Vigilância - Como secretamente monitorar usuários de celulares posição ao redor do globo



Usando os sistemas de vigilância adequados disponíveis no mercado, é fácil e rápido para rastrear celular e os movimentos dos alvos em todos os lugares do globo.

Recentemente, discutimos sobre a decisão do Wikileaks de publicar cópias do software de vigilância criticou FinFisher , destacando os perigos para a militarização do ciberespaço e, em particular, para o uso de spyware para rastrear usuários.
Os principais fornecedores de plataformas de vigilância defender seu negócio declarando que as soluções são apenas para a aplicação da lei e agências de inteligência. Infelizmente, a realidade é bem diferente, porque muitos atores de ameaças em todo o mundo usam o malware de vigilância para rastrear indivíduo por razões diferentes.
O Washington Post publicou um artigo interessante, há algumas semanas sobre a tecnologia de vigilância que pode ser usado para rastrear pessoas em qualquer lugar do mundo através da localização de seus dispositivos móveis.
O post explica que os fornecedores de vigilância que utilizam o protocolo SS7, aka Signaling System Number, são capazes de geo -localize usuários com grande precisão.
"A tecnologia de rastreamento aproveita a segurança fraca de SS7, uma rede global que operadoras de celular usam para se comunicar uns com os outros quando o encaminhamento de chamadas, textos e dados da Internet." relata o Washington Post.
SS7 ou Sistema de Sinalização Número 7 é um conjunto de protocolos usado por várias operadoras de telecomunicações para se comunicar uns com os outros com chamadas direção, textos e dados de Internet. O protocolo SS7 permite que operadoras de telefonia celular para coletar dados de localização relacionados com o dispositivo do usuário a partir de torres de telefonia celular e compartilhá-lo com outras operadoras, isto significa que a exploração da SS7 uma operadora é capaz de descobrir a posição de seu cliente em todos os lugares que ele é.

" O sistema foi construído décadas atrás, quando apenas algumas grandes companhias controlavam a maior parte do tráfego de telefone global. Agora milhares de empresas usam SS7 para prestar serviços a milhares de milhões de telefones e outros dispositivos móveis, especialistas em segurança dizem ", explica o post.

" Todas essas empresas têm acesso à rede e pode enviar consultas a outras empresas sobre o sistema SS7, tornando toda a rede mais vulneráveis ​​à exploração. Qualquer uma dessas empresas poderiam compartilhar seu acesso com outras pessoas, incluindo fabricantes de sistemas de vigilância. ", continua o post Washington.

Outra  família de dispositivos vendidos por empresas que fornecem soluções de vigilância são os coletores IMSI, também conhecido por um nome comercial popular, arraia . Um apanhador de IMSI (identidade internacional de assinante móvel) é dispositivo de telefonia espionagem  comumente usado para interceptar telemóvel tráfego e acompanhamento de movimento de usuários de telefones móveis. Essencialmente, ele funciona como uma torre de celular móvel falso entre o celular alvo e torres reais do prestador de serviços . O receptor IMSI é executado um homem no meio de ataque (MITM) que não poderiam ser detectados por vítimas usando produtos comerciais.
O uso de rastreadores baseadas na exploração do protocolo SS7 é recomendada com "apanhadores IMSI," emfato  , enquanto SS7 rastreador localizar a vítima os coletores IMSI pode ser implantado de forma eficaz.
Arraias-lixas são dispositivos de vigilância comuns que permitem que são capazes de interceptar chamadas e tráfego de Internet, enviar textos falsos, instalar malware em um telefone, e, claro, encontrar a localização exata da vítima.
" O que é interessante sobre esta história não é que o sistema de telefonia celular pode rastrear sua localização em todo o mundo "," Isso faz sentido; o sistema tem que saber onde você está. O que é interessante sobre esta história é que qualquer um pode fazê-lo . "  , disse  o especialista populares Bruce Schneier.

Os defensores da privacidade estão realmente preocupados com um possível abuso de tal tecnologia, estrangeiros hackers patrocinados pelo Estado e os criminosos podem usar para ilegais atividades . Vamos lembrar que é ilegal em muitos países para rastrear indivíduos sem uma ordem judicial, mas não existe um quadro jurídico internacional claro que pune mal intencionado para rastrear secretamente as pessoas em outros países.

A FCC recentemente criou uma força-tarefa interna para estudar o uso indevido de coletores IMSI no ecossistema cibercrime e as agências de inteligência estrangeiras, o que demonstra que esta tecnologia poderia ser usada para espionar cidadãos americanos, empresas e diplomatas.

surverillance

Não se esqueça de que o governo de acompanhar-nos só precisa digitar o número de telefone em um portal de computador, que, em seguida, recolhe dados sobre a nossa localização, dentro de alguns blocos em uma área urbana ou a poucos quilômetros em um rural, a partir de bancos de dados mantidos por operadoras de celular.

O Washington Post fez referência explícita a um  folheto de marketing de 24 páginas para o sistema de rastreamento de celular vendido pela Verint codinome SkyLock. O documento, datado de janeiro de 2013 e identificado como "confidencialidade comercial", revela o sistema oferece as agências governamentais "a, nova abordagem de baixo custo para a obtenção de informações de localização global em termos de alvos conhecidos."
A brochura inclui capturas de tela de mapas que retratam rastreamento de localização em o que parece ser o México, Nigéria, África do Sul, Brasil, Congo, os Emirados Árabes Unidos, Zimbabwe e vários outros países. Verint diz em seu site que é "um líder global em soluções de inteligência acionável para otimização de envolvimento do cliente, informações de segurança, e fraude, risco e conformidade" com os clientes em "mais de 10.000 organizações em mais de 180 países."

Como disse Eric King, vice-diretor da Privacy International:
"Qualquer ditador de meia-tigela com dinheiro suficiente para comprar o sistema poderia espionar pessoas em qualquer lugar do mundo", "Este é um grande problema."
Pierluigi Paganini

( Assuntos de Segurança  - Vigilância , privacidade )

Comentários

Postagens mais visitadas