» »

Sled mobilnega telefona zanesljivejša kot prstni odtisi

Sled mobilnega telefona zanesljivejša kot prstni odtisi

The eyePhone.

vir: The New York Times
Slo-Tech - Raziskovalci ameriške univerze MIT in Belgijske Université catholique de Louvain so v roke dobili anonimizirane lokacijske podatke za 1.5 milijona ljudi, za obdobje skupaj 15 mesecev, pri istem mobilnem operaterju. Šlo je sorazmerno za grobe podatke o lokaciji telefona v celici (na katero bazno postajo je priklopljen), skupaj z uro, brez večanja natančnosti s triangulacijo in podobnimi prijemi. Skratka za točno take podatke, kot se trenutno nahajajo tudi v naši retencijski bazi. Potem so preverili, kako zelo natančno je mogoče s temi podatki identificirati nekega posameznika. Izkaže se, da zelo -- da so lokacijski podatki mobilne telefonije pravzaprav bolj natančni od prstnih odtisov.

Zakaj? Kot se izkaže, ljudje tipično sledimo enemu in istemu vzorcu gibanja - zjutraj smo blizu doma, čez dan na šihtu ali v šoli, popoldan na poti domov oz. po opravkih, zvečer spet doma. Tu pa tam od tega odstopimo, a nič ne de. Ves čas imamo namreč pri sebi telefon, ki kot vzoren član mobilnega omrežja baznim postajam tudi redno javlja svojo prisotnost. To se potem beleži v billing bazo (za ~3 mesece), oz. trajneje v retencijsko bazo, kjer je dostopno policiji. In ti vzorci so izjemno značilni in močni. Kot so namreč ugotovili raziskovalci, se že s štirimi pari [lokacija, čas] z 95% natančnostjo ugotovi, kateremu uporabniku pripadajo. Z samo dvema paroma je bila ta natančnost sicer nižja, a še vedno polovična, kar je, kot bi rekli družboslovci, "izjemno signifikantno". Kar je še huje, je, da tudi ko so začeli združevati geografska območja baznih postaj v večje enote (delati podatke bolj grobe in bolj realne za razmere na podeželju, kjer ena bazna postaja pokriva bistveno večje geografsko območje), je natančnost le počasi padala.

Kaj to pomeni? Pomeni, da so mobilni telefoni odlični za identifikacijo gibanja. Tudi če vzamete ženinega, se bo po vzorcu gibanja videlo, da ste to vi. Še več, tudi če 2x na teden menjate SIM-ko (po zgledu italijanskih razprečevalcev droge), bo znal dovolj brihten program vse te simke združiti pod eno, vašo identiteto, z izjemno natančnostjo. Najbrž bo celo znal ugotoviti (bolje: potrditi sum), kdo ste, in to po imetništvu najbolj pogosto rabljene SIM-ke - ravno vaše domače. Seveda obstajajo firme, ki se bavijo prav s pisanjem tega softwera; in denarja jim - tudi po zaslugi namenskih investicijskih skladov ameriške CIE - ne manjka.

To so pomembne ugotovitve. Raziskovalci sicer diplomatsko zaključujejo, da "to predstavlja resne ovire za ohranitev posameznikove anonimnosti in zasebnosti" in da je to nekaj, "kar bodo zakonodajalci in drugi deležniki morali upoštevati pri ureditvi tega področja v prihodnje", vendar dejstvo ostaja: če imate v žepu telefon, se pač ne morete več skriti. Sploh pa ne, če v živo twittate s kraja demonstracij, ko se že za prvim ovinkom skriva policijski kombi z IMSI lovilcem, njihovi kolegi v centrali pa itak namesto resnega skoz visijo na omenjenem twitterju.

Zdaj, ker so ti podatki tako zelo podrobni nikakor ne gre "samo za brezvezne prometne podatke", ampak za visoko unikaten, podroben in natančen povzetek vašega dnevnega gibanja, v kombinaciji z dnevniki klicev, ki razkrijejo vaše socialno omrežje pa še toliko bolj. Da ne vključujejo vsebine pogovorov je tu povsem irelevantno; to je zelo jasno sporočilo že naše ustavno sodišče.

Zbiranje teh podatkov "kar tako" (retencija), ker je to "na splošno koristno (ali kot radi pravijo policiji: nujno)", še posebej, kakor je ukrep pred parlamentom zagovarjal nekdanji pravosodno-notranji minister v odhodu Aleš Zalar, za lovljenje "potencialnih požigalcev z mobilnim telefonom kot sprožilcem", je eklatanten poseg v zasebnost državljanov in v nasprotju z najbrž/vsaj polovico členov vsake normalne demokratične ustave. To je ugotovilo že več evropskih držav, ki imajo količkaj zgodovinskega spomina na zlorabe še včeraj prisotnih tajnih služb (vzhodnonemški Stasi, romunski Securitate, češkoslovaški StB, nam bližnja UDBA), ki so redno brez vsakega nadzora v oštarijah vlekle na uha, s paro odpirala pisma in ožičila stanovanja nasprotnikov režima. Retencijo je treba prepovedati, pa ne glede na to, da je neka EU skozi zadnja vrata (poglavje o skupni ekonomski politiki, aka nekdanji I. steber, ker je za razliko od III - policijske zadeve - tam potrebna zgolj navadna večina in ne soglasje) vtihotapila neko retencijsko direktivo, ki s skupnim trgom nima nič, zahteva pa neko zbiranje podatkov za potrebe "pregona resnih kaznivih dejanj". O tem naj bi na predlog Informacijske pooblaščenke še letos odločalo naše Ustavno sodišče in lahko upamo le, da bodo zmogli toliko razuma, da bodo prevedli nemško odločbo (kolikor pač gre) in relevantno poglavje ZEKom-1 razveljavili v celoti. Težko ne bi smelo biti, ker bojda imamo vsaj 2. najbolj strogo ustavo v EU, kar se tega tiče, obenem pa kake dokazane škode zaradi odprave retencije goraj omenjene države ne beležijo.

Nihče seveda ne brani, da lahko do teh podatkov dostopijo nujne službe (t.i. "enhanced 911"), če nekdo kliče na pomoč, ali če policija za to vnaprej dobi sodno odredbo na podlagi utemeljenega suma, da se izvršuje ali pripravlja konkretno kaznivo dejanje. Ampak, da bi se ti podatki kar vedno shranjevali, "za vsak primer", pa ne gre.

V nasprotnem primeru sploh več ne bo mogoče mirno spati pri ljubici, brez da bi to nekdo zabeležil.

34 komentarjev

nekdonekje ::

Ni glih neka nova ugotovitev tole. Ko je zraven MIT je pač bolj odmevno.

mdural ::

Kako je, če imaš mobitel na offline mode, predvidevam, da nisi izsledljiv v tem primeru, ali pač?

alexa-lol ::

Odvisno kako majo implementirano... če je tako, da se prou antenci power uzame potem načeloma ne.. če je pa tako naštimano, da antenca še vedno nek minimalen signal oddaja in poroča bazni postaji št. sim kartice potem si pa načeloma na istem ker itak antenca ni nek velik porabnik energije in dejansko ne moreš vedeti kaj so imeli/imajo proizvajalci za bregom.

Looooooka ::

"plausible deniability".
Naj dokaze, da s telefonom okoli dejansko hodim jaz.
Mogoce sem najvecji humorist na svetu in imam 9/10 meseca telefon privezan na sosedovi civavi.
Skrbelo me bo, ko bo placevanje telefonskega racuna dovolj, da bos kriv necesa zaradi lokacije tvojega telefona :)

Oddin ::

Ali pa ne boš kriv. Telefon pustiš doma za alibi in narediš pizdarijo.
Corsair Obsidian 750D, i5 3570 & 4.4GHz, Sapphire R9 290 Tri-X OC,
CPU+GPU EKWB Custom Liquid-Cooling Loop, Asus P8Z77-V DELUXE, Corsair Vengeance
Pro 8gb 1600MHz, Samsung SSD 850 EVO, Corsair AX860i

kuglvinkl ::

kriv? kriv česa? Koga pa sploh zanima "kriv"? Življenje se ne začne in kočna pri kazenskem pravu. gre za podlago za diskriminacijo konformnih državljanov.

Kriv...
Your focus determines your reallity

Oberyn ::

V nasprotnem primeru sploh več ne bo mogoče mirno spati pri ljubici, brez da bi to nekdo zabeležil.

Kako ne? Pač ne vzameš telefona s seboj. Ali si je to tako težko zamisliti? Jaz sem sposoben brez telefona v bližini spati mirno kot dojenček.

bosmla ::

"Komaj cakam", da bodo naredili kot ze imamo pri avtomobilu: si kar avtomatsko kriv, ce je tvoj telefon bil na mestu dogotka (dodali bodo "razen ce lahko dokazes nasprotno")...

Ramon dekers ::

A ni brez veze tole oddajanje pa neko igranje. Naj dajo frocom že čipe v rit ob rojstvu da bo mir, itak je vseeno.

Sicer pa tole ni nič groznega, grozno je ko imajo kamere povsod in bodo na podlagi algoritmov lahko identificirale tvoj obraz in v določen center oddale podatke o zadetku ne glede na to ali si v trgovskem centru Dubaj ali pa Tržič. Sicer so ti algoritmi še slabi in potrebujejo celoten obraz ampak se zadeve izboljšujejo in te bodo lahko prepoznale tudi s profila.

V Savdski Arabiji ti pa itak že šarenico pregledajo - ob vstopu...

Tole ni vredno novice, ker je že itak vsakomur znano, kaj se najprej pregledal.

Zgodovina sprememb…

Ma$terM|nd ::

1. april mogoče?
Kateri avto gre najlepše po gozdu???
Službeni!

Tamius Han ::

Ma$terM|nd je izjavil:

1. april mogoče?


I want to believe.

ninja4it ::

Najboljse da gremo vsi nazaj na stare reglje in to je to.

Hayabusa ::

ninja4it je izjavil:

Najboljse da gremo vsi nazaj na stare reglje in to je to.

Ni važen model telefona, samo offline mode 24/7 pomaga.

Bolj bi pomagalo da sam izbiraš bazne, tako kot se da na stari nokiji.

Zgodovina sprememb…

  • spremenilo: Hayabusa ()

marvin42 ::

ninja4it: in kaj boš s tem pridobil?
Mostly Harmless

BaToCarx ::

Ramon dekers je izjavil:

Sicer so ti algoritmi še slabi in potrebujejo celoten obraz ampak se zadeve izboljšujejo in te bodo lahko prepoznale tudi s profila.


Res misliš da rabijo obraz Gait analysis @ Wikipedia ?

Od tam naprej pa poklikaj kake vse načine "imamo" za identifikacijo.

Pa lep dan še naprej. :D

Zgodovina sprememb…

  • spremenil: BaToCarx ()

Blisk ::

Zbiranje podatkov, profiliranje ljudi, vse gre po planu, ki so si ga zadali. Narediti softwer, ki bo v naprej vedel, kaj bo človek naredil.
Seveda za dobre namene kao, da bodo preprečili umore in kriminal. V resnici za večjo kontrolo nad ljudmi in da bodo ljudje počeli to kar bodo želeli tisti na vrhu....
NWO ni več samo teorija zarote, že dolgo ne več. To dokazuje tudi softwer v FBju, ki je za prepoznavo obrazov.

WarpedGone ::

Sedaj vemo pravi razlog, da se satelitska telefonija ni prijela.
Zbogom in hvala za vse ribe

BaToCarx ::

WarpedGone je izjavil:

Sedaj vemo pravi razlog, da se satelitska telefonija ni prijela.


Ne prodajaj megle.

WarpedGone ::

Ne oglašaj se, če ne razumeš zadev.

Pri satelitskih telefonih te lahko izsledijo, ko telefon uporabiš i.e. oddajaš signal - ko ti koga kličeš oz. ko si že sprejel klic.
Klasičen GSM signal oddaja nonstop, tudi ko si le dosegljiv za vhodni klic. Klasičen GSM je zato 'klasična' sledilna naprava, satelitski telefon to postane šele ko se s kom pogovarjaš. Ko klic zaključiš, izgineš.

Takšen scenarij kot je opisan v tej novici pri satelitskem telefonu ni možen oz. je bistvo manj zanesljiv.
Zbogom in hvala za vse ribe

gzibret ::

Tudi sam se ukvarjam z data miningom, sicer ne s takšnim, kot v tejle novici. Vendar naj povem, da so moderne metode in algoritmi tako napredni, da izločijo tudi najmanjšo možno količino informacije ven, pa naj si bodo podatki še tako šumeči, ali pa pomankljivi.

Zatorej, kaj nam bodo ponudili ti napredni data-mining algoritmi, in cel kup dostopnih in povezanih baz, pa nam še jasno ni. Zadeva je zelo srhljiva, prihodnost pa negotova.
Vse je za neki dobr!

Blisk ::

gzibret je izjavil:

Tudi sam se ukvarjam z data miningom, sicer ne s takšnim, kot v tejle novici. Vendar naj povem, da so moderne metode in algoritmi tako napredni, da izločijo tudi najmanjšo možno količino informacije ven, pa naj si bodo podatki še tako šumeči, ali pa pomankljivi.

Zatorej, kaj nam bodo ponudili ti napredni data-mining algoritmi, in cel kup dostopnih in povezanih baz, pa nam še jasno ni. Zadeva je zelo srhljiva, prihodnost pa negotova.



Kako nam ni jasno? Mogoče komu ni jasno, ker tišči glavo v pesek, vsakemu, ki pa je mal pobrskal po internetu pa je takoj jasno kam gremo v katero smer.
V popolno in kontrolirano vodenje populacije. Že sam šolski sistem je naravnan k temu, da se človeka vzgoji v uboganje sistema in delanje v sistemu, ne pa v naprednega samorazmišljajočega človeka!
Dela se na ubogljivih ovcah in zato nam ponujajo vedno "boljšo" tehnologijo, ampak folk kot ovce se niti ne zavedajo niti se nočejo zavedati kaj to pomeni.

Gregor P ::

Ker me zanima, ali državljani sploh imamo pravico do anonimnosti na internetu sem odprl kar novo temo v problemih človeštva. Videti je namreč oz. gre vse v to smer, da je dejansko sploh nemogoče biti anonimen, tako da se ta pravica samo lepo bere na papirju:8)
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

Ramon dekers ::

Ste se norca delali iz globalne sedaj pa imamo/imate! Krasni novi svet.

A je sploh možnosti povratka? Tu se namreč sploh ne gre da bi nekdo storil ali načrtoval umor pač pa da so ti neprestano za ritjo in če to veš se počutiš kot lutka v človeških rokah.

Kdaj ima ta butast folk namen zapustiti facebook?

Se človek vpraša ali naj sploh ima naraščaj v tako kontrolirani atmosferi...

Zgodovina sprememb…

Gregor P ::

Facebook je zasebna družba (ter koristno spletno orodje) in v tem pogledu se ni nič zares spremenilo, razen tega da se ljudje ne zavedajo dovolj dejstav, kaj v bistvu pomeni prostovoljno dati oseben podatke nekomu na internetu (sploh pa zasebnemu podjetju); zato so sicer tudi uvedli zakonske omejitve glede tega, kaj lahko zasebniki počno s temi podatki.
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

digitalcek ::

Gregor P je izjavil:

Facebook je zasebna družba (ter koristno spletno orodje) in v tem pogledu se ni nič zares spremenilo, razen tega da se ljudje ne zavedajo dovolj dejstav, kaj v bistvu pomeni prostovoljno dati oseben podatke nekomu na internetu (sploh pa zasebnemu podjetju); zato so sicer tudi uvedli zakonske omejitve glede tega, kaj lahko zasebniki počno s temi podatki.


Se ti ne zdi, da je bistveno bolj pomembno, kaj z našimi podatki počno NEzasebniki?

Ampak tvoj edini argument bo najbž: pa kaj, ljudje dajejo podatke prostovoljno. Človekove pravice, da si neumen?


Poslušaj(te) današnjo Intelekto, ki je bila ob 10.10 na Radiu Slovenija, na 1. programu. Najbrž bo oddaja kmalu v arhivu, ali pa je že.

Zgodovina sprememb…

Ramon dekers ::

Nekako tako to gre, v drugi svetovni vojni, prvi ali vojni še nazaj, si lahko pobegnil v gozd da si se izognil vojni pa magar jedel veverice, danes če bi prišlo do mobilizacije sposobnih ljudi bi te brez problema lahko locirali. Po možnosti bi še hčerka (na skrivaj) kaj izjavila na facebook.

Keyser Soze ::

Krasno. Če potrebuješ dober alibi je to to. Me approves!
OM, F, G!

Oberyn ::

BaToCarx je izjavil:

Res misliš da rabijo obraz Gait analysis @ Wikipedia ?

Ni problem. V romanu Dune (Frank Herbert) imamo rešitev tudi za to. Kdor ga je prebral, se bo spomnil, kako so svobodnjaki hodili po puščavskem pesku, da bi nategnili peščene črve.

Razvili bomo gait obfuscation.

Najbolj shizofreno pri tem pa je to, da se trudimo (ali se bomo v prihodnosti) preslepiti neko tehnologijo, ki smo jo sami financirali in ki brez našega dela in prispevka sploh ne bi mogla obstajati. A kdo to razume?

BaToCarx ::

Oberyn je izjavil:

BaToCarx je izjavil:

Res misliš da rabijo obraz Gait analysis @ Wikipedia ?

Ni problem. V romanu Dune (Frank Herbert) imamo rešitev tudi za to. Kdor ga je prebral, se bo spomnil, kako so svobodnjaki hodili po puščavskem pesku, da bi nategnili peščene črve.

Razvili bomo gait obfuscation.

Najbolj shizofreno pri tem pa je to, da se trudimo (ali se bomo v prihodnosti) preslepiti neko tehnologijo, ki smo jo sami financirali in ki brez našega dela in prispevka sploh ne bi mogla obstajati. A kdo to razume?


Thumper :D Pa tudi jahal je črva. :D

Je bla diverzija, izgib pa je bil ministry of silly walks. TM :D

Zgodovina sprememb…

  • spremenil: BaToCarx ()

Oberyn ::

BaToCarx je izjavil:

ministry of silly walks. TM :D

Oh, kako sem lahko pa tega pozabil. Evo, tudi John Cleese nam je že predstavil uporabne tehnike.

Pa še ena: preden greš v mesto, te žena premlati s kijem ali valjarjem, ali pa te morda ene dvakrat vrže po stopnicah. To potem temeljito popravi tvoj gait pattern in evo, nategil si hudiča.

O telefonu pa nima smisla razpravljati. Kakor grejo stvari, ga bodo kmalu lahko imeli samo še bogataši. Raja bo brskala po smetnjakih in se s telefoni ne bo obremenjevala.

Blisk ::

Gregor P je izjavil:

Facebook je zasebna družba (ter koristno spletno orodje) in v tem pogledu se ni nič zares spremenilo, razen tega da se ljudje ne zavedajo dovolj dejstav, kaj v bistvu pomeni prostovoljno dati oseben podatke nekomu na internetu (sploh pa zasebnemu podjetju); zato so sicer tudi uvedli zakonske omejitve glede tega, kaj lahko zasebniki počno s temi podatki.

Tudi to ni toliko sporno kot to, da MORAŠ dati prave podatke. Torej ZAKAJ moraš dati prave podatke, to je bolj vprašljivo kot sama uporaba teh zadev?

bluefish ::

Kdo te sili (recimo za FB)?

Bibi ::

Žal to ni prvoaprilska.

Tudi, če je, žal ni.

Zelo enostavno lahko zračunajo kdo si po: bližini drugega telefona - ženinega, poslovnih partnerjev ipd... Ustaljeni vzorci - no ja bolj ali manj - to je za lase privlečeno.
Ampak na tako finto so dobili ameriški FBI, ko je ugrabil neke ljudi v Italjiji. Samo glede na približevanje telefonov in številke, ki jih kličeš.

To je to... en software in je konec?
Vedno točno, kje si bil, kdo si, kaj si delal, koga si klical in ja s kom si se družil.
Zasebnosti ni več!

Ramon dekers ::

Zasebnosti ni več!


Kakšne so sploh alternative, če sploh? Po mojem bi nekdo, ki bi izdal telefon s katerim bi se "kradlo" signal baznih postaj, vendar brez softwara močno zaslužil. Tu bo po mojem velika tržna niša, enostaven telefon, ki nikakor ni isledljiv. Jebeš ti tisoč in eno aplikacijo za odpiranje vrat, nadzor kamer, če pa nekdo vedno ve kje si in kaj počneš.

No, vsekakor bi takšno zadevo nabavil. Tu bo po mojem mnenju, tudi prihodnost, ne ravno vrnitev nazaj, ampak bo zasebnost postala vedno večja vrednota.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kako so v praksi videti prometni podatki (strani: 1 2 3 )

Oddelek: Novice / Zasebnost
10545151 (38770) PaX_MaN
»

Avstrijci pred sodiščem EU prosijo, naj jih reši retencijske direktive

Oddelek: Novice / NWO
2613751 (11096) AndrejO
»

Informacijski pooblaščenec vložil zahtevo za oceno ustavnosti retencije prometnih pod

Oddelek: Novice / NWO
3716882 (14359) FrizzleFry
»

Žiga Turk: kdor ni z nami, je proti nam (2) (strani: 1 2 )

Oddelek: Novice / NWO
5127228 (22905) PaX_MaN
»

Napadi na pravico do anonimnega komuniciranja (strani: 1 2 )

Oddelek: Novice / Zasebnost
6831613 (27955) FrizzleFry

Več podobnih tem