Вопрос Что знают провайдер и мобильный оператор о нас?

Тема в разделе "Анонимность в сети", создана пользователем 4ERT, 4 янв 2017.

  1. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    http://wwwis.win.tue.nl/~wvdaalst/publications/publications-banner.jpg
    Что знает провайдер?

    Хотелось бы узнать у людей работающих в этой сфере или просто подкованных людей, какая информация о вас доступна провайдеру?

    - Когда я захожу на определенный сайт, провайдер видит URL?

    да
    -А если я захожу на https?
    Известен IP сервера и имя домена. Больше ничего.
    - Откуда провайдер узнает, что я скачиваю определенный фильм/программу через torrent? Все пакеты которые я получаю и раздаю значит провайдер скачивает себе, чтобы узнать что это за фильм/программа? Или он отслеживает факт скачивания .torrent файла, а затем делает вывод по идущим пакетам, что это скачивается?
    Торрент-клиент общается с трекером по HTTP. Все видно насквозь: конкретные торренты + вся статистика (когда начато скачивание, когда закончено, когда пошла раздача, сколько роздано). Возможно подключение к трекеру и по HTTPS, но rutracker.org такой возможности не дает (мне тоже интересно почему).
    Провайдер не хранит у себя весь трафик. Это технически невозможно. Но трафик обрабатывается, классифицируется и ведутся логи о том какой тип трафика когда входил/уходил от абонента.
    - Когда я пользуюсь VPN, что видит провайдер? Что я зашел на определенный IP и с него идут зашифрованные потоки?
    Видит шифрованный траффик на конкретный IP. По IP можно узнать, что этот диапазон продается под VPSы. Сам факт шифрованного трафика вешает абонента в списки тех, "кому есть что скрывать", а значит подозреваемых при любом розыске.
    Дальнейшее направление трафика от VPN-сервера отследить невозможно (по крайней мере, на оборудовании провайдера в автоматическом режиме). Но при целенаправленной слежке за абонентом в принципе возможно по временным меткам сопоставить трафик абонента с трафиком любого сервера.
    - Читал, что в Windows есть такая особенность, что если провайдер как-то урезает пакет, то VPN отключается и сайту показывается мой реальный IP? При этом провайдер видит на каком я сайте, что скачиваю? Таких фишек много? Как от них защититься?
    Это не связанно с провайдером. Это особенность Windows. Когда VPN отваливается, весь трафик вылетает наружу в открытом виде. Опять же зависит от настроек. Но это еще одна цена "удобства" при использовании Windows.
    VPN отвалился - хацкер спалился.

    - Что при использовании TOR видит провайдер, что я получаю потоки данных с определенных IP и каждый раз разный IP? Провайдер видит URL?
    У них есть система точного обнаружения использования Tor. Это факт остается в логах с теми же последствиями, что и для VPN.

    PS: Возможно я некорректно задавал вопросы, но суть понятна думаю. Спасибо.

    -Еще хотелось бы отметить, что не надо особо рассчитывать что HTTPS спасет от прослушивания трафика. Многие провайдеры подменяют сертификаты "на лету" и если Ваша операционная система тоже настроена человеком от провайдера, например приходил мастер и "что-то там понажимал на компе" он мог установить в ОС особый корневой сертификат, ключом которого подписываются подменные сертификаты, то Вы ничего не будете подозревать.

    -Касательно вопроса, что знает провайдер. Хм, как бывший тех. директор провайдера скажу, что буквально все. Но лишь крупные провайдеры позволяют себе вложится/построить CRM систему или подобие удобного учета. Я был в гостях у одного провайдера совсем не давно с общим количеством пользователей в районе 70-100к человек (название не буду говорить). Вообщем вся информация о пользователе в человеко-понятном виде сводится к IP-адресу, баланс, паспорт, тариф и количество трафика. Если хочешь получить информацию куда ходит и прочее - надо просить заместителей системного администратора отдельно и они сделают отчет по пользователю в ручном режиме в формате какой-нибудь убогой XLS таблички.

    -Получается, что если вы, например, регулярно да ещё и в немалых количествах обмениваетесь данными с запрещёнными законом и|или неугодными "большому брату" и|или нелигитимными ресурсами, то к вам могут проявить интерес.

    Ещё важны и известны провайдеру номера портов TCP и UDP, эти номера тоже есть в журналах–логах, по этим номерам можно составить интересный или не очень список интересующих вас сервисов сети Интернет.


    Что знает мобильный оператор?
    Когда я звоню кому-то, в логах заносится местоположение (моё и принимающего звонок)?
    Да. Но для вызывающей стороны местоположение адресата известно с точностью только до сети. Но для самого адресата входящий вызов также логгируется вместе с его местоположением в этот момент, после чего эти логи можно сопоставить друг с другом.
    Операторы обязаны все данные также отправлять на СОРМ? Интересно что это за данные?
    В дополнение к метаданным, которые собираются со всех коммуникаций наземных абонентов, для мобильных абонентов логгируются также:
    1) Внутренний ID абонента у оператора (привязан к договору со всеми персональными данными);
    2) Номер телефона;
    3) IMSI симки;
    4) IMEI аппарата.
    5) CI - идентификатор соты, в которой находится абонент.
    Регистрируется моё местоположение при "лежании в кармане"?
    Да. Регистрируются местоположение в моменты: вход/выход из сети, перемещение из одной соты в другую и по ручному запросу в любой момент. Самим операторам ничего не мешает отслеживать местоположение непрерывно с записью всего трека, это остается на усмотрение оператора, практика может варьироваться в зависимости от региона.
    Хранятся ли записи разговоров у оператора?
    Прослушивание разговоров осуществляется адресно. В настоящий момент не существует системы тотальной записи всех разговоров в федеральном масштабе. В прошлом это было невозможно технически, в последнее время технических препятствий становится все меньше, но еще далеко не вся аппаратура готова к такому, особенно в регионах.
    Хранятся ли СМС у оператора?
    Существует требование, в соответствии с которым, SMS (как и метаданные о разговорах) должны храниться минимум три года. Но, поскольку хранение SMS технически не вызывает проблем, а юридически ограничен только минимальный срок хранения, то в реальности SMS хранятся практически вечно.
    Что может вызвать подозрение на рядового клиента? Если я звоню зарубеж? Или быть может пишу и говорю много "Обама, Путин, ..."?
    В реальном времени эта информация не анализируется, а только собирается. По собранной базе доступно формирование отчетов по любым фильтрам. В будущем возможна разработка специального софта, который будет осуществлять обработку собранных данных с применением методов ИИ, исходными данными для обработки послужит, собранная за все годы, информация.
    Можно ли как-то шифровать звонки/смс? Насколько я понял, если такое возможно, то только при наличии одинакового софта на обоих устройствах?
    VoIP + VPN.
  2. m1global

    m1global

    Сообщения:
    12
    Баллы:
    1
    Полезная инфа, спасибо. что касается ИИ - то уже, по предварительным подсчетам, минимум года два посвященные лица и структуры работают над совершенствованием нейросетей. Может кто знает с чем предстоит столкнуться в ближайшем будущем?
  3. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    У нас есть время, чтобы натворить черные дела, накопить на пенсию. Потом можно и забыть про интернет к тому времени, как пустят в ход нейросети)
  4. VoVaN_ZX

    VoVaN_ZX

    Сообщения:
    13
    Баллы:
    1
    А что они не знают...

Поделиться этой страницей

Top