Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Команда исследователей продемонстрировала новую атаку по сторонним каналам и дала ей интересное имя — «Freaky Leaky SMS». Особенность этого вектора — отслеживание тайминга отчетов о доставке СМС-сообщений для определения местоположения получателя.

Как известно, за обработку отчетов о доставке СМС-сообщений отвечает Центр обслуживания коротких сообщений (SMSC). Его задача — уведомить отправителя о статусе сообщения: доставлено, отклонено, принято, истек срок, не удалось доставить и т. п.

Несмотря на наличие маршрутизации, задержек в обработке и множества сетевых узлов, у мобильных сетей присутствует определенные физические характеристики, позволяющие просчитать тайминг.

Исследователи разработали МО-алгоритм, анализирующий временные интервалы между СМС-ответами. Такие интервалы могут выдать геолокацию получателя с точностью до 96% для местоположений в разных странах, а также с 86% — для двух локаций в пределах одной страны.

Чтобы воспользоваться этим вектором, условному злоумышленнику придется сначала собрать ряд данных и четко связать между собой отчеты о доставке СМС-сообщений и известное местоположение своей цели.

 

Во-первых, атакующий должен отправить несколько СМС-сообщений жертве. Их можно замаскировать под рекламные материалы, которые получатель с большой долей вероятности проигнорирует, либо использовать так называемые «бесшумные» сообщения. Последний вариант — это послания «type 0», в которых отсутствует контент, такие СМС-сообщения не выводят уведомления на устройстве получателя.

В ходе исследования специалисты использовали ADB для отправки 20 бесшумных сообщений. Они доставлялись каждый час на протяжении трех дней. Принимающие тестовые устройства были расположены в США, ОАЭ и семи европейских странах. Таким способом экспертам удалось охватить десять различных операторов и разные технологии связи.

После этого исследователи наблюдали за отчетами о доставке и собирали данные с сигнатурами геолокации. Далее все эти сведения скармливались модели машинного обучения. МО-алгоритм использовал в общей сложности 60 узлов (10 входов, 10 выходов, 40 скрытых). Полученная в обучении информация также включала местоположение приема, состояние подключения, тип сети, расстояние до приемника и пр.

 

Как выяснили (PDF) специалисты, их модель способна обеспечить высокую точность:

Apple Watch будут записывать разговоры, согласие окружающих не спросили

Apple представила для Watch Series 12 набор функций Audio Intelligence, который умеет распознавать звуки, определять музыку и превращать окружающие разговоры в текстовые заметки. Корпорация обещает приватность, но правозащитники увидели другую картину: часы анализируют речь людей, которые могли вообще не соглашаться на участие в этом цифровом совещании.

Функция Live Rewind по двойному нажатию Digital Crown показывает текст последних 15 секунд разговора.

Микрофон часов постоянно обрабатывает звук в защищённой области Secure Exclave чипа S11. После активации нужный фрагмент передаётся на расположенный рядом iPhone для распознавания речи, затем исходное аудио удаляется, а текст можно сохранить.

Чтобы окружающие поняли, что началась транскрибация, часы воспроизводят звуковой сигнал даже в беззвучном режиме, показывают полноэкранную анимацию и индикатор микрофона. Проблема в том, что услышать сигнал — не то же самое, что дать согласие. Особенно если человек понятия не имеет, что именно пропищало у собеседника на запястье.

Вторая функция, Siri Recap, автоматически составляет заголовок и краткое резюме разговоров за день. Apple утверждает, что она не сохраняет запись, не создаёт дословную расшифровку, не определяет участников и старается исключать финансовые данные и государственные идентификаторы. Звукового предупреждения здесь нет.

Полученные фрагменты Live Rewind и резюме Siri Recap хранятся в приложении Siri со сквозным шифрованием и недоступны Apple. Обе возможности нужно включать добровольно, а Siri Recap можно приостанавливать через Пункт управления. Бета-версии появятся позднее в 2026 году. Описание функций опубликовано Apple.

В Фонде электронных рубежей считают, что у окружающих нет практического способа заранее согласиться на обработку своей речи или отказаться от неё. Кроме того, использование функции может столкнуться с законами юрисдикций, где запись разговора требует согласия всех участников.

RSS: Новости на портале Anti-Malware.ru