Одним из наиболее революционных и эффективных средств проведения расследований, громко заявивших о себе в последние годы, является геолокация, а именно возможность точно определить реальное географическое положение компьютера или любого мобильного устройства, соединенного с сетью Интернет, на основе IP-адреса, данных, встроенных в программное или аппаратное обеспечение, или другой информации. При нынешнем росте использования мобильных устройств возможности геолокации становятся мощным инструментом при осуществлении следственных действий, поскольку дают существенное преимущество в поиске ответов на вопросы: кто, что, когда, почему и где...
Статистика продаж последних лет демонстрирует уверенный перевес интереса потребителей в отношении мобильных компьютеров по сравнению с традиционными стационарными моделями. Так, согласно оценкам Forrester Research, в нынешнем году объем продаж планшетов, нетбуков и ноутбуков составит 73% от общего числа продаж компьютеров. Несмотря на то что все большее число смартфонов содержит глобальную систему позиционирования (GPS), эта технология не так быстро адаптируется для мобильных компьютеров. И тем не менее обнаружение реального географического местоположения возможно даже для мобильных устройств, в которых функция GPS отсутствует. Для дополнения и даже замены GPS, который, например, не может работать в помещении, успешно используется геопозиционирование устройства по ближайшим точкам доступа WiFi или триангуляция по вышкам сотовой связи, кроме того, определить место расположения пользователя Интернет можно и по его персональному IP-адресу. Поскольку у каждой из технологий имеются свои недостатки, то, по мнению аналитиков, будущее за гибридными системами, и к 2014 г. они завоюют около четверти рынка геолокации.
Геолокация глазами бизнеса и потребителя
Если устройство подключено к сети Интернет, имеет модем сотовой связи, беспроводную сетевую карту или доступ к GPS, то с высокой степенью вероятности данные о его географическом положении уже сформированы и сохранены. Эта возможность открывает новый виток гонки в индустрии мобильного маркетинга. Например, владелец мобильного устройства находится недалеко от ресторана, откуда ему тут же передается специальное предложение на бизнес-ланч, или по прибытии на конференцию он немедленно получает точную информацию о местоположении всех его контактных лиц. Такие приложения действительно существуют и на Западе, и в России, и специалисты в области компьютерной криминалистики могут использовать данные о географическом положении объекта в тот или иной момент времени.
HTML5
Чтобы четко представить себе будущее геолокации, достаточно обратить внимание на пятую версию HTML-стандарта, на текущий момент находящуюся в стадии разработки. Консорциум W3C включает в HTML5 спецификацию API геолокации для предоставления разработчикам унифицированного способа создания веб-приложений, использующих информацию о местоположении пользователя. Все наиболее популярные браузеры, включая Chrome, Firefox и Internet Explorer 9 уже поддерживают API геолокации.
API геолокации может не только помочь с определением географического положения устройства в текущий момент времени, также имеется возможность отслеживания динамики передвижений пользователя, например, функция watchPosition автоматически вызывает функцию обратной связи при смещении объекта (компьютера или мобильного устройства).
С точки зрения проведения расследований включение в HTML5 API геолокации является наилучшим из всех возможных сценариев, поскольку стандартизация методов геолокации ведет к повышению надежности и достоверности результатов расследований.
Картографические сервисы
Рынок геолокационных сервисов сейчас активно развивается, появляются новые игроки, но большинство пользователей и веб-сайтов предпочитают использовать картографические сервисы Google, Yahoo, Microsoft, Яндекс, предоставляющие пользователю интерактивную карту с доступным набором информации об окружающих объектах. Основная задача картографических сервисов – показать человеку, где именно он находится в настоящий момент, найти на карте точку, куда ему необходимо добраться и проложить к ней оптимальный маршрут.
Социальная геолокация
Растущую конкуренцию картографическим сервисам составляют сервисы социальной геолокации, являющиеся скорее инструментом коммуникации, нежели поиска пути, поскольку вся информация на карте посвящена окружающим пользователя заведениям, а также отметкам, которые нанесли на карту люди из списка контактов пользователя. Социальный геосервис немедленно информирует пользователя, если кто-то из его знакомых в социальных сетях или абонент из телефонной книги находится в том же участке карты, что и он. Яркими представителями этого сегмента рынка геолокации являются англоязычный сервис foursquare и российский AlterGeo. Отмечая свое местоположение в ресторанах, кинотеатрах, парках и других местах, пользователь узнает, какие люди рядом, были ли здесь его друзья, и что они думают об этом месте.
Проблемы конфиденциальности
Конфиденциальность персональных данных не может не вызывать озабоченность пользователей, когда встает вопрос об отправке информации об их физическом положении на веб-сервер. В спецификации API геолокации говорится следующее: «Браузеры не должны отправлять информацию о местоположении на сайты без специального разрешения пользователя». Иными словами, обмен информацией о местоположении всегда происходит с участием пользователя. Если пользователь не желает, обмен не должен осуществляться. Это в теории, а как же дело обстоит на практике?
Весной этого года специалисты в области безопасности Алесдэр Аллен (Alasdair Allan) и Пит Уорден (Pete Warden) обнаружили, что Apple iOS 4 собирает данные о местоположении пользователей даже без их разрешения. Некоторое время спустя тест, проведенный The Wall Street Journal, продемонстрировал, что iPhone собирает и хранит информацию о местоположении пользователя, даже если соответствующие сервисы в настройках выключены.
Ошибочно предполагать, что другие популярные смартфоны такую информацию не собирают. Так, например, смартфоны на базе Android точно так же, как и iPhone, постоянно вычисляют географические координаты своего местоположения, регистрируя эти данные в специальных геолокационных файлах. Более того, эта информация с данного по умолчанию согласия владельцев регулярно переправляется в Google для формирования внушительной геолокационной базы данных.
Американцы, озабоченные проблемой конфиденциальности данных, намереваются принять билль, согласно которому:
– сбор локационных данных может осуществляться лишь с ясно выраженного согласия пользователей;
– должна быть обеспечена прозрачность использования геолокационных данных;
– пользователи должны иметь возможность в любой момент отказаться от сервиса;
– данные о местоположении пользователя должны удаляться по истечении ограниченного периода времени.
Но не все так однозначно в вопросе сохранения конфиденциальности данных. Проведенные исследования демонстрируют, что довольно большое число пользователей не возражают против так называемой презумпции виновности в целях обеспечения общей безопасности. И их не смущает возможность постоянно находиться под прицелом видеокамер или геолокационных сервисов. Кому нечего скрывать – нечего и бояться. А недавнее громкое дело о похищении сына Касперского, когда его похитителей отследили по телефонному звонку, сделанному с помощью мобильной связи, лишний раз подтверждает эффективность геолокации в расследованиях, требующих определения физического местоположения пользователя, будь то подозреваемый или жертва.
Источник
www.securityinfowatch.ru