■ Пользователь сам указывает информацию о своем местонахождении, явно или неявно. Сюда относятся метки геолокации в социальных сетях, мессенджерах и приложениях для знакомств, а также информация на сервисах объявлений типа Avito.ru, Auto.ru или Cian.ru. Например, если человек разместил объявление на Avito.ru и указал улицу и номер дома, можно предположить, что, вероятнее всего, это либо домашний адрес, либо рабочий, а приложения для знакомств, показывающие расстояние до интересующего человека (например, Tinder), позволяют вычислить местонахождение (или перемещение) пользователя по его лайкам
[944].
КЕЙС Администрации городов, в частности Москвы, приобретают у операторов сотовой связи данные о перемещении граждан. Как утверждается, сведения передаются в обезличенном виде, но существует риск определения личности при сопоставлении нескольких типов данных. Например, если связать сведения о геопозиции и об оплате проезда с помощью личной транспортной или социальной карты либо о покупке в магазине с бонусной картой
[945].
Определение местонахождения – удобная для пользователей функция, позволяющая на основе геопозиции устройства автоматически выбирать локальный сайт (например, российский Microsoft.ru вместо американского Microsoft.com или вычислять стоимость доставки товаров в интернет-магазине без необходимости вручную указывать адрес. В то же время в некоторых случаях неправомерное получение доступа к данным о местонахождении пользователя может угрожать его безопасности или даже жизни (например, если это журналист, пишущий о коррумпированности власти, или женщина, вынужденная скрываться от преследующего ее бывшего супруга).
Примечание. Кроме того, сведения о местонахождении могут использоваться государственными структурами разных стран, например США, для слежки
[946] за абонентами по всему миру.
КЕЙС В 2018 г. группе исследователей из Института инженеров электротехники и электроники (США) удалось с точностью проследить за перемещением смартфона без использования GPS-навигации, геолокации по базовым станциям сотовых сетей и точек доступа Wi-Fi. Вместо этого установленное на смартфон приложение PinMe собирало и анализировало данные, получаемые от встроенных датчиков: акселерометра, гироскопа, барометра и компаса. Чтобы метод сработал, необходимо было определить изначальное приблизительное местонахождение устройства, а затем нейросети, анализируя такие данные, как скорость перемещения, периодичность остановок, высота над уровнем моря, расписание транспорта и другие, с минимальными погрешностями вычислили маршрут владельца смартфона
[947].
Для решения проблемы пользователю следует внимательно отнестись к настройкам, установив, какие типы данных собирают о нем операционная система и приложения. Так, компания Google, разработчик ОС Android, по умолчанию непрерывно собирает исчерпывающую информацию о местонахождении пользователя, выстраивая маршруты его перемещений. Если злоумышленник получит доступ к аккаунту пользователя в Google и, к примеру, определит, что в темное время суток по рабочим дням он проходит по определенной улице, его безопасность окажется под угрозой. Аналогичным сбором информации о местонахождении устройств под управлением операционной системы iOS/iPadOS занимается компания Apple. Более того, в 2019 г. исследователь Брайан Кребс выяснил, что iPhone 11 Pro с прошивкой iOS 13.2.3 фактически не допускает отключения такой функции. В своем блоге он сообщил, что вручную выключил определение местоположения на своем iPhone 11 Pro, но тот продолжил фиксировать координаты
[948],
[949]. Злоумышленник может украсть данные о местонахождении пользователя, если получит доступ к его аккаунту на сайте iCloud.com. Правда, через браузер он сможет получить информацию только о текущем (последнем, если девайс не подключен к интернету) местоположении владельца. Для изучения истории его перемещений злоумышленнику придется завладеть самим iPhone или iPad. Устройство по умолчанию сохраняет все данные о своем перемещении в настройках (Конфиденциальность
Службы геолокации
Системные службы
Важные геопозиции
История) (рис. 10.1).
Рис. 10.1. История посещений на iPhone (слева) и аккаунте Google в веб-браузере (справа)
Примечание. Компания Apple ревностно следит за находящимися в App Store приложениями сторонних разработчиков, ограничивая сбор ими сведений о геолокации устройств и оповещая о трекерах владельцев iOS-девайсов (с версии iOS 13)
[950]. Также компания скрывает точные данные о геопозиции, содержащиеся в браузере Safari, каждые 24 часа замещая их общими, и для обеспечения конфиденциальности использует вместо имени пользователя автоматически генерируемые идентификаторы. Тем не менее подробная информация о геопозиции может передаваться на серверы Apple, к примеру, для улучшения работы голосового помощника Siri
[951].