Οι χάκερ θα μπορούσαν να σας παρακολουθήσουν σε όλο τον κόσμο λόγω αυτού του ανησυχητικού ελαττώματος ασφάλειας smartphone
Οι χάκερ μπορούν να χρησιμοποιήσουν την τεχνολογία που καθιστά δυνατή την περιαγωγή κινητών τηλεφώνων για τον εντοπισμό τοποθεσιών των χρηστών και την παρακολούθηση ανθρώπων σε όλο τον κόσμο, ένα νέο
κανω ΑΝΑΦΟΡΑ
από το Citizen Lab του Πανεπιστημίου του
Τορόντο
, ισχυρίστηκε.
Οι ερευνητές υποστηρίζουν ό
τι
η υποκείμενη τεχνολογία είναι τόσο γεμάτη τρύπες που πρακτικά προσκαλεί κακόβουλους παράγοντες να την καταχραστούν, οι οποίοι μπορεί να είναι παράνομοι οργανισμοί ή έθνη-κράτη.
«Ξένες υπηρεσίες πληροφοριών και ασφάλειας, καθώς και ιδιωτικές εταιρείες πληροφοριών, συχνά προσπαθούν να λάβουν πληροφορίες τοποθεσίας, όπως και οι εγχώριοι κρατικοί παράγοντες, όπως οι αρχές επιβολής του νόμου», αναφέρει η εφημερίδα. «Ειδικά, οι μέθοδοι που έχουν στη διάθεσή τους οι υπηρεσίες επιβολής του νόμου και οι υπηρεσίες πληροφοριών είναι παρόμοιες με εκείνες που χρησιμοποιούνται από τους παράνομους παράγοντες και τους δίνουν τη δυνατότητα να λαμβάνουν πληροφορίες γεωγραφικής τοποθεσίας ατόμων με υψηλό βαθμό μυστικότητας».
Ανταλλαγή IP
Η ευπάθεια που τόνισαν οι ερευνητές του Citizen Lab βρίσκεται στο IP Exchange (IPX), ένα δίκτυο που βοηθά τις εταιρείες τηλεπικοινωνιών να ανταλλάσσουν δεδομένα για τους πελάτες τους. Σύμφωνα με την έκθεση, περισσότερα από 750 δίκτυα κινητής τηλεφωνίας σε σχεδόν 200 χώρες σε όλο τον κόσμο το χρησιμοποιούν. Επιπλέον, οι εταιρείες μπορούν να πουλήσουν (και να μεταπωλήσουν) πρόσβαση στο IPX, πράγμα που σημαίνει ότι ο συνολικός αριθμός των χρηστών είναι πιθανώς πολύ, πολύ μεγαλύτερος.
Τίποτα από αυτά
δεν είναι
ορατό στον τελικό χρήστη.
Ούτε αυτό είναι καθαρά θεωρητικό. Το Citizen Lab βρήκε πολλά παραδείγματα για την κατάχρηση του δικτύου, από το Βιετνάμ μέχρι την αφρικανική ήπειρο. Μια συγκεκριμένη περίπτωση περιγράφει «πιθανή δραστηριότητα υπό την αιγίδα του κράτους» που χρησιμοποιείται για τον εντοπισμό προτύπων συμπεριφοράς χρηστών στη Σαουδική Αραβία που ταξίδευαν στις
Ηνωμένες Πολιτείες
.
Οι ερευνητές δεν κατηγόρησαν καμία εταιρεία ή χώρα, αλλά είπαν ότι αυτό είναι το σφάλμα ολόκληρης της βιομηχανίας τηλεπικοινωνιών που στερείται των κατάλληλων προτύπων ασφαλείας, καθώς και των νομοθετών καθώς υπάρχει έντονη έλλειψη νομικών ή κανονιστικών συνεπειών.
VIA:
TechRadar.com/
