http://samy.pl/mapxss/ В двух словах: proof-of-concept, как через xss незаметно для пользователя дернуть с локального роутера MAC-адрес, и через Google Location Services получить адрес, где физически находится железка.
Вот чего я не могу понять - это как Гугл насобирал базу месторасположений оборудования, и как он смог привязать координаты именно к MAC-адресам.
ps/2: Адрес моего домашнего роутера там есть, и координаты показывает правильные.