Showing posts with label мобильный телефон. Show all posts
Showing posts with label мобильный телефон. Show all posts

Friday, May 1, 2015

Как спецслужбы вычисляют по мобильному телефону

В РЕАЛЬНОСТИ ГЛАВНЫЙ ИНСТРУМЕНТ СЛЕДОВАТЕЛЯ: СТАТИСТИКА, ТЕЛЕФОН И ГОЛОВА
Существует огромное количество мифов и домыслов как именно могут найти по анонимному номеру анонимного мобильного телефона. Мы же знаем правду и сейчас ею поделимся.
Бытует три распространенные версии: пеленгуют т.е. определяют источник радиосигнала, вычисляют специальным оборудованием на базовых станциях сотовой сети и вычисляют через разные скрытые возможности, якобы специально имеющиеся в каждом телефоне.
Мы поучаствовали в настоящем расследовании настоящего дела, где преступника вычислили по его мобильному телефону. И скажем следующее: первая версия немного содержит правды, но главный способ поимки не имеет ничего общего со всеми тремя.
Говоря в целом, следствие и криминалисты только в кино используют крутые спецсредства и дорогую аппаратуру. В реальности главный инструмент следователя: его голова и бумажки. А главный метод - язык не повернется сказать "дедукция", - назовём это "поиском закономерностей" или "статистика". И ещё есть такая штука как Время. Время всегда против анонимности: что-то мы делаем слишком вовремя, а что-то совсем не вовремя. И если где-то есть логи наших дел с отметками времени - нам не скрыться. А логи в мобильной связи ведутся по каждому байту. Далее подробнее.

КАК ВЫЧИСЛЯЮТ КТО РАБОТАЕТ С ЛЕВОЙ СИМ-КАРТЫ?

Вы не поверите: по "ведущему" телефону - Вашему настоящему. Внимательно прочитав следующий абзац Вы поймёте, как всё легко, просто и быстро. В описании используется термин "включение" - это момент, когда "анонимный" аппарат вышел в сеть. Итак, поехали, рассмотрим разные ситуации:
Ситуация первая: Вы пользуетесь "анонимным" мобильником, а настоящий находится рядом и включен. Следователи запрашивают логи всей соты в которой работает (работал) "анонимный" аппарат. Это всё, что им потребуется, что бы Вас вычислить (причем не только "по горячим следам", но и через неделю, месяц, не спеша, в кресле своего кабинета за чашечкой кофе). Делают рекурсивные выборки по промежуткам включения и смотрят кто ещё был в соте кроме "анонимного" аппарата. Например в одной соте были ещё 1000 включенных телефонов. При следующем включении 500 из тех, что были в первый раз. При следующем - 20 из тех, кто был в первый и второй раз. Чаще всего удается с логов трех-четырех включений найти точно пару телефонов, которые не покидают соту. Реже включений требуется больше: в таком случаи можно попробовать пробить историю по номерам множеств совпадений, а так же их владельцев. Если это бабуля 90 лет из которых номер у неё уже 10 лет и квартиру она не покидала 5 лет - то, явно, вариант отпадает. Таким образом следователи достаточно быстро выходят на настоящий номер телефона, одна история звонков по которому раскроет все карты. Нередко спецслужбам везет и с 2 включения: быстро изучить и отмести сотни номеров - дело лишь в количестве сотрудников. Бывает даже, что на настоящий номер выходят с первого и единственного включения"анонимного"! Не верите? А зря. Динамика в соте, поведение других аппаратов, будни / праздники могут существенно упростить работу силовиков. Могут во время работы "анонимного" мобильника все остальные выйти из соты, кроме Вашего (ну взяли остальные люди и переместились куда-то) или делать исходящие, отправлять СМС. Сейчас такое время, когда все ни минуты без мобилы. И это Вас палит: Вы же не можете одновременно делать исходящие с двух телефонов. Значит пока Вы "работаете" с "анонимного" все, кто звонит в Вашей соте - выходят из под подозрения и сужают кольцо вокруг Вас. Кроме того господин Случай не на Вашей стороне: у спецслужб логи в которых все данные от и до, а у Вас обычный быт со всеми непредсказуемостями. Пример: Вы сёрфите "анонимно" в интернете и тут Вам звонят на настоящий телефон. Вы начинаете говорить и трафик данных по интернету падает на время, статистически отличное от времени между средними загрузками страниц. Сопоставить все звонки в соте на точное совпадение с провалом трафика - дело секунд - и Ваш номер обнаружен. Может быть, конечно, что Вы просто пошли в туалет, но ведь проверить нужный ли номер "обнаружен" не сложно. А если Вам позвонят два раза?
Преступник включил аппарат, отправил СМС с требованием выкупа, выключил. Через день включил, позвонил обсудить условия выкупа, выключил. Третий раз включил - сообщил место встречи и время, выключил. Мы изучили логи по трём "включениям", - кто в этот момент был в соте все три раза. От второй "сверки" осталось четыре номера, от третьей - один.
Ситуация вторая: Вы пользуетесь "анонимным" мобильником, а настоящий предусмотрительно заранее выключаете. Невероятно, но Вы только упростили задачу следователям. Они просто посмотрят, кто отключился- именно отключился (телефон передает в сеть сигнал об отключении), а не покинул сеть незадолго до появления "анонимного". Можно смело говорить, что таких в соте будут единицы или даже Вы один. Для уточнения данных можно сравнить кто включился после отключения "анониста". И, так же, пробить на бабуль и прочих. Как видите отключение настоящего аппарата при пользовании "левым" только ухудшает анонимность.
Ситуация третья: Вы оставляете настоящий телефон дома включеным, а сами едете в другую соту, и только там включаете "анонимный". Думаете хитрый план? А вот нифига. Три фактора все равно выдают Ваш настоящий аппарат. Во-первых отрабатывается та же схема, что и в первой ситуации, только уже не по одной соте, а по нескольким. Сначала по одной, потом по соседним и так далее пока не дойдут до сравнения соты "анонимного" с сотой настоящего. Во-вторых и в главных: Ваш аппарат дома находится без хозяина и не может отвечать на звонки. Следовательно рано или поздно будут пропущенные, которые так же видны в логах. Нужно только сравнить на каком аппарате были пропущенные во все времена "включения" анонимного. Как думаете, многие из абонентов постоянно не берут трубку как раз в то время, когда Вы выходите с анонимного? Да никто, кроме Вашего настоящего телефона! Кроме того данный способ хорошо помогает в общем поиске: следователи могут очень быстро обзвонить номера, что остаются после сравнения логов сот. И если телефон не берут - в подозреваемые. В-третьих Вы не можете оставлять настоящий аппарат где попало - каждый раз в разных местах. Скорее всего он у Вас дома. То есть в одном месте на каждое включение. На этом можно построить дополнительную выборку для фильтра: сколько одних и тех же аппаратов находилось в одной и той же соте. В целом всё это приведет к быстрому, хоть и чуть менее быстрому, чем в предыдущих случаях, выходу на настоящий номер.
Ситуация четвертая: Вы выключаете настоящий телефон дома, а сами едете в другую соту, и только там включаете "анонимный". См. ситуацию №3 + ситуацию №2
Получается вся схема работает на том, что делается несколько включений с одного номера. То есть, если выходить с номера только один раз и потом выкидывать симку и телефон - найти будет невозможно?
Это поможет только в том случаи, если и "дело" Ваше на один раз и других похожих дел не было и больше не будет. То в есть реальности всех настоящих "дел" - не поможет. Смена номеров ничуть не усложнит задачу поиска настоящего телефона. Например в том же примере про шантаж: как смена номера поможет - ведь жертве-то одной и той же совершаются звонки. Следователи будут просто пробивать не по одному номеру 3 включения, а три включения разных номеров. Аналогично "темные делишки" в Интернете - номера легко объединяются по общему "делу". Скажем более - частая смена номеров только ухудшают безопасность т.к. следователи получат группы номеров и смогут легко пробить, например, откуда симки. И накрыть вас с поличным во время закупки новых или выйти на "продавца", который сделает "робота" или сольет номер, с которого Вы звонили ему. Анонимность - это не отсутствие данных для идентификации. Такого в современном мире просто быть не может. Анонимность - это хорошая имитация обычной, но не настоящей личности.

ЧТО ДАСТ СПЕЦСЛУЖБАМ НОМЕР НАСТОЯЩЕГО ТЕЛЕФОНА?

Мы рассмотрели, как легко и просто "пробить" силовикам настоящий номер подозреваемого по его "анонимному". Но что даст инфа о настоящем телефоне? Да всё. Кроме информации на кого оформлен номер следователи увидят кому Вы звонили. Наверняка среди них много тех, кто знает Вас лично. Увидят кто и как пополнял счет. Скорее всего там есть платежи и с настоящей карты через банкомат или с настоящего Вебмани-кошелька и т.д. То есть, собственно, Вы приплыли.

КАК ПЕЛЕНГУЮТ МОБИЛЬНЫЙ ТЕЛЕФОН?

На место в район работы соты, в которой находится телефон подозреваемого, выдвигается оперативная группа с ручным пеленгатором. Это никакой не экран с точкой, как показывают в фильмах, а простой радиоприемник со стрелкой, которая показывает мощность сигнала и антенной в форме буквы Н, буквы Ж, хитрой трубки или гиперболической / параболической тарелки (часто в комплекте идет несколько антенн для разных условий работы). Информация на какой точно частоте работает в настоящее время искомый аппарат имеется у базовой станции. Опер настраивает на эту частоту приемник, крутит вокруг себя антенной и смотрит на стрелку. Откуда сигнал сильнее всего - туда и идет. Заходит в подъезд, поднимается по лестнице и меряет сигнал. Находит таким образом нужный этаж, потом квартиру и всё, "анонимность" закончена. В наблюдаемом нами случаи время от подъезда "газели" оперов до вывода под белы ручки составило 25 минут. Учитывая сколько из них ушло на рекомендации "открывайте ибо откроем в любом случаи", сборы и вывод подозреваемого - можно прикинуть, за сколько среди десятков домов, сотен подъездов и тысяч квартир нашли нужную.

ТАК ЧТО ЖЕ ДЕЛАТЬ? АНОНИМНОСТЬ - МИФ?

Выше мы подробно рассмотрели, что имея настоящий личный мобильник мы никогда не будем анонимны даже с только что купленного нового телефона и только что купленной в подворотне сим-карты без оформления. Как мы уже говорили, доступная анонимность - это хорошая имитация обычной, но не настоящей личности. А отсутствие личности вообще в наших современных информационных реалиях просто невозможно. Ведь вот Вы, личность, сидите прямо тут и читаете эту статью. А вон снизу стоят счетчики ЛайфИнтернета и прочие.
Настоящие хакеры, чья свобода, а, быть может, и жизнь, зависит от анонимности не пользуются мобильными телефонами в повседневной жизни. Вообще не пользуются. Только одноразовые звонки, скайп и т.п. Да и жизни "повседневной" у них нет. Вечная мгла, небытие. Нет друзей, нет родных, нет привычек и "любимых" мест. Вот что такое анонимность. Но, на самом деле, в Сети есть полноценная другая жизнь, другие друзья и другие "места". И, часто, не только не хуже, но и получше будет, чем в реале. Так что не все так грустно. Просто не так, как у большинства. Однако это уже не "анонимность". У Вас есть имя, пусть и никнейм, но по нему знают именно Вас, у Вас есть интернет-друзья и места, где Вас можно найти в сети. Вас можно даже "наказать" хоть и без поездки в Сибирь. Таким образом легко понять, что условна не только анонимность, но и свобода, а "преступление" и "законы" - не едины, а относительны к обществу. А "общества" бывают разные.
Узнав немного о методах работы следователей Вы можете принять меры по улучшению безопасности в каждом конкретном случаи: например в ситуации №3 можно на настоящий телефон установить автоответчик или попросить друга отвечать если позвонят. Зарегистрировать настоящий телефон на настоящую бабушку, что бы пройти "фильтр на бабушку". Стараться рандомно комбинировать ситуации, оставлять телефон в разных местах и т.п. Это несколько усложнит работу следователей, но и усложнит Вашу "темную деятельность". А поможет ли в "час икс"? Далеко не факт.
Так что хорошо подумай, мой юный друг с криминальными наклонностями, стоит ли вообще игра свеч или, быть может, после одного-двух удачных дел лучше бы купить квартиру, машину, какой-никакой белый бизнес и завязать с "темной стороной" навсегда?
http://bankstory.ru/story/5967

Wednesday, July 6, 2011

Система "Мобильная идентификация"

Мобильная идентификация - это система оперативной идентификации человека посредством мобильного телефона для правоохранительных органов.

Мобильная идентификация - система идентификации человека по изображению лица, используемая в мобильном телефоне. Мобильная идентификация является основой ряда биометрических программных приложений для мобильных телефонов, поддерживающих операционную систему Symbian v7 и выше, и оснащенных фотокамерой со вспышкой или без вспышки.

Система предназначена для совершенствования деятельности правоохранительных органов, оперативности при установлении и задержании преступников и без вести пропавших по ориентировкам, розыскным заданиям.

Система позволяет проводить идентификацию человека по реквизитным данным и по изображению лица путем удаленного обращения к центральному серверу Центра криминальной информации с помощью мобильного телефона или карманного переносного компьютера - КПК.

Программные продукты, разработанные на базе Мобильной идентификации:
  • Система контроля доступа к мобильному телефону
  • Электронный сейф в мобильном телефоне
  • Система мобильной идентификации для правоохранительных органов


Краткое описание программных приложений для мобильных телефонов, разработанных на базе "мобильная идентификация"

  1. Access control system for Mobile. Система контроля доступа в мобильный телефон. Программа предназначена для защиты телефона от несанкционированного использования. При включении мобильного телефона специальное программное приложение требует при помощи фотокамеры телефона сделать фотографию лица, пытающегося получить доступ. Пользователь фотографирует себя, и программа автоматически осуществляет кодирование полученного изображения и проверку его по базе данных разрешенных пользователей, сохраненной в телефоне. Только после распознания системой зарегистрированного пользователя телефон будет разблокирован.

  2. Mobile identification. Система оперативной идентификации человека посредством мобильного телефона для правоохранительных органов. Система мобильной идентификации дает возможность пешим нарядам полиции в кратчайший срок определить, находится ли задержанное ими лицо в розыске.

  3. Personal box. Системой биометрической идентификации человека защищается любое хранилище данных в мобильном телефоне. Это могут быть различные электронные записи (телефонные номера, контакты, номера и ПИН-коды кредитных карт, различные пароли, конфиденциальная текстовая информация и пр.), доступ к которым будет предоставляться программой только при предъявлении изображения лица зарегистрированного пользователя. Также биометрическая программа может быть использована для ограничения доступа к системе так называемого электронного кошелька в мобильном телефоне, которая в последнее время получила большое распространение. Все данные будут надежно защищены от несанкционированного использования в отличие от общепринятого использования паролей, ПИН-кодов, которые могут быть забыты, раскрыты, утеряны, украдены. При использовании биометрического кода защиты информации даже в случае утери мобильного телефона защищенные данные не смогут быть использованы без владельца телефона.
Назначение:

Система "Мобильная Идентификация", используя телекоммуникационные функции современных телефонных аппаратов мобильной связи (смарт-фонов) с установленным клиентским программным обеспечением поисковых систем правоохранительных органов, предоставляет возможность пешим нарядам в кратчайший срок определить, находится ли задержанное ими лицо в розыске. Биометрическая программа предлагается в двух вариациях:
  • система идентификации человека путем удаленного обращения к центральному серверу правоохранительных органов. Для проведения процесса идентификации человека сотрудники органов внутренних дел фотографируют лица людей, попавших в зону интереса правоохранительных органов, с помощью фотокамеры мобильного телефона. Далее, полученные электронные фотоизображения и реквизитные данные по каналам связи отправляются на центральный сервер. На центральном сервере производится автоматическая идентификация лиц по централизованным базам данных. Центральный сервер возвращает на мобильный телефон результат идентификации в виде ряда изображений, наиболее похожих на фотографии, отправленные на поиск, и соответствующие им анкетные данные о человеке.
  • система идентификации человека путем поиска по сохраненной в телефоне базе данных, размер которой может достигать до 10 тысяч изображений в зависимости от объема встроенной памяти. Для этого необходимо лишь запустить в телефоне соответствующее программное приложение и сфотографировать человека. Поиск в телефоне осуществляется как по реквизитным данным (фамилия, имя, отчество и пр.), так и по изображению лица, полученного с помощью фотокамеры мобильного телефона. В результате программа предлагает список лиц, наиболее схожих с фотоизображением, отправляемым на поиск, и соответствующе им реквизитные данные.
Схема работы

Мобильная Идентификация

Поиск осуществляется как по реквизитным данным (фамилия, имя, отчество и пр.), так и по изображению лица, полученного с помощью фотокамеры смарт-фона. Поиск производится удаленно в централизованных розыскных базах (физически находящихся в информационных центрах правоохранительных органов). На основании полученного результата, сотрудники пешего наряда могут принять решение о задержании. Система "Мобильная Идентификация" - это оперативность правоохранительных органов.

Мобильные оперативные группы, оснащенные мобильными телефонами (карманными персональными компьютерами с фотокамерой и соответствующим программным приложением), способны провести идентификацию личности задержанного по изображению его лица и установочным данным из любой точки страны при условии наличия провайдеров мобильной связи с услугой передачи данных по стандарту GSM/GPRS. Планируемые места размещения системы "Мобильная Идентификация" - мобильные и пешие патрули.

Для идентификации личности задержанного сотрудник мобильной оперативной группы (или, например, пеший патруль полиции) с помощью программного обеспечения системы "Мобильная Идентификация" производит с мобильного телефона или карманного персонального компьютера удаленный поисковый запрос по стандарту GSM/GPRS к централизованным базам по анкетным данным на предмет подтверждения личности задержанного. Центральный сервер (в ДВД, МВД и т.п.) в ответ на запрос возвращает фотоизображения (по стандарту GSM/GPRS), хранящиеся в соответствующих базах (базы выданных паспортов, удостоверений личности, водительских удостоверений и т.п.). Сотрудник, получив фотоизображения, визуально идентифицирует задержанного.

Если по анкетным данным не удалось подтвердить личность человека, то сотрудник с помощью фотокамеры мобильного телефона или карманного персонального компьютера получает фотоизображение лица задержанного (в темное время суток или в условиях недостаточной освещенности сотрудник использует штатную вспышку мобильного телефона или карманного персонального компьютера), пересылает это фотоизображение на сервер (также по стандарту GSM/GPRS). Сервер производит идентификацию полученного фотоизображения по централизованным базам и возвращает информацию об идентифицированном человеке (анкетные данные и фотоизображение).

Системные требования:
  • Аппаратно-программный комплекс мобильного удаленного рабочего места включает в себя телефонный аппарат сотовой связи с характеристиками не ниже:
  • Процессор RICS 150 VHz;
  • Операционная система : OC Symbian v7;
  • Фотокамера со вспышкой способная создавать цветное цифровое изображение разрешением не менее 640х480 пикселей;
  • Внутренняя память 3 Mb;
  • Внешний носитель - 700 Kb;
  • Канал связи по протоколу - GPRS.

В настоящий момент созданы программы биометрической идентификации для мобильных телефонов:
  1. Sony Ericsson P900;
  2. Sony Ericsson P910;
  3. Nokia 7610;
  4. Nokia 6680.

Функциональные возможности:

С помощью технологии мобильной биометрической идентификации возможно проведение как верификации (сравнение один-к-одному), так и идентификации (сравнение один-ко-многим) непосредственно в мобильном телефоне. Весь процесс обработки изображения: фотографирование, определение лица человека, кодирование изображения (получение биометрического вектора), сравнение (верификация) не превышает 3 секунд. Размер графической базы данных, которая может быть сохранена в мобильном телефоне, достигает до 10 тысяч изображений.

Технические характеристики:
  1. скорость кодирования изображения - менее 3 секунд
  2. время верификации - менее 3 секунд
  3. вероятность идентификации владельца телефона (TAR - true accept rate) - не менее 99%
  4. вероятность ложной идентификации - не более 0.000001 ошибки при TAR более 99%.
  5. возможность работы в различных условиях освещения внутри помещения
  6. возможность работы с двумя типами мобильных телефонов:
    • мобильные телефоны без вспышки или подсветки.
    • мобильные телефоны со вспышкой или подсветкой.
Источник: ООО "Ладаком