joi, 9 ianuarie 2025

Cu datele la vedere


Probabil vă mai amintiți filmul „2000 mules” al lui Dinesh D’Souza. Prin intermediul unui set de loguri GPS, acesta a reușit să demonstreze modul în care au fost furate alegerile americane prin cărarea de către aceeași persoană a buletinelor de vot falsificate. Urmarea acestui film a fost interzicerea de către democrați a purtării telefoanelor mobile de către oamenii-catâri care cară voturi false la alegeri. 

V-am amintit despre film întrucât aflu că hackerii au reușit să spargă serverele unuia dintre cei mai mari brokeri de date ai executivului american. Este vorba de Gravy Analytics. Hackerii au reușit să fure o cantitate imensă de date sensibile(peste 10 TB!!!) și, întrucât vor să găsească un cumpărător pentru ceea ce au, au publicat cam 1.4 GB de date pe XSS. Setul demo cuprinde zeci de milioane de date GPS. Sunt atât de multe încât e necesar să utilizezi programe ultra-specializate care să analizeze partiții ale setului de date. De exemplu, în imaginea atașată, unul dintre cei care au studiat setul demo de date a afișat pe hartă locațiile utilizatorilor de Tinder din Marea Britanie. Înfricoșător, nu-i așa?

Partea și mai interesantă vine abia acum. Inclusiv setul demo de date conține informații despre mișcările în zona locațiilor militare. Cu alte cuvinte, doar pe baza datelor de geolocalizare pot fi identificate domiciliile tuturor militarilor afiliați unei anumite baze militare și nu doar atât. Poți scoate o grămadă de date, inclusiv cu cine se întâlnește, cu ce periodicitate s.a.m.d. Iar datele nu sunt culese doar din SUA, ci din toată lumea. 

Gravy Analytics s-a aflat în mijlocul unui scandal în luna decembrie a anului trecut, în urma unei investigații a Federal Trade Commission(FTC), care a identificat probleme la modul în care compania a cules datele. Atunci s-a interzis companiei să vândă date sensibile din anumite zone(instituții publice, zone militare, etc,). Directorul Biroului pentru Protecția Consumatorului din cadrul FTC spunea atunci că „supravegherea secretă efectuată de brokerii de date subminează libertățile noastre civile și pune în pericol militarii, lucrătorii sindicali, minoritățile religioase și alții”. E doar o mică parte a poveștii!

Probabil vă întrebați cum sunt culese datele respective. Ei bine, principalul vinovat este consumatorul care ori e inconștient ori e deosebit de naiv. „Ce să-mi ia ăștia mie? N-am de ce să mă feresc!”. Asta e replica prostului atunci când îl confrunți cu realitatea. 

Sunt curios, câți dintre voi v-ați șters ID de publicitate din Android, respectiv posibilitatea de tracking din iOS? Oups, marea majoritate nici nu știați de chestia asta! Ce e acel ID? Un număr unic, prin intermediul căruia se asociază datele telefonului. Diverse informații care sunt culese de pe telefon, sunt legate magic de acest ID unic. Prin intermediul lui, o terță parte poate să vă studieze obiceiurile de consum, preferințele și deplasările s.a.m.d. 

Dacă folosiți Android, intrați în secțiunea Privacy și căutați Advertising ID. Pe Apple, tot în setări, aveți Privacy&Security, rubrica Tracking. Acolo vă puteți dezactiva Advertising ID pentru Android, respectiv permisiunea aplicațiilor să vă urmărească (iOS). Mulți acuză Google/Apple pentru colectarea datelor, dar adevărul este că cea mai mare parte a datelor centralizate de brokerii de date sunt preluate de la aplicațiile terțe. În acest fel, în funcție de segmentul căruia i se adresează aplicația, se pot extrage date extrem de interesante.  

De la utilizatorul simplu, până la oficialii de rang înalt sau cei din serviciile secrete, toți au telefoane și extrem de puțini își dezactivează spionii digitali. Ideea e că oricum, cu sau fără setarea făcută, tot ești urmărit de „miezul telefonului”, anume de sistemul său de operare. Însă asta face diferența între cine are acces la viața ta. Mai ales într-o lume în care totul se schimbă radical. 

Deocamdată atât pentru azi. În zilele următoare intenționez să vă povestesc despre ce avansuri tehnologice s-au făcut în anul care-a trecut. Punând cap la cap informațiile de aici cu cele de acolo, vă garantez că veți avea serioase dureri de cap.

12 comentarii:

  1. Orice telefon poate fi preluat de la distanță, discuții ambientale, declansare fotografiere, copiere date stocate în telefon! În plus, dacă ai pe lângă telefon aparate controlabile prin bluetooth sau wireless îți poate face telefonul telecomandă !

    RăspundețiȘtergere
    Răspunsuri
    1. DD: „Sunt curios, câți dintre voi v-ați șters ID de publicitate din Android, respectiv posibilitatea de tracking din iOS?”

      Tot așa credeau și utilizatorii Apple pînă cînd au aflat că Siri le ascultă (și înregistrează) conversațille non-stop, în ciuda setărilor anti-Siri.

      Dacă doriți cu adevărat să nu fiți spionat, Kim Dotcom a propus o soluție garantată 100% și destul de accesibilă „omului de rînd”.

      S-auzim de bine !

      Sursa: Apple Siri Eavesdropping Payout / https://www.forbes.com/sites/kateoflahertyuk/2025/01/06/apple-siri-eavesdropping-payout-heres-whos-eligible-and-how-to-claim/

      Ștergere
    2. Pretine, singura soluție sigură este renunțarea la tembelfoanele *mai inteligente decât posesorii* !!! Ia vezi, ăăă, poți renunța la *brățara electronică* ?!

      Ștergere
  2. Mulțumesc. Gata,l-am șters din setări ☺.

    RăspundețiȘtergere
    Răspunsuri
    1. Cum ați făcut? Mulțumesc

      Ștergere
    2. Samsung S24, Android 14, UI 6.1

      Securitate si confidentialitate > Mai multe setari confidentiale > Anunturi > Sterge ID publicitar

      Ștergere
    3. Pe langa faptul ca majoritatea oamenilor, fiind analfabeti tehnologic, sunt pur si simplu incapabili sa se logheze in contul lor de Google si sa il seteze corespunzator, se pare ca sunt atat de prosti incat nu inteleg nici macar sensul cuvintelor.
      - "a sterge" inseamna pur si simplu a goli istoricul datelor colectate pana in acel moment, dar nu va opri colectarea datelor in viitor
      - "a dezactiva" inseamna a opri colectarea de date din momentul respectiv si in viitor, dar fara a sterge istoricul

      Ne referim doar la istoricul pe care il are Google, ca la cine a mai ajuns acel isoric...

      Tot tinand cont de faptul ca majoritatea oamenilor put de prosti, in mod sigur vor incerca sa faca acest lucru de pe rahatul ala de telefon "smart" pe care il poarta cu mandrie in buzunar, nu de pe un calculator "normal" cu ecran mare.
      https://www.google.com/account/about/


      Si pentru ca tot se spune ca o imagine face cat o mie de cuvinte...
      https://media.licdn.com/dms/image/v2/D4E22AQGEPQQ0r93QFw/feedshare-shrink_2048_1536/feedshare-shrink_2048_1536/0/1719161679608?e=2147483647&v=beta&t=klemociakCC3fzrpVUtU0AfTrFc8To-RUljqWyJst4A

      Ștergere
  3. https://ro.androidsis.com/cum-s%C4%83-reseta%C8%9Bi-ID-ul-de-publicitate-%C3%AEn-Android/

    RăspundețiȘtergere
  4. Faza e urmatoarea - in cam toate sistemele ( fie ele Win IOS sau Android - mai putin in Mac-uri) au inceput sa "ascunda" setarile intr-un sistem de setari special gandite sa fie incurcate si greu de gasit.... asa ca pentru a face o simpla setare ai nevoie sa accesezi un lant intreg de meniuri si sub meniuri cu denumiri din ce in ce mai derutante..... o fac intentionat

    RăspundețiȘtergere
  5. Sa scapi complet de urmarire nu e posibil daca ai telefon si il porti cu tine. Mare parte se poate rezolva de exemplu cu un telefon Google Pixel + GrapheneOS (care ofera compatibilitate foarte buna si aproape toata functionalitatea de pe google android, cu mici compromisuri). Sunt si alte optiuni de Andoid open source care merg cu o paleta mai larga de telefoane.
    Eventual + VPN pentru a ascunde inclusiv locatia IPului.

    RăspundețiȘtergere
  6. N-am crezut ca sunt atat de multi copii pe aici... fratilor degeaba stergeti ID-ul asta ! Vedeti mesajul inainte de stergere: "Apps can still show you ads [...]" sau atentie: " [...] When you lose personalization it means you have less control over the type of ads you see". Nu sustin ca e rau sa-l stergeti, mai bagati asa "sistemul in ceata", dar va rog mult nu va faceti vreo iluzie....

    RăspundețiȘtergere
    Răspunsuri
    1. Da, primești în continuare publicitate, dar ești cumva un fel de „cutiuță neagră” spre care se trimit mesajele, fără ca cel care ți-a trimis publicitatea să știe că preferi „pantofii maro și freza pe stânga” și că de 9 ori pe săptămână mănânci la restaurantul italian de lângă tine. Nu spun că Google sau Apple nu continuă să te spioneze, dar celorlalți le e mai greu

      Ștergere

Atenție! Comentariile sunt supuse moderării și vor fi vizibile după o perioadă cuprinsă între 1 și 4 ore. Sunt permise doar comentariile care au legătură cu subiectul.
Pentru discuţii mai flexibile folosiţi canalul de Telegram Dan Diaconu(t.me/DanDiaconu)