Как телефон шпионит (следит) за вами

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,654
Points
113
Сегодня я расскажу вам свою личную историю о том, как в 2021 году ваш телефон шпионит за каждым вашим движением, я испытал это на себе а теперь я советую вам читать и вооружаться знаниями, потому что знание - сила только тогда, когда вы объединяете его с действиями.

Итак, начнем. В моем телефоне было около 100 приложений. Я не знал, что они делают, но решил выяснить.
У меня было ощущение, что эти приложения шпионят за мной. Конечно, я не говорю, что они прослушивали меня, но они постоянно отслеживали, где я нахожусь, каждый мой шаг передавался кому-то, иду ли я за продуктами, напитками или поболтать с друзьями и т.д.
Я знаю, что есть много людей, которые покупают и продают эту информацию.

Так как же они нас отслеживают?
Что еще более важно, что они хотят делать со всеми нашими данными, которые они собирают?
Чтобы разобраться во всем этом, я начал этот эксперимент, о котором пишу, еще в феврале, да, он начался еще в феврале 2020 года.
Я установил кучу приложений на свой запасной телефон, а затем начал носить его с собой повсюду, это были не просто случайные приложения, а приложения, которые обычные люди используют каждый день.

ПРОСТОТА НАРУШЕНИЯ
Ощущение, что за мной наблюдают, росло с годами, и у меня были для этого причины. Я наткнулась на сообщение на одном из тех подпольных форумов, где продавались данные о 8 300 мобильных телефонах, которые отслеживались в больницах или приютах для женщин.
Он был выставлен на продажу за 3000 долларов, но после небольшого введения + чата я смог обменяться этой информацией в обмен на услуги с нашего сайта, как только я получил эти данные, они показали, где десятки тысяч американцев путешествовали в 2019 году.
Одним из них был 21-летний Роберт Джонсон из Нью-Йорка. Эта информация позволила мне легко идентифицировать его по данным, которые, по словам поставщика данных, были анонимными.
Когда я связался с ним, я смог сказать ему, где он был почти каждый день 2019 года. Зоопарк. Собеседование. В больнице, где пролежал несколько дней после растяжения лодыжки.
Затем я сказал Роберту, что если она попадет в чужие руки, любой может использовать эту информацию, а может быть, слишком поздно, поскольку это уже могло случиться.

Предательство
Нам часто говорят, что «коммерческое отслеживание» не так уж и плохо, «оно используется только для рекламы». Но есть много людей, которые интересуются цифровым следом наших телефонов, и все по злонамеренным причинам.
Недавно было обнаружено, что американские военные покупают данные о местоположении и что мусульманское «молитвенное приложение» передает данные о «местоположении» пользователей «подрядчикам по оборонным вопросам».
«Это похоже на предательство», - сказал местный глава Совета по американо-исламским отношениям.
Знаете ли вы, что в 2018 году владелец закрытого ресторана Kentucky Fried Chicken был арестован в приграничном городке в Аризоне, почему? Потому что его подозревали в причастности к контрабанде наркотиков из Мексики через туннель под границей США.

ТУННЕЛЬ: 180-метровый туннель, начинающийся от мексиканского дома и заканчивающийся крытым рестораном KFC, удивлены? Ну не надо !
По сообщениям СМИ, преступление было раскрыто частично, потому что иммиграционная и таможенная служба США (ICE) использует коммерчески распространяемые «данные о местонахождении».
Оказывается, коммерческие данные якобы были переданы в депортационный отдел ICE. Служба таможенного и пограничного контроля США (CBP) также получила доступ к «глобальным данным о местоположении».
Есть причина, по которой журналистов во всем мире просят хорошенько подумать, прежде чем брать трубку из конфиденциального источника, просто потому, что власти могут получить доступ к информации об их местонахождении даже без разрешения суда.
Если данные о местоположении попадут в чужие руки, это может повлиять и на других людей. Журналисты должны постоянно опасаться, что можно будет установить, кто предоставил им конфиденциальную информацию.

Я ТРЕБУЮ ДОСТУПА К МОИМ ДАННЫМ
Компания, которая предоставила ICE информацию о ресторане быстрого питания, называется Venntel. Согласно документации компании, она расположена в промышленном кластере в Вирджинии.
В том же районе вы можете найти знакомые имена из оборонного сектора, например, «Локхид Мартин», компания, создавшая «F-35», и бывший работодатель «Эдварда Сноудена, Буз Аллена Гамильтона».
Достаточно проехать 20 минут на восток, и вы окажетесь в Лэнгли, штат Вирджиния, где находится штаб-квартира ЦРУ.

ЗАЩИТНЫЙ КЛАСТЕР: Venntel зарегистрирована в этом здании в промышленном кластере Вирджинии, США.
20 августа я запросил копию всей информации, которая была обо мне в нескольких приложениях (вы можете в это поверить, bad ops sec, да).
На следующий день юридический отдел этого приложения попросил меня предоставить дополнительную информацию для целей проверки, что мы и сделали, а затем я получил от них следующее электронное письмо.
«После получения этой информации мы сначала проверим, есть ли предоставленный вами идентификатор рекламодателя в нашей базе данных».
Рекламный идентификатор - это то, что есть на каждом смартфоне. Этот идентификатор является ключом к отслеживанию пользователей телефона во времени и в разных приложениях.
Владельцы телефонов могут «ограничить доступ к этому идентификатору», но очень немногие делают это.

УТВЕРЖДЕНИЕ ЗАПРОСА ДАННЫХ
Две недели спустя я получил интересное вложение по электронной почте.
Он содержал всю информацию о том, где я был «75406 раз с 15 февраля». Настоящий момент «Святое дерьмо»!
Внезапно я смог отслеживать каждый свой шаг - на прогулке, в баре и так далее и так далее.
В данных нет ни телефонных номеров, ни имен. Однако почти любой мог легко понять, что это мои движения.
Данное приложение также уведомило меня, что оно делится моей информацией со своими «клиентами», и эти «клиенты» используют эту информацию для таких целей, как «соблюдение федеральных требований» и «национальная безопасность». Да, вы в это верите!
Когда я спросил их, кто были эти «клиенты», приложение просто отказалось их раскрыть.

КРОЛИЧЬЯ НОРА!
Так как же мои данные о местоположении могут попасть в Venntel в ЕС? Ни в одном из установленных мной приложений не упоминалась эта компания.
Нигде, даже в запутанной политике конфиденциальности, которую вряд ли кто-нибудь прочитает, прежде чем нажать ОК.
«Venntel» смог проинформировать меня, что он получил мою информацию от своей материнской компании «Gravy Analytics» и что он очень редко знал о приложениях, которые были с ним связаны.
Gravy Analytics - брокер маркетинговых данных.
Компания собирает огромные объемы данных о потребителях для улучшения таргетинга рекламы.
Gravy Analytics также утверждает, что ничего не знает о происхождении большинства данных.

Однако в ответе на запрос доступа были имена еще двух новых компаний:
  • Предисио (Франция).
  • Комплементикс (США).
Новые запросы на доступ показали, что некоторые данные о местоположении в конечном итоге попали в Venntel, поступившие от словацкого разработчика приложений Sygic, в портфолио которого есть «70 других приложений».

На веб-странице разработчика указано, что у его самого популярного приложения «200 миллионов пользователей».
15 февраля я установил два навигационных приложения Sygic, оба попросили меня согласиться с условиями персонализации рекламы.
Если вы один из тех людей, которые с трудом читают то, на что они согласны, то вы не одиноки, на самом деле очень немногие люди читают условия использования установленных приложений и служб.
Я нажал «Я согласен». С тех пор между мной и приложением было заключено обязательное соглашение.

НАРУШЕНИЕ ЗАКОНА КОНФИДЕНЦИАЛЬНОСТИ
Оказывается, что, когда «Соус Analytics» получил данные, соглашение с «Sygic» было нарушено.
«Gravy Analytics» заявляет в своей политике конфиденциальности, что моя личная информация может использоваться в комплексе услуг для партнеров и клиентов компании.
Согласно их собственной политике конфиденциальности, их цели включают, среди прочего, «обнаружение мошенничества, правоохранительные органы и национальную безопасность».
Другими словами, Gravy Analytics предоставила данные о моем местонахождении своей дочерней компании, которая предоставляет эти конкретные услуги.
Это возвращает нас к моему соглашению с Sygic 15 февраля.
Чтобы разобраться в этом, я проконсультировался с тремя юристами, которые все были специалистами по конфиденциальности.
Они считают, что возможность использовать мою личную информацию в целях, на которые я не давал согласия, является явным нарушением GDPR, поскольку этот закон налагает строгие ограничения и требования в отношении того, что вы можете делать с личной информацией.
«Если выяснится, что партнеры могут использовать личную информацию в целях, отличных от тех, о которых вы договорились, вы потеряете конфиденциальность», - говорит один из юристов.

ПРОГНОЗ ПОГОДЫ С ГИММИКОМ
Кроме того, согласно файлам данных от Gravy Analytics и Venntel, за мной последовало погодное приложение Funny Weather.
Судя по описанию, приложение должно представлять прогноз погоды в саркастической, саркастической манере. Кто не хочет приправлять свой ежедневный прогноз погоды кучей нецензурных выражений?
Устанавливая приложение этой осенью, я согласился, что мои данные могут быть использованы для аналитики и «монетизации», то есть для финансирования приложения.
Те же три юриста, с которыми я консультировался, считают, что это соглашение не соответствует GDPR, поскольку из него не ясно, что подразумевается под «монетизацией».
Кроме того, сбор аналитики не согласуется со всей деловой практикой Venntel.

ПЛОХИЕ ПОГОДНЫЕ УСЛОВИЯ: Funny Weather не рекомендует высовывать голову из окна, чтобы узнать погоду, так как это может испортить вам настроение.
Разработчик Funny Weather «Lavius Fras» не работает ни в одной большой компании. Он сказал, что не знает «Venntel», но сказал, что не скрывает бизнес-модель приложения.
«Тот факт, что я сотрудничаю с компаниями, которые используют некоторые данные, к которым приложение имеет доступ для зарабатывания денег, не является конфиденциальным», - написал мне Лавиус Фрас по электронной почте.
Фрейз признает, что в приложении можно было бы более четко изложить последствия возможности «монетизации». Он намеревается внести изменения в политику конфиденциальности для этого, но продолжает утверждать, что пользователи были должным образом проинформированы.

СЕКРЕТЫ И ТАЙНЫ
Как данные из Funny Weather попали в Venntel, остается загадкой, но вполне вероятно, что они прошли через французскую компанию Predicio, которая указана в качестве посредника в политике конфиденциальности приложения.
Какие другие приложения Venntel может получать данные, строго охраняется. Даже владельцы мобильных приложений, кажется, не знают, в чем они участвовали, вы можете в это поверить?
«Мы не знаем Venntel», - сказала «Зузана Касанова из Sygic», когда я спросила, как мои данные оказались в компании.
Касанова заявила, что мое согласие было получено законным путем в соответствии с GDPR, и что партнеры ее компании по контракту обязаны использовать мои данные только в маркетинговых целях.
«На основании предоставленной вами информации неясно, была ли Sygic GPS Navigation источником данных, полученных Venntel о вас. Если окажется, что это так, то это нарушение договоренностей, которые мы заключили с нашими партнерами».
Мой технический анализ ясно показывает, что данные Sygic попали в Venntel. Например, идентификатор, используемый Complementics для данных от Sygic, также присутствует в данных от Venntel.
Касанова не ответила на вопрос, какие последствия это повлечет за собой для партнерства Sygic с Predicio или Complementics.

ЗАКОН О ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
С введением GDPR 2018 защитники конфиденциальности добились важной победы.
Общеевропейский закон был призван обеспечить более строгий надзор за компаниями, торгующими пользовательскими данными.
Однако отдельные части индустрии цифровой рекламы не сильно изменились.
Я твердо верю, что эти компании пытаются придерживаться старых практик и маскировать их под что-то другое, но по сути они остались прежними, и вы можете ясно видеть, что принципы системы цифровой рекламы основаны на почти систематических нарушениях. GDPR ЕС; GDPR превосходен в теории, но на практике имеет серьезные недостатки.
В большинстве случаев сложно или даже невозможно отследить перемещение личных данных между приложениями, брокерами данных и их клиентами.
Органы по защите данных ЕС не могут или не хотят прекращать нарушения GDPR.
Они не увидят никаких изменений без огромных штрафов и запретов на обработку данных, государства-члены ЕС и Комиссия ЕС должны действовать.

Вопрос в том, хочет ли кто-нибудь это услышать?
А также насколько легко будет привлечь к ответственности за предполагаемые нарушения? Очень сложно удерживать ответственные компании вроде Venntel, ведь у них нет офисов в Европе.
Боюсь, это создает иллюзорное впечатление о применяемых правилах, но на практике подать в суд просто невозможно.

ВЗГЛЯД В МОЕ ПРОШЛОЕ
Прошло несколько месяцев с тех пор, как я взял с собой запасной телефон.
На своем экране я вижу точки, вьющиеся по лесным тропинкам.
Многие кластеры, где я отдыхал; куда гулял быстро, реже раскидываются.

qt_qikp0tqhvujygl7_26l1bjce.png

СНЕК: Я пришел с правильного пути. Потом я остановился во дворе, немного растерявшись, а потом нашел справа деревянную скамейку. В целом, это фото за 36 минут воскресенья, 9 августа.

Было жаркое воскресенье в конце лета. Слепни роились, особенно над заболоченными местами.
Обычно мы забываем о большинстве мест, где были и что мы там делали. Однако пары намеков достаточно, чтобы воспоминания вернулись.
В то летнее воскресенье приходить в себя - это все равно что листать старый альбом, на каждой странице которого есть своя история.
Но самое забавное, что эти данные, мои передвижения, хранятся у кого-то другого.
Очень неприятно идти по своим стопам, даже если они не связаны ни с какими любовными похождениями, тайными встречами или деликатными проблемами со здоровьем.
У большинства из нас бывают моменты в жизни, которыми мы не хотели бы делиться. Даже со своими близкими, начальством или государством.

Мне удалось восстановить поток данных из мобильных приложений в «Venntel», но по-прежнему оставалось много вопросов без ответов.
Какие «клиенты Venntel» получили информацию обо мне?
Были ли эти компании в «оборонном секторе, разведке или ФБР»?

ОТВЕТЫ, ПОЛУЧИТЬ НЕВОЗМОЖНО!
«Gravy Analytics» не ответила на наши многочисленные запросы. Их дочерняя компания «Venntel отказалась от интервью по телефону или электронной почте».
В кратком заявлении Venntel заявляет, что мои передвижения по телефону не транслировались ICE или CBP.
Они также написали, что не имеют ничего общего с поставщиками приложений Sygic или Lavius Fras.
«Мы не будем оставлять дальнейшие комментарии о наших деловых отношениях или толковании законодательства», - написал Venntel.
В заявлении для NRK Служба охраны границ США (CBP) сообщила, что имеет ограниченный доступ к коммерчески доступным данным и что они используются в соответствии с соответствующими правилами и положениями.
Пресс-секретарь CBP Джейсон Гивенс не ответил на последующие вопросы о том, какие ограничения накладываются на CBP, когда речь идет о получении данных о гражданах Европы или телефонах, расположенных за пределами США.
«ФБР и ICE» также имеют соглашения с «Venntel,» но они не отвечают на вопросы о способности компании отслеживать «европейцев внутри и за пределами Европы».
Когда Predicio ответила на запрос доступа 11 августа, компания не упомянула «передачу данных Venntel» в феврале-июле, приложение «Веселая погода» было установлено 10 августа.
Соучредитель Complements Уолтер Харрисон заявил, что мои данные использовались только для маркетинговой аналитики.
Харрисон не ответил на вопросы об отношениях компании с Gravy Analytics.
Когда я спросил Харрисона о «Gravy Analytics», он сказал, что контрактный партнер компании «не может прямо или косвенно передавать какие-либо данные, полученные от Complementics, ни одной американской разведке, иммиграционной службе или правоохранительным органам».

Итак, вот и все, ребята, если это не показывает вам, как вас отслеживают и шпионят эти так называемые приложения, которые вы используете каждый день, я не знаю, что будет.
Суть в том, что ваши любимые повседневные приложения продают ваши данные спецслужбам по всему миру, которые затем используют эти данные, чтобы шпионить за вами.
 
Top