Прослуховування мобільного та стеження за абонентами

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
Про можливості інструменту російських силовиків для дослідження вмісту телефонів:
 

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
Як сайти можуть отримувати унікальний ID користувача Android в обхід чистки куків:
Мы раскрыли новый метод отслеживания, используемый компаниями Meta и Яндекс, который потенциально затрагивает миллиарды пользователей Android. Мы обнаружили, что нативные приложения Android — включая Facebook, Instagram и несколько приложений Яндекса, таких как Карты и Браузер — незаметно слушают определенные локальные порты в целях отслеживания.

Эти нативные приложения Android получают метаданные браузеров, куки и команды от скриптов Meta Pixel и Яндекс.Метрики, встроенных на тысячи веб-сайтов. Эти скрипты загружаются в мобильных браузерах пользователей и незаметно связываются с нативными приложениями, работающими на том же устройстве, через локальные сокеты (localhost). Так как нативные приложения программно получают доступ к идентификаторам устройства, таким как рекламный идентификатор Android (AAID), или обрабатывают идентификацию пользователя, как в случае приложений Meta, этот метод позволяет этим организациям связывать сессии мобильного браузера и веб-куки с личностью пользователя, тем самым деанонимизируя посетителей сайтов, на которых размещены их скрипты.

Этот способ передачи идентификаторов из браузера в приложение обходит типичные средства защиты приватности, такие как очистка куки, режим инкогнито и контроль разрешений Android. Более того, он открывает возможность для потенциально вредоносных приложений подслушивать веб-активность пользователей.

Как это работает?​

Хотя существуют тонкие различия в том, как Meta и Яндекс связывают веб- и мобильные контексты и идентификаторы, по сути обе компании злоупотребляют неконтроллируемым доступом к localhost-сокетам. Операционная система Android позволяет любому установленному приложению с разрешением INTERNET открывать прослушивающий сокет на интерфейсе loopback (127.0.0.1). Браузеры, работающие на том же устройстве, также имеют доступ к этому интерфейсу без согласия пользователя или вмешательства платформы. Это позволяет JavaScript-коду, внедрённому в веб-страницы, взаимодействовать с нативными Android-приложениями и передавать идентификаторы и информацию о действиях пользователя, соединяя эфемерные веб-идентификаторы с долгоживущими идентификаторами мобильных приложений с помощью стандартных веб-API.
 

debugger

Moderator
Команда форуму
Реєстрація
27.02.09
Місто
Киев
Дослідники з Технологічного інституту Карлсруе (KIT) продемонстрували, що ідентифікувати людей можна, використовуючи лише сигнали Wi-Fi поблизу. Про це повідомляє Interesting Engineering.

На відміну від традиційних методів ідентифікації, цей підхід не вимагає від людини носити з собою смартфон, планшет чи будь-який інший підключений пристрій. Натомість він спирається на те, що пристрої Wi-Fi постійно взаємодіють один з одним поблизу.

Технологія може створювати дуже детальне та точне відображення присутності, постави та руху людини, яке можна порівняти зі знімком камери, але побудоване повністю з радіохвиль.

За словами вчених, процес працює подібно до звичайної камери, але замість захоплення світлових хвиль радіохвилі перетворюються на детальне зображення. Не має значення, чи має людина пристрій Wi-Fi, чи ні. Навіть якщо пристрої вимкнені, система може генерувати інформацію з інших активних пристроїв Wi-Fi в навколишньому середовищі, виявляючи присутність і рух без згоди людини.

Хоча розвідувальні служби чи кіберзлочинці мають простіші способи моніторингу людей, такі як доступ до камер відеоспостереження чи відеодомофонів, широке поширення бездротових мереж зрештою може сформувати комплексну інфраструктуру спостереження. Сьогодні мережі Wi-Fi є майже в кожному будинку, офісі, ресторані та громадському місці.

Пристрої передають дані в незашифрованому вигляді, які можуть бути зчитані третіми сторонами. Ці сигнали дозволяють створювати зображення з різних ракурсів, які потім можна використовувати для ідентифікації осіб.

Після того як модель машинного навчання навчена на цих даних, ідентифікація людини займає лише кілька секунд. Таким чином, наслідки для конфіденційності є значними – у дослідженні, в якому взяли участь 197 учасників, вчені змогли визначити особи з майже 100% точністю.
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
Тому тре вимкнути на роутері частоту 2.4 і користати лише 5 чи 6 ГГц, радіус таких мереж значно менший, аби 'слідкувати' тре буквально перебувати із вами в хаті ;)

router-wireless-uptime.jpg
 
Останнє редагування:
Зверху