Pull to refresh

Comments 35

облако взломали?.. эти приложения умеют сливать в google или dropbox
не думаю. Описал наиболее вероятный способ ниже
Что-то больше на сказку похоже, чем на реальную историю. Сомневаюсь, что кто-то будет заморачиваться прослушкой и взломом устройств, чтобы своровать клиента на починку стиральной машины.
Тут все зависит от того, кто заморачивается. Предположим, есть прога, которая намеренно дает возможность прослушки. Она кидает в базу номера телефонов и точки доступа (инфу, которая позволяет цепануться к прослушке).
Кто-то покупает доступ к этой базе (или подписывается), мониторит авито на наличие новых объявлений, чекает номера по базе и вуаля!
Возможно даже инструмент автоматический для этого есть. Видал заказы на фрилансе для сдергивания номеров с авито по рубрике.
Дальше нужен только анализ. Но и этим походу не все занимаются, учитывая, что перезвонили мне с другого города.

Теперь, предположим, что подписка стоит 10000р в месяц. Заказы по ремонту как правило стоят от 2000 до 10000 (далее чаще всего ремонт себя не оправдывает, хотя, бывают исключения). За день реально обработать 3 заказа (это если совсем лениться). Итого ты имеешь примерно 5-15 тыщ в день (с учетом вычета материалов, если они входят в стоимость работ).

Даже если подписка стоит дороже, думаю, она окупится за 3-5 дней. В итоге ты имеешь непрерывный поток заказов.
Она кидает в базу номера телефонов и точки доступа (инфу, которая позволяет цепануться к прослушке).


Какой «точки доступа»? Куда «цепануться»? Вы думаете, что для того, чтобы прослушать мобильную связь, достаточно «цепануться к точке доступа»?
Как я понял, автор имеет ввиду, что прога сливает всё себе на сервер в свою базу, а доступ к базе продаётся, то есть его может получить кто угодно предположительно оплачивающий подписку.

Вы пропустили момент, что используется приложение для записи звонков. Прослушивается не через мобильную сеть, а через интернет (прога, видимо, сливает).

Я чудовищно скептически отношусь к такому предположению. Такая прога по определению должна быть популярной и распространенной софтиной для записи разговоров. А «знают двое — знает и свинья». И никто до сих пор не в курсе об ее скрытом функционале? И разработчики не боятся ужасающих судебных исков?
Очень, очень сомнительно. Это что-то из разряда городских легенд про «прослушку Яндекса».

Ниже ещё предположили, что сливает сайт или диспетчер. Вообще интересно было бы поискать сам сервис (как будто я такой ремонтник, который хочет чужих клиентов). Вышло бы крутое расследование.

Легко может сливать. Вы лично просматриваете трафик своего телефона? Если нет, то почему ждете, что за вас это кто-то другой сделает? Тем более что 99% пользователей-тыкальщиков кнопок не способны на это, особенно если там SSL.
Вот только где Xiaomi (запись звонков — элемент их прошивки), а где какой-то местный мастер по ремонту стиральных машин. Не на том они уровне, чтобы один сливал инфу другому.
А не может быть такое, что первый мастер за комиссию «продал» ваш телефон коллеге?
Я открыл один известный сайт с объявлениями, позвонил по первому номеру.


Скорее всего утечка идет с сайта — возможно что если вы там зарегены и зашли под своим аккаунтом, то он знает ваш номер телефона и видит что вы ищете какую-то услугу (кликали на виджет Открыть номер телефона мастера).

Далее все просто — сливает ваш номер тем, кто дает объявления о таких услугах (имеет премиум аккаунт или как там он называется) на этом сайте за деньги.

Все это может делаться в автоматическом режиме.
А вот с гео у них явный баг (или вы гео не указали в своем аккаунте) :)
Вряд ли «известный сайт» станет рисковать репутацией.
А известный производитель — запросто?
UFO landed and left these words here

И кому фэйсбук продает ваши данные? Правительству разве что. Но и тут речь не о продаже.

Рекламодателям, конечно. Не напрямую телефон с фамилией, но подробный таргетинг представляет. А дальше крупный рекламодатель уже сам связывает имеющиеся данные с новыми.

Ну то есть получается, что они не продают информацию. Происходит так: «Покажите мою рекламу мужчине старше 30 лет проживающему в Москве». И они показывают. Но данные того, кому показали же не выдают.

cookie matching же. Если вы знаете, например, телефон своего клиента, то показав рекламу с таргетингом по возрасту вы узнаете, кому из ваших клиентов она показалась (т.к. у него уже ага кука), то есть теперь вы знаете и возраст. Остальные данные узнаются так же. Например, с таргетингом по интересам. Магазин, где вы сделали покупки, потом легко узнает, что вам нравится, предположим, аниме (если только вы не в приватном режиме это делаете)

если только вы не в приватном режиме это делаете


Приватный режим давно уже не спасает, с тех пор, как придумали омерзительную штуку под названием browser fingerprinting. Приходится изощряться с виртуальными машинами, отключением JS и еще кое-чем.
С одной стороны хорошо — кнопку нажал и звонить никому не надо, тебя найдут :-)
Как правило на таких сайтах не дают прямой номер исполнителя, звонок идет через прокси. На этом прокси вполне может быть утечка (или голд подписка).
UFO landed and left these words here
Вполне возможный канал, но конкретно в данном случае вряд ли ибо как уже выше говорили «другой город»…
Кто не дает? Вы — мастер по ремонту, макияжу, эникею, и тд с выездом на дом. Вы заходите на сайт и даете объявление, указывая ваш личный номер.
Да, в объявлении вы дали свой номер. А на сайте отображается другой. Так на авито, на авто.ру, на профи.ру — так вообще номер диспетчера.
Есть пруф? Я вот такого не замечал. По крайней мере на авито.
вы реально думаете, что это правда? и это прошло на хабр?
это прошло на хабр?

Вы так говорите, будто хабр — рецензируемый журнал с премодерацией статей.
Было в далекой-далекой галактике…
— Задолбали эти людишки, пишущие все на свой смарт в автомате, потом сложно отмазываться. Нужно с этим что-то делать.
— Предлагаешь убрать весь записывающий софт с маркета? :)))
— Нафига. Нужно пугалку про слив запустить на каком-то резонансном ресурсе.
— Так нужен сильный повод.
— Не нужен. Запускай прелюдию, остальное комментаторы сами придумают. И пусть выключают свои записывалки нафиг, а то разводить народ только мешают.

Ну для такого бы наняли человека с репутацией повыше. Да и статью бы подготовили. Пруфы там, хоть и фейковые.


Я же в данном случае имею только пару фактов, с которыми столкнулся и пару историй от мастера, которым, думаю, можно верить. И предложил хабровчанам заняться расследованием.


Меня просто напугало то, с чем я столкнулся. И мне больше некуда с этим пойти.

Sign up to leave a comment.

Articles