583

Миф: Определение местоположения выключенного телефона

После небольшого спора #comment_68332744, решил сделать ответ-пост для всех, кто в шапочке из фольги и для борьбы с антинаучной ересью.


В современных телефонах, как правило, есть два процессора.

1) Application processor (AP) - занимается графическим интерфейсом

2) Broadband processor (BP) - исполняет ядро операционной системы, в том числе управляет радиомодулем (RF). Радиомодуль сам по себе не подозревает о стандарте GSM, а управляется кодом на BP.


Когда телефон выключен, но со вставленной батареей.

На самом деле, в выключенном телефоне есть процессы, которые работают:

1. Power Management IC (PMIC) - контроль расхода батареи. Например, при самом низком пороге питания, чтобы не "губить" батарею разряженностью "в ноль", может отключить даже режим standby. Также обеспечивает настоящее включение при нажатии на кнопку Power.

2. Broadband processor работает в режиме standby на пониженной частоте. В этом состоянии он ожидает срабатывания таймеров nvm (будильника, например) и реагирует на сигналы с USB/RS232 порта.

3. On-chip SRAM - статическая память, которая может хранить данные без источника энергии (типа flash-памяти), используется в контроллерах, где нужен малый объём памяти и низкое энергопотребление.


Всё остальное отключено. Управлять радиомодулем некому, ибо всё "спит". Если разбудить процессор для работы и управлением RF-трактом GSM - ни о какой экономии заряда батареи в таком режиме нельзя было бы и говорить.


Более того, без работы процессора и операционной системы нельзя считать данные с SIM-карты, чтобы зарегистрироваться в конкретной сети, авторизоваться, передать зашитый в SIM ключ Ki, номер телефона и быть "на связи".

Телефон без SIM карты может только общаться с любой доступной ему базой, не регистрируясь в сети и сделать только звонок по номеру 112. Эта возможность прописана в стандарте GSM и закреплена в законе о связи — статья 52:

1. Оператор связи обязан обеспечить возможность круглосуточного бесплатного для пользователя услугами связи вызова экстренных оперативных служб (пожарной охраны, милиции, скорой медицинской помощи, аварийной газовой службы и других служб, полный перечень которых определяется Правительством Российской Федерации).

Причем такой звонок будет сделан к ближайшему оператору связи. Передаётся только IMEI и телефон не может определить "своего" оператора. А значит, без авторизации в сети телефон не знает с кем "нужно" общаться, а с кем нет.

Также, для определения местоположения, телефон должен, получив список видимых баз, связаться с каждой и передать данные о уровне сигнала с ней. В случае регистрации в конкретной сети, так и происходит. Но без регистрации он должен делать это со всеми базами подряд - что является излишеством и не имеет практической пользы (кроме теоретических людей, для которых бы мог вестись сбор информации о местоположении).


И самое главное - любая передача информации с телефона по радиочастотному сигналу может быть зафиксирована.

Мною был проведён эксперимент и в течении 3-х часов не было никаких передач или помех от моего выключенного Samsung Galaxy S4 Mini.


FAQ параноиков

Телефон в выключенном состоянии работает и модуль связи, теоретически, может передавать данные.

Для этого потребовалась бы полноценная работа процессора отвечающая за GSM связь - вы бы почувствовали расход батареи при таком режиме. А также фиксировали какие-то сигналы среди частот стандарта GSM.


Мой товарищ из спецслужб уверяет, что такое возможно и сам достаёт в случае чего аккумулятор из телефона. Не даром же?

Ваш товарищ такой-же как и вы, далёк от понимания принципов работы и готов верить в то, что ему сказали "по-секрету". Или это немного другая тема - например, обеспечение конкретных телефонов "жучками", запитывающихся от встроенной батареи или специальные прошитые телефоны для слежки. Но тогда и вытаскивание батареи может быть недостаточным, нужно тогда срочно залезать в Клетку Фарадея в спец-помещении без окон и, желательно, без воздуха.


Вы всё не понимаете. Люди, которые имеют доступ к подобной информации уже давно всё придумали, а в официальных источниках о стандартах и схемах вы этого не найдёте. Всё засекречено.

Ага, инженеры которые знают - ничего не говорят, а тех, кто пытается сказать - убивают из лазера тут же с космического спутника.


В сети много подтверждающей информации о том, что такое возможно. Загугли!

Да, к сожалению, много. И вся эта информация на подобии того, что: "АНБ/КГБ скрывают и за нами могут подсмотреть в камеру даже выключенного телефона". Информация не выдерживает никакой критики и рассчитана только на далёких от техники людей.


Мой телефон лежит без дела и от него периодически регистрируются сигналы - что он передаёт?

После процедуры идентификации в сети запускается счетчик времени, задающий момент перерегистрации в случае отсутствия каких-либо сеансов связи. Обычно период обязательной регистрации составляет несколько часов. Перерегистрация необходима для того, чтобы сеть получила подтверждение, что телефон по-прежнему находится в зоне ее действия. Дело в том, что в режиме ожидания "трубка" только отслеживает сигналы, передаваемые сетью, но сама ничего не излучает - процесс передачи начинается только в случае установления соединения, а также при значительных перемещениях относительно сети - в таких случаях таймер, отсчитывающий время до следующей перерегистрации, запускается заново. Поэтому при "выпадении" телефона из сети (например, был отсоединен аккумулятор, или владелец аппарата зашел в метро, не выключив телефон) система об этом не узнает.

Частота перерегистрации - параметр задаваемый сетью.

Комментарий к ссылке на статью о возможном слежении за выключенным телефоном.

В последнем сообщении, как пример, почему-то, была ссылка на статью журнала "Компьютерра". Эх, очень жаль, что подобные низкокачественные статьи стали проходить в некогда мною уважаемом журнале. Автора статьи Евгения Золотова не знаю, но выписывал этот журнал на работе до последнего бумажного номера.


Смысл статьи: "А вдруг что-то есть и более умные люди что-то придумали?".


Кратко разберу этот "довод".

Во-первых, "загадочный" термин baseband processor (BBP) в русском языке совсем не загадочный, а всего лишь чип, который исполняет real-time operating system (RTOS). А не "радиопроцессор", как называет его автор, от придуманных терминов которого аж коробит. И то, что автору не удалось найти много информации о нём, совсем не значит, что её мало у специалистов близких к работе подобных систем. На все чипы есть даташиты. И реверс-инжиниринг RTOS есть и будет.

Во-вторых, в статье ссылка на "авторитетный" Washington Post, где в виде слуха есть фраза, что АНБ могла отслеживать даже выключенные телефоны. В виде слуха. Ничем не подкреплена.

Позабавила фраза:

"Общая проблема перечисленных методов — дороговизна. Их можно применить (и есть сведения, позволяющие утверждать, что применяли) для наблюдения за отдельными лицами..."

со ссылкой на статью, о, якобы, факте применения подобных методов. В которой как раз говориться о том, что в правильном понимании АНБ не может следить за выключенным телефоном.


В общем, кроме взаимоисключающих параграфов, абсолютного непонимания принципов работы техники, ориентированного на "неинжинеров", в данной статье только теория для любителей заговоров и "спецслужбы скрывают" со словами

"Таким образом, не остаётся сомнений: в лице BBP спецслужбы имеют, пожалуй, самый мощный шпионский инструмент"

А для специалистов - заставляет побыстрее закрыть статью от слов "baseband-компьютер" и прочей ереси, как например, цитаты выше.

Computerra - что с тобою стало?


В общем-то, эта тема давно уже обсуждалась и, как обычно, в основном спор идёт между параноиками-конспирологами и технически подкованными людьми, у которых большие сомнения в адекватности первых.

Давнее обсуждение на Хабре.


Итог: обычные телефоны не доступны для определения местоположения в выключенном состоянии.

Справедливость этого простого факта любой желающий может самостоятельно проверить на практике - положите телефон на ближайший динамик или, если есть, положите рядом с телефоном брелок-детектор GSM-сигналов.


А если вы всё-таки "тайный обладатель истинных знаний" - то ваша помощь очень понадобиться при поиске пропавших детей.

Наука | Научпоп

9.3K пост82.8K подписчика

Правила сообщества

Основные условия публикации

- Посты должны иметь отношение к науке, актуальным открытиям или жизни научного сообщества и содержать ссылки на авторитетный источник.

- Посты должны по возможности избегать кликбейта и броских фраз, вводящих в заблуждение.

- Научные статьи должны сопровождаться описанием исследования, доступным на популярном уровне. Слишком профессиональный материал может быть отклонён.

- Видеоматериалы должны иметь описание.

- Названия должны отражать суть исследования.

- Если пост содержит материал, оригинал которого написан или снят на иностранном языке, русская версия должна содержать все основные положения.


- Посты-ответы также должны самостоятельно (без привязки к оригинальному посту) удовлетворять всем вышеперечисленным условиям.

Не принимаются к публикации

- Точные или урезанные копии журнальных и газетных статей. Посты о последних достижениях науки должны содержать ваш разъясняющий комментарий или представлять обзоры нескольких статей.

- Юмористические посты, представляющие также точные и урезанные копии из популярных источников, цитаты сборников. Научный юмор приветствуется, но должен публиковаться большими порциями, а не набивать рейтинг единичными цитатами огромного сборника.

- Посты с вопросами околонаучного, но базового уровня, просьбы о помощи в решении задач и проведении исследований отправляются в общую ленту. По возможности модерация сообщества даст свой ответ.


Наказывается баном

- Оскорбления, выраженные лично пользователю или категории пользователей.

- Попытки использовать сообщество для рекламы.

- Фальсификация фактов.

- Многократные попытки публикации материалов, не удовлетворяющих правилам.

- Троллинг, флейм.

- Нарушение правил сайта в целом.


Окончательное решение по соответствию поста или комментария правилам принимается модерацией сообщества. Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportComunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
50
Автор поста оценил этот комментарий

аж полегчало. спасибо, товарищ майор!

а если серьезно, то я просто не понимаю воплей. ну даже если и могут, то что? то что мы живем в мире "прав и свобод" заканчивается в момент перехода дороги какому нибудь государству. после чего тебя все равно найдут, поимеют и уберут. то что чья то там личная жизнь неприкосновенна- это самообман из телевизора. виндус десять шпионит, ололо! да кому вы нахуй нужны с вашим конским порно. будете творить реальное говно- к вам все равно постучат.
нет- да и хуй с вами. сноуден вскрыл, что следят вообще чуть ли не за всеми. и что это изменило кроме недельного корма журналистам? то то же. расслабьтесь, хомяки, если потребуется вас и без телефона за яйца повесят.

раскрыть ветку (25)
9
Автор поста оценил этот комментарий
Все верно, но по винде вот что хочется сказать. 1) эта херня жрет трафик своими фоновыми процессами типа аналитики и пр. 2) мониторинг пиратского контента очень сомнительная штука.
раскрыть ветку (12)
9
Автор поста оценил этот комментарий
Вообще опасность в обработке информации не в том, что кто-то знает на что кое-кто любит дрочнуть, а в том, куда эта информация попадает. Отдельно взятого гражданина это не затронет, но если спецслужбы какой-либо страны изучают и анализируют информацию о гражданах другой страны, то это даёт им определенные наработки для последующего саботажа и прочих операциях, направленных на подрыв. Ведь мы в интернет не только порно заходим посмотреть или кинцо спиратить, ведь так?
раскрыть ветку (9)
5
Автор поста оценил этот комментарий

Я больше скажу, что это напоминает игру слепого со здравым. Когда левая фирма типа гугла или майксов знает все о гражданах нашей страны и фору даст даже ФСБ. Понятное дело, что ты никому не нужен... по крайней мере до тех пор пока у тебя не появятся большие деньги или какая то важная информация... Но блять это угроза безопасности страны. Нихуа себе, передай они эти данные военным и те все будут знать о своем противнике, наши блять вместо того, что бы производство осваивать и штамповать свои ноутбуки и компы с родной операционкой, дрочат на оружие и нефть. А потом будем бегать как обезьяны с гранатами нихера не зная о противнике среди воронок от бомб. Правильно как то кто-то прокомментировал на пикабу мысль о том, что америке не на чем будет летать в космос, если мы на них проложим. Им блин сделать свои двигатели раз плюнуть, но они предпочитают у нас их менять на бусики, как в свое время золото у индейцев на стекляшки. А вот нам с нашими 50+ нанометрами, лет десят дрочить науку, что бы догнать хотя бы до сегодняшней америки, которые уже замахиваются на 12 нм.

раскрыть ветку (8)
1
Автор поста оценил этот комментарий
0
Автор поста оценил этот комментарий

ну вообще-то они делают двигатели, но наши дешевле

раскрыть ветку (6)
3
Автор поста оценил этот комментарий

Вообще-то не делают. Но наладить производство им труда не составит. Вна украине тоже мнили себя пупами земли и думали, что наши вертолеты без их двигателей не обойдутся, у наших такая же болезнь. Говорят о себе то, чего нет и говорят о об отсутствии у других того чего у тех немерено.

https://geektimes.ru/post/268418/  про то что вынуждены закупать потому что своих аналогов нет

https://russian.rt.com/article/26355 про то что они бедненькие сядут на жопу без россии и не смогут летать в космос.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Вы ведь понимаете что 9 нм и ракетные двигатели это не синонимы? Ну больше транзисторы в россии, ну и хрен с ними, ну будут больше потреблять энергии, ну и хрен с ним. Это военных особо не волнует. Это вас от телефона 9мм уже воротит, так как 7.9 есть, а военным плевать, они ходят с трех сантиметровыми, которые работают а не в карманах гнутся. По этому и не спешат переходить на новые технологии. Да и когда америка сконструирует свой двигатель, супер с трензисторами на 9нм (сколько там той платы с электрикой?) ну будет он на 20 см меньше и на 20 литров топлива меньше потреблять, но его ведь еще и тестировать нужно, а тут уже есть проверенный и дешевый (по меркам двигателей) агрегат, да еще и работает. Это бизнес, как только действительно нужно будет россии 9 нм, они появятся, так же как и с американскими двигателями.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Вы ведь прочитали основную мысль, что весь народ россии использует майкросовскую винду и зарубежные процессоры, половина функций которых незадокументированна и собирает инфо о своих пользователях. И это большая уязвимость для безопасности страны. Их разведка знает все про нашу страну не напрягаясь. Войну выигрывает не столько оружие, сколько разведка. Я сейчас не говорю про экономическую составляющую, когда секреты одной стороны вовсе не секреты. Как с ребенком торговвать, который готов на фантики обменять мамины драгоценности. Я уже десятый год читаю как мы вот вот выпустим свою операционку и процессора, которые заполнят наш рынок, а в реальности только кавказцы, которые покупают тазы-приоры - единственные патриоты и ётафон, который наполовину корейский и стоит как яблокофон проигрывая по всем параметрам, кроме одной что им можно орехи колотить

раскрыть ветку (3)
Автор поста оценил этот комментарий

На всякий случай, в гос структурах не стоят десятки, там стоит винда которая ничего не отсылает никому, а в местах где важна просто мега секретность, вообще винды нет. Майкрософт сотрудничает с государственными структурами, и делает все так как они того требуют, это слишком лакомый кусочек для частной организации, вплоть до просмотра исходников.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Любая винда отсылает статистику, сервера месторасположения и прочую инфу. Этого достаточно. И че ты уперся в свои госструктуры. Госструктуры они блять днем на работе. А после работы точно так же общаются по телефону, скайпу и прочим зарубежным гатжетам и прогам. Еще раз тебе говорю это игра слепого со здравым, когда твой противник знает про тебя все, а ты про него только из спичей Задорного. Или про сноудена ты не слышал? Мож ты думаешь, что владелец месенджера типа скайпа логи не может прочитать. Самое херовое, что наши производители даже не чешутся с этим самым импортозамещением.

Автор поста оценил этот комментарий
А отсылает данные винда через астрал?
Автор поста оценил этот комментарий
Еще один хомяк, который прочитал статью идиотов журналистов, неправильно прочитавших лицензионное соглашение. Удаление и мониторинг пиратского контента затрагивает исключительно магазин приложений. То есть, аналогично аппстору м гуглмаркету, ты не можешь загрузить в магазин пиратскую игру или фильм.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Я именно об этом и говорю, противоречия моим словам я не увидел. (И лиц.согл. я читал сам. Заебался, но прочитал. :)
0
Автор поста оценил этот комментарий

Привет из 2022го года. Полагаю, сейчас ваше мнение изменилось на противоположное?

раскрыть ветку (11)
0
Автор поста оценил этот комментарий

Стал ли я верить в мифы? Нет.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Так я не про мифы, а про необходимость иметь несколько телефонов и устройство без gsm-модуля для домашнего использования. Задержания уклонистов в метро уже идут полным ходом.

0
Автор поста оценил этот комментарий

А что думаешь по поводу отслеживания телефона не подключаемого к сети? Скажем, человек избавился от симки, телефон подключает только к чужим WiFi, использует при этом VPN и VoIP? И важно ли при этом, какой именно будет телефон: прежний или абсолютно левый?

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Стандарт GSM предусматривает возможность связи без SIM (например, экстренный вызов 112). А значит на оборудовании сотовой связи (базовых станций) может фиксироваться сама попытка общения и передача IMEI телефона (без номера телефона). Но теоретически можно связать какой номер в связке с каким IMEI был использован.
Поэтому без сим всё также остаётся важным, чтобы сам телефон был левый, не использовавшийся ранее с известной SIM, чтобы идентифицировать абонента.

WiFi, VPN, VoIP - это дополнительные независимые уровни, которые используют различные интернет-протоколы, которые, в свою очередь, имеют самостоятельные векторы атак на них. Т.е. как только вы используете любой протокол передачи данных - возможность отследивания лежит уже в плоскости использования программ - конкретных реализаций этих решений. Там всё также будут MAC/IP-адреса, по которым в некотором случае можно отслеживать точки подключения WiFi.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Здоров, поможет ли чехол velter с клеткой фарадея от сканера службы згт?

А то говорят мощный ппц, вплоть до километра бьёт, в поле пакет с телефонами даже отыскали.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Клетка Фарадея блокирует проникновение радиоволн и в такой клетке сот. телефон бесполезен.
Соответственно и обнаружить его нельзя.
Однако тот же эффект можно получить просто выключив телефон.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

В поле нашли. Телефоны выключены были, закопаны и всё равно нашли. Вторую сумку дальше оттащили, вот её не спалили.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не иначе как волшебные силы были применены!
0
Автор поста оценил этот комментарий

с чего бы? если ты по прежнему никому не нужен- никто тебя не станет искать. если ты кому то нужен- тебя возьмут за сраку без проблем. я просто напомню, что весной взяли за жопу верхушку гидры, и только тогда, когда это кому то стало нужно. сложно придумать более конспиративные структуры чем эта. (ты все эти годы обиду копил что ли сидел?)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Чем сложнее тебя поймать, тем больше ресурсов потребуется на розыск, тем дальше в очереди ты будешь стоять.

В качестве примера, можно привести определение неофициального места работы по сигналу мобильного телефона. Если в офисном здании засветится достаточное количество уклонистов, то жди облавы. Без мобильников шансы подобного развития события куда ниже. то же касается и крупных ЖК. Ради одного вряд ли будут перекрывать утром выезд из двора, а вот если в этом доме несколько десятков разыскиваемых..


ты все эти годы обиду копил что ли сидел?

Пост яндексится по запросу отслеживания мобильных телефонов.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

перекроют утром выезд из двора и.... что? выломают все двери в жк и вытряхнут всех из квартир? ты точно от военкомата прячешься? больше похоже что от фсб. что ты, кстати предлагаешь делать, отобрать у всех мобильники? перезнакомиться всем уклонистам и рассредоточиться? принять законы запрещающие слежку? пил бы ты таблетки, и не маялся хуйней.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку