![]() |
| Экс-глава Офиса Президента Андрей Ермак показывает свой электронный браслет |
1.
Коммерческие смарт-часы и фитнес-браслеты
Обычные гаджеты (Apple Watch, Xiaomi Band, Garmin) —
это самый уязвимый канал.
Серверы за рубежом: Данные о вашем пульсе, шагах и
GPS-координатах уходят на серверы компаний-производителей (в США, Китай и
т.д.). Спецслужбы этих стран могут получить к ним доступ по закону или через
взлом.
Взлом через Bluetooth: Если браслет
постоянно подключен к телефону, спецслужбы могут перехватить трафик или
заразить смартфон шпионским ПО (например, Pegasus), получив доступ ко всем
датчикам.
Сбор метаданных: Даже без взлома, фитнес-приложения
(как произошло со Strava в свое время) могут случайно выдать расположение
секретных военных баз по маршрутам пробежек сотрудников.
2. Судебные электронные браслеты.
Связь идет через зашифрованные каналы сотовой связи
или закрытые радиочастоты. GPS-координаты и сигналы тревоги видны только
уполномоченным сотрудникам.
Современный электронный браслет — это по сути
специализированный смартфон без экрана. Он определяет координаты через GPS/ГЛОНАСС
и отправляет их на сервер внутренних правоохранительных органов через обычные
сотовые сети (GSM/LTE) по встроенной SIM-карте.
Разведка другой страны может перехватить эти данные на
трех этапах:
4.
Уязвимости сотовой связи (GSM/LTE)
Браслеты шифруют трафик, но отправляют его через
коммерческие вышки связи. Иностранные спецслужбы используют:
Ложные базовые станции (IMSI-кэтчеры): Мобильные
комплексы перехвата (например, типа Stingray) перехватывают сигнал
браслета в радиусе действия. Они принудительно понижают шифрование сети и видят
незащищенный трафик.
Уязвимости протоколов SS7 / Diameter: Позволяют
спецслужбам удаленно, из-за рубежа, подключиться к сети местного оператора
связи. Через эти дыры можно запрашивать триангуляцию устройства по вышкам
сотовой связи даже без доступа к GPS.
5.
Закупка коммерческих данных (Data Brokers)
Многие производители браслетов закупают чипы и
компоненты, которые попутно отправляют технические логи на серверы вендоров.
Спецслужбы могут легально или через подставные фирмы покупать массивы
геолокационных данных у коммерческих агрегаторов (брокеров данных), которые
собирают сотовый и GPS-трафик по всему миру.
6.
Взлом серверов мониторинга
Атака на центр обработки данных или уязвимости в
программном обеспечении вендора оборудования. Мониторинг часто осуществляют не
сами правоохранительные органы, а частные подрядчики по госконтракту. Уровень
кибербезопасности коммерческих IT-компаний обычно ниже, чем у спецслужб.
Хакерские группировки, работающие на иностранные государства (APT-группы),
могут взломать базу данных подрядчика и получить доступ к перемещениям всех
подсудимых в реальном времени.
7. Инсайдерский
доступ
Вербовка сотрудников или получение ключей шифрования
через спецслужбы страны пребывания.
8. Кто в
зоне риска?
Массовая слежка за рядовыми правонарушителями иностранным разведкам не интересна из-за дороговизны операций. Однако под угрозой целевого отслеживания находятся:
1.Политики и чиновники высокого ранга под
домашним арестом.
2.Ученые, работающие с секретными технологиями.
3.Носители государственной тайны под домашним арестом.
4.Фигуранты дел о шпионаже, госизмене
или терроризме.
5.Топ-менеджеры оборонных предприятий и
ключевых ИТ-компаний.
6.Военнослужащие и сотрудники оборонных предприятий.
"Журналист VVP"



Комментариев нет:
Отправить комментарий