Ahmed EL JAOUARI
Mai 30, 2019
7 minutes
Facile

Vous voulez localiser un être cher pour s’assurer qu’il est en sécurité ? Vous souhaitez localiser une personne à son insu ?


Avec autant de technologies aujourd’hui, il est plus facile que jamais de localiser une personne qui compte pour vous. Espionner ses amis, sa copine / son copain devient malheureusement de plus en plus facile.

Dans ce tutoriel nous allons voir pas à pas un script permettant de localiser une personne facilement. L’objectif est de vous montrer comment une simple page Web malveillante peut collecter des informations sensible sur vous et vos appareils.

Comment localiser une personne ?

Avec l’aide de Seeker, qui est un script Python open source, vous pouvez facilement trouver la localisation d’une personne.

Seeker utilise HTML5, Javascript, JQuery et PHP pour récupérer les informations d’une appareil et la localisation très précise d’un Internaute.

C’est un script que vous hébergez sur votre serveur ou votre machine et qui permet de récupérer une localisation.

Cet outil génère automatiquement un faux site Web à une personne, lui faisant croire qu’il se trouve sur un service permettant de trouver de nouveaux amis proches de lui.

Ensuite le service en question demande à la cible d’autoriser le partage d’emplacement.

Si la cible clique sur autoriser, il est possible d’obtenir:

  • Longitude
  • Latitude
  • Précision
  • Altitude (pas toujours disponible)
  • Direction (seulement si la personne est en mouvement)
  • Vitesse (seulement si la personne est en mouvement)

En plus des informations de localisation, nous pouvons également obtenir des informations de l’appareil sans aucune autorisation:

  • Système d’exploitation
  • Plateforme
  • Nombre de cœurs du CPU
  • Quantité de RAM (approximative)
  • Résolution d’écran
  • Informations sur le GPU
  • Nom du navigateur et version
  • Adresse IP publique

Notez que cet outil est uniquement destiné à un usage éducatif. il faut éviter toute utilisation illégale.

Généralement, si un utilisateur accepte l’autorisation de localisation, la précision des informations reçues est précise, à environ 30 mètres .