Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 35

облако взломали?.. эти приложения умеют сливать в google или dropbox
не думаю. Описал наиболее вероятный способ ниже
Что-то больше на сказку похоже, чем на реальную историю. Сомневаюсь, что кто-то будет заморачиваться прослушкой и взломом устройств, чтобы своровать клиента на починку стиральной машины.
Тут все зависит от того, кто заморачивается. Предположим, есть прога, которая намеренно дает возможность прослушки. Она кидает в базу номера телефонов и точки доступа (инфу, которая позволяет цепануться к прослушке).
Кто-то покупает доступ к этой базе (или подписывается), мониторит авито на наличие новых объявлений, чекает номера по базе и вуаля!
Возможно даже инструмент автоматический для этого есть. Видал заказы на фрилансе для сдергивания номеров с авито по рубрике.
Дальше нужен только анализ. Но и этим походу не все занимаются, учитывая, что перезвонили мне с другого города.

Теперь, предположим, что подписка стоит 10000р в месяц. Заказы по ремонту как правило стоят от 2000 до 10000 (далее чаще всего ремонт себя не оправдывает, хотя, бывают исключения). За день реально обработать 3 заказа (это если совсем лениться). Итого ты имеешь примерно 5-15 тыщ в день (с учетом вычета материалов, если они входят в стоимость работ).

Даже если подписка стоит дороже, думаю, она окупится за 3-5 дней. В итоге ты имеешь непрерывный поток заказов.
Она кидает в базу номера телефонов и точки доступа (инфу, которая позволяет цепануться к прослушке).


Какой «точки доступа»? Куда «цепануться»? Вы думаете, что для того, чтобы прослушать мобильную связь, достаточно «цепануться к точке доступа»?
Как я понял, автор имеет ввиду, что прога сливает всё себе на сервер в свою базу, а доступ к базе продаётся, то есть его может получить кто угодно предположительно оплачивающий подписку.

Вы пропустили момент, что используется приложение для записи звонков. Прослушивается не через мобильную сеть, а через интернет (прога, видимо, сливает).

Я чудовищно скептически отношусь к такому предположению. Такая прога по определению должна быть популярной и распространенной софтиной для записи разговоров. А «знают двое — знает и свинья». И никто до сих пор не в курсе об ее скрытом функционале? И разработчики не боятся ужасающих судебных исков?
Очень, очень сомнительно. Это что-то из разряда городских легенд про «прослушку Яндекса».

Ниже ещё предположили, что сливает сайт или диспетчер. Вообще интересно было бы поискать сам сервис (как будто я такой ремонтник, который хочет чужих клиентов). Вышло бы крутое расследование.

Легко может сливать. Вы лично просматриваете трафик своего телефона? Если нет, то почему ждете, что за вас это кто-то другой сделает? Тем более что 99% пользователей-тыкальщиков кнопок не способны на это, особенно если там SSL.
Вот только где Xiaomi (запись звонков — элемент их прошивки), а где какой-то местный мастер по ремонту стиральных машин. Не на том они уровне, чтобы один сливал инфу другому.
А не может быть такое, что первый мастер за комиссию «продал» ваш телефон коллеге?
… из другого города.
Я открыл один известный сайт с объявлениями, позвонил по первому номеру.


Скорее всего утечка идет с сайта — возможно что если вы там зарегены и зашли под своим аккаунтом, то он знает ваш номер телефона и видит что вы ищете какую-то услугу (кликали на виджет Открыть номер телефона мастера).

Далее все просто — сливает ваш номер тем, кто дает объявления о таких услугах (имеет премиум аккаунт или как там он называется) на этом сайте за деньги.

Все это может делаться в автоматическом режиме.
А вот с гео у них явный баг (или вы гео не указали в своем аккаунте) :)
Вряд ли «известный сайт» станет рисковать репутацией.
А известный производитель — запросто?
НЛО прилетело и опубликовало эту надпись здесь

И кому фэйсбук продает ваши данные? Правительству разве что. Но и тут речь не о продаже.

Рекламодателям, конечно. Не напрямую телефон с фамилией, но подробный таргетинг представляет. А дальше крупный рекламодатель уже сам связывает имеющиеся данные с новыми.

Ну то есть получается, что они не продают информацию. Происходит так: «Покажите мою рекламу мужчине старше 30 лет проживающему в Москве». И они показывают. Но данные того, кому показали же не выдают.

cookie matching же. Если вы знаете, например, телефон своего клиента, то показав рекламу с таргетингом по возрасту вы узнаете, кому из ваших клиентов она показалась (т.к. у него уже ага кука), то есть теперь вы знаете и возраст. Остальные данные узнаются так же. Например, с таргетингом по интересам. Магазин, где вы сделали покупки, потом легко узнает, что вам нравится, предположим, аниме (если только вы не в приватном режиме это делаете)

если только вы не в приватном режиме это делаете


Приватный режим давно уже не спасает, с тех пор, как придумали омерзительную штуку под названием browser fingerprinting. Приходится изощряться с виртуальными машинами, отключением JS и еще кое-чем.
С одной стороны хорошо — кнопку нажал и звонить никому не надо, тебя найдут :-)
Как правило на таких сайтах не дают прямой номер исполнителя, звонок идет через прокси. На этом прокси вполне может быть утечка (или голд подписка).
НЛО прилетело и опубликовало эту надпись здесь
Диспетчерская — тот же прокси
Вполне возможный канал, но конкретно в данном случае вряд ли ибо как уже выше говорили «другой город»…
Кто не дает? Вы — мастер по ремонту, макияжу, эникею, и тд с выездом на дом. Вы заходите на сайт и даете объявление, указывая ваш личный номер.
Да, в объявлении вы дали свой номер. А на сайте отображается другой. Так на авито, на авто.ру, на профи.ру — так вообще номер диспетчера.
Есть пруф? Я вот такого не замечал. По крайней мере на авито.
вы реально думаете, что это правда? и это прошло на хабр?
это прошло на хабр?

Вы так говорите, будто хабр — рецензируемый журнал с премодерацией статей.
пора бы!
Было в далекой-далекой галактике…
— Задолбали эти людишки, пишущие все на свой смарт в автомате, потом сложно отмазываться. Нужно с этим что-то делать.
— Предлагаешь убрать весь записывающий софт с маркета? :)))
— Нафига. Нужно пугалку про слив запустить на каком-то резонансном ресурсе.
— Так нужен сильный повод.
— Не нужен. Запускай прелюдию, остальное комментаторы сами придумают. И пусть выключают свои записывалки нафиг, а то разводить народ только мешают.

Ну для такого бы наняли человека с репутацией повыше. Да и статью бы подготовили. Пруфы там, хоть и фейковые.


Я же в данном случае имею только пару фактов, с которыми столкнулся и пару историй от мастера, которым, думаю, можно верить. И предложил хабровчанам заняться расследованием.


Меня просто напугало то, с чем я столкнулся. И мне больше некуда с этим пойти.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации