<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LocationSmart раскрывала местоположение клиенто...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html</link>
    <description>В Web API, предоставляемом сервисом LocationSmart, выявлена (https://www.robertxiao.ca/hacking/locationsmart/) уязвимость, которая позволяла любому постороннему отслеживать местоположение смартфонов, подключенных к большинству крупных мобильных сетей США, включая таких операторов как AT&amp;T, Sprint, T-Mobile и Verizon, а также канадских операторов Bell, Rogers и Telus. &lt;br&gt;&lt;br&gt;&lt;br&gt;Данные о местоположении раскрывались с точностью определения базовой станции (от сотен метров до нескольких километров). Через периодическое обращение к API имелась возможность отслеживать перемещение смартфонов в режиме реального времени. Данные о местоположении поступали в сервис LocationSmart  в рамках партнёрских контрактов с мобильными операторами. По приблизительно оценке проблема могла затронуть около 200 млн абонентов различных операторов связи.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема всплыла после анализа демонстрационного сайта, через который пользователь мог бесплатно протестировать работу сервиса и определить местоположение своего устройства. Для дос</description>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#53</link>
    <pubDate>Mon, 21 May 2018 07:48:51 GMT</pubDate>
    <description>Он в контакте с сетью, пассивный режим вроде как не предусмотрен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#52</link>
    <pubDate>Mon, 21 May 2018 06:36:15 GMT</pubDate>
    <description>Только проблему атак по ss7 это не решает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#51</link>
    <pubDate>Sat, 19 May 2018 04:13:44 GMT</pubDate>
    <description>&amp;gt; Я правильно понимаю, что ты попросил, и оператор внёс изменение в свою &lt;br&gt;&amp;gt; архитектуру и в продакшне?&lt;br&gt;&lt;br&gt;Нет, теперь я не могу позвонить по короткому номеру или набрать платный сервис. А так же выйти в интернет со своей симки. Ничего вносить не надо, просто запрет на уровне оператора. Так же можно неугодные номера заблокировать, но аноним этого даже не знал. Поинтересовался бы хоть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart позволяла отслеживать местоположе... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#50</link>
    <pubDate>Fri, 18 May 2018 23:46:16 GMT</pubDate>
    <description>&amp;gt; в рамках предполагаемых партнёрских контрактов&lt;br&gt;&lt;br&gt;&quot;Я не халявщик, я партнер!&quot; (c)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#49</link>
    <pubDate>Fri, 18 May 2018 20:04:09 GMT</pubDate>
    <description>Ты забыл&lt;br&gt;&amp;gt;кешельбе-мешельбе</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#48</link>
    <pubDate>Fri, 18 May 2018 20:02:48 GMT</pubDate>
    <description>Я правильно понимаю, что ты попросил, и оператор внёс изменение в свою архитектуру и в продакшне?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (КО)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#47</link>
    <pubDate>Fri, 18 May 2018 19:25:55 GMT</pubDate>
    <description>Это именно уязвимость в протоколе сервиса. Кто угодно, НА ХАЛЯВУ, мог узнать что ему надо, а не по принципу первая доза бесплатно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним84701)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#46</link>
    <pubDate>Fri, 18 May 2018 16:30:15 GMT</pubDate>
    <description>&amp;gt; Зависит от телефона. &lt;br&gt;&lt;br&gt;Вообще-то, зависит от законодательства страны.&lt;br&gt;Лет десять назад кое-где в Европе  например запретили звонки на 112 БЕЗ действующей симки (другое дело, что операторы обязаны пробрасывать все подобные звонки &amp;#8211; и от &quot;неклиентов&quot;,  бесплатно и без СМС). &lt;br&gt;Тупо из-за &quot;шутников&quot;/злоупотреблений этой возможностью.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LocationSmart раскрывала местоположение клиенто... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/114354.html#45</link>
    <pubDate>Fri, 18 May 2018 15:54:51 GMT</pubDate>
    <description>Зависит от телефона. Да и откуда ты знаешь что он не коннектися без звонка?&lt;br&gt;</description>
</item>

</channel>
</rss>
