T-Mobile, Sprint и AT&T продают доступ к данным о местоположении своих клиентов, и эти данные в конечном итоге попадают в руки охотников за головами и других лиц, не имеющих права владеть ими, что позволяет им отслеживать большинство телефонов в стране.
Нервно я дал охотнику за головами номер телефона. Он предложил геолокации телефона для меня, используя тенистый, пропущенный сервис, предназначенный не для полицейских, но для частных лиц и предприятий. Вооружившись только цифрой и несколькими сотнями долларов, он сказал, что может найти текущее местоположение большинства телефонов в Соединенных Штатах.
Охотник за головами отправил номер своему контактному лицу, который будет отслеживать телефон. Контакт ответил скриншотом Google Maps, содержащим синий круг, указывающий текущее местоположение телефона, приблизительно несколько сотен метров.
Квинс, Нью-Йорк. В частности, на скриншоте показано местоположение в определенном районе - всего в нескольких кварталах от того места, где находилась цель. Охотник обнаружил телефон (цель дала согласие на отслеживание материнской платы по их T-Mobile телефону).
Охотник за головами сделал все это, не используя инструмент взлома и не зная заранее местонахождение телефона. Вместо этого инструмент отслеживания полагается на данные о местоположении в реальном времени, продаваемые охотникам за головами, которые в конечном итоге исходят от самих телекоммуникационных компаний, включая T-Mobile, AT&T и Sprint, как показало расследование материнских плат. Эти возможности наблюдения иногда продаются через сарафанное радио.
В то время как общеизвестно, что правоохранительные органы могут отслеживать телефоны с ордером на услуги поставщиков, ловцов IMSI или до недавнего времени через другие компании, которые продают данные о местоположении такой как один называется SecurusПо крайней мере одна компания, которая называется Microbilt, продает услуги геолокации по телефону с небольшим надзором для различных частных отраслей, от продавцов автомобилей и управляющих недвижимостью до поручителей и охотников за головами, согласно источникам, знакомым с продуктами компании и документами компании. получено материнской платой. Усугубляя и без того весьма сомнительную практику ведения бизнеса, эта шпионская возможность также перепродается другим лицам на черном рынке, которые не имеют лицензии на ее использование компанией, в том числе мне, по-видимому, без ведома Microbilt.
Расследование материнской платы показывает, насколько уязвимы мобильные сети и генерируемые ими данные, оставляя их открытыми для наблюдения со стороны простых граждан, преследователей и преступников. Это связано с тем, что СМИ и политики уделяют больше внимания тому, как местоположение и другие конфиденциальные данные собран и продан, Исследование также показывает, что самые разные компании могут получить доступ к данным о местонахождении сотовых телефонов, и что эта информация распространяется от провайдеров сотовых телефонов до широкого круга более мелких игроков, которые не обязательно имеют надлежащие меры безопасности для защиты этих данных. ,
«Люди перепродают не тем людям», - сказал источник в индустрии залогов, который отметил компанию на материнской плате. Материнские платы предоставляются источник и другие в этой истории анонимности говорить более откровенно о возможности спорного наблюдения.
Ваш мобильный телефон постоянно связывается с соседними вышками сотовой связи, поэтому ваш оператор связи знает, куда направлять звонки и текстовые сообщения. Исходя из этого, телекоммуникационные компании также определяют приблизительное местоположение телефона, основываясь на его близости к вышкам.
Хотя многие пользователи могут не знать о практике, телекоммуникационные компании в Соединенных Штатах продавать доступ к данным о местонахождении своих клиентов другим компаниям, называемым агрегаторами местоположения, которые затем продают его конкретным клиентам и отраслям. В прошлом году один агрегатор местоположений под названием LocationSmart подвергся резкой критике за продажу данных, которая в конечном итоге оказалась в руках компании Securus, компании. который обеспечил отслеживание телефона в низкий уровень исполнения без требования ордера, LocationSmart также раскрыл те данные, которые он продавал через глючную панель сайтаЭто означает, что любой может определить местонахождение практически любого телефона в Соединенных Штатах одним щелчком мыши.
Существует сложная цепочка поставок, которая разделяет некоторые из наиболее важных данных американских пользователей сотовых телефонов, причем телекоммуникационные компании потенциально не знают о том, как эти данные используются конечным пользователем или даже в чьи руки они попадают. Финансовые компании использовать данные о местонахождении телефона для выявления мошенничества; Фирмы по оказанию помощи на дорогах используют его для поиска застрявших клиентов. Но AT&T, например, заявила Motherboard, что использование данных ее клиентов охотниками за головами явно противоречит политике компании, что вызвало вопросы о том, как AT&T разрешила продажу с этой целью.
«Это обвинение нарушит наш контракт и Политику конфиденциальности», - сообщил Motherboard представитель AT&T по электронной почте.
В случае телефона, который мы отслеживали, шесть различных объектов имели потенциальный доступ к данным телефона. T-Mobile делится данными о местонахождении с агрегатором Zumigo, который делится информацией с Microbilt. Microbilt поделился этими данными с клиентом, используя свой продукт для отслеживания мобильных телефонов. Затем охотник за головами поделился этой информацией с отраслевым источником залога, который поделился ею с материнской платой.