neprihlásený Utorok, 23. apríla 2024, dnes má meniny Vojtech
Ktokoľvek mohol získať polohu ľubovoľného mobilu v USA

Značky: ochrana súkromiaUSAmobilní operátori

DSL.sk, 18.5.2018


Až do tohto týždňa mohol ktokoľvek získať pomerne presnú polohu ľubovoľného mobilného čísla minimálne štyroch najväčších mobilných operátorov v USA, v podobe informácie o základňovej stanici pri ktorej sa v súčasnosti nachádza.

Dáta sa dali získať pre chybu na webe spoločnosti LocationSmart, zrejme partnera operátorov spracúvajúcich a ďalej poskytujúcich dáta od operátorov okrem iného na marketingové účely.

Zistil to PhD študent Robert Xiao z Carnegie Mellon University a upozornil na to Brian Krebs.

LocationSmart ponúkala na svojich stránkach demo službu, ktorá umožňovala užívateľom zistiť svoju polohu v podobe základňovej stanice po overení ich čísla.

Podľa zistení Xiaoa ale služba využívala webové API, ktoré sa dalo použiť priamo aj na zistenie informácií o ľubovoľnom čísle aj bez overenia.

Malo to byť možné okrem iného pre čísla zákazníkov operátorov AT&T, Sprint, T-Mobile a Verizon.

Krebs v spolupráci s Xiaom overil presnosť informácií u piatich ľudí, pričom ich zistená poloha bola v jednom prípade presná na 100 metrov, v troch na niekoľko sto metrov a v jednom na 1.5 míle respektíve cca 2.4 km.

LocationSmart sa dostala do pozornosti po tom, ako minulý týždeň The New York Times upozornili že niektoré zložky polície získavajú dáta o polohe nie priamo od operátorov ale od súkromnej spoločnosti Securus Technologies. Podľa následného zistenia ich táto má mať v konečnom dôsledku od LocationSmart.

LocationSmart podľa svojho webu ponúka rozličné služby, umožňuje zákazníkom oslovovať spotrebiteľov s ponukami v závislosti na ich polohe ale tiež umožňuje v reálnom čase evidovať firmám polohu zamestnancov a zariadení.

Podľa informácií Securus pre senátora Rona Wydena má táto spoločnosť informácie od agregátora, ktorý ich má priamo od operátorov. Tým partnerom má byť podľa Zdnet práve LocationSmart, zrejme cez prostredníka 3Cinteractive.

Na celom incidente je samozrejme alarmujúce nielen, že tieto dáta mohol získať ktokoľvek, ale že vôbec operátori sprístupňujú jednak individuálne dáta o polohe konkrétnych zákazníkov a jednak že ich poskytujú dokonca v reálnom čase.

Dáta o polohe primárne na marketingové účely poskytujú aj slovenskí operátori, akú najdetailnejšiu podobu majú tieto poskytované dáta nie je jasné. Použité okrem iného boli na masové sčítanie počtu ľudí v Bratislave a zahraničných turistov na Slovensku v 2016. Obe realizovala spoločnosť Market Locator, podľa ktorej sú informácie od operátorov anonymizované.

Ako upozornil server DSL.sk, v prípade zahraničných návštevníkov boli k dispozícii ale podľa stanoviska ministerstva dopravy evidentne individuálne informácie o jednotlivých aj keď priamo neidentifikovaných užívateľoch a dáta vyvolávajú vážne otázky buď o presnosti alebo citlivosti týchto dát. Ministerstvo totiž tvrdilo, že boli odstránené duplicity. Naopak realizátor odstránenie duplicít medzi operátormi jednoznačne poprel.

Ministerstvo ani realizátor na ďalšie otázky po konfrontácii týchto dvoch stanovísk už neodpovedali.


      Zdieľaj na Twitteri



Najnovšie články:

Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu


Diskusia:
                               
 

Nemôžem sniffovat janku h.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako velmi si plakal ked si to zistil?
Odpovedať Známka: 7.6 Hodnotiť:
 

5 ml/min
Odpovedať Známka: 10.0 Hodnotiť:
 

hmm tak to uz mas po 30-tke nie?
Odpovedať Známka: 5.0 Hodnotiť:
 

Je tu niekto, kto by chcel so mnou zdielat polohy?
Odpovedať Známka: 7.0 Hodnotiť:
 

Samozrejme chrobacik
Odpovedať Známka: 8.9 Hodnotiť:
 

ok, nie som síce teplý ale 100€ je 100€
Odpovedať Známka: 8.2 Hodnotiť:
 

Fica sice nemusim, ale dobre. Idem do toho.
Odpovedať Známka: 8.6 Hodnotiť:
 

susedov pitbull
Odpovedať Známka: 0.0 Hodnotiť:
 

Krebs ist scheiße !
Odpovedať Známka: 2.5 Hodnotiť:
 

Hezkyyy... Uz relativne skoro zaciname doplacat na nase pohodlie a prehnanu doveru a nekritickost voci "instituciam".
Odpovedať Známka: 6.8 Hodnotiť:
 

problem je v tom ze ked niekto kritizuje system, tak je oznaceny za alobaloveho paranoika..
Odpovedať Hodnotiť:
 

Standard
Odpovedať Známka: 0.0 Hodnotiť:
 

Posielam ľubovoľnú polohu ľubovoľného mobilu, link pripájam: tu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked sa snazis ponechat vratka pre nemenovanych partnerov a ten blby student to vytrubi do sveta a musis robit nove vratka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto ale neboli zadne vratka. Tu chybala cela zadna stena.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nechapem pre co to len tak zverejnil... ved sa dalo na tom ryzovat... :-D


Odpovedať Hodnotiť:
 

Lebo je to správa: Drahé kolónie, pozrite sa ako to funguje u nás doma. Šup prijať legislatívu aby sme to mohli robiť aj v našich provinciách - u vás doma.
Odpovedať Hodnotiť:
 

Nechcela by redakcia urobit clanok o tom, ako si z nas nami plateny statni uradnici robia srandu, ked takto reaguju:"Ministerstvo ani realizátor na ďalšie otázky po konfrontácii týchto dvoch stanovísk už neodpovedali."? Takychto viet je kazdy mesiac aspon zo 5 a ich pozbieranie by mozno trosku pomohlo slaboduchym trolom Fica, co tu troluju za vecnu slavu vysporiadaneho s birmovkou.
Odpovedať Hodnotiť:

Pridať komentár