neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Ktokoľvek mohol získať polohu ľubovoľného mobilu v USA

Značky: ochrana súkromiaUSAmobilní operátori

DSL.sk, 18.5.2018


Až do tohto týždňa mohol ktokoľvek získať pomerne presnú polohu ľubovoľného mobilného čísla minimálne štyroch najväčších mobilných operátorov v USA, v podobe informácie o základňovej stanici pri ktorej sa v súčasnosti nachádza.

Dáta sa dali získať pre chybu na webe spoločnosti LocationSmart, zrejme partnera operátorov spracúvajúcich a ďalej poskytujúcich dáta od operátorov okrem iného na marketingové účely.

Zistil to PhD študent Robert Xiao z Carnegie Mellon University a upozornil na to Brian Krebs.

LocationSmart ponúkala na svojich stránkach demo službu, ktorá umožňovala užívateľom zistiť svoju polohu v podobe základňovej stanice po overení ich čísla.

Podľa zistení Xiaoa ale služba využívala webové API, ktoré sa dalo použiť priamo aj na zistenie informácií o ľubovoľnom čísle aj bez overenia.

Malo to byť možné okrem iného pre čísla zákazníkov operátorov AT&T, Sprint, T-Mobile a Verizon.

Krebs v spolupráci s Xiaom overil presnosť informácií u piatich ľudí, pričom ich zistená poloha bola v jednom prípade presná na 100 metrov, v troch na niekoľko sto metrov a v jednom na 1.5 míle respektíve cca 2.4 km.

LocationSmart sa dostala do pozornosti po tom, ako minulý týždeň The New York Times upozornili že niektoré zložky polície získavajú dáta o polohe nie priamo od operátorov ale od súkromnej spoločnosti Securus Technologies. Podľa následného zistenia ich táto má mať v konečnom dôsledku od LocationSmart.

LocationSmart podľa svojho webu ponúka rozličné služby, umožňuje zákazníkom oslovovať spotrebiteľov s ponukami v závislosti na ich polohe ale tiež umožňuje v reálnom čase evidovať firmám polohu zamestnancov a zariadení.

Podľa informácií Securus pre senátora Rona Wydena má táto spoločnosť informácie od agregátora, ktorý ich má priamo od operátorov. Tým partnerom má byť podľa Zdnet práve LocationSmart, zrejme cez prostredníka 3Cinteractive.

Na celom incidente je samozrejme alarmujúce nielen, že tieto dáta mohol získať ktokoľvek, ale že vôbec operátori sprístupňujú jednak individuálne dáta o polohe konkrétnych zákazníkov a jednak že ich poskytujú dokonca v reálnom čase.

Dáta o polohe primárne na marketingové účely poskytujú aj slovenskí operátori, akú najdetailnejšiu podobu majú tieto poskytované dáta nie je jasné. Použité okrem iného boli na masové sčítanie počtu ľudí v Bratislave a zahraničných turistov na Slovensku v 2016. Obe realizovala spoločnosť Market Locator, podľa ktorej sú informácie od operátorov anonymizované.

Ako upozornil server DSL.sk, v prípade zahraničných návštevníkov boli k dispozícii ale podľa stanoviska ministerstva dopravy evidentne individuálne informácie o jednotlivých aj keď priamo neidentifikovaných užívateľoch a dáta vyvolávajú vážne otázky buď o presnosti alebo citlivosti týchto dát. Ministerstvo totiž tvrdilo, že boli odstránené duplicity. Naopak realizátor odstránenie duplicít medzi operátormi jednoznačne poprel.

Ministerstvo ani realizátor na ďalšie otázky po konfrontácii týchto dvoch stanovísk už neodpovedali.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Nemôžem sniffovat janku h.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako velmi si plakal ked si to zistil?
Odpovedať Známka: 7.6 Hodnotiť:
 

5 ml/min
Odpovedať Známka: 10.0 Hodnotiť:
 

hmm tak to uz mas po 30-tke nie?
Odpovedať Známka: 5.0 Hodnotiť:
 

Je tu niekto, kto by chcel so mnou zdielat polohy?
Odpovedať Známka: 7.0 Hodnotiť:
 

Samozrejme chrobacik
Odpovedať Známka: 8.9 Hodnotiť:
 

ok, nie som síce teplý ale 100€ je 100€
Odpovedať Známka: 8.2 Hodnotiť:
 

Fica sice nemusim, ale dobre. Idem do toho.
Odpovedať Známka: 8.6 Hodnotiť:
 

susedov pitbull
Odpovedať Známka: 0.0 Hodnotiť:
 

Krebs ist scheiße !
Odpovedať Známka: 2.5 Hodnotiť:
 

Hezkyyy... Uz relativne skoro zaciname doplacat na nase pohodlie a prehnanu doveru a nekritickost voci "instituciam".
Odpovedať Známka: 6.8 Hodnotiť:
 

problem je v tom ze ked niekto kritizuje system, tak je oznaceny za alobaloveho paranoika..
Odpovedať Hodnotiť:
 

Standard
Odpovedať Známka: 0.0 Hodnotiť:
 

Posielam ľubovoľnú polohu ľubovoľného mobilu, link pripájam: tu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked sa snazis ponechat vratka pre nemenovanych partnerov a ten blby student to vytrubi do sveta a musis robit nove vratka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto ale neboli zadne vratka. Tu chybala cela zadna stena.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nechapem pre co to len tak zverejnil... ved sa dalo na tom ryzovat... :-D


Odpovedať Hodnotiť:
 

Lebo je to správa: Drahé kolónie, pozrite sa ako to funguje u nás doma. Šup prijať legislatívu aby sme to mohli robiť aj v našich provinciách - u vás doma.
Odpovedať Hodnotiť:
 

Nechcela by redakcia urobit clanok o tom, ako si z nas nami plateny statni uradnici robia srandu, ked takto reaguju:"Ministerstvo ani realizátor na ďalšie otázky po konfrontácii týchto dvoch stanovísk už neodpovedali."? Takychto viet je kazdy mesiac aspon zo 5 a ich pozbieranie by mozno trosku pomohlo slaboduchym trolom Fica, co tu troluju za vecnu slavu vysporiadaneho s birmovkou.
Odpovedať Hodnotiť:

Pridať komentár