Contact us in messengers or by phone.

whatsapp telegram viber phone email
+79214188555

Кто собирает ваши данные, и как они это делают? часть 1

root

СисАдмин Форума
Staff member
Full members of NP "MOD"
Joined
Feb 17, 2007
Messages
677
Reaction score
1,022
Points
93
Age
57
Шпион в кармане
Ваши устройства — компьютеры, мобильные телефоны, планшеты — постоянно делятся информацией о вашем местонахождении. Для этой задачи очень удобен мобильный телефон. Куда бы вы ни шли, телефон всегда с вами. Он фиксирует, где вы находитесь, даже без подключения к интернету.

Ваша жизнь по данным геолокации
Данные собираются в течение некоторого времени, и вот уже перед нами удивительно подробная картина о том, кто вы и чем живете. Добавьте открытые всем адреса, твиты, фотографии, данные телефона, и более полную картину о вас будет трудно представить.

Данные геолокации раскрывают не только то, где вы живете и работаете, но и ваши визиты в церковь, клиники, бары, к друзьям и родственникам. Данные расскажут, в каких протестных акциях вы участвовали, в каких политических или общественных группах состоите.

0*bgomjE9MkqGrxuJJ.png


О том, как это работает, можно судить по специальной карте (en), недавно подготовленной Open Data City. Карта основана на данных коммуникаций Бальтазара Глэттли (Balthasar Glättli), члена Зеленой партии Швейцарии, собранных за шесть месяцев. Поражает то, как глубоко в жизнь человека можно проникнуть благодаря локационным данным.

В Германии похожему эксперименту подверг себя член Зеленой партии Мальте Шпитц (Malte Spitz). Господин Шпитц истребовал данные у своего оператора мобильной связи. Результаты были опубликованы в газете «Die Zeit». Записи включали информацию о звонках, текстовых сообщениях и местонахождении. Газета обработала данные и представила детальную картину жизни политика (de). Его ежедневные передвижения и необычные отклонения от рутинных дел были как на ладони. Подробнее здесь (en).

А по этой ссылке можно посмотреть, как Google отслеживает твои перемещения по городу. (Нужен аккаунт Google)

Схемы социальных связей
Данные геолокации могут быть использованы для оценки ваших взаимоотношений с другими людьми. Например, вы и еще кто-то (один или несколько человек) каждый день проводите определенное время в одном и том же месте. Вероятно, вас что-то объединяет, например, общая работа, любовные или семейные отношения. Другой пример: вы — госслужащий, и ваше местонахождение (обеденный перерыв, кафе) совпало с координатами одного журналиста. Может, вы «сливаете» этому журналисту информацию?

Кому и зачем нужны эти данные

Самая детальная картина может попасть в руки любым людям и организациям. Данные можно продать ради прибыли. Можно составлять прогнозы — где человек окажется в будущем. Наконец, информацию может использовать правительство.

Вышки сотовой связи и ваш телефон
Вышки сотовой связи

Для отправки и получения звонков и сообщений ваш телефон должен быть в контакте с вышками сотовой связи. Эту активность отслеживает и фиксирует оператор. Фактически, оператор сотовой связи знает, где вы находитесь и где были до этого.

GPS-отслеживание

Ваш смартфон — фактически GPS-устройство. Большинство смартфонов имеет встроенный приемник GPS. Если соответствующая функция включена, приемник получает сигналы со спутников GPS, и точность координат увеличивается.

Записи о местонахождении

Геолокационные данные могут использоваться телефоном и различными приложениями. На большинстве смартфонов установлена картографическая программа. Когда вы перемещаетесь, фиксируются ваши текущие координаты и где вы были в прошлом.

У кого есть доступ

Данные о вашем местонахождении доступны всякому, кто имеет (или может получить) доступ к вашему телефону. Google и Appleпредположительно тоже имеют доступ к геолокационным данным, поскольку контролируют и приложения для отслеживания координат, и операционные системы для большинства смартфонов.

Посмотреть данные геолокации


0*zJmqdJuHomu9_abF.png

Image for post
Некоторые люди отключают определение местонахождения в телефоне. Если вы это не сделали, возможно, ваше устройство фиксирует координаты. Владелец iPhone может увидеть эту информацию на карте.

Если ваш iPhone работает на iOS7 или более свежей операционной системе, выберите Настройки –> Конфиденциальность → Службы геолокации → Системные службы → Часто посещаемые места → выберите город → увидите карту.

Как они могут узнать, где я живу?

В iPhone приложение определяет точки «дом» и «работа». Логика Apple: если вы регулярно проводите ночное время в одном и том же месте, то, скорее всего, это дом. А если вы регулярно проводите дневные часы в другом месте, вероятно, это ваша работа.

Существуют ли другие способы отображать мои перемещения на телефоне?

Да. Вы можете установить рекомендуемое нами приложение Open Paths (iPhone или Android).

Примечание: если установить Open Paths, то доступ к персональным данным де факто будет иметь компания The New York Times, разработчик этого приложения.

История wi-fi
0*bWY20Ub3GVehdhuL.png

Image for post
Есть два основных способа, которыми телефон может делиться локационными данными при включенном wi-fi.

До подключения к сети

Предположим, вы зашли в кафе, где никогда раньше не бывали, и включили свой компьютер. Wi-fi активирован по умолчанию. Компьютер ищет сеть, но не какую попало. Проще, если он уже знает эту сеть и раньше подключался к ней.

Чтобы понять, есть ли поблизости знакомые сети, компьютер начнет передавать их названия. В этом списке могут оказаться кафе, офисы, аэропорты, квартиры и дома ваших знакомых, разные публичные места.

У кого есть доступ

У владельца сети и всякого, кто способен перехватывать трафик, к примеру, создав фальшивую сеть. Злоумышленник может получить подробную картину того, где вы бывали ранее.

Внутри сети

В сети может оказаться несколько точек доступа, например, если сеть принадлежит крупной компании или конференц-холлу (как вариант — с поддержкой технологии Wireless Distribution System). Когда вы подключаетесь к такой сети wi-fi и перемещаетесь внутри нее от одной точки доступа к другой, ваши движения тоже можно отслеживать.

Как это выглядит

Подобное наблюдение было установлено за участниками конференции Re:publica в Берлине (2013 г.) в рамках проекта Open Data City. Вы можете видеть перемещения гостей конференции на интерактивной карте здесь.

Посмотреть историю wi-fi
Историю подключений к сетям wi-fi на устройствах iPhone или Ipad посмотреть нельзя, хотя избавиться от всех записей о соединениях можно, перейдя по ссылкам Настройки → Основные → Сброс → Сбросить настройки сети.

На телефонах Android и на компьютерах (включая Mac) можно увидеть список подключений по wi-fi и удалить эти записи одну за другой.

форум частных детективов. Шпион в кармане.jpg
 
Original message
Шпион в кармане
Ваши устройства — компьютеры, мобильные телефоны, планшеты — постоянно делятся информацией о вашем местонахождении. Для этой задачи очень удобен мобильный телефон. Куда бы вы ни шли, телефон всегда с вами. Он фиксирует, где вы находитесь, даже без подключения к интернету.

Ваша жизнь по данным геолокации
Данные собираются в течение некоторого времени, и вот уже перед нами удивительно подробная картина о том, кто вы и чем живете. Добавьте открытые всем адреса, твиты, фотографии, данные телефона, и более полную картину о вас будет трудно представить.

Данные геолокации раскрывают не только то, где вы живете и работаете, но и ваши визиты в церковь, клиники, бары, к друзьям и родственникам. Данные расскажут, в каких протестных акциях вы участвовали, в каких политических или общественных группах состоите.

0*bgomjE9MkqGrxuJJ.png


О том, как это работает, можно судить по специальной карте (en), недавно подготовленной Open Data City. Карта основана на данных коммуникаций Бальтазара Глэттли (Balthasar Glättli), члена Зеленой партии Швейцарии, собранных за шесть месяцев. Поражает то, как глубоко в жизнь человека можно проникнуть благодаря локационным данным.

В Германии похожему эксперименту подверг себя член Зеленой партии Мальте Шпитц (Malte Spitz). Господин Шпитц истребовал данные у своего оператора мобильной связи. Результаты были опубликованы в газете «Die Zeit». Записи включали информацию о звонках, текстовых сообщениях и местонахождении. Газета обработала данные и представила детальную картину жизни политика (de). Его ежедневные передвижения и необычные отклонения от рутинных дел были как на ладони. Подробнее здесь (en).

А по этой ссылке можно посмотреть, как Google отслеживает твои перемещения по городу. (Нужен аккаунт Google)

Схемы социальных связей
Данные геолокации могут быть использованы для оценки ваших взаимоотношений с другими людьми. Например, вы и еще кто-то (один или несколько человек) каждый день проводите определенное время в одном и том же месте. Вероятно, вас что-то объединяет, например, общая работа, любовные или семейные отношения. Другой пример: вы — госслужащий, и ваше местонахождение (обеденный перерыв, кафе) совпало с координатами одного журналиста. Может, вы «сливаете» этому журналисту информацию?

Кому и зачем нужны эти данные

Самая детальная картина может попасть в руки любым людям и организациям. Данные можно продать ради прибыли. Можно составлять прогнозы — где человек окажется в будущем. Наконец, информацию может использовать правительство.

Вышки сотовой связи и ваш телефон
Вышки сотовой связи

Для отправки и получения звонков и сообщений ваш телефон должен быть в контакте с вышками сотовой связи. Эту активность отслеживает и фиксирует оператор. Фактически, оператор сотовой связи знает, где вы находитесь и где были до этого.

GPS-отслеживание

Ваш смартфон — фактически GPS-устройство. Большинство смартфонов имеет встроенный приемник GPS. Если соответствующая функция включена, приемник получает сигналы со спутников GPS, и точность координат увеличивается.

Записи о местонахождении

Геолокационные данные могут использоваться телефоном и различными приложениями. На большинстве смартфонов установлена картографическая программа. Когда вы перемещаетесь, фиксируются ваши текущие координаты и где вы были в прошлом.

У кого есть доступ

Данные о вашем местонахождении доступны всякому, кто имеет (или может получить) доступ к вашему телефону. Google и Appleпредположительно тоже имеют доступ к геолокационным данным, поскольку контролируют и приложения для отслеживания координат, и операционные системы для большинства смартфонов.

Посмотреть данные геолокации


0*zJmqdJuHomu9_abF.png

Image for post
Некоторые люди отключают определение местонахождения в телефоне. Если вы это не сделали, возможно, ваше устройство фиксирует координаты. Владелец iPhone может увидеть эту информацию на карте.

Если ваш iPhone работает на iOS7 или более свежей операционной системе, выберите Настройки –> Конфиденциальность → Службы геолокации → Системные службы → Часто посещаемые места → выберите город → увидите карту.

Как они могут узнать, где я живу?

В iPhone приложение определяет точки «дом» и «работа». Логика Apple: если вы регулярно проводите ночное время в одном и том же месте, то, скорее всего, это дом. А если вы регулярно проводите дневные часы в другом месте, вероятно, это ваша работа.

Существуют ли другие способы отображать мои перемещения на телефоне?

Да. Вы можете установить рекомендуемое нами приложение Open Paths (iPhone или Android).

Примечание: если установить Open Paths, то доступ к персональным данным де факто будет иметь компания The New York Times, разработчик этого приложения.

История wi-fi
0*bWY20Ub3GVehdhuL.png

Image for post
Есть два основных способа, которыми телефон может делиться локационными данными при включенном wi-fi.

До подключения к сети

Предположим, вы зашли в кафе, где никогда раньше не бывали, и включили свой компьютер. Wi-fi активирован по умолчанию. Компьютер ищет сеть, но не какую попало. Проще, если он уже знает эту сеть и раньше подключался к ней.

Чтобы понять, есть ли поблизости знакомые сети, компьютер начнет передавать их названия. В этом списке могут оказаться кафе, офисы, аэропорты, квартиры и дома ваших знакомых, разные публичные места.

У кого есть доступ

У владельца сети и всякого, кто способен перехватывать трафик, к примеру, создав фальшивую сеть. Злоумышленник может получить подробную картину того, где вы бывали ранее.

Внутри сети

В сети может оказаться несколько точек доступа, например, если сеть принадлежит крупной компании или конференц-холлу (как вариант — с поддержкой технологии Wireless Distribution System). Когда вы подключаетесь к такой сети wi-fi и перемещаетесь внутри нее от одной точки доступа к другой, ваши движения тоже можно отслеживать.

Как это выглядит

Подобное наблюдение было установлено за участниками конференции Re:publica в Берлине (2013 г.) в рамках проекта Open Data City. Вы можете видеть перемещения гостей конференции на интерактивной карте здесь.

Посмотреть историю wi-fi
Историю подключений к сетям wi-fi на устройствах iPhone или Ipad посмотреть нельзя, хотя избавиться от всех записей о соединениях можно, перейдя по ссылкам Настройки → Основные → Сброс → Сбросить настройки сети.

На телефонах Android и на компьютерах (включая Mac) можно увидеть список подключений по wi-fi и удалить эти записи одну за другой.

форум частных детективов. Шпион в кармане.jpg
Last edited by a moderator:

trojanets

Private access level
Joined
Sep 12, 2021
Messages
2
Reaction score
2
Points
3
Age
44
Location
нет
I'm not an expert in telephony, but the fact that you write this in my opinion is the 1st level, further fantasy:
I think that the scheme for tracking a person is approximately the following:
The phone enters the GSM network: after activating the GSM module, JMP occurs to its bootloader (this is not an Iphone or IOS bootloader, this is a bootloader (let's call it the GSM module driver), then some response is sent to the network. on a command from the cellular network (I think that this is already part of SORM), a JMP occurs on the recovery loader, which completely rewrites the ROM of the GSM module and then loads it, thereby the attacker (he is for us) gains access to the phone. let's call it a socket) for exchanging data with a secondary system, through which android or ios makes all calls, sends SMS or Internet traffic.But since the GSM bootloader is loaded 1m, it replaces standard calls, for example displaying, requesting a location, and so on. Thus, the attacker does not need to know cryptographic passwords or make requests to FB or Telegrams, he calmly receives your correspondence from the screen, your coordinates, and any data.
How can we resist this?
Think:
The first thing to do is turn off the GSM module or buy a mobile router, since in the case of a router, you block at least the simplest reading from the screen.
2f you will remove cryptography from the direct device (that is, you will essentially make a proxy server), but there is 1 but! Your phone has a poppy address (in this case it will be a poppy of a wi-fi module), its change in Russia is prohibited by law and you often cannot change it, it will track you as described - in cafes, ... and all public places ) - the conclusion is not to use the phone anywhere else, except for a bundle with a router. The router is also tracked by towers and GPS (you need to look for Chinese without GPS), but you can still be tracked along the towers, although not up to a meter.
Up to a meter, if you need it, you will be tracked by a mobile complex (in fact, this is a portable cell to which your router will connect, and then, according to the signal strength, your location will be determined quite accurately). But this is if you really need it.
3e remember even creating such a bundle (Live Demo Units will not help here, since they have a full-fledged GSM module), if you wear or use a 2nd mobile phone, then the owner will be determined in a matter of hours. Therefore, you can keep the secrecy of the correspondence, but definitely not the location.
4th traffic - in any case, you are requesting some IP, if this is not a TOP network or anonymous proxies created by you yourself somewhere (remember that the creation of such a proxy remains in the logs of the provider (well, or the service representative), then you will be tracked from another parties, or calculate in what other ways you use these services.

Hence the conclusion: We are all under the hood.

Who thinks what on this topic?
 
Original message
Я вот не спец в телефонии, но то, что Вы пишите это на мой взгляд это 1й уровень, Далее фантазия:
Я вот думаю, что схема отслеживания человека приблизительно следующая:
Телефон входит в GSM сеть: после активации GSM модуля происходит JMP на его начальный загрузчик (это не загрузчик Iphone или IOS это загрузчик (обзовем его драйвером GSM модуля), далее посылается какой-то ответ в сеть. Если ответа в сеть не поступило, то по команде от сотовой сети(думаю, что это уже часть СОРМ) происходит JMP на рековери заггрузчик, который полностью переписывает РОМ GSM модуля и потом его подгружает, тем самым злоумышленник(он для нас таков) получает доступ к телефону. Далее, есть прослойка (назовем его сокет) для обмена данными со вторичной системой, по которому уже андройд или айос выполняет все звонки, отправляет смс или интернет трафик. Но так как загрузчик GSM грузится 1м он подменяет стандартные вызовы, например вывода на экран, запрос местоположения и так далее. Тем самым злоумышленнику не нужно знать криптографические пароли или делать запросы в FB или Телеграмм, он спокойно получает Вашу переписку с экрана, ваши координаты, да любые данные.
Как этому противостоять ?
Думаю:
1е что надо сделать, это отключить GSM модуль или купить мобильный роутер так как в случае роутера вы блокируете хотя бы самое простое, чтение с экрана.
2е вы уберете криптографию с прямого устройства (то есть сделаете по сути прокси сервер), но тут есть 1 но! У вашего телефона есть мак адрес(в данном случае это будет мак wi-fi модуля), его смена в России запрещена законом и менять часто вы его не сможете, по нему вас отследят как описано - по кафе,... и все общественным местам) - вывод не пользоваться телефоном нигде более, кроме связки с роутером. Роутер тоже отслеживается по вышкам и ГПС(нужно искать китайский без ГПС), но по вышкам Вас все равно могут отследить хотя и не до метра.
До метра если Вы понадобитесь, вас отследят мобильным комплексом (по сути это переносная сота, к которой подключится Ваш роутер, а далее по силе сигнала определят ваше местоположение уже совсем точно). Но это если Вы очень понадобитесь.
3е помните даже создав такую связку (Live Demo Unitы тут не помогут, так как они имеют полноценный GSM модуль), если вы носите или пользуете 2й мобильный телефон, то в считанные часы определят хозяина. Поэтому можно сохранить тайну переписки, но точно не местонахождение.
4е трафик - вы в любом случае запрашиваете какие-то IP, если это не сеть ТОР или анонимные прокси, созданные вами сами где-то(помните что создание такого прокси остается в логах провайдера(ну или представителя услуги), то Вас отследят с другой стороны, или вычислят какими еще способами Вы пользуетесь этими сервисами.

Отсюда вывод: Мы все под колпаком.

Кто что думает на эту тему?

trojanets

Private access level
Joined
Sep 12, 2021
Messages
2
Reaction score
2
Points
3
Age
44
Location
нет
The next generation will be distributed mesh networks without cell towers at all, that is, it's like torrents. therefore, it will be impossible to collect traffic there!
 
Original message
Следующее поколение будут распределенные меш сети без сотовых вышек вообще, то есть это как торренты. поэтому собрать там трафик будет невозсожно!

seventeam

Зарегистрированный
Joined
May 8, 2021
Messages
196
Reaction score
55
Points
28
Age
27
Location
Виннница
Следующее поколение будут распределенные меш сети без сотовых вышек вообще, то есть это как торренты. поэтому собрать там трафик будет невозсожно!
"поэтому собрать там трафик будет невозсожно" не очень понял, вы имели ввиду "невозможно"?