Полиция использует базу Google Sensorvault для отслеживания геолокации

Полиция использует базу Google Sensorvault для отслеживания геолокации

В процессе расследования различных преступлений полиция обращается к базе Sensorvault, принадлежащей Google, чтобы отследить местоположение и перемещение смартфонов. Об этом говорится в отчете The New York Times.

Sensorvault содержит записи геолокации сотен миллионов мобильных устройств по всему миру. Она собирает соответствующую информацию, которую передают продукты Google, чтобы лучше понимать, какую рекламу отображать пользователям и как эта реклама работает.

Оказалось, что правоохранительные органы часто обращаются к этой базе, когда им недостает каких-то деталей, которые могут помочь в расследовании. Для этого полиция получает специальный ордер.

Как передает The New York Times, за последние шесть месяцев подобные запросы резко увечились в количестве — стало приходить по 180 запросов за одну неделю.

Сама Google отказалась предоставить развернутые данные относительно Sensorvault, однако заявила, что ограничила количество информации, которую она предоставляет правоохранительным органам.

Благодаря Sensorvault полиция может отследить местоположение смартфона в определенной местности, а также получить информацию о том, в течение какого времени устройство находилось в этом месте.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Android сливает DNS-запросы при блокировке соединений в обход VPN

Один из пользователей Mullvad VPN заметил интересную особенность: смартфоны на Android сливают DNS-запросы в момент переключения серверов. Причем это происходит даже при включенной функции «Always-on VPN» с опцией блокировки соединений без VPN.

«Always-on VPN» запускает службу VPN при включении устройства и поддерживает её работу на протяжении всего цикла активности.

Опция «Block Connections Without VPN» в этом контексте нужна для экстренного разрыва сетевого соединения, её задача — убедиться, что все запросы проходят через VPN-туннель.

Тем не менее, как отмечают в Mullvad, 22 апреля один из пользователей обнаружил в Android баг, из-за которого частично сливалась информация о DNS. Проблема актуальна даже для последней версии мобильной операционной системы — Android 14.

Описанный баг проявляется при использовании приложений, отправляющих прямые запросы C-функции getaddrinfo. Задача последней — предоставлять независимый от протокола перевод из тестового имени хоста в IP-адрес.

В итоге выяснилось, что Android сливает DNS-трафик при выключенном VPN или в момент, когда пользователь меняет настройки клиента.

«Нам не удалось обнаружить утечки у приложений, использующих исключительно Android API (например, DnsResolver). А вот браузер Chrome — классический пример софта, использующего getaddrinfo напрямую», — объясняют в Mullvad.

«Утечка происходит вне зависимости от того, включены ли опции “Always-on VPN” и “Block connections without VPN”, что является нетипичным поведением системы и должно быть устранено на уровне ОС».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru