<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mobilne mreže on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/mobile-networks/</link>
    <description>Recent content in Mobilne mreže on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dvofaktorska potvrda putem SMS-a više ništa ne štiti: šta koristiti umesto nje</title>
      <link>https://arpokrat.com/sr/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;Devetog januara 2024. zvanični nalog na mreži X američke Komisije za hartije od vrednosti (SEC), regulatora finansijskih tržišta, objavio je odobrenje ETF fondova za bitkoin, odluku koju je tržište čekalo mesecima. Za nekoliko minuta bitkoin je porastao za više od 1.000 dolara po jedinici. Zatim je SEC demantovala: nalog je bio hakovan. Kurs je pao za više od 2.000 dolara.&lt;/p&gt;
&lt;p&gt;Ono što ovaj slučaj čini poučnim nije veličina tržišnog pomeranja, već banalnost upotrebljenog sredstva. Prema &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;saopštenju američkog Ministarstva pravde&lt;/a&gt;, dvadesetšestogodišnji Erik Kaunsil Mlađi odštampao je lažnu ličnu kartu na prenosnom štampaču kartica, ušao u prodavnicu AT&amp;amp;T-a i ubedio zaposlenog da broj telefona povezan s nalogom prebaci na SIM karticu koju je on kontrolisao. Potom je SMS-om primio kodove za resetovanje lozinke i prosledio ih saučesnicima. Šesnaestog maja 2025. osuđen je na 14 meseci zatvora.&lt;/p&gt;
&lt;p&gt;Neophodno je jedno pojašnjenje, koje menja čitanje slučaja ne slabeći njegovu pouku. Prema &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;zvaničnoj izjavi SEC-a&lt;/a&gt;, višefaktorska potvrda na tom nalogu bila je isključena u julu 2023, na zahtev samog tima. SMS, dakle, u trenutku događaja nije bio drugi faktor, već kanal za povraćaj naloga. I upravo to čini primer korisnim: bio drugi faktor ili sporedni ulaz, broj telefona ostaje mesto na kojem lanac popušta.&lt;/p&gt;
&lt;h2 id=&#34;šta-drugi-faktor-treba-da-garantuje&#34;&gt;Šta drugi faktor treba da garantuje&lt;/h2&gt;
&lt;p&gt;Načelo staje u jednu rečenicu. Sama lozinka je &lt;strong&gt;nešto što znate&lt;/strong&gt;; njoj se dodaje &lt;strong&gt;nešto što posedujete&lt;/strong&gt; (telefon, fizički ključ) ili &lt;strong&gt;nešto što jeste&lt;/strong&gt; (otisak prsta). Onaj ko vam ukrade lozinku iz nekog curenja podataka time ne raspolaže i vašim fizičkim predmetom.&lt;/p&gt;
&lt;p&gt;To rasuđivanje počiva na pretpostavci koja se retko izgovara: da je drugi faktor zaista vezan za predmet u vašem posedu i da njegovo predočavanje dokazuje nešto o mestu na kojem se prijavljujete. SMS pada na obe tačke.&lt;/p&gt;
&lt;h2 id=&#34;sms-nije-faktor-posedovanja&#34;&gt;SMS nije faktor posedovanja&lt;/h2&gt;
&lt;p&gt;Primanje koda SMS-om ne dokazuje da posedujete uređaj, već da broj telefona, koji je dodelio operator i koji taj isti operator može izmeniti, pokazuje na neki aparat. To nije isto. Tri pravca koriste taj raskorak i ne otklanjaju se na isti način.&lt;/p&gt;
&lt;h3 id=&#34;zamena-sim-kartice&#34;&gt;Zamena SIM kartice&lt;/h3&gt;
&lt;p&gt;To je napad iz slučaja SEC i ne oslanja se ni na kakav tehnički propust. Napadač prikuplja lične podatke o meti, često već dostupne iz javnih curenja, a zatim se javlja operatoru predstavljajući se kao ta osoba: telefon je izgubljen, prebacite broj na novu SIM karticu. Ako je ubedljiv, ili ako je zaposleni saučesnik, broj menja vlasnika i sve poruke stižu njemu. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;Godišnji izveštaj IC3 za 2024&lt;/a&gt;, centra za prijave FBI-ja, beleži samo te godine 982 prijave zamene SIM kartice i blizu 26 miliona dolara prijavljene štete, računajući isključivo žrtve koje su podnele prijavu. Nijedno ažuriranje softvera ne otklanja ovaj pravac: on ne cilja softver, nego poslovni proces koji vode ljudi.&lt;/p&gt;
&lt;h3 id=&#34;presretanje-preko-ss7&#34;&gt;Presretanje preko SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 je protokol koji omogućava telefonskim mrežama širom sveta da razgovaraju međusobno: da usmere poziv, obrade roming, isporuče SMS od jednog operatora drugom. Osmišljen je 1975, kada je krug operatora bio zatvoren i malobrojan, a svako je ostale po samoj konstrukciji smatrao vrednima poverenja. Zato i ne sadrži nikakvu izvornu autentifikaciju između mreža: zahtev koji izgleda legitimno tretira se kao legitiman.&lt;/p&gt;
&lt;p&gt;To nije teorijska slabost. U decembru 2014. nemački istraživači Tobijas Engel i Karsten Nol javno su je demonstrirali na Chaos Communication Congressu: lociranje pretplatnika i presretanje njegovih poruka polazeći samo od broja telefona. Godine 2017. potvrđena je i stvarna zloupotreba: nemački operator O2-Telefónica priznao je da su pojedinim korisnicima ispražnjeni bankovni računi, pošto su napadači dobili pristup mreži jednog stranog operatora i postavili preusmeravanje SMS-a kako bi presreli bankarske potvrdne kodove.&lt;/p&gt;
&lt;h3 id=&#34;fišing-u-realnom-vremenu&#34;&gt;Fišing u realnom vremenu&lt;/h3&gt;
&lt;p&gt;Treći pravac je najvažniji, jer ne zavisi ni od kakvog telekomunikacionog propusta i preživljava sve što bi se u prethodna dva ispravilo.&lt;/p&gt;
&lt;p&gt;Lažni sajt savršeno oponaša stranicu za prijavu neke usluge. Na njoj unosite korisničko ime i lozinku, koje lažni sajt smesta prosleđuje pravom, a ovaj šalje SMS na vaš telefon. Poruka zaista stiže kod vas i autentična je. Kod unosite na lažnom sajtu, koji ga za nekoliko sekundi prosleđuje dalje. Sesija se otvara, a drži je napadač.&lt;/p&gt;
&lt;p&gt;To se zove napad &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. Industrijalizovan je: alati poput Evilginxa, obrnutog proksija koji se pojavio 2017, ili kompleti koji se prodaju uz mesečnu pretplatu, čine ga dostupnim bez ikakve posebne veštine. Uostalom, ne krade se samo kod, već &lt;strong&gt;kolačić sesije&lt;/strong&gt;, koji potom omogućava da se ostane prijavljen bez ijedne nove provere.&lt;/p&gt;
&lt;p&gt;Stvar je arhitektonska. Kod poslat SMS-om ne nosi nikakvu informaciju o sajtu koji ga je zatražio. Zato ne može da razlikuje pravo od lažnog: važi svuda gde se ukuca.&lt;/p&gt;
&lt;h2 id=&#34;ovo-više-nije-mišljenje-ovo-je-zvaničan-stav&#34;&gt;Ovo više nije mišljenje, ovo je zvaničan stav&lt;/h2&gt;
&lt;p&gt;Najjači argument protiv SMS-a ne dolazi od prodavaca rešenja, već od institucija koje pišu standarde.&lt;/p&gt;
&lt;p&gt;U julu 2025. američki NIST objavio je konačnu verziju dokumenta &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. Tekst uvodi izričitu kategoriju &lt;strong&gt;ograničenih&lt;/strong&gt; autentifikatora, namenjenu mehanizmima čija je otpornost oslabila s razvojem pretnji. Odeljak 3.1.3.3 tu svrstava korišćenje javne komutirane telefonske mreže, to jest kodove poslate SMS-om ili govornim pozivom: „Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.&amp;quot; Konkretno, usluga koja mu i dalje pribegava mora ponuditi neograničenu alternativu, obavestiti korisnike o riziku i imati plan prelaska.&lt;/p&gt;
&lt;p&gt;U decembru 2024. CISA, američka agencija za sajber bezbednost, objavila je svoj dokument &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt;, nakon špijunske kampanje Salt Typhoon u kojoj su akteri povezani s kineskom državom prodrli u nekoliko američkih telekomunikacionih operatora. Formulacija ne ostavlja prostora tumačenju: „Do not use SMS as a second factor for authentication. SMS messages are not encrypted&amp;quot;, a dalje, bez okolišanja: „Only FIDO authentication is phishing-resistant.&amp;quot; Dokument izričito preporučuje hardverske FIDO ključeve, navodeći Yubico i Google Titan, i precizira da nakon uključivanja FIDO-a treba isključiti SMS, jer inače ostaje kao iskoristiv rezervni put.&lt;/p&gt;
&lt;h2 id=&#34;aplikacije-za-potvrdu-identiteta-stvaran-napredak-delimično-rešenje&#34;&gt;Aplikacije za potvrdu identiteta: stvaran napredak, delimično rešenje&lt;/h2&gt;
&lt;p&gt;TOTP aplikacije, od &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, prave šestocifreni kod koji se menja svakih trideset sekundi, izračunat lokalno iz tajne podeljene pri aktivaciji i iz tekućeg vremena. Kroz telefonsku mrežu ne prolazi ništa.&lt;/p&gt;
&lt;p&gt;Dobitak je neposredan: zamena SIM kartice ostaje bez dejstva jer broj više ne učestvuje, a isto važi i za presretanje preko SS7 jer se nikakva poruka ne prenosi. Prelazak na aplikaciju za potvrdu identiteta vredi obaviti na svakom nalogu koji ne može dalje od toga.&lt;/p&gt;
&lt;p&gt;Ali treći pravac ostaje netaknut. TOTP kod unet na lažnom sajtu prosleđuje se pravom sajtu potpuno isto kao i SMS kod. Aplikacija ne zna gde se prijavljujete: ona prikazuje broj, a taj broj važi kod svakoga ko ga predoči u svom prozoru od trideset sekundi. CISA to kaže istim rečima: kodovi iz aplikacije bolji su od SMS-a, ali ostaju ranjivi na fišing.&lt;/p&gt;
&lt;p&gt;TOTP je pošten međukorak, a ne odredište.&lt;/p&gt;
&lt;h2 id=&#34;zašto-fido2-ključ-menja-samu-prirodu-problema&#34;&gt;Zašto FIDO2 ključ menja samu prirodu problema&lt;/h2&gt;
&lt;p&gt;Hardverski FIDO2/WebAuthn ključ ne čini napad samo težim, on mu oduzima mehaničku mogućnost.&lt;/p&gt;
&lt;p&gt;Pri registraciji na neku uslugu ključ generiše par kriptografskih ključeva namenjen upravo toj usluzi. Javni deo odlazi usluzi, privatni nikada ne napušta čip i ne može se ni izvesti ni pročitati. Nikakve deljene tajne koja bi se mogla prepisati, nikakvog šestocifrenog koda koji bi se presreo.&lt;/p&gt;
&lt;p&gt;Zatim dolazi presudni mehanizam, &lt;strong&gt;vezivanje za izvor&lt;/strong&gt;. U trenutku prijave pregledač prosleđuje ključu stvarno ime domena prikazane stranice. Ta informacija ulazi u podatke koji se potpisuju, a pregledač je nameće: JavaScript stranice ne može je ni izmeniti ni falsifikovati.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;FIDO2 ključ ne čini fišing težim za uspeh. On čini rezultat fišinga neupotrebljivim.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Vratimo se na napad adversary-in-the-middle, ovog puta s ključem. Lažni sajt je savršen, žrtva ništa ne primećuje i dodiruje svoj ključ. Pregledač prosleđuje stvarni domen stranice, dakle domen prevarantskog sajta. Ključ utvrđuje da za taj domen ne postoji nikakav par, ili potpisuje za njega i proizvodi potpis koji će prava usluga odbiti. U oba slučaja napadač ne dobija ništa upotrebljivo.&lt;/p&gt;
&lt;p&gt;Tu je razlika u prirodi. Uz SMS ili TOTP bezbednost se u krajnjoj liniji oslanja na budnost korisnika, na njegovu sposobnost da uoči falsifikovani domen u adresnoj traci, u trenutku kada mu se žuri, a stranica izgleda uobičajeno. Uz FIDO2 tu proveru obavlja mašina, svaki put, ne zaviseći od ičije pažnje. Upravo taj prenos odgovornosti je važan, više nego kriptografska čvrstina.&lt;/p&gt;
&lt;p&gt;Efekat se meri. Google je početkom 2017. uveo obavezne ključeve za zaposlene i &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;2018. saopštio da nije zabeležio nijedno kompromitovanje naloga&lt;/a&gt; među više od 85.000 ljudi.&lt;/p&gt;
&lt;h2 id=&#34;stvarna-ograničenja-hardverskih-ključeva&#34;&gt;Stvarna ograničenja hardverskih ključeva&lt;/h2&gt;
&lt;p&gt;Prikazati ih kao savršene bilo bi nepošteno i beskorisno za pripremu pravih odluka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Trošak postoji.&lt;/strong&gt; Računajte od 25 do 60 evra prema modelu, više za biometrijske verzije, i pomnožite sa dva.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gubitak ključa je pravi rizik.&lt;/strong&gt; Jedan jedini ključ na kritičnom nalogu je greška u zamisli. Na svakom važnom nalogu treba da budu registrovana dva, od kojih se jedan čuva na drugom mestu, kod bliske osobe ili u sefu. Drugi nije udobnost, on je ono što prvi čini upotrebljivim bez strepnje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pokrivenost je nepotpuna.&lt;/strong&gt; Mnoge usluge, naročito bankarske u Evropi, još ne podržavaju FIDO2, otuda i redosled prioriteta koji sledi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ključ može biti ukraden.&lt;/strong&gt; Otuda potreba da se na ključu uključi PIN, ili da se izabere model s otiskom prsta: bez toga je i sam predmet dovoljan onome ko ga podigne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rezervni put ostaje najslabija karika.&lt;/strong&gt; Uključiti FIDO2 a ne isključiti SMS ne štiti ni od čega: napadač će jednostavno poći putem koji je ostao otvoren. Prelazak je završen tek kada se stari mehanizam ukloni s naloga, uključujući i opcije za povraćaj.&lt;/p&gt;
&lt;p&gt;Što se hardvera tiče, serija YubiKey pokriva najširi raspon protokola, Google Titan ključevi su jeftiniji i ograničeni na FIDO, Nitrokey i SoloKeys nude alternative s otvorenim i proverljivim firmverom, a Token2 pravi modele s ugrađenom numeričkom tastaturom, gde se PIN unosi na samom ključu, a ne na tastaturi. Među ključevima sertifikovanim za FIDO2 nema lošeg izbora: protokol je isti, razlikuju se samo prateće namene.&lt;/p&gt;
&lt;h2 id=&#34;odakle-početi-kada-se-ne-može-promeniti-sve&#34;&gt;Odakle početi kada se ne može promeniti sve&lt;/h2&gt;
&lt;p&gt;Redosled prelaska nije stvar sklonosti, on proističe iz zavisnosti između vaših naloga.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Najpre glavno sanduče e-pošte.&lt;/strong&gt; Ono prima veze za resetovanje gotovo svega ostalog. Napadač koji ga kontroliše preuzima ostale naloge jedan po jedan, ne napadajući nijedan neposredno. Ništa ne zaslužuje da bude obezbeđeno pre njega.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Menadžer lozinki.&lt;/strong&gt; On okuplja prvi faktor svih vaših pristupa, pa njegova zaštita mora biti ravna zaštiti najbolje zaštićenog naloga koji sadrži. To je trenutak da se proveri kvalitet glavne lozinke, tema koju smo razložili u tekstu o &lt;a href=&#34;https://arpokrat.com/sr/blog/password-entropy-shannon-security/&#34;&gt;entropiji i nauci iza vaše bezbednosti&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Finansijski nalozi i kripto platforme.&lt;/strong&gt; Mete neposredne vrednosti, gde se upad za nekoliko minuta pretvara u nepovratan gubitak.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Društveni nalozi s publikom.&lt;/strong&gt; Slučaj SEC pokazuje koliko vredi reč naloga koji ljudi prate, a šteta ne pogađa uvek njegovog vlasnika.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ostalo može da sačeka&lt;/strong&gt;, uz TOTP aplikaciju umesto SMS-a. Forum ili servis za striming ne opravdavaju isti trud.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Za naloge koji još ne podržavaju FIDO2: preći na TOTP gde god je moguće i tražiti od operatora zaključavanje prenosa broja, što je kod većine besplatna opcija.&lt;/p&gt;
&lt;h2 id=&#34;šta-ovo-govori-o-pristupu-kompanije-arpokrat&#34;&gt;Šta ovo govori o pristupu kompanije Arpokrat&lt;/h2&gt;
&lt;p&gt;Ovaj tekst opisuje problem koji postoji samo zato što je jedan identifikator postavljen u središte sistema. Broj telefona nikada nije zamišljen kao dokaz identiteta: kičma onlajn autentifikacije postao je iz navike, a sva tri gore opisana napada koriste upravo to skretanje sa svrhe.&lt;/p&gt;
&lt;p&gt;To je rasuđivanje koje je vodilo osmišljavanje &lt;a href=&#34;https://arpokrat.com/sr/protocol/&#34;&gt;protokola Arpokrat Messenger&lt;/a&gt;: ni broja telefona, ni adrese e-pošte, ni naloga. Korisnik postoji kao skup kriptografskih ključeva čuvanih na sopstvenom uređaju, a povezivanje ide preko pozivnih veza za jednokratnu upotrebu. Logika je ista kao kod FIDO2, samo stepenik više: ono što treća strana ne poseduje ne može joj se izvući, ni socijalnim inženjeringom prema operatoru ni sudskim nalogom. Tu saglasnost s arhitekturom Zero-Knowledge razvijamo u tekstu o &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;prikupljanju sada, dešifrovanju kasnije&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Hardverski ključ koji potpisuje ne otkrivajući nikada svoju tajnu jeste, uostalom, i način rada oflajn kripto novčanika, razložen u našem &lt;a href=&#34;https://arpokrat.com/sr/blog/how-to-build-a-cold-wallet/&#34;&gt;potpunom vodiču za cold wallet&lt;/a&gt;: držati tajni deo u za to namenjenom predmetu i puštati napolje samo potpis.&lt;/p&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Dvofaktorska potvrda putem SMS-a nije bila loše osmišljena. Kada se raširila, početkom 2010-ih, predstavljala je znatan napredak u odnosu na samu lozinku i imala je za sebe jedino svojstvo koje se u velikim razmerama računa: telefon su svi već imali.&lt;/p&gt;
&lt;p&gt;Problem nije njen nastanak, već njeno opstajanje. Demonstracije SS7 potiču iz 2014, stvarna bankarska zloupotreba iz 2017, industrijalizacija fišinga u realnom vremenu s kraja te decenije. CISA je 2024. napisala da se više ne koristi, NIST je 2025. ozvaničio ograničenje. Desetak godina deli trenutak u kojem su propusti postali iskoristivi u velikim razmerama od trenutka u kojem su ih institucije stavile na papir. A SMS i dalje ostaje podrazumevani drugi faktor kod većine usluga za širu publiku.&lt;/p&gt;
&lt;p&gt;Taj raskorak je prava informacija ovog teksta. Bezbednosni mehanizmi ne nestaju kada prestanu da rade, već kada ih zameni nešto podjednako jednostavno, a to traje mnogo duže. Pitanje, dakle, nije da li treba da napustite SMS, to je rešeno godinama unazad. Pitanje je koje druge zaštite koje uzimate zdravo za gotovo već jesu, a da to još niko nije zapisao, u istom položaju.&lt;/p&gt;
&lt;h2 id=&#34;izvori&#34;&gt;Izvori&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Ministarstvo pravde Sjedinjenih Država, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16. maj 2025.&lt;/li&gt;
&lt;li&gt;Komisija za hartije od vrednosti, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, zvanična izjava od 22. januara 2024.&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, konačna verzija, jul 2025.&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18. decembar 2024.&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, demonstracija Tobijasa Engela i Karstena Nola, decembar 2014.&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, maj 2017.&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, jul 2018.&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, specifikacija WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, подаци о локацији и промашена мета права</title>
      <link>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Полиција Детроита је 2011. године од мобилног оператора затражила историју повезивања телефона Тимотија Карпентера на базне станице. Добила је 12.898 тачака локације распоређених на 127 дана, око стотину дневно. Седам година касније, Врховни суд Сједињених Држава пресудио је да такав захтев представља претрес и да изискује судски налог.&lt;/p&gt;
&lt;p&gt;Тих 12.898 тачака потицало је са антена четврте генерације, од којих је свака покривала полупречник од неколико километара. Исти захтев, упућен данас градској 5G мрежи, не би вратио стотину тачака дневно с тачношћу од неколико километара. Вратио би далеко већу количину, с тачношћу од неколико десетина метара.&lt;/p&gt;
&lt;p&gt;Технологија је променила размеру. Правно расуђивање остало је на истом месту ланца.&lt;/p&gt;
&lt;h2 id=&#34;правно-добро-које-судије-признају-с-обе-стране-атлантика&#34;&gt;Правно добро које судије признају с обе стране Атлантика&lt;/h2&gt;
&lt;p&gt;Постоји интерес који готово сви признају и који готово ниједан пропис не штити делотворно: право да се негде буде, а да та чињеница не буде забележена.&lt;/p&gt;
&lt;p&gt;Европска судска пракса то је недвосмислено утврдила. У предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (спојени предмети C-293/12 и C-594/12, 8. април 2014) и потом у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt; (спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016), Суд правде Европске уније пресудио је да ти подаци, узети у целини, омогућавају извођење веома прецизних закључака о приватном животу лица: навике свакодневног живота, места боравка, кретања, обављане делатности и друштвени односи.&lt;/p&gt;
&lt;p&gt;Врховни суд Сједињених Држава дошао је до сличног закључка у предмету &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Истакао је тачку коју је америчка доктрина много коментарисала: &lt;strong&gt;неизбежан и аутоматски&lt;/strong&gt; карактер тог прикупљања. Нико не пристаје да буде повезан са антеном; повезан је зато што поседује укључен телефон.&lt;/p&gt;
&lt;p&gt;Правно добро дакле постоји и признају га два суда која у овој материји имају тежину. Проблем је другде.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-5g-заиста-променио&#34;&gt;Шта је 5G заиста променио&lt;/h2&gt;
&lt;p&gt;Честа забуна састоји се у томе да се локација третира као податак који телефон шаље, попут поруке или фотографије. То није тачно. Локација је &lt;strong&gt;физичка последица рада мреже&lt;/strong&gt;. Оператор зна на коју је антену уређај повезан зато што то мора знати да би усмерио позив. Не постоји кључ којим би се та информација шифровала, јер није реч о садржају већ о својству саме везе.&lt;/p&gt;
&lt;p&gt;Управо то чини 5G значајним на правној, а не на техничкој равни.&lt;/p&gt;
&lt;p&gt;Раније архитектуре ослањале су се на широке ћелије. Антена 4G обично покрива полупречник од неколико километара, а положај изведен само из повезивања мерио се стотинама метара у граду, понекад десетинама километара у руралним подручјима. 5G почива на масовном згушњавању: градске ћелије типично покривају неколико стотина метара, а инжењерска литература рачуна с густинама реда четрдесет до педесет базних станица по квадратном километру, наспрам четири или пет у доба 3G.&lt;/p&gt;
&lt;p&gt;Последица је механичка. Према &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ериксоновој белој књизи о позиционирању у 5G&lt;/a&gt;, инфраструктура постављена само ради повезивости достиже тачност од двадесет до педесет метара напољу и од једног до три метра у затвореном простору, а у повољним градским условима спушта се испод метра. Није реч о негде укљученој функцији локације, већ о ономе што мрежа зна по својој конструкцији, без иједне инсталиране апликације и без иједне додељене дозволе. Све те механизме, као и противмере које заиста делују, детаљно смо изложили у тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталној геолокацији телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Задирање је, дакле, порасло за неколико редова величине. Меродаван правни оквир остаје онај замишљен за 2G и 3G. Ниједно нормативно прилагођавање није пратило ту промену размере.&lt;/p&gt;
&lt;h2 id=&#34;право-штити-приступ-а-не-настанак&#34;&gt;Право штити приступ, а не настанак&lt;/h2&gt;
&lt;p&gt;Европско право пажљиво уређује ко може приступити подацима о локацији, под којим условима и уз какву контролу. Директива 2002/58/ЕЗ поставља начело поверљивости комуникација, а Суд правде је у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020) пресудио да члан 15(1) те директиве, тумачен у светлу чланова 7, 8, 11 и 52(1) Повеље, спречава &lt;strong&gt;опште и недискриминаторно задржавање&lt;/strong&gt; података о саобраћају и локацији у превентивне сврхе. Суд је ипак допустио уоквирена одступања када се држава чланица суочава с озбиљном претњом националној безбедности која се показује стварном и актуелном или предвидивом, под условом делотворне контроле.&lt;/p&gt;
&lt;p&gt;То су стварне заштите и било би бесмислено умањивати их. Али све оне наступају накнадно. Претпостављају да податак постоји, да се чува, и тек потом уређују услове његовог коришћења.&lt;/p&gt;
&lt;p&gt;Међутим, ако је локација неизбежан нуспроизвод рада мреже, релевантна тачка интервенције није поверљивост. То је &lt;strong&gt;трајност&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Тренутни положај, потребан за усмеравање комуникације и обрисан одмах након тога, није средство надзора. Историја положаја чувана месецима јесте, какве год јемства приступа је окруживала.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Разлика између њих није правна, већ архитектонска. А европски календар чини питање хитним, а не теоријским. Комисија је 2025. &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;повукла предлог Уредбе о е-приватности&lt;/a&gt; због изостанка сагласности између сазаконодаваца. Од тада ради на посебном инструменту о задржавању података за кривичне сврхе, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;најављеном за 2026&lt;/a&gt;, који треба да усагласи национална решења која су се разишла након поништења директиве из 2006. Другим речима, текст који ће за читаву деценију утврдити режим метаподатака о локацији пише се управо сада, на основу расуђивања осмишљеног у доба километарских ћелија.&lt;/p&gt;
&lt;h2 id=&#34;преседан-који-је-5g-сам-створио&#34;&gt;Преседан који је 5G сам створио&lt;/h2&gt;
&lt;p&gt;Најзанимљивији део овог предмета јесте што прави одговор већ стоји у техничком стандарду, али је примењен на други предмет.&lt;/p&gt;
&lt;p&gt;До 4G, трајни идентификатор претплатника, &lt;strong&gt;IMSI&lt;/strong&gt;, путовао је нешифрован преко радио-интерфејса приликом пријављивања. То је омогућило &lt;strong&gt;IMSI хватаче&lt;/strong&gt;, оне лажне базне станице које, према &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;референтном опису Electronic Frontier Foundation&lt;/a&gt;, емитују јаче од легитимних антена да би привукле уређаје и ухватиле њихов идентификатор.&lt;/p&gt;
&lt;p&gt;Од издања Release 15 спецификација 3GPP, објављеног 2019, 5G доноси елегантан одговор. Трајни идентификатор, сада назван &lt;strong&gt;SUPI&lt;/strong&gt;, може се на радио-интерфејсу заменити ознаком &lt;strong&gt;SUCI&lt;/strong&gt;, прикривеним идентификатором добијеним шифровањем претплатничког дела помоћу криптографије елиптичких кривих, јавним кључем матичног оператора. Дешифровати га може само матична мрежа која поседује одговарајући приватни кључ. Резултат је јединствен при сваком израчунавању, што спречава повезивање једне сесије с другом.&lt;/p&gt;
&lt;p&gt;Усвојена логика заслужује да се подвуче, јер је управо она она којом би се законодавац требало да руководи: не шифрује се положај, што би било технички немогуће, шифрује се идентитет. Положај без идентитета који му се може приписати има веома ограничену вредност за индивидуализовани надзор.&lt;/p&gt;
&lt;h3 id=&#34;пукотина-заштита-је-факултативна&#34;&gt;Пукотина: заштита је факултативна&lt;/h3&gt;
&lt;p&gt;Ипак постоји знатна ограда и то је, по нашем суду, најконкретнија тачка интервенције у читавом предмету.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Бела књига NIST CSWP 36A&lt;/a&gt;, коју је у марту 2026. објавио National Institute of Standards and Technology, износи то без околишања. Уређаји и мрежне функције усклађени с издањем Release 15 или каснијим дужни су да &lt;strong&gt;подржавају&lt;/strong&gt; SUCI, али његово укључивање остаје &lt;strong&gt;факултативно за оператора&lt;/strong&gt;. Три услова морају бити испуњена: произвођач опреме мора га подржавати, оператор га мора укључити на својој мрежи, а SIM картица мора носити елементе потребне за израчунавање.&lt;/p&gt;
&lt;p&gt;Томе се додаје конфигурациона замка. Стандард предвиђа &lt;strong&gt;нулту шему заштите&lt;/strong&gt;, у којој се формат SUCI формално користи али без стварног шифровања, тако да идентификатор путује у отвореном облику. NIST пише да је неопходно да оператор конфигурише своју мрежу шемом заштите различитом од нулте и подсећа да је извештај CSRIC, саветодавног тела Federal Communications Commission, још 2021. препоручивао да се нулта шема задржи само за хитне позиве с уређаја непознатог мрежи.&lt;/p&gt;
&lt;p&gt;Формулацију вреди оставити такву каква јесте. Најбоља расположива заштита од праћења мобилних уређаја постоји у техничком стандарду од 2019. Почива на конфигурационом избору препуштеном оператору. Америчка савезна агенција сматра корисним да 2026. објави документ који подсећа да би је требало укључити. И ниједан европски правни инструмент је не намеће.&lt;/p&gt;
&lt;p&gt;Треба додати да SUCI не затвара тему. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају поновно корелисање сесија упркос шифровању, а заштита у потпуности пада ако нападач принуди уређај да пређе на ранију генерацију. Правна обавеза, дакле, не би решила све. Ипак би уклонила јаз који нема ниједно одбрањиво оправдање: онај између онога што стандард допушта и онога што комерцијалне мреже раде.&lt;/p&gt;
&lt;h2 id=&#34;три-доследне-интервенције&#34;&gt;Три доследне интервенције&lt;/h2&gt;
&lt;p&gt;Ако се озбиљно схвати идеја да локацију треба минимизовати у самом пројектовању уместо штитити накнадно, логично се намећу три мере.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Учинити обавезним стварно прикривање идентификатора.&lt;/strong&gt; Наложити укључивање SUCI и забранити нулте шеме заштите на комерцијалним мрежама, изузев преосталог случаја хитних позива. Није реч о прописивању нове технологије нити о финансирању изградње, већ о захтеву да се укључи функција стандардизована пре седам година и већ присутна у опреми.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Третирати задржавање као изузетак, а не као подразумевано стање.&lt;/strong&gt; Положај потребан за усмеравање комуникације требало би обрисати чим је та функција испуњена. Стварање историје требало би да захтева посебно оправдање. То је разлика између мреже која зна где сте и мреже која памти где сте били.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Учинити старање о кључу меродавном тачком везивања.&lt;/strong&gt; Смештај сервера у Унији не значи много ако се кључеви који податке чине разумљивим налазе другде. Правно значајан критеријум требало би да буде стварна власт над средствима дешифровања, питање које смо детаљно размотрили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;сукоба између Data Act и CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угао-који-arpokrat-следи&#34;&gt;Угао који Arpokrat следи&lt;/h2&gt;
&lt;p&gt;Ово расуђивање није својствено само телекомуникационом праву. То је оно које примењујемо на сопствене архитектонске изборе и стаје у једну реченицу: оно што није произведено не мора да се штити.&lt;/p&gt;
&lt;p&gt;Зато &lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; уклања GPS, Bluetooth и NFC на нивоу језгра уместо да их искључује у менију. Прекидач је политика: може га заобићи привилегована компонента, поново укључити ажурирање, занемарити компромитован систем. Уклањање путање у коду укида само питање. То је пренос, на размеру једног уређаја, истог помака који заговарамо на размери права: деловати на настанак, а не на приступ.&lt;/p&gt;
&lt;p&gt;Одмах треба рећи шта то не чини. Ниједан оперативни систем не измиче уређај геометрији мреже. Док је SIM картица активна, оператор зна ћелију повезивања, а усмеравање целокупног саобраћаја кроз Tor ту ништа не мења, јер он штити садржај и одредиште, а не радио-слој. Управо зато је тема правна. Постоји категорија ризика које ниједна појединачна конфигурација не смањује и за коју је једина расположива променљива правило које важи за оператора.&lt;/p&gt;
&lt;p&gt;Иста брига управља и остатком нашег рада. Податак који не постоји не може бити ни запленен, ни препродат, ни изнет, ни за десет година дешифрован машином којом данас нико не располаже, питање које смо обрадили из угла &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифровања пожњевеног сада и разбијеног касније&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Јавна расправа о мобилном надзору готово се искључиво усредсређује на приступ: ко сме да погледа податке, на ком основу, с којим овлашћењем. Та расправа је легитимна и одлуке које Суд правде доноси од 2014. произвеле су опипљиве последице. Али она у ланац улази прекасно.&lt;/p&gt;
&lt;p&gt;Претходно и одсудније питање јесте да ли историја уопште треба да постоји. База створена данас из легитимног разлога остаје сутра доступна за неки други, а јемства која је окружују зависе од каснијих политичких одлука којима у тренутку прикупљања нико не влада. То је опклада на стабилност институција, склопљена на рок који нико не одређује.&lt;/p&gt;
&lt;p&gt;5G је вишеструко увећао резолуцију ове информације, а да никакво нормативно прилагођавање није уследило. Истовремено је механизмом SUCI показао да изводљив пут лежи у одвајању положаја од идентитета, а не у покушају да се шифрује физичко својство мреже. Технички стандард дао је одговор седам година пре него што је право поставило питање.&lt;/p&gt;
&lt;p&gt;Европски текст о задржавању података пише се сада. Тицаће се метаподатака, дакле локације, дакле онога што 5G данас производи с прецизношћу коју његови писци нису познавали. Хоће ли се задовољити уређивањем приступа историји која се узима здраво за готово, или ће се усудити да преиспита нужност те историје, вероватно је најважније питање приватности у Европи у наредним годинама. И то је питање које је технички сектор, овога пута, већ решио у добром смеру.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, спојени предмети C-293/12 и C-594/12, 8. април 2014.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;, спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net и др.&lt;/a&gt;, спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020.&lt;/li&gt;
&lt;li&gt;Врховни суд Сједињених Држава, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018.&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, март 2026.&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta и др., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021.&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Стална геолокација: како вас телефон прати чак и када мислите да сте то спречили</title>
      <link>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Двојица истраживача са Универзитета Мериленд су 2024. године више пута упитала Apple-ов сервис за одређивање положаја преко Wi-Fi мреже, без икаквих посебних привилегија и без специјализоване опреме, и за годину дана реконструисала тачан положај више од две милијарде Wi-Fi приступних тачака у свету. Њихов рад &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показује шта та мапа омогућава: праћење опреме која улази у Украјину и излази из ње, посматрање кретања становништва после пожара на Мауију, праћење појединца преко кућног рутера.&lt;/p&gt;
&lt;p&gt;Ниједан од тих уређаја није имао укључен GPS. Положај је долазио одакле другде.&lt;/p&gt;
&lt;p&gt;То је најраспрострањенија слепа мрља када је реч о приватности на мобилним уређајима: уверење да постоји прекидач за локацију и да, чим се искључи, телефон престаје да зна где се налази. То уверење је погрешно на седам различитих нивоа.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Локација није функција коју телефон укључује. То је својство онога што телефон јесте.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-односно-најмање-проблематичан-правац&#34;&gt;GPS, односно најмање проблематичан правац&lt;/h2&gt;
&lt;p&gt;Једини механизам који сви умеју да именују уједно је и онај који би требало најмање да вас брине.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, општи термин који обухвата амерички GPS, Галилео, ГЛОНАСС и Бејдоу, ради на принципу ослушкивања. Сателити непрекидно емитују сигнале са временским жигом, пријемник хвата неколико њих и из разлика у времену простирања израчунава свој положај. Уобичајена тачност на отвореном: три до пет метара, у граду често више десетина метара, јер фасаде рефлектују сигнале.&lt;/p&gt;
&lt;p&gt;Пресудно је то што је овај прорачун &lt;strong&gt;пасиван&lt;/strong&gt;. Телефон ништа не емитује ка сателитима и ниједан сателитски оператер не зна да постојите. Да је у игри само GNSS, било би довољно искључити GPS.&lt;/p&gt;
&lt;p&gt;Постоји ипак једна нијанса. Да би убрзали прво одређивање положаја, телефони користе &lt;strong&gt;A-GPS&lt;/strong&gt;: преузимају сателитске ефемериде са сервера, преко протокола &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Да би добио праве податке, телефон том серверу шаље идентификатор мрежне ћелије на коју је прикачен. Чисти GNSS вас не одаје, али убрзивач који му је накалемљен – одаје.&lt;/p&gt;
&lt;h2 id=&#34;мобилна-мрежа-оно-што-оператер-зна-по-самој-конструкцији&#34;&gt;Мобилна мрежа: оно што оператер зна по самој конструкцији&lt;/h2&gt;
&lt;p&gt;Да би вас позив уопште могао достићи, мрежа мора да зна у ком сте подручју. То није опција која се укључује, то је услов постојања услуге. Ваш телефон се непрекидно јавља најближој антени, а та регистрација оставља траг на страни оператера. Ниједна инсталирана апликација, ниједна додељена дозвола: довољна је активна SIM картица.&lt;/p&gt;
&lt;p&gt;Тачност зависи од методе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Само идентификатор ћелије&lt;/strong&gt;: од 200 метара у густом урбаном ткиву до преко 30 километара у сеоским подручјима, где једна антена покрива веома широк пречник.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Обогаћени Cell ID&lt;/strong&gt;, који додаје сектор антене (већина локација подељена је на три сектора од по 120 степени) и јачину сигнала: од 100 метара до неколико километара.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, који мери кашњење сигнала у оба смера између телефона и антене: реда 550 метара код GSM-а, око 78 метара код LTE-а.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мултилатерација&lt;/strong&gt; преко три или више антена: 50 до 300 метара у урбаном LTE-у.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; мења размеру из два кумулативна разлога. Прво густина: 5G ћелије покривају много краће пречнике, па је само прикачивање већ прецизна информација. Затим стандардизација: од верзије Release 16, 3GPP укључује изворне сигнале за позиционирање. Комерцијални циљеви су испод 3 метра у затвореном и испод 10 метара на отвореном за 80 % уређаја, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; за поједине индустријске примене силази до центиметра.&lt;/p&gt;
&lt;p&gt;Инфраструктура која вас повезује тако постаје систем позиционирања квалитета упоредивог с GPS-ом, а да ви ништа нисте укључили. Ти подаци се чувају према националним правилима и доступни су властима по различитим поступцима. То је иста суштинска расправа као и она о &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;надлежности која се примењује на хостоване податке&lt;/a&gt;: техничка и правна заштита се не поклапају.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-света-сачињена-од-хардверских-адреса&#34;&gt;Wi-Fi: мапа света сачињена од хардверских адреса&lt;/h2&gt;
&lt;p&gt;Свака Wi-Fi приступна тачка непрекидно емитује јединствени хардверски идентификатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ти идентификатори су непроменљиви и географски стабилни: кућни рутер годинама остаје на истом месту.&lt;/p&gt;
&lt;p&gt;Apple, Google и неколико специјализованих актера одржавају базе које сваки BSSID повезују с координатама, а гради их управо телефон њихових корисника, који шаљу списак видљивих тачака заједно с GNSS положајем. Затим се операција обрће: телефон који види четири познате тачке више не треба ниједан сателит. У густом урбаном ткиву тачност редовно достиже неколико десетина метара, а у затвореном простору силази и испод тога.&lt;/p&gt;
&lt;p&gt;Два својства чине овај механизам тешким за неутралисање. Прво, телефон &lt;strong&gt;скенира и када Wi-Fi изгледа искључено&lt;/strong&gt;: од Android-а 4.3 систем задржава повремено скенирање намењено побољшању локације, независно од прекидача на брзој табли. Тo понашање зависи од засебног подешавања, закопаног у услугама локације, које готово ниједан корисник никада није отворио.&lt;/p&gt;
&lt;p&gt;Друго, база се може испитивати споља. То је управо рупа коју су искористили Рај и Левин: интерфејси за позиционирање враћају не само тражени положај већ и положаје суседних тачака, што омогућава да се мапа пожање а да се тим местима никада физички не приђе.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-и-ble-локализовани-туђим-телефонима&#34;&gt;Bluetooth и BLE: локализовани туђим телефонима&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додаје слој близине, домета од неколико метара до неколико десетина метара, дакле знатно финије зрнастости од мобилне мреже. Постоје две упоредне употребе. &lt;strong&gt;Комерцијални бикони&lt;/strong&gt;, постављени у продавницама, на аеродромима или у тржним центрима, емитују идентификатор који апликације на телефону препознају, чиме се открива испред које сте полице стали и колико дуго. И &lt;strong&gt;сарадничке мреже за проналажење&lt;/strong&gt;, чији је узор Apple-ов Find My, који су од тада преузели Google и Samsung.&lt;/p&gt;
&lt;p&gt;Тај други механизам преокреће прећутну претпоставку. Референтна анализа &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, објављена у зборнику PETS 2021 од стране истраживача Техничког универзитета у Дармштату, реконструисала је Apple-ов протокол обрнутим инжењерингом. Уређај без везе емитује BLE сигнал, било који Apple уређај у близини га ухвати, дода му сопствени положај и шифрован га пошаље Apple-овим серверима, без знања и свог власника и власника уређаја који се проналази.&lt;/p&gt;
&lt;p&gt;Последица је структурна: уређај без SIM картице, без Wi-Fi-ја, без икакве мрежне везе остаје проналазив, само ако у близини прође непознат човек с телефоном у џепу. Ваша изолованост више не зависи од ваших подешавања, већ од подешавања пролазника.&lt;/p&gt;
&lt;h2 id=&#34;инерцијални-сензори-локализовање-без-дозволе-за-локацију&#34;&gt;Инерцијални сензори: локализовање без дозволе за локацију&lt;/h2&gt;
&lt;p&gt;Телефон садржи акцелерометар, жироскоп, магнетометар и често барометар. Ти сензори спадају у категорију дозвола одвојену од локације: апликација може да их чита а да вас никада није питала где сте.&lt;/p&gt;
&lt;p&gt;Истраживачи с Принстона су то показали помоћу &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Њихова апликација полази од IP адресе и временске зоне ради грубог положаја, а затим чита сензоре: акцелерометар даје профил убрзавања и кочења, жироскоп след кривина, магнетометар правац кретања, барометар промене надморске висине. Неуронска мрежа препознаје начин превоза – пешке, аутомобилом, возом или авионом – а рута се потом поклапа с јавним картографским, висинским и метеоролошким подацима. Резултат: путања тачности упоредиве с GPS-ом, без дозволе за локацију. Метода има границе које аутори документују, јер отказује у пределима без путева и слаби на једноличним правоугаоним растерима, где многе руте дају исти потпис. Ипак остаје доказ да одбијена дозвола није затворена врата.&lt;/p&gt;
&lt;p&gt;Барометар уз то доноси димензију с којом GNSS слабо излази на крај – вертикалу. Амерички захтеви за хитне позиве налажу тачност на нивоу спрата од плус-минус 3 метра за 80 % позива из затвореног простора. Знати на ком је спрату неко сасвим је друге природе од тога знати у ком је блоку зграда.&lt;/p&gt;
&lt;h2 id=&#34;тржиште-података-најбаналнији-правац&#34;&gt;Тржиште података: најбаналнији правац&lt;/h2&gt;
&lt;p&gt;Претходни механизми описују како се положај израчунава. Остаје да се сазна куда он одлази, а управо се ту одиграва највећи део свакодневног ризика.&lt;/p&gt;
&lt;p&gt;Хиљаде апликација уграђују &lt;strong&gt;рекламне SDK-ове&lt;/strong&gt;, софтверске компоненте трећих страна које програмер додаје да би уновчио свој рад или измерио публику. Те компоненте наслеђују дозволе апликације-домаћина: временска прогноза која вам с правом треба локацију прослеђује је актерима чије име никада нисте прочитали. Ту су и &lt;strong&gt;токови рекламних аукција&lt;/strong&gt;, где се ваш приближан положај при сваком приказу банера разашаље десетинама потенцијалних купаца, укључујући и оне који ништа не купују и само слушају.&lt;/p&gt;
&lt;p&gt;Та сировина храни читаву индустрију. Electronic Frontier Foundation је документовала случај &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, фирме која је тврдила да поседује милијарде тачака података о више од 250 милиона уређаја и продавала их америчким локалним полицијама. Брајан Кребс је описао &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, производ који омогућава да се на мапи повуче полигон и види историја уређаја који су у ту зону ушли и из ње изашли.&lt;/p&gt;
&lt;p&gt;Овај правац не тражи никакав технички подвиг, само да неко пристане да плати. Цена је скромна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-хватачи-активно-локализовање&#34;&gt;IMSI хватачи: активно локализовање&lt;/h2&gt;
&lt;p&gt;Досад описани механизми користе нормалан рад система. Постоји и активно локализовање, које спроводи трећа страна умешана у мрежу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI хватач&lt;/strong&gt;, или симулатор ћелије, јесте опрема која се представља као легитимна антена. Телефони у домету се на њу прикаче и тиме откривају свој претплатнички идентификатор и присуство у уском обручу.&lt;/p&gt;
&lt;p&gt;5G је требало да затвори та врата тако што ће стални идентификатор у отвореном облику заменити шифрованим, SUCI. Затварање је делимично. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају да се сесије поново корелирају упркос шифровању. Пре свега, заштита потпуно пада ако нападач присили уређај да се спусти на ранију генерацију, посебно на 2G, чија је аутентификација једносмерна. Телефон с 5G-ом остаје рањив на напад осмишљен за мрежу из деведесетих година, зато што и даље пристаје да сиђе на њу.&lt;/p&gt;
&lt;h2 id=&#34;противмере-и-њихова-стварна-делотворност&#34;&gt;Противмере и њихова стварна делотворност&lt;/h2&gt;
&lt;p&gt;Свака од доле наведених мера нешто чини. Ниједна не чини све, а јаз између онога што чине и онога што им се приписује рађа лоше одлуке.&lt;/p&gt;
&lt;h3 id=&#34;режим-рада-у-авиону&#34;&gt;Режим рада у авиону&lt;/h3&gt;
&lt;p&gt;Режим рада у авиону прекида емитовање мобилног модема, Wi-Fi-ја и Bluetooth-а. То је стварно и то је најбољи резултат за тако мали труд.&lt;/p&gt;
&lt;p&gt;Оно што не чини: не зауставља инерцијалне сензоре, не брише већ кеширане положаје који ће отићи при поновном повезивању, а на већини уређаја дозвољава да се Wi-Fi или Bluetooth поново укључе засебно, без изласка из њега. Најзад, то је софтверско стање, а не прекид напајања: његова поузданост зависи од целовитости система који га спроводи.&lt;/p&gt;
&lt;p&gt;Потцењен детаљ: одјава с мреже и поновна пријава сами су по себи догађаји с временским жигом на страни оператера. Телефон који у 21 час нестане у једној ћелији а у 23 се појави у другој произвео је информацију, а не тишину.&lt;/p&gt;
&lt;h3 id=&#34;насумичност-mac-адресе&#34;&gt;Насумичност MAC адресе&lt;/h3&gt;
&lt;p&gt;Мобилни системи данас при скенирању емитују насумичне MAC адресе, како би спречили праћење с места на место. Намера је добра, резултат непотпун. Референтни радови, међу њима &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показују да садржај оквира за откривање често довољан за поновно препознавање уређаја: број информационих елемената, њихове вредности и њихов редослед чине отисак. Ту су и секвенцијални бројеви, растући и стога уланчиви, и временски потпис својствен сваком моделу. Поједине студије извештавају о исправном праћењу половине уређаја током најмање двадесет минута.&lt;/p&gt;
&lt;p&gt;Најзад, појмовно ограничење: насумичност се тиче само фазе откривања. Чим се повежете с мрежом, коришћена адреса је за ту мрежу стабилна, по самом дизајну, да би веза функционисала. Кафић у који свако јутро свраћате вас препознаје.&lt;/p&gt;
&lt;h3 id=&#34;стварно-искључити-скенирања&#34;&gt;Стварно искључити скенирања&lt;/h3&gt;
&lt;p&gt;То је најисплативије и најзанемареније подешавање. На Android-у су претрага Wi-Fi-ја и претрага Bluetooth-а две одвојене опције, смештене у услугама локације, независне од прекидача на брзој табли. Док су оне активне, искључивање Wi-Fi-ја с табле није довољно: скенирање се наставља.&lt;/p&gt;
&lt;p&gt;Њихово гашење уклања читав слој прикупљања, без другог трошка осим нешто спорије прве обраде положаја. За већину читалаца то је најбољи однос уложеног труда и добијеног резултата.&lt;/p&gt;
&lt;h3 id=&#34;дозволе-апликација&#34;&gt;Дозволе апликација&lt;/h3&gt;
&lt;p&gt;Одузимање дозволе за локацију апликацијама којима она очигледно не треба и даље је корисно, а новији системи нуде три степена: једнократно одобрење, одобрење ограничено на активну употребу и &lt;strong&gt;приближну локацију&lt;/strong&gt;, која преноси само подручје реда величине километра.&lt;/p&gt;
&lt;p&gt;То, међутим, не штити ни од SDK-ова смештених у апликацији која има оправдан разлог да приступи вашој локацији, ни од инерцијалних сензора, ни од мрежних слојева, који не пролазе ни кроз какву дозволу.&lt;/p&gt;
&lt;h3 id=&#34;од-чега-vpn-не-штити&#34;&gt;Од чега VPN не штити&lt;/h3&gt;
&lt;p&gt;Тачка коју треба разјаснити, јер је супротно уверење веома распрострањено: &lt;strong&gt;VPN не скрива вашу локацију&lt;/strong&gt;. Он скрива вашу јавну IP адресу, па изврће геолокацију по IP-у, која је ионако најгрубљи механизам на списку.&lt;/p&gt;
&lt;p&gt;VPN не дира ни GNSS пријемник, ни Wi-Fi скенирање, ни Bluetooth, ни сензоре. Ништа не мења у ономе што зна ваш оператер, будући да шифровани тунел пролази кроз његове антене, а прикаченост на ћелију му остаје видљива. Не спречава ни апликацију с дозволом за локацију да унутар тунела пошаље тачне координате. VPN штити садржај и одредиште ваше комуникације на непоузданој мрежи, а то је већ много. Локација није у његовом делокругу.&lt;/p&gt;
&lt;h3 id=&#34;физичке-границе&#34;&gt;Физичке границе&lt;/h3&gt;
&lt;p&gt;Фарадејева торбица ради у дословном смислу: блокира емитовање и пријем. Вађење батерије такође, тамо где је још могуће. Наменски уређај, или једноставно оставити телефон негде другде, остаје најотпорнија мера.&lt;/p&gt;
&lt;p&gt;Ова решења деле ману у коју треба погледати право: производе аномалију. Телефон који сваког уторка увече ћути два сата нешто говори. Против противника који анализира обрасце уместо тренутних положаја, одсуство је податак.&lt;/p&gt;
&lt;h3 id=&#34;три-противника-три-стратегије&#34;&gt;Три противника, три стратегије&lt;/h3&gt;
&lt;p&gt;То је најважније разликовање у овом тексту и оно које се најређе чита.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против оглашивача или трговца подацима&lt;/strong&gt; борба се може добити. Дисциплина у дозволама, гашење скенирања, систем без власничких услуга локације, ресетовање рекламног идентификатора: све заједно веома снажно смањује прикупљену количину. Тај противник тражи јефтину количину, а не баш ваш случај.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против вашег оператера&lt;/strong&gt; ниједна конфигурација није довољна. Мобилна локација је услов услуге. Једине стварне променљиве су правне, дакле шта закон дозвољава да се чува и предаје, и материјалне: који уређај, која SIM картица, на чије име, укључен где.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Против циљаног државног противника&lt;/strong&gt; резоновање се поново мења, јер он комбинује законити приступ подацима оператера, активно локализовање симулатором ћелије, захтеве упућене платформама и, по потреби, компромитовање самог уређаја. Софтверске противмере смањују површину, али реалан циљ није нестанак: реалан циљ је тачно знати шта остаје изложено.&lt;/p&gt;
&lt;h2 id=&#34;приступ-arpokratos-а&#34;&gt;Приступ ArpokratOS-а&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; на овај пејзаж одговара избором који произлази из горњег разликовања: оно што треба неутралисати неутралише се на нивоу система, а не у менију.&lt;/p&gt;
&lt;p&gt;Код &lt;strong&gt;GNSS&lt;/strong&gt;-а хардверски управљачки програм је уклоњен. Уређај се понаша као да чип не постоји, и према апликацијама и према самом систему. Разлика у односу на прекидач у подешавањима није козметичка. Прекидач је политика: спроводи га слој који довољно привилегована компонента може заобићи, ажурирање поново укључити, а компромитован систем занемарити. Уклањање путање кода уклања питање, јер више нема шта да се укључи.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; се по истој логици решава на нивоу Core-а. Bluetooth искључен у подешавањима на многим уређајима у пракси оставља софтверски стек живим, како би напајао услуге близине и сарадничке мреже за проналажење. Одсутан на нивоу система, он не може ни да разговара с продавничким биконом, ни да учествује у мрежи типа Find My, ни да послужи као површина напада без интеракције.&lt;/p&gt;
&lt;p&gt;Треба јасно рећи шта то не чини. &lt;strong&gt;ArpokratOS не чини телефон неоткривљивим.&lt;/strong&gt; Док је SIM картица активна, оператер зна ћелију на коју сте прикачени, и то не мења ниједан оперативни систем, чак ни уз сав саобраћај усмерен кроз Tor. Рутирање штити садржај и одредиште, а не радио-геометрију. Ко обећава невидљивост, продаје причу.&lt;/p&gt;
&lt;p&gt;Оно што таква архитектура доноси скромније је: уклањање апликативног слоја и слоја близине, кроз које пролази огромна већина стварног прикупљања, и изричит модел претњи за оно што преостаје. То је исто резоновање примењено на избор система за рачунар, разрађено у нашем &lt;a href=&#34;https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;поређењу оперативних система&lt;/a&gt;: корисно питање није да ли неки алат штити, већ од чега штити и по коју цену.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Овај текст не нуди метод да се нестане. Тај метод не постоји, а текстови који тврде супротно производе пре свега лажно поверење, опасније од одсуства заштите јер наводи на ризик.&lt;/p&gt;
&lt;p&gt;Циљ је био да се бинарно питање – могу ли ме лоцирати или не – замени корисним питањем: ко, с којом тачношћу, по коју цену за њега, и да ли ми је то важно. Одговор се разликује за новинара који штити извор, за руководиоца на путу у осетљивој јурисдикцији, за адвоката чији састанци откривају стратегију и за приватно лице кога нервира што оглашивач познаје његове навике.&lt;/p&gt;
&lt;p&gt;Пажњу уосталом не заслужује учинак сваког од ових механизама понаособ, већ то што се они преклапају. Положај с тачношћу од педесет метара није нарочито занимљив. Али положај с тачношћу од педесет метара, сваких четврт сата, две године заредом, исцртава станиште, радно место, вероисповест, здравствено стање, везу, извор информација. Податак о локацији јесте метаподатак који све остале чини читљивим, и управо зато толико вреди.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: Нови „Super-Cookie“ телекомуникационих оператера који прети вашој приватности</title>
      <link>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Планирани крај колачића трећих страна (third-party cookies) у веб прегледачима покренуо је праву трку у наоружању у индустрији циљаног оглашавања. Док Google покушава да наметне сопствене стандарде (као што је Privacy Sandbox), други неочекивани играч одлучио је да уграби свој део колача: &lt;strong&gt;ваш интернет провајдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Тако је рођен &lt;strong&gt;Utiq&lt;/strong&gt; (раније познат као пројекат &lt;em&gt;TrustPid&lt;/em&gt;), заједнички подухват који су основали европски телекомуникациони гиганти. Продаван широј јавности као „транспарентно и етичко“ решење, Utiq је заправо оно чега се стручњаци за кибернетичку безбедност највише плаше: „суперкуки“ који ради на мрежном нивоу.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-utiq-и-како-то-ради&#34;&gt;Шта је Utiq и како то ради?&lt;/h2&gt;
&lt;p&gt;Традиционално, праћење огласа (колачићи) контролише ваш веб прегледач (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Могли сте да га блокирате коришћењем екстензија (као што је &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) или прегледача оријентисаног на приватност (као што је &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq помера проблем за један корак уназад: на ниво ваше мрежне везе.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ево како се замка затвара:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Пресретање на нивоу мреже:&lt;/strong&gt; Када сурфујете интернетом преко мобилне везе (4G/5G) или кућног рутера, Utiq користи вашу ИП адресу и податке о вашој телекомуникационој претплати да би вас идентификовао.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Пристанак (лажни избор):&lt;/strong&gt; По доласку на партнерски сајт, искачући прозор (popup) тражи од вас да прихватите Utiq. Због замора од баннера за колачиће (&lt;em&gt;Consent Fatigue&lt;/em&gt;), милиони корисника кликну на „Прихвати“ без читања.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Када се да пристанак, Utiq директно контактира вашег оператера мобилне или фиксне телефоније. Он генерише јединствени псеудонимизовани идентификациони токен (мрежни сигнал) који затим преноси оглашивачима.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Сада вас могу пратити од сајта до сајта не преко датотеке сачуване на вашем рачунару, већ кроз &lt;strong&gt;саму инфраструктуру која вам пружа приступ интернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;зашто-је-utiq-кошмар-за-приватност-opsec&#34;&gt;Зашто је Utiq кошмар за приватност (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ова иницијатива доноси озбиљне проблеме за дигитални суверенитет и поверљивост ваших података:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Праћење на извору:&lt;/strong&gt; За разлику од класичних колачића, не можете једноставно „обрисати историју“ или „очистити кеш“ да бисте се решили Utiq-а. Идентификациони токен генерише ваш провајдер.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централизација профила:&lt;/strong&gt; Оператери већ знају ваше име, физичку адресу, банкарске податке и локацију у реалном времену. Повезивањем историје вашег прегледања веба преко Utiq-а са тим подацима, они креирају профил понашања застрашујуће прецизности.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мана псеудонимизације:&lt;/strong&gt; Utiq се брани тврдњом да не дели ваше име у отвореном тексту, наводећи да користи „шифроване“ токене. Међутим, у свету кибернетичке безбедности доказано је да је псеудонимизација реверзибилна. Укрштање ових токена са другим базама података омогућава лаку поновну идентификацију појединаца.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;који-оператери-користе-utiq&#34;&gt;Који оператери користе Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq је основао савез четири највећа европска оператера. Ако сте корисник неког од њих, ваша веза је већ потенцијално „компатибилна“ са овим праћењем.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Савет OPSEC:&lt;/strong&gt; Иако Utiq нуди централизовани портал за управљање пристанком (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) за повлачење приступа, најбоља одбрана остаје технолошка.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;zero-trust-приступ-за-супротстављање-utiq-у&#34;&gt;Zero-Trust приступ за супротстављање Utiq-у&lt;/h2&gt;
&lt;p&gt;Филозофија дигиталного суверенитета, коју подржавају екосистеми попут &lt;strong&gt;Arpokrat&lt;/strong&gt;, заснива се на једноставном принципу: никада не веровати мрежној инфраструктури.&lt;/p&gt;
&lt;p&gt;Да бисте технички неутралисали системе као што је Utiq, решење је да сакријете свој саобраћај од сопственог интернет провајдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Коришћење сувереног ВПН-а:&lt;/strong&gt; Шифровањем саобраћаја чим напусти ваш уређај, ваш провајдер види само нечитљив ток података усмерен ка ВПН серверу. Он више не може да убацује нити чита Utiq токене.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мрежа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion рутирање спречава било какву идентификацију од краја до краја.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифровање ДНС-а (DoH/DoT):&lt;/strong&gt; Спречава вашег оператера да сазна које веб локације желите да посетите.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Укратко, Utiq је доказ да интернет провајдери више нису задовољни тиме што су само „цеви“; они желе да постану брокери података. Шифровање саобраћаја више није само опција безбедности, већ апсолутна неопходност за очување ваше дигиталне приватности.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>