mboost-dp1

Telia

Amerikanske telegiganter stopper salget af kunders lokationsdata

- Via Ars Technica -

De store amerikanske teleselskaber AT&T og Verizon stopper nu begge med at sælge kunders lokationsdata videre til tredjeparter efter en skandale, hvor kunders placering blev lækket i realtid.

Securus og LocationSmart stod bag skandalerne.

Securus brugte teleselskabernes lokationsdata til at lave et program, så fængsler kunne spore fanger på prøveløsladelse i realtid, men efter en politienhed havde misbrugt programmet, kom det frem, at programmet kunne bruges med alle telefonnumre.

Securus havde købt lokationsdata fra LocationSmart, der havde købt data fra de fire største teleselskaber i USA.

LocationSmart havde således udgivet en gratis prøveversion af deres tjenester, der gjorde det muligt for alle at hente lokationsdata i realtid om teleselskabernes millioner af kunder.

AT&T og Verizon er både USA’s og verdens største teleselskaber målt på indtægt.

Teleselskabet Sprint er også begyndt at afslutte kontrakter om lokationsdata med tredjeparter, men det tager ifølge selskabet noget tid. Dog har de afsluttet deres samarbejde med Locationsmart og Securus.





Gå til bund
Gravatar #1 - CBM
22. jun. 2018 05:43
Javel ja... så man kan ikke bare gøre hvad man vil selv om man er et teleselskab? Who could have known? ?
Gravatar #2 - kblood
24. jun. 2018 07:45
Det er ret slemt må man sige. Den data kan være ret præcis bare med triangulering af mobilmaster. Altså ikke så man ved præcis hvilken bygning en person er i, men man ville jo nemt vide hvilken by og i en større by hvilket område af den by, en person er i.

Jeg ved så at i hvert fald Telenor tager den slags data ret seriøst her i Danmark, og jeg formoder at det er sådan generelt for teleselskaber her i Danmark, og det er nok kun de 3 største der har adgang til den data... hmmm, tror jeg da.

Nu forklarer de så ikke om dette er lokations data baseret på GPS eller triangulering (med mobilmaster) eller begge dele.
Gravatar #3 - arne_v
25. jun. 2018 16:06
#2

Det er baseret på mobilmaste-information.

Der er ingen grund til at involvere teleselskaber for at bruge GPS-information.

Den normale brug er en model hvor:
* person X giver web site Y lov til at spore X's telefon
* web site Y kan så via LocationSmart (der igen henter data fra teleselskaberne) fortælle hvor telefonen er henne [hvilket ikke nødvendigvis er hvor X opholder sig]
Gravatar #4 - kblood
26. jun. 2018 15:20
#3 Det er da rigtigt, men udelukker det ikke, for mobil selskabet kan jo installere software på telefonen som giver en bagdør til at kunne samle den data nemmere og i bulk, så de brugeren acceptere den slags som en del af abonnementet.
Gravatar #5 - arne_v
27. jun. 2018 17:45
#4

Jeg kan ikke følge dig.

Hvorfor skulle teleselskab installere en app som bruger GPS når de har masteinformation?

Hvis det er ulovligt at sælge lokation baseret på masteinformation til tredie part, så er det vel også forbudt at sælge samme information baseret på app og GPS.

En af grundene til at bruge masteinformation er iøvrigt at der skulle eksistere kode som kan snyde en applikation der spørger GPS om hvor telefonen er, således at telefonens ejer kan bestemme hvor applikationen tror telefonen er.
Gravatar #6 - kblood
28. jun. 2018 05:52
#5 What? Masteinformation har en præcision der slet ikke er tæt på GPS. Ja, man kan spoofe en GPS, det kræver så telefonen er rootet og hvis de har installeret apps der kan se GPS lokation, så ville den nok også kunne se om enheden er rootet, men det er vidst ikke generelt et noget der bliver brugt særligt tit at spoofe GPS, så tvivler på at det er relevant at prøve at tage højde for hvis det var.

Ikke at jeg tror at de tracker via GPS, men det ændre ikke på at det ville være en mulighed og langt mere brugbart end at tracke med mobilmaster. Der er ikke rigtig chance for at vide bare hvilken bygning en person er i ved at tracke med mobilmaster.
Gravatar #7 - CBM
28. jun. 2018 09:56
#6: cyborg insekter.. det er vejen frem
http://www.foxnews.com/tech/2017/05/04/how-insect-...
Gravatar #8 - arne_v
28. jun. 2018 14:54
kblood (6) skrev:

Ja, man kan spoofe en GPS, det kræver så telefonen er rootet


Nej.

Bare en app.

Prøv og søg på Google Play efter "fake gps".

kblood (6) skrev:

hvis de har installeret apps der kan se GPS lokation, så ville den nok også kunne se om enheden er rootet,


Rooting er ikke nødvendig.

Og fordi en app kan kalde API og hente GPS lokation, så behøver den ikke have adgang til at se om telefonen er rootet. Det er der næppe et API til.

kblood (6) skrev:

men det er vidst ikke generelt et noget der bliver brugt særligt tit at spoofe GPS, så tvivler på at det er relevant at prøve at tage højde for hvis det var.


Hvorfor tror du firmaer betaler LocationSmart for at få en maste lokation fremfor at lade deres app hente GPS lokation fra telefonen gratis?

Fordi der ikke er nogen som faker GPS og de ikke ved hvad de skal bruge deres penge til?

Eller fordi der er nogen som faker GPS og de har brug for en mere pålidelig lokation og derfor er villig til at betale?

Gravatar #9 - kblood
28. jun. 2018 18:13
#8 Jeg forstår ikke hvad der er så svært at forstå ved fordelen ved det.

Med en built in app der understøtter det er det ikke noget brugeren bare kan sige nej tak til, det ville kunne være en del af abonnements betingelserne. Ja, man kan spoofe GPS uden at roote, men så kan man også ret nemt opdage at den GPS location er blevet spoofet og dermed ignorer den data. For at kunne narre apps der rent faktisk sikre at GPS dataen ser 100% reel ud og ikke bare ligner debug test GPS informationer, så kræver det root.

Hvad angår grunden til at bruge LocationSmart så er der sikkert flere grunde til at folk vil bruge deres service. Hvis du læser nyheden, så bruger de det jo til at spore ANDRE personer, ikke deres egen telefon. Så en samlet løsning der kan spore personer både med GPS, WiFi og Cell Id med triangulering mellem mobil master, så vil de være ret sikre på at kunne spore dem så længe telefonen er tændt. Når man undersøger virksomheden og servicen så er den godt nok ikke baseret på GPS så vidt jeg kan se, måske for at kunne understøtter telefoner uden GPS.

At Google "Fake GPS" giver dig ikke særligt meget egentlig information hvis du ikke har prøvet at rent faktisk bruge det og finde ud af hvad det gør i praksis. Hvis en virksomhed der lever af at sælge den mest pålidelige information om personers location tænkte at det var ligegyldigt at se om de har spoofet GPSen, så ville de da vidst ikke være specielt seriøse med deres virksomhed og produkt.

Men ja, det er et API de stiller til rådighed, og som nyheden kommer ind på kan det spore alle telefoner, uden at det kræver nogen back door fra telefon selskabet, da det er informationer fra masterne der bliver brugt.

Men når du spørger efter hvorfor virksomhederne ikke bare bruger en gratis GPS app til at give dem informationerne, så lyder det lidt til at du har sat dig noget mindre ind i nyheden end jeg har. Da det jo netop ikke er deres egne telefoner som spores.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login