»

Strašljivi obseg lokacijskega sledenja telefonom v ZDA

The New York Times - Novinarja časopisa The New York Times sta pridobila velike datoteke trgovcev z lokacijskimi podatki, na podlagi katerih sta lahko na področju Združenih držav natančno sledila pomembnim osebnostim, kot so politiki, pravniki in filmske zvezde.

Ob štosih okoli tega, da dandanes elektronske sledilnike vsak od nas prostovoljno nosi v žepu, mnogi še vedno radi zamahnejo z roko, toda pogumne novinarske reportaže so v zadnjih letih poskrbele, da so vse manj smešni. V tem oziru prednjačijo pri New York Timesu, kjer so lani poskrbeli za odmeven članek, v katerem so pokazali, kako hudo enostavno je v ZDA posameznika locirati v okolici zanimivih krajev, kot so psihiatrične klinike in podobno. Za letošnje božične praznike pa sta nas Stuart A. Thompson in Charlie Warzel osrečila z novim poglavjem na to temo. Neimenovani vir jima je dostavil datoteke trgovcev z lokacijskimi podatki telefonov, iz katerih sta lahko s srhljivo natančnostjo izluščila, kje so se gibale razne znane osebe. (Kdor nima...

56 komentarjev

Twitter onemogočil UberTwitter, Twidroyd in UberCurrent

ReadWriteWeb - Twitter je včeraj onemogočil uporabo treh zunanjih aplikacij za objavljanje sporočil na svojem servisu. UberTwitter, ki se uporablja na blackberryjih, Twidroyd za androidne naprave in UberCurrent za naprave z iOS so v lasti podjetja UberMedia in so omogočali objavljanje sporočil na Twitterju prek mobilnih naprav. Twitterjeva tiskovna predstavnica je v elektronskem sporočilu zapisala, da so za ta ukrep odločili zaradi kršitve pogojev uporabe in pomislekov glede zasebnosti.

S podjetjem UberMedia naj bi se o tem pogovarjali od lanskega aprila, a niso mogli najti skupnega jezika. Dodaja, da ostajajo v stikih s podjetjem in da bodo rabo aplikacij omogočili takoj, ko bodo skladne s pogoji....

0 komentarjev

Vgrajeni GPS-čipi v telefonih prinašajo nove pasti

The New York Times - Novejši mobilni telefoni (iPhone, blackberryji, androidni, Palmovi ...) imajo vedno pogosteje vgrajene tudi čipe za GPS, ki omogočajo natančno prikazovanje lokacije in še marsikaj. Ena izmed manj znanih lastnosti je tako imenovan geotagging, s čimer se poimenuje vstavljanje podatkov o geografski lokaciji posnete fotografije v metapodatke datoteke s sliko. To je problematično v primeru, ko nevešč uporabnik takšno sliko objavi na spletu. Fotografije otrok na domačem vrtu, dragih...

18 komentarjev

Inovativen napad: Geolokacija, tudi brez vaše privolitve

Slo-Tech - Dobro znani varnostni inženir Sammy Kamkar je na konferenci Black Hat predstavil zanimiv cross site scripting (XSS) napad, ki omogoča pridobitev zelo natančne fizične lokacije uporabnika. S spretno uporabo javascripta pridobi MAC naslov brezžičnega usmerjevalnika na strani uporabnika, nato pa preko Googleove geolokacijske storitve opravi poizvedbo za lokacijo tega MAC naslova. Google je v okviru programa Street View zbiral tudi podatke o prisotnih brezičnih omrežjih, s katerimi lahko precej natančno določi geografsko lokacijo brezžičnega usmerjevalnika.

Postopek, imenovan "How I met your girlfriend", in s humorističnim vzdevkom "XXXSS" (za cross-site scripting), je lepo razložen v video posnetku predavanja.
  1. Uporabnik obišče napadalčevo spletišče
  2. Na spletišču je skritih več iframe elementov, ki odpirajo naslove kot npr. http://192.168.1.1/moj_linksys_router ali http://192.168.200.1/imam_dlink - za vsako popularno dostopno točko po eden. Napadalec do teh naslovov ne more neposredno...

34 komentarjev

V veljavo stopila novela Zakona o elektronskih komunikacijah

Slo-Tech - Danes je v veljavo stopila novela Zakona o elektronskih komunikacijah, ki jo je Državni zbor sprejel 18. decembra 2009.

Med pomembnejšimi novostmi je na prvem mestu vsekakor skrajšan rok za obvezno hrambo prometnih podatkov.
Do sedaj je veljalo, da morajo operaterji telefonskih komunikacij in ponudniki dostopa do interneta prometne podatke hraniti 24 mesecev, sedaj pa se je hramba prometnih podatkov na področju telefonije skrajšala na 14 mesecev, hramba internetnih prometnih podatkov pa na 8 mesecev. Skrajšanje vsekakor velja pozdraviti, zastavlja pa se vprašanje, zakaj hramba prometnih podatkov ni bila skrajšana na 6 mesecev, kot to dopušča direktiva EU o obvezni hrambi prometnih podatkov.

Druga pomembnejša novost zadeva posredovanje prometnih in lokacijskih podatkov v primerih varovanja življenja in telesa. V primerih varstva življenjskih interesov posameznika je operater policiji na podlagi pisne zahteve (v nujnih primerih se lahko zahtevo pošlje tudi po telefaksu) dolžan...

19 komentarjev

Aplikacije Pinch Media za iPhone vohunijo

ComputerWorld - Prejšnji teden se je na spletu bliskovito razširila vest, da operacijski sistem WebOS, ki teče na Palmovih dlančnikih Pre, zbira podatke o geografski lokaciji in uporabniških navadah lastnikov. Kdor je podrobno prebral licenčno pogodbo ob namestitvi (EULA), je to vedel, vseeno pa je občutek, da vas Palm lahko ves čas nadzoruje, neprijeten.

Danes pa je završalo med lastniki iPhonov, saj so podobne aplikacije tudi v njihovem svetu. Odkrili so, da kopica aplikacij vsebuje knjižice podjetja Pinch Media, ki prav tako zbirajo podatke o vašem trenutnem položaju in jih posredujejo avtorjem. Ker je vse skupaj odobrena aplikacija, tega seveda ne more početi skrivoma, tako da pred prvim javljanjem uporabnika pozove, naj dovoli uporabo svoje lokacije. Če odkloni, bo isto vprašanje sledilo čez minuto in tako naprej, dokler se uporabnik končno ne vda.

Kot kaže, se v lokalni podatkovni bazi SQLlite zbirajo sledeči podatki: ID in model telefona, verzija OS, verzija aplikacije, podatek, ali je...

25 komentarjev

Je mobilni telefon sledilna naprava?

Slo-Tech - V današnjem DELU je na strani 13 objavljen članek o sledenju mobilnim telefonom. Članek je nastal na podlagi sodne obravnave v primeru Dragan Dolar in soobtoženi, ki se je odvila 15. julija 2004 na Okrožnem sodišču v Kranju.

Na obravnavi, na kateri so obtoženim sodili zaradi tatvine avtomobilov, je tožilstvo predstavilo dokaze, ki so jih pridobili s pomočjo prisluškovanja. Nalog za prisluškovanje je bil pridobljen zakonito, vendar pa se je izkazalo, da pri nekaterih obdolžencih prisluhi ne zadostujejo za obsodbo. Zato je preiskovalni sodnik na predlog tožilstva izdal odredbo, s katero je od Mobitela in Simobila zahteval še podatke o gibanju obdolžencev za nazaj. Podatke so dobili in na njihovi podlagi je policija narisala shemo gibanja obdolžencev. Podatki o gibanju so bili tako eden izmed ključnih dokazov tožilstva.

Zato je precej čudno zatrjevanje Mobitela, da - kot navaja DELO - "Mobitel ne more spremljati gibanja svojih uporabnikov. Hrani le podatke v zvezi s klicem, ki so...

22 komentarjev