Мобильные операторы усиливают слежку за перемещениями абонентов

Мобильные операторы усиливают слежку за перемещениями абонентов

Мобильные операторы усиливают слежку за перемещениями абонентов

«Вымпелком» ищет поставщика системы повышенной точности для определения геолокации мобильных устройств в своей сети. Информация о таком тендере есть в материалах оператора. Оператор хочет узнавать о скорости передачи данных на каждом устройстве и обрабатывать ее в автоматическом режиме, говорит его представитель Анна Айбашева.

До сих пор такие данные компания получала в полуавтоматическом режиме, используя данные о средней нагрузке на базовую станцию, соотнося их с плотностью населения и проникновением смартфонов в каждом регионе. Новое решение позволит получать геокоординаты и скорость смартфона с точностью до 100 м и килобайта в секунду, уточняет Айбашева, пишет vedomosti.ru.

Информация о перемещениях нужна «Вымпелкому», чтобы точнее расставлять базовые станции, объясняет она. А это, в свою очередь, позволит повысить эффективность инвестиций в строительство сети и улучшит качество связи.

Аналогичную технологию сейчас внедряет МТС, говорит представитель оператора Дмитрий Солодовников. По его словам, МТС уже несколько лет использует решения в сфере больших данных для строительства сети и салонов связи. Новый проект также включает решение, которое позволит с гораздо более высокой точностью, чем сейчас, геопозиционировать мобильные устройства, рассказывает Солодовников. Кроме того, проект поможет оценивать качество связи у клиентов как по голосовой связи, так и по передаче данных. Это позволит оптимально подстраивать параметры сети под реальные потребности абонентов, объясняет он.

У «Т2 РТК холдинга» (бренд Tele2) для этих целей есть приложение для смартфонов и планшетов «Компаньон», которое в фоновом режиме анализирует качество связи и автоматически передает информацию о работе сети, рассказывает представитель оператора Ольга Галушина. Приложение позволяет определять местонахождение смартфона с точностью до GPS-координат. Это помогает развивать сеть именно там, где это необходимо абонентам, говорит Галушина. Также Tele2 использует анализ больших данных, в том числе для развития своей розничной сети, добавляет она.

В целом «Вымпелком» делится данными, которые собирает о своих абонентах, с другими операторами. Но информацию, собранную при помощи новой системы, будет использовать только с внутренними целями, обещает Айбашева. МТС, напротив, делится агрегированными данными о перемещении абонентов и другими большими данными и намерена развивать это направление с помощью нового технического решения, говорит Солодовников. Среди клиентов оператора он называет рекламный бизнес, ритейл и правительство Москвы. Делится ли этими данными Tele2 с другими компаниями, представитель оператора не раскрывает. Представитель «Мегафона» отказался от комментариев.

Операторы стараются экономить на строительстве последние два-три года, отмечает гендиректор Telecom Daily Денис Кусков. Например, у «Вымпелкома» в прошлом году был рекордно низкий уровень инвестиций. Позже гендиректор «Вымпелкома» Шелль Йонсен говорил «Ведомостям», что оператор принял решение о масштабном обновлении своей сети. Количество базовых станций не всегда определяет качество услуг, рассуждает Кусков, поэтому, с его точки зрения, логично, что операторы пытаются оптимизировать свою сеть – ставить базовые станции в местах, где это наиболее востребовано абонентами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В менеджере паролей Пассворк устранили шесть уязвимостей

Эксперты PT SWARM выявили и помогли устранить шесть уязвимостей в менеджере паролей «Пассворк», которые потенциально могли привести к краже сохранённых учётных данных.

«Пассворк» включён в единый реестр российского программного обеспечения и используется в различных отраслях, включая банковский, строительный и промышленный секторы.

Разработчиков уведомили об уязвимостях в рамках политики ответственного раскрытия информации, после чего они выпустили соответствующие патчи.

Обнаруженные уязвимости (BDU:2024-08016 — BDU:2024-08021) получили от 5,8 до 8,1 балла по шкале CVSS 3.1, что соответствует среднему и высокому уровням опасности.

В случае успешной эксплуатации этих брешей злоумышленники могли похищать данные или изменять информацию в профилях пользователей, отправляя фоновые запросы от имени жертвы в браузере. Уязвимости были устранены в версии 6.4.3, выпущенной 14 ноября 2024 года.

Одна из проблем (BDU:2024-08018) — 7,6 балла по шкале CVSS 3.1 — допускала выход за пределы назначенного каталога. По словам Олега Сурнина, руководителя группы исследований безопасности мобильных приложений Positive Technologies, ее эксплуатация могла привести к несанкционированному доступу к файлам на сервере и потенциальной недоступности приложения из-за возможной перезаписи системных файлов.

В отдельных сценариях возникала угроза потери всех хранимых паролей, если атакующий получал возможность изменить файл базы данных.

Алексей Соловьев отметил, что уязвимости BDU:2024-08021 и BDU:2024-08017 допускали выполнение произвольного JavaScript-кода в браузере пользователя. В некоторых сценариях злоумышленник, обладая минимальными привилегиями в системе, мог внедрить вредоносный код, который выполнялся в браузере, включая случаи, когда пользователь имел права администратора.

Ещё одну уязвимость (BDU:2024-08016) можно было использовать для выполнения JavaScript-кода при переходе по специально подготовленной ссылке. Это создавало риск компрометации как учётных записей обычных пользователей, так и администраторов системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru