Операторы связи раскрыли персональные данные абонентов
Один из сервисов таргетированной рекламы, работающий с данными операторов связи, открыл доступ к персональным данным абонентов любому желающему — без оплаты и без каких-либо технических барьеров. Для регистрации достаточно принять SMS на любой номер. Брать трубку жертве при этом не нужно.
Механика проста: звоним нужному абоненту с подконтрольного номера, заходим в рекламный кабинет, выставляем фильтр — «кому звонили с этого номера» — и вручную обводим предполагаемый район на карте. Если в выборке остаётся один человек — местонахождение установлено. Зону можно сужать до двора. Альтернативный сценарий — счётчик на любом сайте: заманиваем туда человека, даже не зная его номера, и система сама привязывает визит к профилю абонента.
Платформа раскрывает место жительства и работы, маршруты, посещённые сайты, историю звонков, имена отправителей SMS включая банки и сервисы двухфакторной аутентификации, уровень дохода, наличие детей, недвижимости и автомобиля. Автор воспроизвёл всё на реальном сервисе.
https://www.securitylab.ru/news/571055.php
#утечкаданных #приватность #операторысвязи
@SecLabNews