LINUX.ORG.RU
ФорумTalks

Роскомнадзор обязал операторов связи предоставлять географические координаты всех используемых ими IP-адресов

 , , ,


0

2

Сабж

А как это технически возможно? Допустим, я подключаю себе услугу «Белый IP адрес» - и как они выяснят мои географические координаты?

★★★★★
Ответ на: комментарий от yu-boot

Ну, мы же в России живём. Следователь может напрямую на админа надавить - а он возьмёт и расколется. И не понадобятся «свидетели, записи с камер, записи звонков и вот это всё»

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

Это и есть по беспределу, так можно постороннего Васю из соседней области избивать неделю и он что угодно подпишет.

yu-boot ★★★★★
()
Ответ на: комментарий от yu-boot

Можно, но мы рассматриваем случай, когда сдают именно вас как заказчика. В общем, на это, в реальности, мало кто пойдёт. Как со стороны заказчика, так и со стороны админа.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

По адресу вышки они будут с точностью плюс-минус 20 км, или на сколько она там бьёт.

По адресу вышки - десятки метров (в разных сетях по разному). Это штатная фича еще со времен 2G - по задержкам. Так что дом или маршрут локализуется лехко.

vaddd ★☆
()
Ответ на: комментарий от tiinn

Да кто ж твоей мобилке выделенный адрес даст? Запишут местоположение CG-NAT и всё.

MagicMirror ★★
()
Ответ на: комментарий от vbcnthfkmnth123

Всякие интернет-определяторы адреса по IP руководствуются общими базами где прописан местный офис владельца диапазона, это вообще совсем не про то и ясное дело что они сильно промахиваются.

Gary ★★★★★
()
Ответ на: комментарий от tiinn

А разве результат gps оператору не передается?

Нет, не передаётся. В кнопочных телефонах нет gps, в смартфонах - закладок от опососов (если вы их ручками туда не установили), больше того, тырнет от опсоса может идти через модем (а в ноуте тоже нет gps)

Да, передаётся. В кнопочных часто GPS тоже есть, просто юзеру не выведен. Просто потому что делать отдельный чип без GPS всем лень, поэтому в baseband он есть. Тупо унификация производства.

Координаты передаются вообще любыми девайсами с GSM, выпущенными в последние 25 лет, потому что RRLP. В том числе там есть поддержка запроса координат по GPS, но даже и без неё точность неплохая. От того, какая у тебя ось на телефоне, это никак не зависит, штука работает целиком внутри GSM/UMTS/LTE-модема и пользовательской системой не контролируется. Разве что свою прошивку для модема запилишь, тогда можно что-то сделать.

Отдельный лулз в том, что этот протокол не предполагает никакой аутентификации ОпСоСа, т.е. любой хацкер, получивший доступ к базовой сети (например, подключившись напрямую в базовую станцию где-то в глуши) может запрашивать координаты кого угодно.

https://projects.osmocom.org/projects/security/wiki/RRLP

https://en.wikipedia.org/wiki/Radio_resource_location_services_protocol

Новые стандарты: https://scdn.rohde-schwarz.com/ur/pws/dl_downloads/dl_common_library/dl_brochures_and_datasheets/pdf_1/LTE_LBS_White_Paper.pdf

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 2)
Ответ на: комментарий от tiinn

В 2G

Да-да, а потом взяли и отказались. Самостоятельно найти как это делается в стандартах новее - не можете?

vaddd ★☆
()

Ну с белым проще — ты же как абонент услугу подключаешь, и по очевидным причинам адрес абонента у них есть.

С не белым в принципе также — это банально для билинга нужно. Наверное. По крайней мере у меня в одном из ЛК история ip имеется.

UPD: вот только я пока писал, почему-то забыл, что такое серый ip и зачем он нужен. Но я так думаю, шлюзы, которым они назначены, какую-то внятную географию-то имеют.

Dispetcher14 ★★★★★
()
Последнее исправление: Dispetcher14 (всего исправлений: 1)
Ответ на: комментарий от tiinn

Вот, знакомьтесь, какая многоуровневая система локализации абонентов:

https://www.hindawi.com/journals/wcmc/2017/2315036/

Это все - способы, предусмотренные стандартами. Когда вы например, звоните в службу спасения - они вас локализуют не в пределах города,и даже не на окружности вычисленного радиуса. Вас локализуют в некоторых случаях даже до считанных метров

vaddd ★☆
()
Ответ на: комментарий от vaddd

Вот в «Лиза Алерт» мне говорят прямо противоположное: десять-двадцать километров. И не на окружности, а примерное направление

tiinn ★★★★★
() автор топика

И белый IP адрес вообще не нужен.

У опсоса есть логи Радиуса и IPDR, где описано куда, во сколько и откуда подключался Вася Пупкин.

Gary ★★★★★
()
Ответ на: комментарий от hateyoufeel

В кнопочных часто GPS тоже есть, просто юзеру не выведен. Просто потому что делать отдельный чип без GPS всем лень

А вы в курсе, что для кнопочных телефонов делают отдельные чипы? И они нигде больше не применяются? Специально никто туда GPS пихать не станет.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

Вот в «Лиза Алерт» мне говорят прямо противоположное: десять-двадцать километров.

) Мля… читайте техническую литературу, все описано в стандартах построения сетей. Ссылку изучите как это работает, неосилятор

vaddd ★☆
()
Ответ на: комментарий от yu-boot

Да. Но во-первых, этот способ никуда не делся, и к нему прибавился второй, то есть в уже в два раза выше возможность утечки. Во-вторых, в случае с провайдером, за такой косяк ему предъявят (а уже он предъявит допустившим утечку, ну а точнее, всё же более ответственно отнесётся к тому, чтобы не допускать к данным кого попало), а в случае с гос-конторой, всё, как обычно, спустят на тормозах, мол никого не нашли, человеческий фактор, бла-бла. В-третьих, таким образом можно получить лишь неполную информацию — о клиентах одного провайдера, для остальных придётся это всё повторить; в случае же централизованной базы можно получить сразу все данные, по всем абонентам по всей стране, что несколько глобальнее.

CrX ★★★★★
()
Ответ на: комментарий от vaddd

В стандартах и Снипах много что написано, только, не всегда работает почему-то. Неужели вы думаете, что если бы можно было до пяти-десяти метров определить местонахождение абонента, этим бы поисковики не пользовались? Но, почему-то люди регулярно гибнут в лесах - при наличии заряженного телефона и будучи на связи.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от CrX

P.S. Вот и выходит, что может прямо таки качественно никакой новой опасности не появилось, но количественно возможность утечки таких данных в практически публичный доступ. Как сейчас продают телефонные базы, и даже есть трекеры, где их и раздают бесплатно, на которые не то чтобы прям очень сложно попасть, хоть они и закрытые. В принципе все уже привыкли, что по номеру телефона любой человек при желании может довольно легко узнать владельца (ну ок, не обязательно владельца, но того, на кого зарегистрирована симка). Если будут утечки из такой базы РКН, придётся привыкнуть и к тому, что любой человек, знающий IP, по сути знает и адрес (точнее может совсем минимальными усилиями его узнать).

CrX ★★★★★
()
Ответ на: комментарий от tiinn

В кнопочных часто GPS тоже есть, просто юзеру не выведен. Просто потому что делать отдельный чип без GPS всем лень

А вы в курсе, что для кнопочных телефонов делают отдельные чипы? И они нигде больше не применяются? Специально никто туда GPS пихать не станет.

Правда делают? В последний раз, когда я интересовался, там были обычные Snapdragon и около, просто низших моделей.

Хуже того, там даже вариант лялекса вместо операционки часто.

hateyoufeel ★★★★★
()
Ответ на: комментарий от Gary

О как. Это как-то неадекватно мало, честно говоря.

Но всё равно, если этот штраф упадёт на одного конкретного сотрудника, вместе с увольнением, то он, наверное, лишний раз всё же подумает.

Хотя, конечно, сумма штрафа действительно несоразмерна нанесённому ущербу.

Вот если было бы 60к за каждого юзера, инфа о котором утекла — вот тогда было бы збс*

*Это я не совсем на полном серьёзе, конечно, некоторое преувеличение. Но всё же.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от tiinn

Вообще за городом плотность населения очень низкая. Достаточно узнать в каком поселке ты живешь по соте оператора, а там местные тебя сдадут.

Gary ★★★★★
()
Ответ на: комментарий от CrX

О как. Это как-то неадекватно мало, честно говоря.

Но всё равно, если этот штраф упадёт на одного конкретного сотрудника, вместе с увольнением, то он, наверное, лишний раз всё же подумает.

Хотя, конечно, сумма штрафа действительно несоразмерна нанесённому ущербу.

Штрафуют всегда юр.лицо. Сотрудников штрафовать запрещено, за исключением очень ограниченного списка случаев, в который утечки ПД не входят.

hateyoufeel ★★★★★
()
Ответ на: комментарий от CrX

Лишат премии один раз, зачем увольнять? 😸

Gary ★★★★★
()
Ответ на: комментарий от CrX

Мне непонятно, кто и кому будет предъявлять. Беспредел щас исключаем. Допустим, эту схему «за бутылку» применили и тебя таки сдеанонили на каком-то сайте. Как ты к этому притянешь провайдера? Может ты сам болтаешь слишком много, может у тебя троян в телефоне, может жена заложила - вариантов миллион.

yu-boot ★★★★★
()

Предоставить? Предоставлено. Координаты? Координаты. Географические? Географические.

Так чего тебе 🐶🐕 ещё надо? Иван_Васильевич.jpg

einhander ★★★★★
()
Ответ на: комментарий от tiinn

если бы можно было до пяти-десяти метров определить местонахождение абонента, этим бы поисковики не пользовались?

Кто же поисковикам даст доступ к этим данным?

NickNotNick
()
Ответ на: комментарий от hateyoufeel

Правда делают? В последний раз, когда я интересовался, там были обычные Snapdragon и около, просто низших моделей. Хуже того, там даже вариант лялекса вместо операционки часто.

Разные есть, те, что самые простые - на MediaTek MT6261D или Unisoc T107. Ничего они не могут, и никакого лялекса, никакого GPS там нет

tiinn ★★★★★
() автор топика
Ответ на: комментарий от Gary

Вообще за городом плотность населения очень низкая. Достаточно узнать в каком поселке ты живешь по соте оператора, а там местные тебя сдадут.

Ну, это не вопрос. Если ты там живёшь. А если ползёшь через болота - ну, затруднительно найти будет.

tiinn ★★★★★
() автор топика

здравствуй дивный новый мир
пока мы говорим о демократии, на нас уже составляются электронные досье
и если ты что-то где-то в интернете ляпнешь, это может сильно капнуть на твою карму

kto_tama ★★★★★
()
Ответ на: комментарий от vaddd

Ага, дичь

В инструкции написано, что, если отправить по SMS команду dw, устройство в ответ пришлет информацию о своем местоположении. Выглядит это так:

Loc:Street, ZIP City, Country
http://gpsui.net/u/xxxx Battery: 100%

Вместо xxxx будут символы 0–9, A–Z, a–z, а вместо строки Street, ZIP City, Country — название улицы, почтовый индекс, город и страна. По ссылке на http://gpsui.net можно перейти без авторизации, она перенаправит на Google Maps.

Получить местоположение с погрешностью меньше чем в 1,57 км у меня ни разу не вышло.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

Ну, да, вряд ли кто в болотах тебя будет искать, проще подождать когда ты захочешь кушать и выйдешь к цивилизации снова.

Gary ★★★★★
()
Ответ на: комментарий от CrX

А сам провайдер после этого не может сотруднику из ЗП удержать?

В РФ не может.

hateyoufeel ★★★★★
()
Ответ на: комментарий от Gary

Да, собственно, тред о точности геолокации - а не о её принципиальной возможности/невозможности

tiinn ★★★★★
() автор топика

У РКН задача успешно фильтровать заграницу, а не геолоцировать задницу какого-то Васяна, этим другие конторы занимаются.

alegz ★★★★
()
Ответ на: комментарий от alegz

Посмотрим, насколько сии меры помогут РКНу. Решение-то не абсолютное. Дудосить можно и из России, с СИМок, купленных у метро

tiinn ★★★★★
() автор топика
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от alegz

Если отфильтруют рунет от крымчанок, дочерей офицера - одно это оправдает все косяки РКН)

alex1101
()
Ответ на: комментарий от tiinn

И если почитать, то это не «прямые контакты», а общедоступные сервисы. Так же худшая точность в лесу около пяти километров, а не десять-двадцать.

NickNotNick
()
Ответ на: комментарий от NickNotNick

Ну, не двадцать, ОК.

А вот в лесу КМК точность будет километров 5 - 10.

В течение дня картина не менялась-«Локатор» усиленно нас отправлял за 4 километра от реального места.

tiinn ★★★★★
() автор топика
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от tiinn

знаете, сколько административных районов я могу за день поменять?

Три, три сиденья, один офисный, один в метро, один дома. И так изо дня в день - очень сложная работа у оперативников, вычислить такую запутанную схему передвижений :)

skidphysic
()
Ответ на: комментарий от skidphysic

А могу быть и в командировке. Не, рано или поздно найдут, да не вопрос.

tiinn ★★★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)