adblock check

Американский сервис случайно раскрыл местоположение жителей США

Из-за неправильной работы сервиса, конфиденциальные данные клиентов крупнейших американских провайдеров были доступны каждому

Исследователь в области безопасности Университета Карнеги — Меллона (Пенсильвания, США) Роберт Сяо (Robert Xiao) сообщил общественности, что ему удалось узнать местоположение большинства граждан США из-за неправильной работы сервиса LocationSmart. Ресурс не использовал должную проверку личности пользователей, из-за чего каждый мог отследить расположение мобильных устройств практически всех жителей США в специальном демонстрационном разделе сайта.

LocationSmart — американский сервис, предоставляющий услуги типа LaaS. Он позволяет отслеживать местоположение устройств в реальном времени. Это осуществляется благодаря специальным технологиям — таким же, какие используют службы экстренной помощи для быстрого определения координат потерпевших. Местные операторы продают сервису LocationSmart информацию о местоположении смартфонов, планшетов, компьютеров и подобных гаджетов. По законам США, операторам запрещено раскрывать координаты абонентов правительству, но о запрете предоставлять эту информацию другим частным компаниям речи не идёт.

Американский сервис случайно раскрыл местоположение жителей США

Ранее на сайте LocationSmart была демо-версия возможностей сервиса, призванная помочь любому пользователю отыскать своё устройство — для подтверждения личности, человеку требовалось заполнить информацию о себе и своём устройстве. Но Роберту Сяо удалось обойти это окно авторизации без особых заморочек, благодаря чему он смог отслеживать местоположение любого жителя США (а точнее — координаты его смартфона). К моменту написания новости LocationSmart уже исправил эту ошибку.

Данный сервис продаёт информацию о перемещении людей другим компаниям. Недавно стало известно, что американский полицейский в отставке отслеживал местоположение телефона другого человека без соответствующего ордера. Слежка осуществлялась через сайт Securus, который сотрудничает с LocationSmart.

BoobyBoo85 BoobyBoo85
Без вести проспавший
10 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
andbna 6 лет
Самое главное слово это «случайно».
UStupid 6 лет
Поэтому надо всегда вырубать GPS и Локацию! Везде он называется по разному!!! А еще лучше не дать гуглу разрешение на отслеживание.А главное чтобы твой смартфон был не от Яблока! Иначе все что ты сделал будет бесполезно!
_valeron2000_ 6 лет
Проще купить Nokia 3310
BoobyBoo85 6 лет
Автор
@TARANS и это в стикерпак :)
wdpt 6 лет

… но о запрете предоставлять эту информацию другим частным компаниям речи не идёт.
а вот это откровение. Думал что касается любого постороннего человека или организацию, а тут вот оно как. Уверен есть пункт мелким шрифтом в пользовательском соглашении, упоминающий это.