■ С помощью беспроводных сетей Wi-Fi и Bluetooth. Перехватив сигнал, который передает устройство при поиске сети и подключении к ней, можно вычислить MAC-адрес смартфона. Полученные данные позволят злоумышленнику определить, когда владелец устройства подключается к той или иной сети (например, если входит в здание или выходит из него), и помогут сформировать карту и график перемещений этого человека. Для получения доступа к информации о MAC-адресах подключенных к сети устройств злоумышленнику предварительно понадобится взломать саму сеть (точку доступа).
Примечание.
С помощью MAC-адреса злоумышленник может определить[942] производителя сетевого оборудования устройства (например, встроенного модема) и в некоторых случаях сформировать специфические векторы атаки, руководствуясь известными уязвимостями данного аппаратного обеспечения.■ С помощью операционной системы, приложений и веб-сервисов. Установка множества приложений и посещение сайтов (в том числе и легитимных) с назначением им избыточных разрешений существенно повышает риск утечки сведений о местонахождении. Кроме того, за пользователем по умолчанию следит сама операционная система. Чаще всего для определения местонахождения используются данные системы спутниковой навигации (GPS, ГЛОНАСС, Beidou и др.), лишь в некоторых случаях это могут быть другие способы (беспроводные и сотовые сети). Нередко приложения следят за пользователем, даже не имея такого предназначения. Так происходит в случаях, если при разработке приложений программисты используют сторонние SDK, включающие алгоритмы сбора и передачи геолокационных данных компании-разработчику SDK. Впоследствии такая компания продает собранные данные заинтересованным лицам.
КЕЙС
Директор компании Kaspersky GReAT Костин Райю проанализировал мобильные приложения на предмет присутствия в них компонентов, передающих геолокационные данные на серверы компании-разработчика SDK X-Mode. Он обнаружил свыше 240 подобных приложений с суммарным количеством загрузок, превышающим 500 млн. Существуют и другие SDK, содержащие алгоритмы для сбора и передачи сведений о местонахождении[943].■ Пользователь сам указывает информацию о своем местонахождении, явно или неявно. Сюда относятся метки геолокации в социальных сетях, мессенджерах и приложениях для знакомств, а также информация на сервисах объявлений типа Avito.ru
, Auto.ru или Cian.ru. Например, если человек разместил объявление на Avito.ru и указал улицу и номер дома, можно предположить, что, вероятнее всего, это либо домашний адрес, либо рабочий, а приложения для знакомств, показывающие расстояние до интересующего человека (например, Tinder), позволяют вычислить местонахождение (или перемещение) пользователя по его лайкам[944].КЕЙС
Администрации городов, в частности Москвы, приобретают у операторов сотовой связи данные о перемещении граждан. Как утверждается, сведения передаются в обезличенном виде, но существует риск определения личности при сопоставлении нескольких типов данных. Например, если связать сведения о геопозиции и об оплате проезда с помощью личной транспортной или социальной карты либо о покупке в магазине с бонусной картой[945].Определение местонахождения – удобная для пользователей функция, позволяющая на основе геопозиции устройства автоматически выбирать локальный сайт (например, российский Microsoft.ru вместо американского Microsoft.com или вычислять стоимость доставки товаров в интернет-магазине без необходимости вручную указывать адрес. В то же время в некоторых случаях неправомерное получение доступа к данным о местонахождении пользователя может угрожать его безопасности или даже жизни (например, если это журналист, пишущий о коррумпированности власти, или женщина, вынужденная скрываться от преследующего ее бывшего супруга).