Как стать автором
Обновить

Комментарии 91

Только зачем такие вычисление、 если можно просто идти в направление расстояние

Направление же неизвестно, только расстояние

Идёшь в любом направлении, смотришь уменьшилось ли расстояние или увеличилось, и таким макаром можно прикинуть направление)

Локация не меняется в реальном времени, на сколько мне понятно из статьи. А менять направление каждые 10 минут - ну такое себе, проще математика.

при физическом движении оно немного не так работает, тестил с другом. он сидит дома, я с телефоном от него на некотором расстоянии. я захожу в "люди вокруг", нахожу его, скажем, он в 100 метрах. иду условно на юг, через минуту-две смотрю сколько до него, к примеру получилось 115м. возврашаюсь в исходную точку, иду от нее на запад пару минут. смотрю, там 110 метров. в результате, я понимаю, что мой друг от исходной точки находится на северо-востоке.
понятно, что это все примерно, но какую-то область, в которой находится человек определить можно

Сделав 3 измерения из разных точек получаем однозначный ответ для 2-мерного позиционирования неподвижного друга. То есть при небольшом удалении может быть быстрее ногами двигаться, чем программер менять местоположение раз в 10 минут...

Это шутка о квантовой физике.

Тоже заметил. Это о невозможности одновременного измерения положения и импульса частицы. Измерение одного параметра автоматически делает второе значение неверным.

Это у вас Гейзенберг на картинке?

Если ты постоянно знаешь расстояние, то направление не так уж и трудно узнать, как человек выше и написал: тупо идем в любую сторону и смотрим на то, как изменилось расстояние

Охота на лис в интернете

Вот, точно, я вспомнил что раньше такое соревнование было, когда мужики с приемниками и направленными антеннами бегали по лесу в поиске передатчика, а название забыл)

Интересно, а сейчас такое будет востребовано и законно? Это же просто обалденная забава и творчество одновременно.

Я бы сказал что сейчас скорее относительно популярен geocaching в том или ином виде. Местами и с радиопеленгацией или другими "техническими наворотами".

Кажется, "геокешинг" сейчас немного по-другому стал называться и с немного другими последствиями. И следствиями :)

Да, офигенное занятие. У нас в универе была такая секция (можно было туда ходить вместо физкультуры), я пару лет занимался этим.

На тренировках мы просто учились пеленговать одиночную «лису» (передатчик).
Но самый кайф был на соревнованиях — когда по лесу было расставлено целых 5 «лис», и каждая передавала сигнал только в течение минуты, а остальные 4 минуты молчала (соответственно, в это время сигнал передавала какая-то следующая). У участников были приемники и планшеты с бумажными картами.

Поэтому надо было сначала определить направление за минуту, а потом за 4 минуты «молчания» попытаться добежать почти до «лисы», но чуть правее или левее, чтобы поймать сигнал уже в другом направлении и триангуляцией определить конечную точку. То есть в идеале на поиск одной «лисы» нужно максимум 2 итерации (ну и умение быстро бегать по лесу), хотя в реальности все бывало заметно сложнее :)

 У нас в универе была такая секция

А у нас был КЮТ, который после 2008-2010 годов трансформировался из технически направленных кружков в пение и танцы.
Первое знакомство с ПК, паяльником и любительскими радиостанциями, прямо захлестнули воспоминания

 нужно максимум 2 итерации

Особенно было неприятно упустить лису и оставался выбор либо терять время работы следующей и проверять ближайщий куст, либо бежать дальше

image

Эти наушники переживут апокалипсис. И при этом они лёгкие и даже удобные.

Не переживут - слишком проволока тонкая; обычно для более чувствительного приёма и экономного расхода батареи пользовали наследие ламповых времён, высокоомники, 1600 либо даже 2200 ом на капсюль. Лёгкие, да. И на голове хорошо держатся. Но толстый "гупер" (обрезиненный провод) не слишком удобен (и рассыхается, тоже и с амбюшорами), как и штекер конструкции "трансляционная вилка".

ТОН-1, ТОН-2? Был для меня дефицитом, вот ТА-56М на 50 Ом были в изобилии, как и комплектуха к ним. Капсули до сих пор где-то валяются.

Сталкинг выходит на новый уровень )))

потому что можно рутовать девайс, подменить координаты и смотрел людей за тысячи км

логично, осталась понять нафига. Только, если заказать кого-то хочешь, ну и все

НЛО прилетело и опубликовало эту надпись здесь

Кроме live location sharing есть ещё people nearby. Сейчас поэксперементировал с ним с разных учёток - показывает на какое-то время учётку, где опция make myself visible не активна. Возможно, этот баг и имелся в виду.

они не отреагировали скорее потому что это не баг а фича, для того и сделана. а не хочешь чтобы тебя нашли просто выключи в настройках.

Даже не "выключи в настройках", она по умолчанию выключена. То есть это надо пойти и включить её, чтобы вас хоть кто-то мог найти. Жду статьи "кухонные плиты позволяют поджарить человека. Если их оставить включёнными. И человек сам на них сядет."

только последние 2 уточнения убрать из заголовка и статья для жёлтой прессы готова:

кухонные плиты {название плиты} позволяют поджарить человека.

👍

а потом в статье мелким шрифтом добавить уточнение что это только в том случае если "их оставить включёнными. И человек сам на них сядет."

Когда у кухонных плит будет 50 пользовательских настроек, которые еще будут управляться через умный дом, а плита будет перемещаться за хозяином, то это будет очень нелишне.

И картинку из мульфильма "Дом для Кузьки"

или изначально не включай 🧐 тк по дефолту она выключена.

не забывайте, даже главное это: телега позволяет менять координаты раз в 10 минут. жертва должна еще и стоять. просто проследить за ней уже не выйдет.

А если человек большую часть времени сидит дома?

Тоже мне проблема.

Берёте 3/5/10 сотовых телефона - размещаете их в 3 фейковых (вариант физических) локациях... Можно даже целую сеть, охватывающую крупный город сделать.

Триангуляция будет одномоментной... Можно даже всей "толпы поблизости"...

Телеграмм вроде даже не ограничивает количество железок с одного аккаунта - значит и одного "друга" хватит.

Запустить три эмулятора Android с эмуляцией трёх разных точек в настройках GPS.

Это не перевод, а фантазии «по мотивам». :)

Решение?

1. Не включайте эту опцию и друзьям запретите

Вау. Я думал что live location sharing и создана для того, чтобы было легко найти человека.

И как-то автор легко заявляет, что достаточно знать примерное расположение человека. Как минимум надо знать, что этот человек пользуется телеграм, примерное расположение, что эта функция включена (то есть чел уже хочет чтобы его нашли) и чтобы он 10 минут никуда не двигался. Ну и при этом не надо забывать, что живем не в плоском мире и зная точные координаты, пусть даже и до метра, на искомом месте можно обнаружить торговый центр или многоэтажечку.

В общем, я не понял как эту функцию можно использовать в виде уязвимости, кроме как увеличения точности местоположения человека, который хочет чтобы его нашли.

Да и сама эта функция настолько специфична, что мне сложно предположить кому она нужна. На ум приходят только любители острых ощущений и случайных знакомств.

сама эта функция настолько специфична, что мне сложно предположить кому она нужна. На ум приходят только любители острых ощущений и случайных знакомств

Органы могут обязать всех людей включить функцию принудительно, и иметь к ней неограниченный доступ. Например, Батьке очень понравится.

Органы могут обязать вас каждый день являться к ним в кабинет и рассказывать, что вы делали за прошедшие сутки. Так себе аргумент.

Могут, но людских ресурсов и денег это потребует больше, чем если обязать IT-компанию следить и хранить за свой счёт.

Тогда по вашей же логике проще обязать производителей телефонов и/или операционных систем обязать следить за пользователями. Это уже из области теорий заговора и если бы да кабы.

В реальности никто вас не заставляет использовать телеграм, андроид и включать опции в мессенджерах. К текущей статье никакого отношения все эти предположения не имеют.

В реальности никто вас не заставляет использовать телеграм, андроид и включать опции в мессенджерах.

Достаточно при покупке симки требовать предъявить паспорт.

А потом при каждом чихе требовать ввести номер телефона.

Но это уже из области практик заговора.

Органы могут за вами следить хотя бы из офиса оператора связи, зачем им заставлять вас ставить телеграм и включать какую-то опцию?

Мои внутренние органы успешно требуют явиться в определенное место минимум раз в сутки

"...самурай, косоглазая образина, рису натрескается – у него натурально запор. Этак неделю можно до ветру не ходить. Зато уж как с позиции в тыл сменится, дня два с толчка не слезает. " (с) Борис Акунин

Странные у вас аргументы. У вас нету друзей/врагов/бывших/должников, про которых вы знаете, в каком городе они, но не знаете точный адрес? И наоборот - все кто не знает ваш точный адрес, не знают и город? Уж знать город и чтобы человек 10 минут сидел дома - это проще простого.

Если не говорить про Россию и еще пару стран, большинство людей живут не в многоэтажках. Но даже если и там, то чтобы подкараулить у подъезда, вполне достаточно.

Чтобы подкараулить кого-то у подъезда никакой live location sharing не нужен. Это и в 90-х великолепно работало :)

О, еще как работало!

Где-то в 2005 был у меня смартфон, 20к строил, гдет 800$, на windows mobile. И стояла такая противоугонка: при смене сим-карты он отправлял sms с координатами GPS на заданный номер. 4 раза я его разными способами " пролюбливал" и 4 раза мне его привозили в указанное место и оказывались от вознаграждения. Вот такие были бескорыстные и отзывчивые люди. Правдв , пришлось все 4 раза звонить и спрашивать, готовы ли они привезти его в указанное место или мне самому приехать на такую-то улицу в такой-то дом.

Когда тебе звонят с незнакомого номера, и спрашивают, мол, "Вы недавно нашли телефон, Петр Иванович, нам за ним подъехать, или Вы вот прямо сейчас соберетесь и срочно-срочно нам его завезете на ул. Ленина, дом 2, а мы заберем заявление о краже?", то многие добровольно привезут, точно.

По вашему рассказу, конечно, выходит, что имя-отчество Вы в обращении не использовали, но подобный звонок очень мотивирует.

Правда, будем честны, сегодня нашедший, получив такой намек, скорее выкинет аппарат обратно в траву/снег/лужу, где его нашел, и пойдет дальше, понимая, что избежал большого числа претензий со стороны кто его знает кого.

Я прям это и имел ввиду, просто не высказал прямо.

Есть. И даже опыт такой есть.

Вот вы сами возьмите произвольного человека из своего окружения случайным образом из списка контактов и попробуйте найти его описанным способом, не сообщая ему об этом. Шансы ничтожны.

Сначала вы с человеком в хороших отношениях, и, встречаясь как-то раз в нетипичном месте (например в большом парке), пересылаете ему локацию. Потом через месяцы/годы вы с человеком в плохих отношениях. Вы забыли про включенную локацию, а он нет.

Не?

И?

Вы отдали человеку ключи от квартиры, когда были в хороших отношениях и забыли.

А он нет.

Вы использовали почту на ноутбуке друга, когда были в хороших отношениях и забыли разлогиниться.

А он нет.

Вы оформили бесплатную подписку на первые три месяца, привязав свою карту и забыли про этот сервис.

А он вас нет.

Можно продолжать бесконечно.

Проблема в том, что показывает того, у кого выключена функция live location sharing и в смартфоне не запрещен доступ к данным позиционирования

Автор в рекомендациях прямо пишет:

Решение?

Не включайте эту опцию и друзьям запретите.

То же самое говорится и в оригинале - When this feature is enabled...

Статья прошлогодняя, более свежих данных о том, что такая уязвимость есть и у тех, у кого опция выключена, нет. Если у вас есть такие данные - пожалуйста, приведите пруф.

1. Не включайте эту опцию и друзьям запретите

2. Попросить разработчиков округлять расстояния до километра

  1. Не ставить Телеграмм, или как?

  1. Не покупать смартфон

5. Уехать в тайгу
  1. Купить футляр/чехол для подавления сигнала смартфона.

  2. Оставлять смартфон дома под сковородкой.

"не выходи из комнаты не совершай ошибку" (с)

Оставлять смартфон дома под сковородкой.

Это ещё хуже. Он запомнит локацию до помещения под сковородку, поймет по отсутствию сигнала и по датчикам, что лежит под сковородкой, послушает микрофонами кухонные разговоры, запишет их и потом доложит куда надо о том, что владелец что-то замышляет и занимается конспирацией.

А что, нормальный совет. Есть гораздо более конфиденциальные мессенджеры.

которыми пользуется 1,5 землекопа.

Если общаться надо с одним землекопом, то оставшиеся пол-землекопа - накладные расходы на связь.

Надо общаться с одним землекопом, а в мессенджере - другой. Вот тут-то и возникают накладные расходы.

"Землекопы" в контексте конфиденциальных мессенджеров звучат несколько двусмысленно.

Оригинальная статья обсуждает фичу "Find people nearby" а не "Live location sharing". Location sharing вообще не упоминается в оригинальной статье, переводчик добавил её от себя

Поправил, спасибо

Округлять расстояние до километра, когда ты сам шаришь человеку локацию именно ради того чтобы проще было встретиться - ну оооочень странная фича) Там и так проблемы с прицеливанием иногда до полукилометра.

Может речь всё-таки про People Nearby где не должно как попало включаться Make Myself Visible?

На сайтах знакомств бывает тоже приложение показывает расстояние до собеседника.
Как то давно тоже с разных мест определял расстояние и вычислял местоположение собеседника.

А подскажите, пожалуйста, кто-нибудь, как эту опцию ВКЛЮЧИТЬ? Перерыл всё меню и нигде найти не могу. Собирался уже писать бота или приложение для такого же функционала, а всё, оказывается, есть готовое.

В меню официального android app отдельный пункт "Люди рядом".

На IOS - вкладка Contacts (иконка в левом нижнем углу), далее Find People Nearby и там Make Myself Visible.

На iOS - "Найти людей рядом".

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Весьма интересная возможность, буду знать и пользоваться при автомобильном и пешем туризме в зоне действия мобильной сети. Думаю, что и велосипедистам зайдет.

Мне кажется для этого есть более подходящие программы. Рекомендовать не буду, поскольку любая из программ типа gps\travel tracker доставляет немало геморроя, но они есть и куда функциональнее любого мессенджера с location sharing.

Помню, раньше там отображалось точное расстояние до человека, потом после активного использования для слежения, сделали, что всегда от 100 метров показывает. Но это не очень мешает, конечно, примерно вычислить расстояние. Но не до метра же. Не понял вообще почему об этом ничего нет в статье. За что ещё критиковали Телеграм, так это за то, что совсем не обязательно было нажимать кнопку "Показывать меня здесь". Достаточно было открыть список "люди рядом" и твоё местоположение без всяких вопросов становилось видимым. Не знаю как сейчас.

Могу предположить что может сработать способ с виртуальным Android и подменой GPS координат. То есть берется несколько разных аккаунтов на разных устройствах, подменяются им координаты и без ожидания делается пеленгация.
Возможно от всего этого разработчиками предусмотрена защита.

Понятно что вообще-то нужно включить эту функцию чтобы начать быть уязвимым.

Сперва напридумали андроидов с айосами, дже-пэ-эсов с вай-фаями. А теперь недовольны, что те их местоположение сливают. Как говорил один персонаж в известном фильме: "Любишь медок - люби и холодок"

Там еще можно посмотреть имя и фамилию, указанные при регистрации, если удалить контакт, а потом восстановить.

Если потерять смартфон, заблокировать акк с компа невозможно. Нужно срочно покупать новый и восстанавливать номер. Это создает угрозу безопасности.

Если включен показ сообщений на экране блокировки, можно запросить доступ к аккаунту жертвы и прочитать код на экране, не разблокируя телефон, пока жертва в туалете и т.п. Это вообще дичь, я считаю.

Телега подобные письма просто игнорит.

С сегодняшнего дня, расстояния округляются как просил автор статьи

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории