LINUX.ORG.RU

Как найти утечку?

 ,


2

5

Короче, попал в очень неприятную ситуацию. Какая-то б-ь, в исконно русском понимании этого слова, по заблуждению своему, решила что реклама с использованием данных, полученных из приватных разговоров, это хорошая идея.

Что именно произошло? Было два случая.

  1. Жена устраивалась в автошколу. Я могу ошибаться, но беглый греп по переписке в тг ничего не дал, но это не точно. На через несколько дней мне, на мой личный номер, начинают звонить и предлагать автошколу. Я посчитал это совпадением, но насторожился.

  2. Мы собираемся поехать бухать в Териберку. Зафоткать северное сияние, и вообще делать нам нечего, по всей видимости. Мы вели небольшую часть обсужений в чате ТГ и на приватном инстансе nextcloud. Через несколько дней мне позвонили гиды по Териберке. С таким уверенным голосом, как будто мне это 100% нужно.

Что самое любопытное, во всех обсуждениях я наблюдатель, т.е. не писал лично ничего.

Во всех двух случаях я подозреваю telegram, ранее он был замечен в сотрудничестве с пейсбуком: когда я зарегал аккаунт в инсте, посмотреть что это вообще за зоопарк, у меня там в рекомендациях появился человек, с которым мы не общались и не пересекались нигде более, кроме как в telegram. Но нельзя исключать и тот факт, что какое-то из приложений может своевольно включать микрофон. По логам в android такого вроде не происходило.

Пытался тестово обсуждать похороны (похоронщики самые наглые продавцы своих услуг), страхование, вклады. Ничего не сработало. Есть ли другие надёжные способы найти утечку, кроме как сливать дезинформацию по всем каналам?

Принимать звонки только из списка контактов.

Но как же так, мне нужно принять звонок от курьера.. ну как нужно будет, так и откроешь звонки для всех.

Вот и всё. Сечёшь, как всё просто. И полный дзен и тишина телефона.

easy as a pie, сучечки!

anonymous
()
Ответ на: комментарий от anonymous_incognito

Например, https://www.sendgb.com

Спасибо.

Вот КП на услугу «Радар» от Зелёной Точки, 2020 год. Файл будет доступен 60 дней. @One @Zhbert вам роде бы тоже было интересно.

https://sendgb.com/x1uF73wCZIn

К нему прилагалась езда по ушам по телефону, но я не записывал.

legolegs ★★★★★
()

Короче, пока ростелеком выглядит наиболее вероятным виновником:

  • Я указан дополнительным номером в договоре
  • Во время звонка по Териберке жена открывает ссылку и SNI передаётся открытым текстом
  • Оператор размечает и продаёт эти данные

Попробую что-нибудь погуглить, хз даже что, может что-нибудь получится из этого. Звуковые данные не сливаются.

Pierre_Dolle
() автор топика
Ответ на: комментарий от legolegs

https://sendgb.com/x1uF73wCZIn

Любопытно. Правда, может я не заметил чего, но в презентации вроде хотят посетителей узнавать по MAC-адресу их смартфонов с включённым Wi-Fi. Других способов я не заметил или не понял.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Те страницы, где показан личный кабинет - это как раз система, которая работает без аренды спецроутера. Вайфай - это дополнительная фишка. Понимаю, презентация не выглядит как срав покровов. Я выложил её скорее как исторический артефакт, как независимое подтверждение, что, например, ТС и та статья на хабре - это не белки истерички из головы автора, а реально существующая индустрия.

Самое интересное было сказано голосом, возможно потому, что тогда в законности этого ещё были сомнения.

legolegs ★★★★★
()
Последнее исправление: legolegs (всего исправлений: 1)

Если чат не секретный, а телега не ходит в сеть через 3 буквы, то твой провайдер (и провайдеры тех с кем переписываетесь) видит все твои сообщения, потому как они идут плейнтекстом. Такие дела. В случае если телега через 3 буквы, то сервис обеспечивающий это видит всё вместо твоего провайдера.

anonymous
()
Ответ на: комментарий от sanyo1234

ИИ работает ещё, да. Не только сливают но и угадывают. Вообще посмотри кино «Особое мнение» или одноимённую книжку (первоисточник) от Филипа Дика почитай, чтоб прикинуть куда мы движемся.

anonymous
()
Ответ на: комментарий от Dimez

Если чупакабры ночью насилуют, то это повод к проктологу сходить. Геморрой или может глисты такой эффект давать могут (попа болит/зудит и снится озабоченным попобава).

anonymous
()

На через несколько дней мне, на мой личный номер, начинают звонить и предлагать автошколу

Через несколько дней мне позвонили гиды по Териберке

Сами звонят. Удобно же. Не понимаю чего ты жалуешься.

ox55ff ★★★★★
()
Ответ на: комментарий от One

Я почти уверен, что это Яндекс или ВК (контекстная реклама, метрики на сайтах).

Постоянно такая история со звонками после поиска чего-либо в браузере.

Даже скидывать в телеге ничего никому не надо.

Плюс, если скидываешь ссылку, убирай yclid из адресной строки - это буквально строка для отслеживания конверсий. Считай, ты поискал со своего аккаунта, жена - со своего, id’шники сопоставили, пришли тебе продавать.

qa
()

Сам телефон шпионит и сливает инфу рекламщикам. Давно проскакивала тема, что товарищ на новый тел с привязанным гугл акком говорит, что коту надо корм купить и заходит в браузеи и ему таргет реклама на магазины кошачьего корма. А так-то телега тоже барыжит инфой и вся переписка используется телегой так, как ей захочется

bryak ★★★★
()

МОСКВА, 13 ноября. /ТАСС/. Полную приватность рядом с умной колонкой может гарантировать только физическое отключение микрофона, лучше не обсуждать чувствительную информацию рядом с такими устройствами. Об этом сообщили ТАСС в Роскачестве.

«Чтобы сохранить свою конфиденциальность, лучше воздерживаться от обсуждения чувствительной информации в непосредственной близости от умных устройств. Принцип их работы предполагает постоянный анализ звукового окружения. Учитывайте также, что любая фоновая речь может фиксироваться и использоваться для формирования точного профиля пользователя, включая интересы, повседневные привычки и даже маршруты», - рассказал руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

Он подчеркнул, что при выборе умной колонки ключевым критерием безопасности считается наличие кнопки отключения микрофона. Только ее использование служит гарантией того, что прослушивание прекратится. Полезной практикой также будет регулярная проверка разрешений, предоставленных всем устройствам умного дома, добавил Кузьменко.

В Роскачестве советуют отключать микрофон в те моменты, когда колонка не используется. Например, если она используется только по выходным, то в будние дни микрофон лучше держать выключенным. Этот же принцип стоит применять и к другим устройствам, например, камеры на ноутбуках можно закрывать специальными шторками. «Это гарантирует, что даже в случае гипотетического взлома программного обеспечения доступ к камере будет заблокирован», - отметили в организации.

Как объясняют эксперты, умная колонка работает на постоянное прослушивание окружающих ее звуков, но это не означает, что она непрерывно записывает и передает все разговоры. Устройство ожидает специальное слово-активатор, все, что звучит вокруг, в реальном времени анализируется непосредственно на самом устройстве, чтобы найти нужную команду. В этот момент звуковые данные, как правило, не покидают пределов колонки. При этом было бы неверно утверждать, что она постоянно записывает и передает все разговоры, добавили в Роскачестве. Чаще передаются технические данные для проверки подключения. При этом используется сложное шифрование, благодаря чему перехват и расшифровка содержимого разговоров маловероятны.

С технической точки зрения, программное обеспечение колонки можно настроить на распознавание и других фраз. Однако ответственные производители встраивают в устройства аппаратный уровень защиты, который не позволяет произвольно изменять функции прослушивания.

dnb ★★★★
()
Ответ на: комментарий от dnb

С технической точки зрения, программное обеспечение колонки можно настроить на распознавание и других фраз.

Пошучу

Придя домой нужно такие колонки накрывать кастрюлей.
Шо там с утюгами?

anonymous
()
Ответ на: комментарий от One

В секретных чатах сквозное шифрование E2EE, в обычных обычное AES с ключами известными серверу

Не будем забывать, что на компьютерах работают ОС, которым доступно всё и вся.
«Вот в чём вопрос».

anonymous
()
Ответ на: комментарий от One

Установить кейлогер, захватчик буфера и т.д. лишь ради автошколы, как-то мелко )

Просто нужно меньше всем нам «пальцы веером расспускать».
И нам спокойней будет и другим.

anonymous
()
Ответ на: комментарий от sanyo1234

Ну зачем сразу мыслей то. У государства на тебя очень много информации. Начиная от того что ты покупаешь, жрёшь, сколько срёшь, зарабатываешь, чем болеешь, с кем общаешься, как учился, где по улице шатаешься, а у некоторых (в том числе твоих знакомых) ещё и алиса нонстоп информацию записывает, в том числе и то что они говорят о тебе. Вот этих всех данных уже достаточно чтоб оценивать и что тебе надо будет купить через неделю и насколько ты благонадёжен и так далее (ежу понятно что если у тебя денег зарабатывается меньше чем надо для жизни (а это всего лишь капелька информации которая о тебе собирается, процентов 5), то ты нифига не благонадёжен - будешь либо бандитствовать, либо коррупцией заниматься мелкой либо крамолу наводить на общество и его устои, а если тратишь ты больше чем зарабатываешь то ты уже и то что тебя ещё не посадили это только потому что глаза на тебя закрывают, считая что больше пользы ты пока на свободе принесёшь, чем в тюрьме тебя ещё кормить). Так что дивный новый мир уже настал при том в худшей версии. Кстати, чтоб понятнее было, у мня родственник умер когда в больнице, куча жулья сразу же буквально через пару часов после фиксации смерти стала названивать. А до дальней родни, которая живёт на другом конце страны за 5 000 км информация как-то дошла за 3 суток, при том что с ними мы никак не общались лет 15 и даже знакомым не сообщали о смерти покойного по его желанию (когда покойник был жив и тяжело болен, родня даже на юбилей не захотела приехать и покойник обиделся сильно). Так что часть этой информации ещё и течёт рекой в неизвестных направлениях.

anonymous
()
Ответ на: комментарий от anonymous

Ну зачем сразу мыслей то.

Сильно уж активно опровергаешь, прям полстраницы понапейсал.

Уж не палево ли про чтение мыслей то? Упоминали и те, кто в деньгах не нуждается. И даже детектив один упоминал, что сталкивался с подобными феноменами.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от sanyo1234

Очень любопытно, от чего ?

Кратко отвечу.
В упадке духовности.

Много примером приводить и не нужно на эту тему.
Посмотрите на логотип dataman.
Чёрт же на нём.
А он ведь модератор этого форума …

anonymous
()
Ответ на: комментарий от anonymous

Кстати, угадай быстро, почему у всех почти поголовно амеров при звонке им на номер, попадаешь на автоответчик?

Чтобы развести звонящего на бабки. Тарификация звонка то включается.

Psilocybe ★★★★★
()
Ответ на: комментарий от Vlad-76

Ответ ИИ:

У Telegram нет единого IP-адреса, так как он использует распределенные серверы по всему миру (например, для сайта могут быть адреса 149.154.167.99 или 151.101.130.189), но IP-адрес вашего собеседника можно узнать, используя специальные инструменты, такие как tshark (на Linux/Mac) во время звонка или сервисы типа IP loggerIP logger для обмена ссылками, так как Telegram хранит IP-адреса пользователей для своих нужд и может раскрыть их по запросу. IP-адреса серверов Telegram

Веб-версия: Могут быть 149.154.167.99 (Нидерланды), 151.101.130.189 (США).
API: Может быть 149.154.167.220 (Великобритания). 
Vlad-76 ★★★★
()

Скорее всего заходил на сайты. А там, при помощи комбинации кук, можно определить примерно по какому номеру телефона звонить и что можно предложить.

Жена устраивалась в автошколу.

Скорее всего собирали информацию или ты или жена об автошколах, пользуясь домашним интернетом. У меня жена посидит на вайлдберрисе со своего компа, потом мне яндекс недели 2 предлагает женскую одежду.

Пытался тестово обсуждать похороны

У них 100% другие каналы поставки информации

Есть ли другие надёжные способы найти утечку, кроме как сливать дезинформацию по всем каналам?

Я уверен, что слив произошел на уровне веб-браузера. Телега вряд ли при чем, так как в телега сама свою рекламу продает.

dicos ★★★
()
Ответ на: комментарий от sanyo1234

Радуют комментарии там, пусть их всего и два.

Телефон слушает. – открыл Америку.

Ну и что?… Секрет полишинеля… Хочешь анонимности - выкини смартфон, отключи интернет…

Zhbert ★★★★★
()

Жена устраивалась в автошколу. Я могу ошибаться, но беглый греп по переписке в тг ничего не дал, но это не точно. На через несколько дней мне, на мой личный номер, начинают звонить и предлагать автошколу. Я посчитал это совпадением, но насторожился.

Ключевой фактор это ЖЕНА. Ты попал в БД где есть столбец с семейным положением и тебя взяли на мушку.
Второй момент это заполнение анкеты. Возможно там требовалось указать родственников или откуда вы узнали о нас...
Третье, судя по тексту жена вела с автошколой переписку? Тогда просканили контакты. Либо дёрнули старую БД, вроде(не уверен) была дыра старая, по номеру могли контакты получить или узнать номер по аккаунту.

Мы собираемся поехать бухать в Териберку. Зафоткать северное сияние, и вообще делать нам нечего, по всей видимости. Мы вели небольшую часть обсужений в чате ТГ и на приватном инстансе nextcloud. Через несколько дней мне позвонили гиды по Териберке. С таким уверенным голосом, как будто мне это 100% нужно.

У тебя в профиле случаем не указан номер?) Или звонили через телегу? Если через нее то это любой может же делать.

Xant1k ★★
()