Опубликовано 17 июня 2023, 21:25
2 мин.

Специалисты по безопасности научились определять местоположение владельца телефона почти на 100%

Проводилось много экспериментов
Специалисты по безопасности из Северо-Восточного и Нью-Йоркского университетов провели эксперименты по вычислению как можно более точного местоположения получателя СМС-сообщения. Эксперименты проводились в США, ОАЭ и семи европейских странах с охватом 10 операторов связи с сетями LTE, LTE+ и 5G NSA.
Специалисты по безопасности научились определять местоположение владельца телефона почти на 100%

Местоположение определялось до 96% с помощью технологии «тихих» СМС, когда получатель не видит сообщения, а отчёт приходит отправителю, который может отследить локацию адресата. Исследователи использовали специальное приложение для отправки таких сообщений.

Местоположение определяется на основе технологии машинного обучения по времени задержки в доставке СМС. Как отмечается, точно определяется район фактического нахождения получателя СМС. При этом технология не даёт стопроцентного результата.

Сами специалисты говорят, что в одном из экспериментов они пытались найти два местоположения адресата СМС в Бельгии: система с точностью в 86% определила район фактического местонахождения пользователя. В некоторых других странах искали одно местоположение, результат составил 96%. При этом в Греции, ОАЭ,Германии результаты оказались ниже: 79%, 76 % и 68% соответственно.

Исследование посвящено вопросам безопасности пользователей при использовании «тихих» СМС от злоумышленников. «Мы провели эксперименты в разных странах, на разных операторах и устройствах, чтобы показать, что злоумышленник может определить местоположение получателя СМС-сообщения, анализируя временные измерения в типичных местах расположения получателей. Наши результаты показывают, что после обучения модели ML отправитель СМС может точно определить несколько местоположений получателя. Например, наша модель достигает 96% точности для местоположений в разных странах и 86% для двух местоположений в пределах Бельгии. Из-за того, как устроены сотовые сети, трудно предотвратить повторную передачу отчётов о доставке отправителю, поэтому сложно предотвратить эту скрытую атаку без внесения фундаментальных изменений в архитектуру сети», — сообщили специалисты.