583

Миф: Определение местоположения выключенного телефона

После небольшого спора #comment_68332744, решил сделать ответ-пост для всех, кто в шапочке из фольги и для борьбы с антинаучной ересью.


В современных телефонах, как правило, есть два процессора.

1) Application processor (AP) - занимается графическим интерфейсом

2) Broadband processor (BP) - исполняет ядро операционной системы, в том числе управляет радиомодулем (RF). Радиомодуль сам по себе не подозревает о стандарте GSM, а управляется кодом на BP.


Когда телефон выключен, но со вставленной батареей.

На самом деле, в выключенном телефоне есть процессы, которые работают:

1. Power Management IC (PMIC) - контроль расхода батареи. Например, при самом низком пороге питания, чтобы не "губить" батарею разряженностью "в ноль", может отключить даже режим standby. Также обеспечивает настоящее включение при нажатии на кнопку Power.

2. Broadband processor работает в режиме standby на пониженной частоте. В этом состоянии он ожидает срабатывания таймеров nvm (будильника, например) и реагирует на сигналы с USB/RS232 порта.

3. On-chip SRAM - статическая память, которая может хранить данные без источника энергии (типа flash-памяти), используется в контроллерах, где нужен малый объём памяти и низкое энергопотребление.


Всё остальное отключено. Управлять радиомодулем некому, ибо всё "спит". Если разбудить процессор для работы и управлением RF-трактом GSM - ни о какой экономии заряда батареи в таком режиме нельзя было бы и говорить.


Более того, без работы процессора и операционной системы нельзя считать данные с SIM-карты, чтобы зарегистрироваться в конкретной сети, авторизоваться, передать зашитый в SIM ключ Ki, номер телефона и быть "на связи".

Телефон без SIM карты может только общаться с любой доступной ему базой, не регистрируясь в сети и сделать только звонок по номеру 112. Эта возможность прописана в стандарте GSM и закреплена в законе о связи — статья 52:

1. Оператор связи обязан обеспечить возможность круглосуточного бесплатного для пользователя услугами связи вызова экстренных оперативных служб (пожарной охраны, милиции, скорой медицинской помощи, аварийной газовой службы и других служб, полный перечень которых определяется Правительством Российской Федерации).

Причем такой звонок будет сделан к ближайшему оператору связи. Передаётся только IMEI и телефон не может определить "своего" оператора. А значит, без авторизации в сети телефон не знает с кем "нужно" общаться, а с кем нет.

Также, для определения местоположения, телефон должен, получив список видимых баз, связаться с каждой и передать данные о уровне сигнала с ней. В случае регистрации в конкретной сети, так и происходит. Но без регистрации он должен делать это со всеми базами подряд - что является излишеством и не имеет практической пользы (кроме теоретических людей, для которых бы мог вестись сбор информации о местоположении).


И самое главное - любая передача информации с телефона по радиочастотному сигналу может быть зафиксирована.

Мною был проведён эксперимент и в течении 3-х часов не было никаких передач или помех от моего выключенного Samsung Galaxy S4 Mini.


FAQ параноиков

Телефон в выключенном состоянии работает и модуль связи, теоретически, может передавать данные.

Для этого потребовалась бы полноценная работа процессора отвечающая за GSM связь - вы бы почувствовали расход батареи при таком режиме. А также фиксировали какие-то сигналы среди частот стандарта GSM.


Мой товарищ из спецслужб уверяет, что такое возможно и сам достаёт в случае чего аккумулятор из телефона. Не даром же?

Ваш товарищ такой-же как и вы, далёк от понимания принципов работы и готов верить в то, что ему сказали "по-секрету". Или это немного другая тема - например, обеспечение конкретных телефонов "жучками", запитывающихся от встроенной батареи или специальные прошитые телефоны для слежки. Но тогда и вытаскивание батареи может быть недостаточным, нужно тогда срочно залезать в Клетку Фарадея в спец-помещении без окон и, желательно, без воздуха.


Вы всё не понимаете. Люди, которые имеют доступ к подобной информации уже давно всё придумали, а в официальных источниках о стандартах и схемах вы этого не найдёте. Всё засекречено.

Ага, инженеры которые знают - ничего не говорят, а тех, кто пытается сказать - убивают из лазера тут же с космического спутника.


В сети много подтверждающей информации о том, что такое возможно. Загугли!

Да, к сожалению, много. И вся эта информация на подобии того, что: "АНБ/КГБ скрывают и за нами могут подсмотреть в камеру даже выключенного телефона". Информация не выдерживает никакой критики и рассчитана только на далёких от техники людей.


Мой телефон лежит без дела и от него периодически регистрируются сигналы - что он передаёт?

После процедуры идентификации в сети запускается счетчик времени, задающий момент перерегистрации в случае отсутствия каких-либо сеансов связи. Обычно период обязательной регистрации составляет несколько часов. Перерегистрация необходима для того, чтобы сеть получила подтверждение, что телефон по-прежнему находится в зоне ее действия. Дело в том, что в режиме ожидания "трубка" только отслеживает сигналы, передаваемые сетью, но сама ничего не излучает - процесс передачи начинается только в случае установления соединения, а также при значительных перемещениях относительно сети - в таких случаях таймер, отсчитывающий время до следующей перерегистрации, запускается заново. Поэтому при "выпадении" телефона из сети (например, был отсоединен аккумулятор, или владелец аппарата зашел в метро, не выключив телефон) система об этом не узнает.

Частота перерегистрации - параметр задаваемый сетью.

Комментарий к ссылке на статью о возможном слежении за выключенным телефоном.

В последнем сообщении, как пример, почему-то, была ссылка на статью журнала "Компьютерра". Эх, очень жаль, что подобные низкокачественные статьи стали проходить в некогда мною уважаемом журнале. Автора статьи Евгения Золотова не знаю, но выписывал этот журнал на работе до последнего бумажного номера.


Смысл статьи: "А вдруг что-то есть и более умные люди что-то придумали?".


Кратко разберу этот "довод".

Во-первых, "загадочный" термин baseband processor (BBP) в русском языке совсем не загадочный, а всего лишь чип, который исполняет real-time operating system (RTOS). А не "радиопроцессор", как называет его автор, от придуманных терминов которого аж коробит. И то, что автору не удалось найти много информации о нём, совсем не значит, что её мало у специалистов близких к работе подобных систем. На все чипы есть даташиты. И реверс-инжиниринг RTOS есть и будет.

Во-вторых, в статье ссылка на "авторитетный" Washington Post, где в виде слуха есть фраза, что АНБ могла отслеживать даже выключенные телефоны. В виде слуха. Ничем не подкреплена.

Позабавила фраза:

"Общая проблема перечисленных методов — дороговизна. Их можно применить (и есть сведения, позволяющие утверждать, что применяли) для наблюдения за отдельными лицами..."

со ссылкой на статью, о, якобы, факте применения подобных методов. В которой как раз говориться о том, что в правильном понимании АНБ не может следить за выключенным телефоном.


В общем, кроме взаимоисключающих параграфов, абсолютного непонимания принципов работы техники, ориентированного на "неинжинеров", в данной статье только теория для любителей заговоров и "спецслужбы скрывают" со словами

"Таким образом, не остаётся сомнений: в лице BBP спецслужбы имеют, пожалуй, самый мощный шпионский инструмент"

А для специалистов - заставляет побыстрее закрыть статью от слов "baseband-компьютер" и прочей ереси, как например, цитаты выше.

Computerra - что с тобою стало?


В общем-то, эта тема давно уже обсуждалась и, как обычно, в основном спор идёт между параноиками-конспирологами и технически подкованными людьми, у которых большие сомнения в адекватности первых.

Давнее обсуждение на Хабре.


Итог: обычные телефоны не доступны для определения местоположения в выключенном состоянии.

Справедливость этого простого факта любой желающий может самостоятельно проверить на практике - положите телефон на ближайший динамик или, если есть, положите рядом с телефоном брелок-детектор GSM-сигналов.


А если вы всё-таки "тайный обладатель истинных знаний" - то ваша помощь очень понадобиться при поиске пропавших детей.

Наука | Научпоп

9.3K пост82.8K подписчика

Правила сообщества

Основные условия публикации

- Посты должны иметь отношение к науке, актуальным открытиям или жизни научного сообщества и содержать ссылки на авторитетный источник.

- Посты должны по возможности избегать кликбейта и броских фраз, вводящих в заблуждение.

- Научные статьи должны сопровождаться описанием исследования, доступным на популярном уровне. Слишком профессиональный материал может быть отклонён.

- Видеоматериалы должны иметь описание.

- Названия должны отражать суть исследования.

- Если пост содержит материал, оригинал которого написан или снят на иностранном языке, русская версия должна содержать все основные положения.


- Посты-ответы также должны самостоятельно (без привязки к оригинальному посту) удовлетворять всем вышеперечисленным условиям.

Не принимаются к публикации

- Точные или урезанные копии журнальных и газетных статей. Посты о последних достижениях науки должны содержать ваш разъясняющий комментарий или представлять обзоры нескольких статей.

- Юмористические посты, представляющие также точные и урезанные копии из популярных источников, цитаты сборников. Научный юмор приветствуется, но должен публиковаться большими порциями, а не набивать рейтинг единичными цитатами огромного сборника.

- Посты с вопросами околонаучного, но базового уровня, просьбы о помощи в решении задач и проведении исследований отправляются в общую ленту. По возможности модерация сообщества даст свой ответ.


Наказывается баном

- Оскорбления, выраженные лично пользователю или категории пользователей.

- Попытки использовать сообщество для рекламы.

- Фальсификация фактов.

- Многократные попытки публикации материалов, не удовлетворяющих правилам.

- Троллинг, флейм.

- Нарушение правил сайта в целом.


Окончательное решение по соответствию поста или комментария правилам принимается модерацией сообщества. Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportComunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Я тоже выступлю на стороне скептиков.


1. Для отслеживания человека достаточно выходить каждые 1-5 минут делать попытку связи с базовыми станциями. Как раз в режиме работы BP такой будильник можно поставить. IMEI передаётся, фильтрацией событий с базовых станций можно отследить положение аппарата с неплохой точностью.


2. Обновление прошивок по воздуху, да ещё адресно делает процедуру установки бэкдора любой ширины чисто технической задачей.

раскрыть ветку (7)
Автор поста оценил этот комментарий
Хорошо, что это всё можно проверить и засечь сигналы связи у выключенного телефона, если это так.

Но мне скептики так и не отвечают на другие вопросы.
1. Почему производители на это идут? Ведь это плохо сказывается на ресурсе батареи, а значит ухудшаются конкурентные характеристики. Плюс сомнительная законность.
2. Производители объединены в едином порыве помогать спецслужбам? Но как их заставили?
3. Закладки сделаны для конкретной спецслужбы страны или для мирового правительства?
4. Как спецслужбы одной страны относятся к возможности получения данных для спецслужб другой?

Хотя, прекрасно понимаю, что для параноиков на данные вопросы тоже можно напридумывать ответы, просто усложнив теорию заговорческой конспирологии.
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Проверить можно, если телефон переведён в такой режим. Раскопать сам факт возможности перехода в такой режим можно только анализом кода для BP. А может и на железо придётся смотреть. Короче, есть куда спрятать концы.


1. На ресурс не влияет, пока не включено.

2. Процессоры и прошивки разрабатываются по большей части в штатах. Скорее всего,  закрытый договор с АНБ без которого не будет ни денег, ни лицензии. У нас все операторы ставят себе оборудование СОРМ. Кто их заставляет?

3. Разработка преимущественно в штатах. Понятно, что спецслужбы всех стран изучают тему и учатся использовать эти механизмы в своих целях.

4. Отрицательно :) Конкуренты же!

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Чтобы работал модуль связи даже на приём, нужно чтобы BP был не в standby режиме, а полноценно выполнял RTOS. Причём эта холостая работа должна вестись в выключенном состоянии самого телефона, ради призрачной возможности пеленгации кем-то кого-то.

У нас возможность использования СОРМ по требованию правоохранительных органов закреплена в законе
http://base.garant.ru/192775/

Если обнаружится чужие закладки, не думаю что будут на это закрывать глаза.

Требования наших спецслужб для чужих производителей делать закладки - пока тоже из рода фантастики. Пока не придумали ещё один идиотский закон.
раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Так не нужно постоянно работать. Для любого процессора реализуется режим пробуждения по будильнику, опрос ближайших сот, установка нового будильника и обратное отключение.


Под чьим контролем работает производитель, те закладки и будут.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Ок. Убедили. Допустим такую теорию.
В rtos зашита прграммная закладка.
Также есть специальный таймер, который периодически будит процессор для запуска радио модуля для прослушивания эфира от всех найденных ближайших баз специальных команд.
При запросе спецслужб в эфир какое-то время опсос посылает спец сигнал: "Wake up Neo!".
Телефон, вышедший в режим прослушки по таймеру получает такой сигнал и передаёт в эфир: "Да-да, я не сплю."
База: "Меня интересует такой-то IMEI. Представиться по всей форме!".
Телефон: " Такой-то IMEI. Вижу базы такие-то. Уровни сигнала такие-то".
Вот так вот опсос теоретически с помощью специальных недокументированного протокола и закладок в чипе телефона может получить информацию о местоположении.

Но не понятно, это может только АНБ или ФСБ?
"Секретные договоры" со спецслужбой страны? Кто-то в это верит?
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Я ожидаю что-нибудь попроще. По какому-нибудь нестандартному пакету GSM аппарат переходит в режим "даже когда я выключен, каждые N минут просыпаться и связываться с тремя ближайшими сотами". А уж доступ до софта базовых станций, я полагаю, у спецслужб есть. Отслеживать передвижение нужного IMEI даже не особо их нагрузит.


Если покопаться, обнаружится что такой или подобный режим внесён в стандарт. А уж использовать могут любые конторы, имеющие доступ к базовым станциям.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Так значит переход в режим работы шпионской закладки должен получить ещё в активном режиме? Как-то ненадежно.

А стандарт gsm открыт и прекрасно изучен. Мало того, выходят даже разные новые версии и им занимается европейская комиссия по стандартизации.
Чипы и модули разных производителей используются не только в телефонах, но и любой другой технике, начиная от сигнализаций, кончая трекерами и игрушками. Вы можете заказать их отдельно и использовать в любой своей поделке. На все есть даташиты.

Другое дело, что обсуждаемая функциональность нужна только спецслужбам и не может быть реализована без участия производителей. Но кто именно и как их должен заставить делать "лишнее"?
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку