Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🇮🇱Израильский поставщик шпионского ПО Paragon Solutions "забуксовал" в 🇺🇸Штатах

Подписанный контракт на сумму 2 миллиона долларов между Иммиграционной/таможенной службой США (ICE) и израильским поставщиком шпионского ПО Paragon Solutions временно ❄️заморожен для проверки на соответствие указу президента Байдена, который предусматривает ограничение использования шпионских технологий в госструктурах. Об этом сообщает WIRED.

Компания Paragon Solutions была основана в 2019 году бывшими сотрудниками израильской разведки — генеральный директор Идан Нурик, технический директор Игорь Богудлов и вице-президент по исследованиям Лиад Авраам, а также Эхуд Шнеорсон, бывший командир израильского аналога 🇺🇸 АНБ, известного как Unit 8200.

Это первый случай на практике, когда сделка попала под проверку надзорных органов — на соответствие исполнительному указу 14093. Особое внимание уделяется ПО под названием◾️Graphite, которое способно извлекать данные из 🌦 облачных резервных копий. Этичность использования данного ПО вызывает критику со стороны правозащитных организаций в США.

Вмешаются ли влиятельные покровители из чиновничьего аппарата США в процесс для разрешения всех вопросов — таки неизвестно.

Как сообщал Wired, в 2019 году Paragon привлекла консультационную фирму WestExec Advisors для продвижения своих интересов, соучредителем которой является нынешний 🇺🇸 госсекретарь США Энтони Блинкен.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Meta* внедряет технологию распознавания лиц на своих платформах

Компания Meta* начала тестирование технологии распознавания лиц на своих платформах для борьбы с 🥷мошенническими рекламными объявлениями, где используются изображения знаменитостей — «celeb-bait». Об этом сообщила вице-президент по политике контента Моника Бикерт.

👁 Новая ИИ-проверка нацелена на размещённые рекламные объявления с изображениями, которые будут сопоставляться с профилями реальных знаменитостей в Facebook* и Instagram*. Если система подтвердит, что объявление фейк, то рекламное объявление заблокируется.

👁 Технология от Meta* будет анализировать лица людей в рекламе, обрабатывать их и якобы удалять сразу после верификации.

Компания также тестирует распознавание лиц для борьбы с поддельными аккаунтами ⭐️знаменитостей. Еще одной новинкой является использование 📹видеоселфи с применением распознавания лиц для упрощения восстановления аккаунтов, которые были взломаны. Такой метод якобы более безопасен, чем традиционная верификация через документы.

👆🤔Примечательно, что тестирование технологии распознавания не проводится в 🇬🇧Великобритании и 🇪🇺ЕС, где действуют строгие правила защиты данных, требующие обязательного согласия на использование биометрии. Получать очередной штраф корпорация не спешит.

Общая сумма штрафов у Meta* сейчас превышает 2,5 миллиарда евро.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇦🇺👮Австралийская федеральная полиция пришла с расспросами к сотруднику мессенджера Session

Приложение для обмена якобы 🔐шифрованными сообщениями Session объявило о смене своей юрисдикции. Теперь Session юридически переезжает из Австралии в Швейцарию после того, как федеральная полиция нагрянула в дом одного из сотрудников компании. По словам президента фонда Session Technology Foundation (STF) Алекса Линтона, решение было принято из-за усиливающегося давления со стороны правоохранительных органов Австралии.

Полиция решила допросить сотрудника компании по поводу работы приложения. Офицеры AFP спрашивали детали, относящиеся к расследованию, которое было связано c конкретным пользователем Session.

Линтон пояснил, что перед компанией встал выбор: остаться в Австралии или перенести свою деятельность в более лояльную к вопросам приватности юрисдикцию.

Теперь разработка и поддержка приложения будет осуществляться новым швейцарским фондом — Session Technology Foundation (STF). STF будет отвечать за управление репозиториями кода, публикацию приложений и контроль над криптографическими ключами​. Несмотря на трения с местными силовиками, приложение Session продолжит функционировать на территории Австралии.

Некоторые комментаторы-скептики посчитали такой ход со стороны STF PR-акций, чтобы привлечь к себя внимание и заманить пользователей, прикрывшись легендой о давлении со стороны полиции.

Является ли мессенджер "анонимным" и "суперзащищенным" — крайне спорный вопрос.

👆🤔Обратил внимание на то, что в их 📄 growth vision - присутствуют планы по внедрению:

💠Session Name Service (SNS): система уникальных имён внутри экосистемы мессенджера Session. Она позволяет пользователям регистрировать уникальные идентификаторы (имена). С их помощью пользователи смогут находить и добавлять друг друга в контакты, не прибегая к использованию длинных случайных чисел.
💠Session Wallets: планируется интегрировать в будущем кошельки внутри приложения для хранения и управления криптовалютными активами.
💠Маркетплейс SNS: в планах говорится о создании вторичных рынков для торговли предметами (items). Это могут быть как usernames, так и другие виды цифровых активов.

Как бы намекает....

По заявлению самого Session, cейчас их аудитория насчитывает около 1,2 млн пользователей.

💊И ещё, таблетка памяти по поводу "железобетонных" 🇨🇭швейцарских сервисов типа Proton Mail.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖Является ли ИИ-бум "пузырем" в лучших традициях маркетологов?

На днях вышло интервью с 😁 Линусом Торвальдсом, одним из один из самых влиятельных программистов в мире IT. Он известен как создатель ядра операционной системы Linux.

🤖Торвальдс говорит, что ИИ изменит мир cо временем, но на сегодняшний день искусственный интеллект это на 90% маркетинг и только 10% это реальные проекты. Пройдет ещё 5 лет, прежде чем станет ясно, как ИИ действительно может быть полезен человечеству.

Относительно схожего мнения придерживается генеральный директор 🇨🇳 Baidu Робин Ли. По мнению предпринимателя, ИИ сегодня представляет собой "пузырь", чем то похожий на историю доткомов 1990-х годов.

По его прогнозам, выживет не более ☠️1% компаний, которые в конечном итоге станут лидерами отрасли и создадут реальную ценность для общества.

👷‍♀️ Гендиректор Baidu посоветовал государственным чиновникам, компаниям и гражданам готовиться к исчезновению рабочих мест благодаря автоматизации и ИИ. Это может занять по разным оценкам от 10 до 30 лет.

👆Из смелых высказываний можно выделить следующее: проблема 🧠"галлюцинаций" в больших языковых моделях в значительной степени решена за последние 18-20 месяцев. Со временем есть надежда, что LLM больше не будут глючить и выдавать некорректные/ложные ответы.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 Американская DEA десантировалась в Нидерландах для проведения тайной операции по делу о зашифрованных телефонах

Как сообщает NRC.NL, американские агенты из DEA (Управление по борьбе с наркотиками) провели секретную операцию в Европе на территории 🇳🇱Нидерландов без уведомления местных блюстителей закона. Операция была частью расследования деятельности канадской компании Sky Global, которая продавала 📱зашифрованные телефоны преступникам

В частности, компания продавала телефоны с предустановленным зашифрованным мессенджером Sky ECC. Телефоны предусматривали end-to-end шифрование, самоуничтожение сообщений, "встроенную защиту от взлома", включая удаление всех данных после нескольких неудачных попыток ввода пароля, а также в нём отсутствовали 📹камера и 🧊 браузер, чтобы минимизировать риск взлома.

В 2019 году США обязались не вмешиваться в расследование по делу Sky Global, чтобы не мешать работе европейских 👮следственных органов. Однако в материалах дела говорится обратное: американские агенты без какого-либо разрешения всё же провели операцию, несмотря на обещание этого не делать.

Агенты DEA вступили в контакт с одним из продавцов Sky в Нидерландах и предложили ему обменять крупные суммы наличных денег на биткойны c целью отмывания. Они хотели вовлечь подозреваемого в незаконную деятельность для фиксации противоправной деятельности и установить с ним более тесный контакт для дальнейшего расследования.

В результате операции многие подозреваемые в Нидерландах были привлечены к ответственности на основании перехваченных сообщений. Теперь местные юристы задаются вопросом о правомерности американской операции в их стране.

Осведомленный адвокат по делу Sky Global Юстус Райзингер утверждает, что любые действия иностранных сил на территории Нидерландов должны быть санкционированы местной прокуратурой или судом. Однако документы, подтверждающие такое разрешение, не были представлены адвокатам в ходе судебных разбирательств в отношении подозреваемых. По его словам, это нарушает базовые принципы прозрачности.

В частности, он предполагает два возможных сценария: либо США действовали без разрешения нидерландских властей, что является cерьезным нарушением законов, либо голландская прокуратура знала об операции, но скрыла этот факт от защиты. Законность собранных доказательств в ходе операции может быть поставлена под сомнение.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📺🎩Большой брат на умных мониторах LG

Теперь 🤖ИИ подвезли для полного счастья на мониторы LG.

Обожаю, когда во время моей работы монитор просит принять пользовательские соглашения.

— негодует владелец нового монитора от LG.

AD ID (Advertising ID) на устройствах LG — это уникальный идентификатор, который присваивается вашему смарт-устройству для отслеживания и показа персонализированной рекламы.

Вот тут ещё было про слежку на Smart TV:
https://news.1rj.ru/str/Russian_OSINT/3395
https://news.1rj.ru/str/Russian_OSINT/4477

😅 LG запускает рекламные объявления на заставке (screensaver) во время простаивания телевизора. О запуске рекламы на заставках своих телевизоров компания уведомила не пользователей, а рекламодателей 5 сентября 2024 года. По всей видимости, осознавая, что новшества не вызовут положительных эмоций у владельцев ТВ.
https://arstechnica.com/gadgets/2024/09/lg-tvs-continue-down-advertising-rabbit-hole-with-new-screensaver-ads/

🍿Иногда складывается впечатление, что техника от LG живет собственной жизнью.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
👀 Meta* и 🦆 против OSINTеров

Стало известно, что Meta* Platforms Inc. активно удаляет аккаунты пользователей в социальных сетях Threads* и Instagram*, занимающихся отслеживанием перемещений частных ✈️самолетов известных личностей, включая генерального директора компании Марка Цукерберга, Илона Маска и таких знаменитостей, как Ким Кардашьян.

Причина блокировки — якобы возможное возникновение "физической угрозы" в результате публикации таких данных. Правда аккаунты использовали общедоступную информацию для отслеживания местоположения самолетов по типу Flightradar и сервисы по измерению выбросов CO2. Совет корпорации порекомендовал своим специалистам незамедлительно удалять с платформы такого рода "личную информацию" о важных персонах, даже если она находится в открытом доступе.

Одним владельцев удаленных аккаунтов является студент из Флориды Джек Суини, который приобрел известность благодаря отслеживанию частных самолетов VIP-персон. Ранее один из его аккаунтов отслеживал самолет 😎Илона Маска и вызвал шумиху, когда Маск назвал такого рода активность сливом 🎩🔫"координат для убийства". После покупки Маском платформы X (ранее Twitter) он ввел правило, запрещающее публиковать ❗️местоположение людей в реальном времени, хотя Суини продолжает публиковать данные с 24-часовой задержкой, чтобы не нарушать новых правил. Суини также отмечает, что Meta* и Twitter по совокупности заблокировали 38 его аккаунтов и он не получал никаких уведомлений c предупреждением или объяснением блокировки.

Откуда берутся мои данные? Они поступают от более чем 800 участников https://theairtraffic.com которые отправляют данные со своих приемников ADS-B, а те принимают сигналы транспондеров самолетов.
— писал ранее OSINTер Джек Суини, поясняя на какие данные он опирается.

По словам представителя Meta*, новые меры направлены на снижение потенциальных рисков физической угрозы для публичных персон. Инцидент вновь поднимает важный вопрос о том, как правильно балансировать между использованием открытых данных и обеспечением личной безопасности в эпоху цифровых технологий.

*Деятельность Meta (соцсети Facebook, Instagram, Threads) запрещена в России как 🏴‍☠️ экстремистская.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬11 россиян исключили из мейнтейнеров ядра 😁Linux

22 октября 2024 года стало известно о том, что из перечня мейнтейнеров ядра Linux версии 6.12-rc4 исключены 11 россиян. Изменения внес Грег Кроа-Хартман (Greg Kroah-Hartman), который является сопровождающим разработчиком стабильной ветки ядра Linux. Основной причиной этого удаления названы «различные требования по соответствию» (compliance requirements), однако никакого разъяснения представлено не было.

Из перечня исключены следующие разработчики, отвечавшие за определенные компоненты Linux:

💠Абылай Оспан — Media Drivers for ASCOT2E, CXD2841ER, Horus3A, LNBH25.
💠Александр Шиян — ARM/Cirrus Logic CLPS711X ARM Architecture.
💠Владимир Георгиев — Microchip PolarFire FPGA Drivers.
💠Дмитрий Козлов — GRE Demultiplexer Driver, PPTP Driver.
💠Дмитрий Рокосов — MemSensing Microsystems MSA311 Driver.
💠Евгений Душистов — UFS Filesystem.
💠Иван Кокшайский — Alpha Port.
💠Никита Травкин — Acer Aspire 1 Embedded Controller Driver.
💠Сергей Козлов — Media Drivers for ASCOT2E, CXD2841ER, Horus3A, LNBH25.
💠Сергей Семин — Baikal-T1 PVT Hardware Monitor Driver, Libata SATA AHCI Synopsys DWC Controller Driver, NTB IDT Driver, MIPS Baikal-T1 Platform.
💠Сергей Штылёв — Libata PATA Drivers, Renesas R-Car SATA Driver, Renesas SuperH Ethernet Driver.

👆Всех этих мейнтейнеров связывает то, что они находятся в России, либо имеют ассоциации с Россией, в том числе использовали 🇷🇺. ru почту.

Некоторые участники сообщества Linux выразили беспокойство и попросили внятно разъяснить "политику партии", в частности требования к "various compliance requirements". Публичных комментариев со стороны Кроах-Хартмана пока не последовало.

On Fri, 18 Oct 2024, Greg Kroah-Hartman wrote:
> Remove some entries due to various compliance requirements. They can come
> back in the future if sufficient documentation is provided.

This is very vague...
What are "various compliance requirements"?
What does "sufficient documentation" mean?

Можно почитать подробнее ещё тут:
https://lwn.net/Articles/995186/

Объяснение удаления простое - «различные требования по соответствию». Учитывая, что все разработчики, о которых идет речь, имеют российское происхождение, несложно предположить, о каких именно требованиях идет речь.

— пишет corbet на lwn.net

🤔Есть мнение в комментариях, что решение может быть связано с международными санкциями против 🇷🇺России, но это не точно.

Следует отметить, что в кодовой базе Linux остаются драйверы, поддерживающие российское оборудование, включая процессоры Baikal. Однако будут ли в будущем приниматься патчи от российских разработчиков — пока вопрос остается открытым.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Реестр доверенного российского ПО от Минцифры.

⬇️ https://reestr.digital.gov.ru/reestr/

🛡 @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
🤬11 россиян исключили из мейнтейнеров ядра 😁Linux 22 октября 2024 года стало известно о том, что из перечня мейнтейнеров ядра Linux версии 6.12-rc4 исключены 11 россиян. Изменения внес Грег Кроа-Хартман (Greg Kroah-Hartman), который является сопровождающим…
😁 Линус Торвальдс вышел из сумрака и назвал тех, кто не согласен с его позицией — "русскими троллями", выкатив в грубой форме комментарий по вчерашним событиям:

Ок, вылезло много русских троллей повсюду

....

Если вы еще не слышали о российских санкциях, то попробуйте как-нибудь почитать новости. И под «новостями» я не имею в виду спонсируемый российский государством спам.

Что касается отправки мне revert patch - пожалуйста, используйте ту 🧠кашицу, которую вы называете мозгами. Я финн. А вы думали, что я буду поддерживать российскую агрессию? Видимо, дело не только в отсутствии реальных новостей, но и в отсутствии знаний истории.

— решил пояснить за историю 🇫🇮финн Торвальдс.

From: Linus Torvalds <torvalds@linux-foundation.org>

Subject: Re: [PATCH] Revert "MAINTAINERS: Remove some entries due to various compliance requirements."
Date: Wed, 23 Oct 2024 10:45:47 -0700 [thread overview]

Ok, lots of Russian trolls out and about.

It's entirely clear why the change was done, it's not getting reverted, and using multiple random anonymous accounts to try to "grass root" it by Russian troll factories isn't going to change anything.

And FYI for the actual innocent bystanders who aren't troll farm accounts - the "various compliance requirements" are not just a US thing.

If you haven't heard of Russian sanctions yet, you should try to read the news some day. And by "news", I don't mean Russian state-sponsored spam.

As to sending me a revert patch - please use whatever mush you call brains. I'm Finnish. Did you think I'd be *supporting* Russian aggression? Apparently it's not just lack of real news, it's lack of history knowledge too.

оригинал.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Defense OSINT Strategy 2024–2028.pdf
3.4 MB
🎖🇺🇸 Defense OSINT Strategy (DoD) 2024–2028 от 23 октября 2023

▪️Интеграция OSINT на всех уровнях управления и оперативной деятельности.
▪️Планируется повсеместное внедрение технологий ИИ/машинного обучения для сбора и обработки данных в рамках OSINT.
▪️Глобальная цифровая среда удваивается каждые 2 года, требуя новых методов обработки данных для DoD.
▪️Увеличение числа коммерческих партнёров и исследовательских организаций для помощи DoD в области анализа открытых данных.
▪️Инвестиции в подготовку высококвалифицированных OSINT-специалистов.
▪️Рост числа спам-ботов и фейковых аккаунтов в социальных сетях будет представлять серьёзную угрозу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
5
This media is not supported in your browser
VIEW IN TELEGRAM
🤔👆Любопытная вещь есть в документе: "Распространение спам-аккаунтов может подтолкнуть многие веб-платформы к политике "введения доступа только по приглашениям", то бишь через invitation link от администрации или лояльного платформе пользователя.

Social media platforms will continue to serve as hubs for people with shared interests, but the proliferation of spam accounts could push many web platforms towards invitation-only policies. Changes in privacy laws and digital security procedures will also limit access to information that is readily available today.

: За что бан? Я ведь только высказал мнение.

👮: Ты распространяешь альтернативную точку зрения, а значит это дезинформация.

: А как же свобода cлова высказывать личное мнение?

👮: Убирайся отсюда бот. Приходи в следующий раз только по приглашению.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 РБК: РКН думает об ограничении сбора персональных данных

Как пишет РБК, Роскомнадзор предлагает разработать и закрепить на законодательном уровне обязательные стандарты работы с персональными данными, которым должны будут следовать все участники оборота таких данных. Об этом РБК рассказал представитель ведомства. По его словам, эта инициатива — пока в стадии предложения.

Как следует из объяснения собеседника РБК, организации смогут собирать только те данные, которые действительно нужны для выполнения конкретных задач, и📖 сбор будет возможен только на основании закона, а не по согласию граждан, как это происходит сейчас. Вместо того чтобы получать данные напрямую от граждан, организации будут получать их от уполномоченных органов, если это необходимо.

Вместо того чтобы получать данные напрямую от граждан, организации будут получать их от уполномоченных органов, если это необходимо.

По словам представителя Роскомнадзора, сейчас нередко персональные данные собирают «на всякий случай», без четкой цели их дальнейшего использования. Оператором персональных данных является любой, кто их обрабатывает. А это более 5 млн юридических лиц в России, включая индивидуальных предпринимателей, говорил в октябре глава комитета Госдумы по информационной политике Александр Хинштейн.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 В 2024 году хакеры создали сотни клонов сайта МВД

Злоумышленники только за неполный 2024 год создали несколько сотен сайтов, имитирующих сайт МВД РФ, сообщил на форуме "Спектр" замглавы Минцифры РФ Дмитрий Угнивенко.

Если пользователь позвонит по указанным на таких сайтах номерам или отправит данные через форму обратной связи, то вступит в диалог с неизвестными и не имеющими отношение к органам власти людьми, предупредил замминистра.

Мошенники далее уведомляют жертву о необходимости оплаты штрафа, якобы наложенного МВД, и затрудняют для нее закрытие сайта. "Жертва может предположить, что ее устройство заблокировано. Блокировку обещают снять в течение часа после перевода денежных средств. В случае невыполнения требования об оплате штрафа пользователю угрожают удалением файлов с его устройства и возбуждением уголовного дела", - рассказал Угнивенко.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Что интересного почитать на Хабре?

📖Определяем местоположение по коммитам в git
https://habr.com/ru/articles/852782/

📖Восстанавливаем удалённые сообщения в Telegram
https://habr.com/ru/articles/852902/

📖Эксперимент: даём ChatGPT полный доступ к компьютеру
https://habr.com/ru/articles/852900/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Компания Google открыла исходный код инструмента SynthID, который позволяет внедрять невидимые "водяные знаки" и идентифицировать контент, созданный искусственным интеллектом. Он доступен разработчикам через Google Responsible Generative AI Toolkit.

SynthID добавляет "невидимую метку" в текст, изображения, аудио и видео, при их создании. Текстовая версия инструмента определенным образом изменяет вероятность появления определённых токенов в тексте так, чтобы это было заметно для программного обеспечения, но не для человека. В ходе генерации текста с помощью LLM система создается уникальный специфический «водяной знак».

Google утверждает, что при этом система сохраняет качество, точность и креативность текста.

Тем не менее, SynthID имеет cущественные ограничения: он с трудом справляется с короткими текстами, изменёнными или переведёнными материалами.

👆Рерайт сбивает с толку SynthID.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI планирует выпустить новую LLM Orion к декабрю 2024

Вскоре должна появиться новая модель у OpenAI. В отличие от предыдущих релизов, ИИ-модель не будет сразу доступна широкой аудитории. По информации TheVerge, сначала доступ получат партнерские компании OpenAI, чтобы интегрировать технологию в свои продукты, а затем уже появится доступ у обычных пользователей.

Модель Orion рассматривается как преемник GPT-4, но пока неясно, будет ли компания называть её GPT-5.

🚤 Один из руководителей OpenAI ранее намекнул, что Orion может быть мощнее GPT-4 в x100 раз, открывая новые перспективы для создания искусственного общего интеллекта (AGI). OpenAI использовала модель o1 (с кодовым названием "Strawberry") для генерации синтетических данных, которые стали основой для обучения Orion.

❗️Цель компании — со временем объединить свои LLM и создать одну ещё более мощную модель, которую в итоге можно будет полноценно приравнять к AGI.

💬♋️ OpenAI и Microsoft отказались от комментариев.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👮 От анонимности к слежке: что скрывает Locate X?

404 Media
, NOTUS и Haaretz раскрывают интересные подобности использования технологии слежки под названием ⬇️"Locate X", которую разработала компания Babel Street. Официально их шпионский продукт предназначен только для правительственных организаций, но по факту им могут пользоваться и частные компании за определенную плату.

Locate X представляет собой специальное ПО, где отображается 🗺карта и на ней клиент-пользователь следит за перемещениями всех своих жертв по разным штатам. Cофт использует исторические геоданные телефона для анализа.

❗️ Live-tracking не предусмотрен, но задержка минимальная — около 2 дней отставания от реального времени. Данные перемещений доступны, как минимум за 3 последние года.

Откуда у Babel Street данные? Компания покупает их у брокеров. Как известно, приложения собирают и отправляют различную дату 3-им лицам. Пользователи зачастую сами✒️дают согласие на сбор данных "в рекламных целях". Передача данных от брокера данных к Babel Street должна осуществляться в "анонимном виде", однако, как выяснилось, они с легкостью могут конвертироваться в читаемый формат, позволяя идентифицировать человека при определенных условиях. Пишут, что один важных идентификаторов для отслеживания телефона — MAID*.

📱Что знает Locate X об устройствах?
▪️ Данные о траектории движения устройства, включая посещенные места и время пребывания в них;
▪️"Точки отдыха устройства", то есть места, где телефон находится очень часто в неподвижном состоянии — дом или квартира проживания;
▪️"Поиск по сигналам вблизи" позволяет идентифицировать другие устройства, которые находятся рядом с объектом, указывая на возможные социальные связи;
▪️Возможность фильтрации по частоте посещений, чтобы выявить наиболее популярные места посещений или уникальные случаи посещения определенных мест.

Занимающаяся вопросами конфиденциальности компания Atlas Privacy продемонстрировала на практике, как с помощью Locate X возможно проследить маршрут конкретного устройства. Исследователям удалось увидеть весь путь телефона от одного адреса в Алабаме до клиники абортов во Флориде (около 350 км).

Примечательно то, что Babel Street предоставляет доступ к своему шпионскому софту без должной проверки клиентов (KYC). Например, 🤠частный детектив, сотрудничающий с Atlas Privacy, получил пробный доступ к Locate X, лишь упомянув о своих планах в перспективе стать правительственным подрядчиком. Babel не провела никаких проверок и проигнорировала верификацию.

🤔После опубликованных материалов в СМИ проходную лавочку c лайтовым KYC скорее всего прикроют.

Atlas Privacy утверждают, что с помощью Locate X можно отслеживать передвижения людей, которые посещали медицинские учреждения (абортарии); церкви; синагоги; суды и дома правоохранителей.

Брокеры данных скупают 🖥 дату у партнеров, мелких компаний и напрямую у приложений — например, данные GPS, Wi-Fi, а потом после агрегирования перепродают их за деньги таким компаниям, как Babel Street, чтобы те могли анализировать передвижения людей по временным меткам и координатам.

👆У брокеров данных покупают также и разведывательные агентства.

Ещё один интересный момент 👮силовые ведомства и федеральные агентства в США пользуются подобными инструментами для получения геолокации подозреваемых. 🤔 Спрашивается зачем, если есть свой официальный софт?

Все просто. Если не получается легальным способом получить ордер у ⚖️судьи на слежку, то они идут к подобным частным компаниям и проводят расследование уже без ордера, чтобы сдвинуть дело с мёртвой точки, а потом повторно просят ордер, но уже с пониманием, того как правильно легализовать найденные доказательства, скрывая сам факт использования стороннего софта.

MAID (Mobile Advertising ID) — это уникальный идентификатор, присваиваемый каждому мобильному устройству для целей рекламного таргетинга.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8