АНБ США 10 лет прослушивало телефоны пассажиров Air France

АНБ США 10 лет прослушивало телефоны пассажиров Air France

АНБ США 10 лет прослушивало телефоны пассажиров Air France

Под слежкой американских спецслужб на протяжении более десяти лет находились пассажиры французской авиакомпании Air France. Технические возможности позволяли получать информацию в режиме реального времени, сообщает газета Le Monde со ссылкой на архивные материалы перебежчика Эдварда Сноудена.

В 2005 году Агентство национальной безопасности США приступило к отслеживанию гражданских самолетов по всему миру для недопущения терактов 11 сентября в Нью-Йорке. Наиболее уязвимыми для террористов считались Air France и мексиканская авиакомпания Air Mexico. Письмо АНБ об опасности французских и мексиканских перевозчиков поступило в адрес двадцати получателей американского разведывательного сообщества, пишет rg.ru.

Сбор сведений проводился в режиме реального времени. Самолет отслеживался разведывательными спутниками каждые две минуты. Пассажиру достаточно было включить смартфон, чтобы попасть в поле зрения АНБ. Необходимым условием было нахождение авиалайнера на высоте порядка десяти тысяч метров. Затем наземные станции перехватывали сигнал со спутника и передавали пользователю. Вначале фиксировалось местонахождение звонившего гражданина. Сверка полученных данных со списками пассажиров позволяла установить конкретного абонента.

 

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru