszer jár háztartásonként(lakcím), ip címenként ,gépenként.Ugyhogy a lényeg hogy bónuszt is vettek e fel.