Skip to content
inkognito.siinkognito.si
  • Početna
  • PreporukeExpand
    • HardverExpand
      • Mobilni Uređaji
      • Desktop Uređaji
      • Homelab (IoT, Serveri, Ruteri)
    • SoftverExpand
      • Operativni Sistemi
      • Internet Pretraživači
      • App Trgovine
      • Komunikacije
      • Društvene Mreže
      • Multimedija
      • Office i Produktivnost
      • Sigurnosne Kopije, Cloud i Sinkronizacija
      • Sigurnost
      • Mreža, VPN i DNS
      • Navigacija
      • Ostalo
    • Alati
    • Kriterij
  • BlogExpand
    • Threat Modeling
    • OpSec & InfoSec
    • Nadzor Mobilnih Uređaja
  • O Nama
inkognito.siinkognito.si

Nadzor MOBILNIH UREĐAJA

Mobiteli, Laptopi, Automobili…

Ako je “pametno” bilo da je pametni telefon, sat, televizor, robot usisivač ili automobil i povezuje se na internet ili mobilnu mrežu, definitivno sakuplja i monetizuje informacije o tebi.

Mobiteli:

Kada je mobitel uključen, on povremeno provjerava jačinu signala lokalne antene i cilja da se poveže s antenom koja pruža najbolji signal, što je obično najbliža antena. Međutim, mobiteli će i dalje uspostavljati kontakt i s drugim, udaljenijim antenama kako bi procijenili jačinu njihovog signala s ciljem zadržavanja konekcije ukoliko je korisnik u pokretu. Lokalni, državni i agenti država saveznica rutinski traže informacije o mobilnim uređajima prikupljene od strane antenskih tornjeva kako bi vršili masovni nadzor.

Provajder mobilnih usluga obično zna specifičnu antenu na koju ste povezani, vrijeme povezivanja, uređaj (IMEI/IMSI) i jačinu signala. Korištenjem tih podataka s više antenskih tornjeva, trivijalno je odrediti lokaciju mobilnog telefona jednostavnim matematičkim izračunom. Taj proces inače je automatiziran i izvršava se za manje od sekunde, što omogućava praćenje lokacije u stvarnom vremenu.

U ruralnim područjima s malo tornjeva za telefoniju, ti se podaci mogu koristiti za lociranje telefona u području promjera od nekoliko kilometara. Dok u urbanim područjima, tornjevi mogu biti bliži jedan drugome, a telefon se triangulacijom može identificirati unutar nekoliko stotina metara. U nekim slučajevima, kada se “microcells” koriste kao mini tornjevi, telefoni se mogu locirati na specifičan sprat ili prostoriju zgrade. Zbog toga, telefone držati ugašene ili u faraday kavezu.

Na gusto naseljenim mjestima ili specijalnim eventima, koncertima, skupovima, protestima i sl. često se postavljaju IMSI catcheri. To su uređaji za nadzor koji se koriste za presretanje komunikacija s mobilnih telefona. Prave se da su legitimne antene, varajući obližnje telefone da se umjesto antenskog tornja povežu na njih. Nakon što se povežu, mogu: Zabilježiti IMSI brojeve, presretati pozive i poruke, pratiti lokaciju uređaja, izvoditi man-in-the-middle napade itd.

Možda pomislite da vađenje SIM kartice onemogućava ovu vrstu praćenja, nažalost, mobitele je moguće pratiti čak i bez SIM kartice. Vađenje SIM kartice ne mijenja stvari jer će telefon i dalje kontaktirati mobilne toranje radi hitnih poziva, sinkronizacije vremena i GPS asistencije (AGNSS). Paljenje Airplane načina rada isto tako ne rješava problem u potpunosti. Ako vaš telefon ima bateriju koja se može izvaditi, izvadite je, jer telefon bez napajanja ne može raditi. Isključivanje telefona također može uspjeti, ali se pokazalo nepouzdanim kod novijih pametnih telefona, jer kako znati je li telefon doista isključen.

Jedino pouzdano rješenje za moderne pametne telefone je da ih fizički izolirate od vanjskog svijeta. Faraday torbice, futrole i kavezi pružaju potrebnu izolaciju kako bi spriječili komunikaciju telefona sa svime izvana, što uključuje i mobilne tornjeve. Aluminijska folija je jeftina alternativa, ali ovisno o telefonu može biti potrebno od 5 do čak 20 slojeva da bi se blokirao signal. Ako se ipak odlučite kupiti Faraday vrećicu ili futrolu za svoj mobitel, pazite koju kupujete. Obratite pažnju na način na koji se vrećica zatvara jer vrećice koje se preklapaju, korištenjem obično istroše unutarnji sloj za blokiranje signala nakon mjesec ili dva.

Ukoliko se odlučite testirati funkciju faraday torbice (što se preporučuje jer postoji mnogo lažnjaka online), nemojte kompromizirati vaš OpSec tako što ćete pozvati uređaj u faraday kavezu sa uređajem koji koristi poslovni ili privatni broj telefona.

Laptopi:

Većina Wi-Fi mreža bilježi MAC adresu vašeg laptopa, a ta MAC adresa ostaje ista na različitim mrežama jer je MAC adresa jedinstveni hardverski identifikator ugrađen u mrežnu karticu (NIC) uređaja te po defaultu, na mnogim popularnim uređajima, ista ostaje nepromijenjena. Ako sa sobom ponesete laptop i povežete se na besplatni Wi-Fi u kafiću ili na aerodromu ili možda na mrežu za osoblje na poslu, moguće je pratiti vaše kretanje praćenjem Wi-Fi mreža na koje ste se povezali.

Kako biste spriječili ovu vrstu praćenja, MAC adresa uređaja trebala bi se mijenjati na neku nasumičnu nakon svakog povezivanja. Osim toga, ako Wi-Fi mreža ima captive portal, ako portal traži bilo kakve informacije, pri svakom povezivanju unesite različite podatke. Tails OS, ali i većina ostalih Linux distribucija omogućuje neku vrstu nasumične promjene MAC adrese putem upravitelja mreža ili putem paketa macchanger. Ako se odlučite za korištenje aplikacije macchanger, imajte na umu da on ponekad ne radi, stoga provjerite je li MAC adresa promijenjena prije povezivanja na Wi-Fi mrežu.

Pored MAC adrese, razotkriti vas mogu DHCP logovi. Kada se uređaj poveže na mrežu, traži IP adresu od rutera ili DHCP servera. DHCP bilježi: Dodijeljenu IP adresu, MAC adresu uređaja, vrijeme povezivanja/prekida i naziv hosta uređaja (ako je konfiguriran). ISP-ovi i mrežni operateri mogu vršiti DPI (deep packet analysis) i analizirati obrasce prometa (npr. HTTP headers, TLS handshakes ili jedinstveni identifikatori u paketima).

Neke usluge ili aplikacije mogu slati jedinstvene identifikatore (npr. otiske prstiju uređaja, kolačiće ili tokene računa) koji mogu pomoći u povezivanju uređaja preko mreža. Npr. ako se uređaj poveže na uslugu poput Googlea, Microsofta ili Applea, usluga može zabilježiti IP adresu uređaja i browser fingerprint uređaja, mada to je ništa u poređenju s količinama podataka koje prikupljaju dok standardno koristite njihove usluge.

Još jedan način putem kojeg mogu pratiti kretanje vaših uređaja unutar mreže je SSID leak. To je zato što mobilni uređaji neprestano šalju WiFi probe zahtjeve kako bi skenirali i otkrili obližnje Wi-Fi mreže. Wifi probe request podrazumijeva: MAC adresu i PNL (preferirane nazive mreža / SSID-ove na koje se uređaj prethodno povezao kako bi provjerio da li je od prije poznati uređaj u blizini). Problem nastaje u tom unikatnom otisku koji nosi PNL. PNL sadrži listu svih SSID-ova na koju ste se ranije povezali, što u prevodu znači da sadrži listu svih mjesta na kojem ste prethodno bili. Pasivni sniffing uređaji koje posjeduju nadležni organi ISP-ovi mogu bilježiti te zahtjeve kako bi pratili kretanje uređaja na različitim lokacijama.

Ovaj problem djelimično je rješen na mobitelima, no ukoliko koristite starije mobitele ili macOS ili Windows, i dalje rizikujete SSID leak: iOS 13+ / Android 10+: MAC randomizacija + šalju samo hidden SSID-eve iOS 17-18 / Android 12-14: Većina modernih telefona više NE objavljuje liste poznatih mreža u otvorenom obliku

Ovi načini jako su neučinkoviti i neprecizni u poređenju s praćenjem lokacije mobilnog telefona. Ukoliko ste osoba s višim threat modelom, ovo je nešto što trebate uzeti u obzir ali teško da će biti razlog vašeg neuspjeha. Vaša opozicija koristiće lakše i praktičnije metode, poput zahtjeva za izvode podataka iz centralizovanih baza velikih kompanija i državnih organizacija, phishing kampanja, hakerskih napada i fizičko uhođenje.

Automobili:

Moderni automobili su poput mobitela na točkovima. Sa mnoštvom bežičnih funkcionalnosti (Wi-Fi, RFID, NFC, UWB, V2X, DSRC) koje, pored svoje osnovne funkcije, prikupljaju informacije o kontaktima, pozivima, porukama, fotografijama, društvenim mrežama, lokaciji, brzini, načinu vožnje, naglim kočenjima, servisima… Te informacije telematski sistemi unutar automobila prosljeđuju proizvođačima koji ih potom prodaju data brokerima koji kasnije uslužuju reklame na osnovu mjesta koje ste posjetili ili osiguravajućim društvima koja kasnije, iz nekog banalnog razloga, ne žele platiti odštetu ukoliko dođe do materijalne štete itd. Uglavnom, masovni nadzor nije poštedio naše metalne ljubimce i pored česte izreke da na javnim mjestima ne možete očekivati privatnost, realnost je da ovo kontinuirano prikupljanje, pohrana i prodaja ovih podataka pretvara vožnju u trajno praćenje života gdje svaki put postaje trajni zapis koji može biti korišten protiv vas godinama kasnije, daleko izvan bilo kakve očekivane namjene.

Telematski sistemi: Noviji automobili imaju ugrađene SIM kartice koje se povezuju na servere proizvođača putem mobilne mreže. Svako putovanje generira pakete podataka koji sadrže GPS koordinate, brzinu, obrasce ubrzanja, događaje kočenja i historiju ruta. Ti se podaci kontinuirano prenose u cloud infrastrukturu kompanije, što kasnije, pored očitog, nosi rizik hakerskih napada i krađu tih podataka.

Multimedije i Infotainment sistemi: Iako su automobili prevozna sredstva, a ne mobiteli, mnogi se odlučuju na ugradnju multimedijalnih sistema. Bluetooth uparivanje bilježi ID-eve uparenih uređaja. Wi-Fi se automatski povezuje na kućnu mrežu. Glasovni asistenti snimaju naredbe i ambijentalni zvuk. USB priključci mogu bilježiti sesije punjenja s otiscima prstiju uređaja, kontakte, pozive, datoteke i poruke. Podaci o lokaciji sinkroniziraju se među aplikacijama pohranjenim u operativnom sustavu automobila.

CAN Bus mreža: Povezuje sve podsustave vozila. Telemetriju poput nivoa goriva, stanja vrata (otvoreno/zatvoreno), upotrebu sigurnosnih pojaseva, dijagnostičke kodove itd. Trećepartijski donglovi priključeni u OBD-II priključke komercijalno izdvajaju te podatke, primarno za osiguravajuća društva koja traže najmanji razlog da odbiju isplatu odštete.

Čitači registarskih tablica + prepoznavanje lica: Fiksne kamere, pored onih koji bilježe saobraćajne prekršaje, bilježe selfije vozača, brojeve registarskih oznaka i vremenske oznake na raskrsnicama, u parking garažama i na autocestama. S toga, ukoliko niste spremni nositi masku unutar sopstvenog automobila ili platiti kaznu za prekomjerno zatamnjenje stakala, ne možete očekivati privatnost na javnim putevima.

Stvari postaju gore: Fordovi nedavni patenti omogućavaju skeniranje lica, zjenica i čitanje usana vozača za biometrijski identitet i praćenje pažnje, dok Tesla koristi kamere i IR senzore za detekciju pogleda i položaja glave, a od 2025-2027 svi novi automobili u SAD-u moraće imati breathalyzer sisteme za detekciju alkohola u dahu prije paljenja vozila. Istovremeno, na kontinentu iz snova, pravo na popravak biva sistematski uništeno. Tesla i Ford koriste enkriptovan softver i OTA ažuriranja da blokiraju nezavisne servise, a BMW je patentirao logo-oblikovane sigurnosne vijke koji zahtijevaju isključivo OEM alat, stvarajući umjetne barijere gdje kupovina postaje privremena licenca korištenja umjesto vlasništvo.

Rješenje:

1. Pohranjujte telefone i laptope u Faradayjeve kaveze kada ih ne koristite.
2. Omogućite randomizaciju MAC adrese na svim uređajima.
3. Potpuno isključite Wi-Fi na mobitelu i laptopu kada napuštate lokaciju.
5. Koristite operativne sisteme usmjerene na privatnost (GrapheneOS, Tails, Whonix, Qubes).
6. Nikad ne povezujte svoje uređaje direktno s vozilima. Muziku reproducirati isključivo preko USB stika ili 3.5mm AUX (ne USB) kabla.
8. Izbjegavajte automobile s previše “pametnih” funkcija, automobil je prevozno sredstvo, što manje dodatne opreme, to bolje po privatnost.
9. (Za osobe višeg threat modela) Koristite jednokratne burner telefone sa prepaid SIM karticom koje ćete uništiti/baciti nakon upotrebe.

Napravljeno sa ❤️
inkognito.si 2026 | CC BY-SA 4.0 | Donate | Contact | Privacy Policy

  • Početna
  • Preporuke
    • Hardver
      • Mobilni Uređaji
      • Desktop Uređaji
      • Homelab (IoT, Serveri, Ruteri)
    • Softver
      • Operativni Sistemi
      • Internet Pretraživači
      • App Trgovine
      • Komunikacije
      • Društvene Mreže
      • Multimedija
      • Office i Produktivnost
      • Sigurnosne Kopije, Cloud i Sinkronizacija
      • Sigurnost
      • Mreža, VPN i DNS
      • Navigacija
      • Ostalo
    • Alati
    • Kriterij
  • Blog
    • Threat Modeling
    • OpSec & InfoSec
    • Nadzor Mobilnih Uređaja
  • O Nama