<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Мобільні мережі on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/mobile-networks/</link>
    <description>Recent content in Мобільні мережі on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Двофакторна автентифікація через SMS уже нічого не захищає: що використовувати натомість</title>
      <link>https://arpokrat.com/uk/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;9 січня 2024 року офіційний акаунт у X Комісії з цінних паперів і бірж США (SEC), регулятора фінансових ринків, оголосив про схвалення біткоїн-ETF, рішення, на яке ринок чекав місяцями. За кілька хвилин біткоїн додав понад 1000 доларів на одиниці. Потім SEC спростувала: акаунт зламали. Курс упав більш ніж на 2000 доларів.&lt;/p&gt;
&lt;p&gt;Повчальним у цій справі є не масштаб руху ринку, а буденність застосованого засобу. Згідно з &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;повідомленням Міністерства юстиції США&lt;/a&gt;, 26-річний Ерік Каунсіл-молодший роздрукував підроблене посвідчення особи на портативному принтері карток, зайшов до салону AT&amp;amp;T і переконав працівника перенести прив&amp;rsquo;язаний до акаунта номер телефону на SIM-карту, яку контролював. Він отримав SMS-повідомленням коди скидання пароля і передав їх спільникам. 16 травня 2025 року його засудили до 14 місяців ув&amp;rsquo;язнення.&lt;/p&gt;
&lt;p&gt;Потрібне одне уточнення, яке змінює прочитання справи, не послаблюючи її уроку. За &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;офіційною заявою SEC&lt;/a&gt;, багатофакторну автентифікацію на цьому акаунті вимкнули в липні 2023 року на прохання самої команди. Отже, SMS на момент подій була не другим фактором, а каналом відновлення доступу. І саме це робить приклад корисним: другий фактор чи запасний вихід, номер телефону лишається тим місцем, де ланцюг рветься.&lt;/p&gt;
&lt;h2 id=&#34;що-має-гарантувати-другий-фактор&#34;&gt;Що має гарантувати другий фактор&lt;/h2&gt;
&lt;p&gt;Принцип уміщується в одне речення. Сам лише пароль це &lt;strong&gt;щось, що ви знаєте&lt;/strong&gt;; до нього додається &lt;strong&gt;щось, що ви маєте&lt;/strong&gt; (телефон, фізичний ключ) або &lt;strong&gt;щось, чим ви є&lt;/strong&gt; (відбиток пальця). Той, хто вкраде ваш пароль із витоку даних, не отримує через це вашого фізичного предмета.&lt;/p&gt;
&lt;p&gt;Міркування спирається на рідко проговорювану гіпотезу: що другий фактор справді пов&amp;rsquo;язаний із предметом у вашому володінні і що його пред&amp;rsquo;явлення щось доводить про те, де саме ви входите. SMS не витримує обох умов.&lt;/p&gt;
&lt;h2 id=&#34;sms-не-є-фактором-володіння&#34;&gt;SMS не є фактором володіння&lt;/h2&gt;
&lt;p&gt;Отримання коду в SMS не доводить, що ви володієте пристроєм, а лише що номер телефону, виданий оператором і змінюваний тим самим оператором, вказує на певний апарат. Це не одне й те саме. Цей розрив використовують три вектори, і виправляються вони по-різному.&lt;/p&gt;
&lt;h3 id=&#34;підміна-sim-карти&#34;&gt;Підміна SIM-карти&lt;/h3&gt;
&lt;p&gt;Це атака зі справи SEC, і вона не спирається на жодну технічну вразливість. Зловмисник збирає персональні дані про ціль, часто вже доступні з публічних витоків, а тоді звертається до оператора, видаючи себе за цю людину: телефон загублено, прошу перенести номер на нову SIM-карту. Якщо він переконливий або якщо працівник у змові, номер змінює власника і всі SMS надходять йому. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;Річний звіт IC3 за 2024 рік&lt;/a&gt;, центру скарг ФБР, фіксує лише за цей рік 982 повідомлення про підміну SIM-карти та близько 26 мільйонів доларів заявлених збитків, ураховуючи тільки тих потерпілих, які подали заяву. Жодне оновлення програмного забезпечення цей вектор не закриває: він націлений не на програму, а на людський бізнес-процес.&lt;/p&gt;
&lt;h3 id=&#34;перехоплення-через-ss7&#34;&gt;Перехоплення через SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 це протокол, завдяки якому телефонні мережі всього світу спілкуються між собою: маршрутизують дзвінок, обслуговують роумінг, доставляють SMS від одного оператора до іншого. Його розробили 1975 року, коли клуб операторів був закритим, нечисленним, і кожен вважав інших гідними довіри за самою конструкцією. Тому він не містить жодної вбудованої автентифікації між мережами: запит, що виглядає легітимним, обробляється як легітимний.&lt;/p&gt;
&lt;p&gt;Це не теоретична слабкість. У грудні 2014 року німецькі дослідники Тобіас Енґель і Карстен Нол публічно продемонстрували її на Chaos Communication Congress: визначення місцеперебування абонента та перехоплення його SMS лише за номером телефону. У 2017 році підтвердилося реальне використання: німецький оператор O2-Telefónica визнав, що в кількох клієнтів спорожнили банківські рахунки після того, як зловмисники отримали доступ до мережі закордонного оператора і налаштували переадресацію SMS, щоб перехоплювати банківські коди підтвердження.&lt;/p&gt;
&lt;h3 id=&#34;фішинг-у-реальному-часі&#34;&gt;Фішинг у реальному часі&lt;/h3&gt;
&lt;p&gt;Третій вектор найважливіший, бо не залежить від жодної телекомунікаційної вразливості й переживає все, що можна було б виправити у двох попередніх.&lt;/p&gt;
&lt;p&gt;Фальшивий сайт бездоганно копіює сторінку входу сервісу. Ви вводите там логін і пароль, які фальшивий сайт негайно передає справжньому, а той надсилає SMS на ваш телефон. SMS справді доходить до вас, і вона автентична. Ви вводите код на фальшивому сайті, який своєю чергою передає його за кілька секунд. Сесія відкривається, і тримає її зловмисник.&lt;/p&gt;
&lt;p&gt;Це називається атакою &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. Вона поставлена на потік: інструменти на кшталт Evilginx, зворотного проксі, що з&amp;rsquo;явився у 2017 році, або набори, які продають за місячною підпискою, роблять її доступною без жодних особливих навичок. До того ж крадуть не лише код, а &lt;strong&gt;cookie сесії&lt;/strong&gt;, який далі дозволяє лишатися в системі, не проходячи більше жодної автентифікації.&lt;/p&gt;
&lt;p&gt;Питання архітектурне. Код, надісланий у SMS, не містить жодної інформації про сайт, який його запросив. Тому він не здатен відрізнити справжній від підробленого: він дійсний скрізь, де його введуть.&lt;/p&gt;
&lt;h2 id=&#34;це-вже-не-думка-це-офіційна-позиція&#34;&gt;Це вже не думка, це офіційна позиція&lt;/h2&gt;
&lt;p&gt;Найвагоміший аргумент проти SMS надходить не від постачальників рішень, а від установ, які пишуть стандарти.&lt;/p&gt;
&lt;p&gt;У липні 2025 року американський NIST опублікував остаточну версію &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. Текст створює окрему категорію &lt;strong&gt;обмежених&lt;/strong&gt; автентифікаторів, призначену для механізмів, здатність яких чинити опір погіршилася з розвитком загроз. Розділ 3.1.3.3 відносить туди використання комутованої телефонної мережі, тобто коди, надіслані в SMS або голосовим дзвінком: «Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.» На практиці сервіс, який досі це застосовує, має запропонувати необмежену альтернативу, поінформувати користувачів про ризик і мати план міграції.&lt;/p&gt;
&lt;p&gt;У грудні 2024 року CISA, американське агентство кібербезпеки, опублікувало свій документ &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt; після шпигунської кампанії Salt Typhoon, у ході якої пов&amp;rsquo;язані з китайською державою актори проникли до кількох американських телеком-операторів. Формулювання не лишає простору для тлумачень: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», а далі, без обиняків: «Only FIDO authentication is phishing-resistant.» Документ прямо рекомендує апаратні ключі FIDO, називаючи Yubico та Google Titan, і зазначає, що після ввімкнення FIDO SMS треба вимкнути, інакше вона лишається придатним для експлуатації запасним механізмом.&lt;/p&gt;
&lt;h2 id=&#34;застосунки-автентифікатори-справжній-поступ-часткове-рішення&#34;&gt;Застосунки-автентифікатори: справжній поступ, часткове рішення&lt;/h2&gt;
&lt;p&gt;Застосунки типу TOTP, від &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, генерують шестизначний код, що змінюється кожні тридцять секунд і обчислюється локально на основі спільного секрету з моменту активації та поточного часу. Телефонною мережею не проходить нічого.&lt;/p&gt;
&lt;p&gt;Виграш негайний: підміна SIM-карти втрачає сенс, бо номер більше не задіяний, перехоплення через SS7 теж, бо жодне повідомлення не передається. Перехід на застосунок-автентифікатор варто зробити на будь-якому акаунті, який не може піти далі.&lt;/p&gt;
&lt;p&gt;Але третій вектор лишається цілим. Код TOTP, введений на фальшивому сайті, передається справжньому точнісінько так само, як код із SMS. Застосунок не знає, де ви входите: він показує число, і це число дійсне для будь-кого, хто пред&amp;rsquo;явить його у своєму тридцятисекундному вікні. CISA каже те саме: коди з автентифікатора кращі за SMS, але лишаються вразливими до фішингу.&lt;/p&gt;
&lt;p&gt;TOTP це чесний проміжний етап, а не кінцева точка.&lt;/p&gt;
&lt;h2 id=&#34;чому-ключ-fido2-змінює-саму-природу-проблеми&#34;&gt;Чому ключ FIDO2 змінює саму природу проблеми&lt;/h2&gt;
&lt;p&gt;Апаратний ключ FIDO2/WebAuthn не просто ускладнює атаку, він відбирає в неї механічну можливість.&lt;/p&gt;
&lt;p&gt;Під час реєстрації в сервісі ключ генерує криптографічну пару, призначену саме цьому сервісу. Публічна частина йде до сервісу, приватна ніколи не залишає чип і не піддається ні експорту, ні зчитуванню. Жодного спільного секрету, який можна було б скопіювати, жодного шестизначного коду для перехоплення.&lt;/p&gt;
&lt;p&gt;Далі настає вирішальний механізм, &lt;strong&gt;прив&amp;rsquo;язка до origin&lt;/strong&gt;. Під час входу браузер передає ключу справжнє доменне ім&amp;rsquo;я показаної сторінки. Ця інформація входить до підписуваних даних, і браузер її нав&amp;rsquo;язує: JavaScript сторінки не може ні змінити її, ні підробити.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ключ FIDO2 не робить фішинг складнішим для успіху. Він робить результат фішингу непридатним.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Повернімося до атаки adversary-in-the-middle, цього разу з ключем. Фальшивий сайт бездоганний, жертва нічого не помічає й торкається ключа. Браузер передає справжній домен сторінки, тобто шахрайський. Ключ виявляє, що для цього домену пари не існує, або підписує для нього, створюючи підпис, який справжній сервіс відхилить. В обох випадках зловмисник не отримує нічого придатного.&lt;/p&gt;
&lt;p&gt;Ось у чому різниця за природою. З SMS чи TOTP безпека зрештою спирається на пильність користувача, на його здатність помітити підроблений домен в адресному рядку в мить, коли він поспішає, а сторінка виглядає звично. З FIDO2 цю перевірку виконує машина, щоразу, не залежачи від чиєїсь уваги. Саме це перенесення відповідальності важить більше, ніж криптографічна стійкість.&lt;/p&gt;
&lt;p&gt;Ефект вимірюється. Google зробив ключі обов&amp;rsquo;язковими для співробітників на початку 2017 року і &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;заявив у 2018-му, що не зафіксував жодної компрометації акаунта&lt;/a&gt; серед понад 85 000 людей.&lt;/p&gt;
&lt;h2 id=&#34;справжні-обмеження-апаратних-ключів&#34;&gt;Справжні обмеження апаратних ключів&lt;/h2&gt;
&lt;p&gt;Видавати їх за досконалі було б нечесно й марно для підготовки справжніх рішень.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Вартість існує.&lt;/strong&gt; Рахуйте від 25 до 60 євро залежно від моделі, більше за біометричні версії, і помножте на два.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Втрата ключа це справжній ризик.&lt;/strong&gt; Один-єдиний ключ на критичному акаунті це помилка конструкції. На кожному важливому акаунті потрібні два зареєстровані, один із них зберігається в іншому місці, у близької людини або в сейфі. Другий не є зручністю, він є тим, що дозволяє користуватися першим без остраху.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Покриття неповне.&lt;/strong&gt; Багато сервісів, зокрема банківські в Європі, ще не підтримують FIDO2, звідси наведена нижче черговість.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ключ можуть украсти.&lt;/strong&gt; Звідси потреба встановити PIN-код на ключі або обрати модель зі сканером відбитка: без цього самого предмета досить тому, хто його підбере.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Запасний шлях лишається найслабшою ланкою.&lt;/strong&gt; Увімкнути FIDO2, не вимкнувши SMS, не захищає ні від чого: зловмисник просто піде дорогою, що лишилася відкритою. Міграція завершена лише тоді, коли старий механізм вилучено з акаунта, включно з опціями відновлення.&lt;/p&gt;
&lt;p&gt;Щодо обладнання: лінійка YubiKey охоплює найширший спектр протоколів, ключі Google Titan дешевші й обмежуються FIDO, Nitrokey і SoloKeys пропонують альтернативи з відкритою та перевірюваною прошивкою, а Token2 випускає моделі з вбудованою клавіатурою, де PIN вводиться на самому ключі, а не на клавіатурі комп&amp;rsquo;ютера. Серед сертифікованих за FIDO2 ключів поганого вибору немає: протокол той самий, різняться лише додаткові застосування.&lt;/p&gt;
&lt;h2 id=&#34;з-чого-почати-коли-не-можна-змінити-все&#34;&gt;З чого почати, коли не можна змінити все&lt;/h2&gt;
&lt;p&gt;Порядок міграції не є справою вподобань, він випливає із залежностей між вашими акаунтами.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Спершу основна поштова скринька.&lt;/strong&gt; Вона отримує посилання для скидання майже всього іншого. Зловмисник, який її контролює, забирає решту акаунтів один за одним, не атакуючи жодного напряму. Ніщо не заслуговує бути захищеним раніше за неї.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Менеджер паролів.&lt;/strong&gt; Він зосереджує перший фактор усіх ваших доступів, тож його захист має дорівнювати захисту найкраще захищеного акаунта, який він містить. Це слушний момент перевірити якість головного пароля, тему докладно розібрано в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/password-entropy-shannon-security/&#34;&gt;ентропію та науку, що стоїть за вашою безпекою&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Фінансові акаунти та криптоплатформи.&lt;/strong&gt; Цілі з негайною вартістю, де компрометація за кілька хвилин перетворюється на незворотну втрату.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Соцмережі з аудиторією.&lt;/strong&gt; Справа SEC показує, чого варте слово акаунта, за яким стежать, і шкода не завжди падає на його власника.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Решта може почекати&lt;/strong&gt;, із застосунком TOTP замість SMS. Форум чи стримінговий сервіс не виправдовують таких самих зусиль.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Для акаунтів, які ще не підтримують FIDO2: переходити на TOTP скрізь, де це можливо, і попросити оператора заблокувати перенесення вашого номера, у більшості це безкоштовна опція.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-підхід-arpokrat&#34;&gt;Що це говорить про підхід Arpokrat&lt;/h2&gt;
&lt;p&gt;Цей матеріал описує проблему, яка існує лише тому, що в центр системи поставили ідентифікатор. Номер телефону ніколи не задумувався як доказ особи: він став хребтом онлайн-автентифікації за звичкою, і всі три описані вище атаки використовують саме це відхилення від призначення.&lt;/p&gt;
&lt;p&gt;Саме таке міркування лягло в основу &lt;a href=&#34;https://arpokrat.com/uk/protocol/&#34;&gt;протоколу Arpokrat Messenger&lt;/a&gt;: ні номера телефону, ні адреси електронної пошти, ні акаунта. Користувач існує як набір криптографічних ключів, що зберігаються на його власному пристрої, а знайомство відбувається через одноразові посилання-запрошення. Логіка та сама, що у FIDO2, лише щаблем вище: те, чим не володіє третя сторона, у неї не можна виманити ані соціальною інженерією проти оператора, ані вимогою органів. Цю узгодженість з архітектурою Zero-Knowledge ми розгортаємо у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;збирати зараз, розшифрувати згодом&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Апаратний ключ, який підписує, ніколи не розкриваючи свого секрету, це, до речі, також принцип роботи офлайнового криптогаманця, описаний у нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/&#34;&gt;повному посібнику з cold wallet&lt;/a&gt;: тримати таємну частину у відведеному для неї предметі й випускати назовні тільки підпис.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Двофакторна автентифікація через SMS не була погано задумана. Коли вона поширилася на початку 2010-х, це був істотний поступ порівняно з самим лише паролем, і вона мала на своєму боці єдину властивість, що важить у масштабі: телефон уже був у всіх.&lt;/p&gt;
&lt;p&gt;Проблема не у винаході, а у виживанні. Демонстрації SS7 датовані 2014 роком, реальне банківське використання 2017-м, індустріалізація фішингу в реальному часі кінцем того ж десятиліття. CISA написала не використовувати її у 2024 році, NIST формалізував обмеження у 2025-му. Близько десяти років відділяють момент, коли вразливості стали придатними до масової експлуатації, від моменту, коли установи виклали це на папері. А SMS лишається другим фактором за замовчуванням у більшості сервісів для широкого загалу.&lt;/p&gt;
&lt;p&gt;Саме цей розрив і є справжньою інформацією цього матеріалу. Механізми безпеки зникають не тоді, коли перестають працювати, а тоді, коли їх приходить замінити щось так само просте, і це триває значно довше. Отже, питання не в тому, чи варто вам відмовитися від SMS, це вирішено вже роками. Питання в тому, які інші засоби захисту, що ви вважаєте самозрозумілими, уже перебувають, хоч ніхто цього ще не написав, у такому самому становищі.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Міністерство юстиції США, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16 травня 2025&lt;/li&gt;
&lt;li&gt;Securities and Exchange Commission, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, офіційна заява від 22 січня 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, остаточна версія, липень 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18 грудня 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, демонстрація Тобіаса Енґеля та Карстена Нола, грудень 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, травень 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, липень 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, специфікація WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, дані про місцеперебування і хибна ціль права</title>
      <link>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;У 2011 році поліція Детройта запитала в мобільного оператора історію під&amp;rsquo;єднання телефона Тімоті Карпентера до базових станцій. Вона отримала 12 898 точок місцеперебування за 127 днів, приблизно сотню на добу. Через сім років Верховний суд Сполучених Штатів визнав, що такий запит становить обшук і потребує ордера.&lt;/p&gt;
&lt;p&gt;Ці 12 898 точок надходили від антен четвертого покоління, кожна з яких покривала радіус кількох кілометрів. Той самий запит, надісланий сьогодні до міської мережі 5G, повернув би не сотню точок на добу з похибкою в кілька кілометрів. Він повернув би значно більший обсяг із похибкою в кілька десятків метрів.&lt;/p&gt;
&lt;p&gt;Технологія змінила масштаб. Юридичне міркування лишилося на тому самому місці ланцюга.&lt;/p&gt;
&lt;h2 id=&#34;правове-благо-яке-визнають-судді-по-обидва-боки-атлантики&#34;&gt;Правове благо, яке визнають судді по обидва боки Атлантики&lt;/h2&gt;
&lt;p&gt;Існує інтерес, який визнають майже всі й який майже жоден акт не захищає дієво: право перебувати десь без того, щоб цей факт фіксували.&lt;/p&gt;
&lt;p&gt;Європейська судова практика встановила це недвозначно. У справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року), а потім у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt; (об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року) Суд Європейського Союзу постановив, що ці дані, взяті в сукупності, дозволяють робити дуже точні висновки про приватне життя осіб: звички повсякденного життя, місця перебування, пересування, здійснювані види діяльності та соціальні зв&amp;rsquo;язки.&lt;/p&gt;
&lt;p&gt;Верховний суд Сполучених Штатів дійшов близького висновку у справі &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Він наголосив на моменті, який американська доктрина багато коментувала: &lt;strong&gt;невідворотний і автоматичний&lt;/strong&gt; характер цього збирання. Ніхто не погоджується бути під&amp;rsquo;єднаним до антени: людина під&amp;rsquo;єднана тому, що має увімкнений телефон.&lt;/p&gt;
&lt;p&gt;Отже, правове благо існує, і його визнають два суди, які в цій сфері мають вагу. Проблема в іншому.&lt;/p&gt;
&lt;h2 id=&#34;що-насправді-змінило-5g&#34;&gt;Що насправді змінило 5G&lt;/h2&gt;
&lt;p&gt;Поширена плутанина полягає в тому, що місцеперебування трактують як дані, які телефон передає, так само як повідомлення чи світлину. Це не так. Місцеперебування є &lt;strong&gt;фізичним наслідком роботи мережі&lt;/strong&gt;. Оператор знає, до якої антени під&amp;rsquo;єднано пристрій, бо мусить це знати, аби маршрутизувати виклик. Не існує жодного ключа, яким можна було б зашифрувати цю інформацію, адже це не зміст, а властивість самого з&amp;rsquo;єднання.&lt;/p&gt;
&lt;p&gt;Саме це робить 5G значущим у правовій, а не в технічній площині.&lt;/p&gt;
&lt;p&gt;Попередні архітектури спиралися на широкі стільники. Антена 4G зазвичай обслуговує радіус у кілька кілометрів, і позиція, виведена лише з факту під&amp;rsquo;єднання, вимірювалася сотнями метрів у місті, а іноді десятками кілометрів у сільській місцевості. 5G спирається на масове ущільнення: міські стільники покривають зазвичай кількасот метрів, а інженерна література оперує щільностями порядку сорока-п&amp;rsquo;ятдесяти базових станцій на квадратний кілометр проти чотирьох-п&amp;rsquo;яти за часів 3G.&lt;/p&gt;
&lt;p&gt;Наслідок механічний. Згідно з &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;білою книгою Ericsson про позиціювання в 5G&lt;/a&gt;, інфраструктура, розгорнута лише заради зв&amp;rsquo;язку, досягає точності від двадцяти до п&amp;rsquo;ятдесяти метрів надворі та від одного до трьох метрів у приміщенні, а за сприятливих міських умов опускається нижче метра. Ідеться не про десь увімкнену функцію геолокації, а про те, що мережа знає за самою своєю будовою, без жодного встановленого застосунку й без жодного наданого дозволу. Усі ці механізми, а також контрзаходи, які справді працюють, ми детально розібрали у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Отже, втручання зросло на кілька порядків. Застосовна правова рамка лишається тією, що була задумана для 2G і 3G. Жодне нормативне пристосування цієї зміни масштабу не супроводжувало.&lt;/p&gt;
&lt;h2 id=&#34;право-захищає-доступ-а-не-породження&#34;&gt;Право захищає доступ, а не породження&lt;/h2&gt;
&lt;p&gt;Європейське право ретельно регулює, хто може отримати доступ до даних про місцеперебування, за яких умов і під яким контролем. Директива 2002/58/ЄС закріплює принцип конфіденційності комунікацій, а Суд ЄС постановив у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року), що стаття 15(1) цієї директиви, тлумачена у світлі статей 7, 8, 11 і 52(1) Хартії, не допускає &lt;strong&gt;загального і невибіркового зберігання&lt;/strong&gt; даних про трафік і місцеперебування з превентивною метою. Суд, утім, припустив окреслені відступи, коли держава-член стикається із серйозною загрозою національній безпеці, що виявляється реальною і наявною або передбачуваною, за умови дієвого контролю.&lt;/p&gt;
&lt;p&gt;Це справжні гарантії, і применшувати їх було б безглуздо. Але всі вони втручаються постфактум. Вони припускають, що дані існують, що вони зберігаються, і лише потім упорядковують умови їх використання.&lt;/p&gt;
&lt;p&gt;Проте якщо місцеперебування є неминучим побічним продуктом роботи мережі, доречною точкою втручання є не конфіденційність. Це &lt;strong&gt;тривалість зберігання&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Миттєва позиція, потрібна для маршрутизації комунікації і стерта одразу після цього, не є інструментом стеження. Історія позицій, що зберігається місяцями, ним є, хай які гарантії доступу її оточують.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Різниця між ними не юридична, а архітектурна. І європейський календар робить питання нагальним, а не теоретичним. Комісія &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;відкликала проєкт регламенту ePrivacy&lt;/a&gt; у 2025 році через відсутність згоди між співзаконодавцями. Відтоді вона працює над окремим інструментом щодо зберігання даних для цілей кримінального провадження, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;анонсованим на 2026 рік&lt;/a&gt;, який має узгодити національні режими, що стали різнорідними після скасування директиви 2006 року. Інакше кажучи, текст, який на десятиліття визначить режим метаданих про місцеперебування, пишеться просто зараз, на основі міркування, задуманого за часів кілометрових стільників.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-який-5g-створило-саме&#34;&gt;Прецедент, який 5G створило саме&lt;/h2&gt;
&lt;p&gt;Найцікавіше в цій справі те, що правильна відповідь уже міститься в технічному стандарті, але застосована до іншого об&amp;rsquo;єкта.&lt;/p&gt;
&lt;p&gt;Аж до 4G постійний ідентифікатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавався у відкритому вигляді радіоінтерфейсом під час під&amp;rsquo;єднання. Саме це уможливило &lt;strong&gt;IMSI catcher&amp;rsquo;и&lt;/strong&gt;, ті фальшиві базові станції, які, за &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;еталонним описом Electronic Frontier Foundation&lt;/a&gt;, випромінюють потужніше за легітимні антени, щоб приваблювати термінали й перехоплювати їхній ідентифікатор.&lt;/p&gt;
&lt;p&gt;Починаючи з Release 15 специфікацій 3GPP, опублікованого у 2019 році, 5G дає елегантну відповідь. Постійний ідентифікатор, тепер званий &lt;strong&gt;SUPI&lt;/strong&gt;, може бути замінений на радіоінтерфейсі на &lt;strong&gt;SUCI&lt;/strong&gt;, прихований ідентифікатор, отриманий шифруванням абонентської частини за допомогою криптографії на еліптичних кривих відкритим ключем домашнього оператора. Розшифрувати його може лише домашня мережа, яка володіє відповідним приватним ключем. Результат унікальний за кожного обчислення, що унеможливлює кореляцію між сесіями.&lt;/p&gt;
&lt;p&gt;Обрана логіка варта підкреслення, бо вона саме та, якою мав би керуватися законодавець: шифрують не позицію, що було б технічно неможливо, шифрують ідентичність. Позиція без прив&amp;rsquo;язної ідентичності має вельми обмежену цінність для індивідуалізованого стеження.&lt;/p&gt;
&lt;h3 id=&#34;вада-захист-є-факультативним&#34;&gt;Вада: захист є факультативним&lt;/h3&gt;
&lt;p&gt;Проте існує суттєве застереження, і це, на нашу думку, найконкретніша точка втручання в усій справі.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Біла книга NIST CSWP 36A&lt;/a&gt;, опублікована в березні 2026 року National Institute of Standards and Technology, каже це без манівців. Термінали й мережеві функції, що відповідають Release 15 або пізнішому, зобов&amp;rsquo;язані &lt;strong&gt;підтримувати&lt;/strong&gt; SUCI, але його увімкнення лишається &lt;strong&gt;факультативним для оператора&lt;/strong&gt;. Мають збігтися три умови: виробник обладнання має його підтримувати, оператор має увімкнути його у своїй мережі, а SIM-картка має містити елементи, потрібні для обчислення.&lt;/p&gt;
&lt;p&gt;До цього додається конфігураційна пастка. Стандарт передбачає &lt;strong&gt;нульову схему захисту&lt;/strong&gt;, за якої формат SUCI формально застосовується, але без дійсного шифрування, тож ідентифікатор іде у відкритому вигляді. NIST пише, що оператор має налаштувати свою мережу з ненульовою схемою захисту, і нагадує, що звіт CSRIC, дорадчого органу Federal Communications Commission, ще у 2021 році радив залишити нульову схему винятково для екстрених викликів із термінала, невідомого мережі.&lt;/p&gt;
&lt;p&gt;Це формулювання варто лишити як є. Найкращий доступний захист від стеження за мобільними терміналами існує в технічному стандарті з 2019 року. Він тримається на конфігураційному виборі, залишеному на розсуд оператора. Американське федеральне агентство вважає за потрібне опублікувати у 2026 році документ, аби нагадати, що його слід було б увімкнути. І жоден європейський правовий інструмент цього не вимагає.&lt;/p&gt;
&lt;p&gt;Треба додати, що SUCI не закриває тему. Праці, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування, а захист падає цілком, якщо нападник змусить термінал перейти на попереднє покоління. Отже, правовий обов&amp;rsquo;язок не розв&amp;rsquo;язав би всього. Проте він усунув би розрив, який не має жодного захисного виправдання: між тим, що дозволяє стандарт, і тим, що роблять комерційні мережі.&lt;/p&gt;
&lt;h2 id=&#34;три-послідовні-втручання&#34;&gt;Три послідовні втручання&lt;/h2&gt;
&lt;p&gt;Якщо серйозно поставитися до думки, що місцеперебування слід мінімізувати на етапі проєктування, а не захищати постфактум, логічно напрошуються три заходи.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Зробити обов&amp;rsquo;язковим дієве приховування ідентифікатора.&lt;/strong&gt; Приписати увімкнення SUCI і заборонити нульові схеми захисту в комерційних мережах, окрім залишкового випадку екстрених викликів. Ідеться не про припис нової технології й не про фінансування розгортання, а про вимогу увімкнути функцію, стандартизовану сім років тому і вже наявну в обладнанні.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Розглядати зберігання як виняток, а не як усталене за замовчуванням.&lt;/strong&gt; Позиція, потрібна для маршрутизації комунікації, має стиратися, щойно цю функцію виконано. Формування історії має вимагати окремого обґрунтування. Це різниця між мережею, яка знає, де ви є, і мережею, яка пам&amp;rsquo;ятає, де ви були.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зробити володіння ключем належним колізійним прив&amp;rsquo;язуванням.&lt;/strong&gt; Розташування серверів у Союзі мало що означає, якщо ключі, які роблять дані зрозумілими, перебувають деінде. Юридично значущим критерієм мало б бути дійсне панування над засобами розшифрування, питання, яке ми детально розглянули у зв&amp;rsquo;язку з &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфліктом між Data Act і CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;кут-зору-якого-дотримується-arpokrat&#34;&gt;Кут зору, якого дотримується Arpokrat&lt;/h2&gt;
&lt;p&gt;Це міркування не властиве лише телекомунікаційному праву. Саме його ми застосовуємо до власних архітектурних рішень, і воно вміщається в одне речення: те, що не було вироблене, не потребує захисту.&lt;/p&gt;
&lt;p&gt;Тому &lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; вилучає GPS, Bluetooth і NFC на рівні ядра, а не вимикає їх у меню. Перемикач є політикою: його може обійти привілейований компонент, знову увімкнути оновлення, зігнорувати скомпрометована система. Вилучення шляху в коді знімає саме питання. Це перенесення на масштаб пристрою того самого зміщення, якого ми прагнемо на масштабі права: втручатися на етапі породження, а не доступу.&lt;/p&gt;
&lt;p&gt;Слід одразу сказати, чого це не робить. Жодна операційна система не виводить термінал за межі геометрії мережі. Доки SIM-картка активна, оператор знає стільник під&amp;rsquo;єднання, і повне маршрутизування трафіку через Tor цього не змінює, бо воно захищає зміст і призначення, а не радіорівень. Саме тому тема є правовою. Існує категорія ризиків, яких не зменшує жодне індивідуальне налаштування і для яких єдиною доступною змінною є правило, застосовне до оператора.&lt;/p&gt;
&lt;p&gt;Та сама турбота керує рештою нашої роботи. Дані, яких не існує, неможливо ні витребувати, ні перепродати, ні викрасти, ні розшифрувати за десять років машиною, якої сьогодні ні в кого немає, питання, яке ми розглянули під кутом &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрування, зібраного зараз і зламаного згодом&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Публічна дискусія про мобільне стеження зосереджена майже винятково на доступі: хто може переглядати дані, на якій підставі, з яким дозволом. Ця дискусія законна, і рішення, ухвалені Судом ЄС від 2014 року, дали відчутні наслідки. Але вона втручається в ланцюг надто пізно.&lt;/p&gt;
&lt;p&gt;Питання, що передує їй і є визначальнішим, полягає в тому, чи має історія існувати взагалі. База, створена сьогодні з законної підстави, лишається доступною завтра для іншої, а гарантії довкола неї залежать від пізніших політичних рішень, які в момент збирання ніхто не контролює. Це ставка на стабільність інституцій, зроблена на строк, якого ніхто не встановлює.&lt;/p&gt;
&lt;p&gt;5G примножило роздільність цієї інформації без жодного нормативного пристосування. Водночас воно показало, через механізм SUCI, що придатний шлях полягає у відокремленні позиції від ідентичності, а не в спробі зашифрувати фізичну властивість мережі. Технічний стандарт дав відповідь за сім років до того, як право поставило запитання.&lt;/p&gt;
&lt;p&gt;Європейський текст про зберігання даних пишеться зараз. Він стосуватиметься метаданих, отже місцеперебування, отже того, що 5G нині виробляє з точністю, якої його автори не знали. Чи обмежиться він упорядкуванням доступу до історії, узятої як даність, чи наважиться запитати про необхідність цієї історії, є, ймовірно, найважливішим питанням приватності найближчих років у Європі. І це питання, яке технічний сектор, цього разу, вже вирішив у правильний бік.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt;, об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net та інші&lt;/a&gt;, об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, березень 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta та ін., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Постійна геолокація: як телефон стежить за вами навіть тоді, коли ви впевнені, що це заблокували</title>
      <link>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;У 2024 році двоє дослідників з Мерілендського університету багаторазово зверталися до сервісу позиціонування Apple за Wi-Fi, без жодних особливих привілеїв і без спеціалізованого обладнання, і за рік відтворили точне розташування понад двох мільярдів точок доступу Wi-Fi у світі. Їхня стаття &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показує, що дозволяє така мапа: відстежувати техніку, яка в&amp;rsquo;їжджає в Україну і виїжджає з неї, спостерігати за переміщенням населення після пожеж на Мауї, стежити за конкретною людиною через її домашній роутер.&lt;/p&gt;
&lt;p&gt;У жодному з цих пристроїв GPS не був увімкнений. Позиція надходила звідкись інде.&lt;/p&gt;
&lt;p&gt;Це найпоширеніша сліпа зона у питаннях мобільної приватності: переконання, що існує перемикач геолокації і що, вимкнувши його, телефон перестає знати, де він. Це переконання хибне на семи різних рівнях.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Геолокація не є функцією, яку телефон вмикає. Це властивість того, чим він є.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-тобто-найменш-проблемний-вектор&#34;&gt;GPS, тобто найменш проблемний вектор&lt;/h2&gt;
&lt;p&gt;Єдиний механізм, який усі можуть назвати, є водночас тим, що має турбувати вас найменше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, узагальнений термін, що охоплює американський GPS, Galileo, ГЛОНАСС і BeiDou, працює через прослуховування. Супутники безперервно випромінюють сигнали з часовими мітками, приймач вловлює кілька з них і обчислює своє положення за різницею часу поширення. Звичайна точність на відкритій місцевості: три-п&amp;rsquo;ять метрів, у місті часто кілька десятків метрів, бо фасади відбивають сигнали.&lt;/p&gt;
&lt;p&gt;Вирішальним є те, що це обчислення &lt;strong&gt;пасивне&lt;/strong&gt;. Телефон нічого не випромінює в бік супутників, жоден супутниковий оператор не знає, що ви існуєте. Якби в грі був лише GNSS, вимкнення GPS було б достатньо.&lt;/p&gt;
&lt;p&gt;Проте є нюанс. Щоб пришвидшити перше обчислення, телефони використовують &lt;strong&gt;A-GPS&lt;/strong&gt;: вони завантажують супутникові ефемериди з сервера через протокол &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Аби отримати правильні дані, телефон передає цьому серверу ідентифікатор комірки мережі, до якої він під&amp;rsquo;єднаний. Чистий GNSS вас не видає, а от прищеплений до нього прискорювач видає.&lt;/p&gt;
&lt;h2 id=&#34;мобільна-мережа-те-що-оператор-знає-за-побудовою&#34;&gt;Мобільна мережа: те, що оператор знає за побудовою&lt;/h2&gt;
&lt;p&gt;Щоб дзвінок міг до вас дійти, мережа має знати, в якій зоні ви перебуваєте. Це не опція, яку вмикають, це умова існування послуги. Ваш телефон постійно повідомляє про себе найближчій вежі, і ця реєстрація лишає слід на боці оператора. Жодного встановленого застосунку, жодного наданого дозволу: достатньо активної SIM-картки.&lt;/p&gt;
&lt;p&gt;Точність залежить від методу:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Лише ідентифікатор комірки&lt;/strong&gt;: від 200 метрів у щільній міській забудові до понад 30 кілометрів у сільській місцевості, де одна вежа покриває дуже великий радіус.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Збагачений Cell ID&lt;/strong&gt;, що додає сектор антени (більшість майданчиків поділені на три сектори по 120 градусів) і потужність сигналу: від 100 метрів до кількох кілометрів.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, що вимірює затримку сигналу туди й назад між телефоном і вежею: близько 550 метрів у GSM, приблизно 78 метрів у LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мультилатерація&lt;/strong&gt; за трьома чи більше вежами: від 50 до 300 метрів у міському LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; змінює масштаб з двох сукупних причин. Спершу щільність: комірки 5G покривають значно менші радіуси, тож саме лише під&amp;rsquo;єднання вже є точною інформацією. Далі стандартизація: починаючи з Release 16, 3GPP містить власні сигнали позиціонування. Комерційні цілі — менш ніж 3 метри в приміщенні і менш ніж 10 метрів надворі для 80 % пристроїв, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; для деяких промислових застосувань опускається до сантиметрів.&lt;/p&gt;
&lt;p&gt;Отже, інфраструктура, яка вас з&amp;rsquo;єднує, стає системою позиціонування, зіставною за якістю з GPS, без жодної дії з вашого боку. Ці дані зберігаються за національними правилами і доступні органам влади за різними процедурами. Це та сама принципова дискусія, що й у випадку &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;юрисдикції, застосовної до розміщених даних&lt;/a&gt;: технічний захист і правовий захист не збігаються.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-світу-складена-з-апаратних-адрес&#34;&gt;Wi-Fi: мапа світу, складена з апаратних адрес&lt;/h2&gt;
&lt;p&gt;Кожна точка доступу Wi-Fi постійно транслює унікальний апаратний ідентифікатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ці ідентифікатори незмінні й географічно стабільні: домашній роутер роками стоїть на одному місці.&lt;/p&gt;
&lt;p&gt;Apple, Google і кілька спеціалізованих гравців ведуть бази, що пов&amp;rsquo;язують кожен BSSID із координатами. Їх наповнюють телефони їхніх власних користувачів, які надсилають перелік видимих точок разом із позицією за GNSS. Далі операція обертається: телефон, що бачить чотири відомі точки, більше не потребує жодного супутника. У щільній міській забудові точність зазвичай сягає кількох десятків метрів, а в приміщеннях опускається ще нижче.&lt;/p&gt;
&lt;p&gt;Дві властивості роблять цей механізм важким для нейтралізації. По-перше, телефон &lt;strong&gt;сканує навіть тоді, коли Wi-Fi виглядає вимкненим&lt;/strong&gt;: починаючи з Android 4.3, система підтримує періодичне сканування, покликане покращити геолокацію, незалежно від перемикача у швидкій панелі. Ця поведінка залежить від окремого налаштування, схованого в службах геолокації, яке практично жоден користувач ніколи не відкривав.&lt;/p&gt;
&lt;p&gt;По-друге, базу можна опитувати ззовні. Саме цю прогалину використали Рай і Левін: інтерфейси позиціонування повертають не лише запитану позицію, а й позиції сусідніх точок доступу, що дає змогу збирати мапу, жодного разу фізично не наближаючись до цих місць.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-і-ble-вас-знаходять-телефони-інших-людей&#34;&gt;Bluetooth і BLE: вас знаходять телефони інших людей&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додає шар близькості з дальністю від кількох до кількох десятків метрів, тобто з набагато тоншою деталізацією, ніж мобільна мережа. Співіснують два застосування. &lt;strong&gt;Комерційні маячки&lt;/strong&gt;, розміщені в магазинах, аеропортах чи торгових центрах, випромінюють ідентифікатор, який розпізнають застосунки в телефоні, і це показує, перед якою полицею ви зупинилися і на скільки часу. І &lt;strong&gt;спільні мережі геолокації&lt;/strong&gt;, взірцем яких є Find My від Apple, згодом перейнятий Google і Samsung.&lt;/p&gt;
&lt;p&gt;Другий механізм перевертає неявне припущення. Еталонний аналіз &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, опублікований у матеріалах PETS 2021 дослідниками Дармштадтського технічного університету, відтворив протокол Apple зворотною розробкою. Пристрій без з&amp;rsquo;єднання випромінює сигнал BLE, будь-який пристрій Apple поблизу його вловлює, додає власну позицію і передає її зашифрованою на сервери Apple, без відома як свого власника, так і власника знайденого пристрою.&lt;/p&gt;
&lt;p&gt;Наслідок структурний: пристрій без SIM-картки, без Wi-Fi, без жодного мережевого з&amp;rsquo;єднання лишається таким, що його можна знайти, аби лише поруч пройшов незнайомець із телефоном у кишені. Ваша ізоляція більше не залежить від ваших налаштувань, а від налаштувань перехожих.&lt;/p&gt;
&lt;h2 id=&#34;інерційні-датчики-локалізація-без-дозволу-на-геолокацію&#34;&gt;Інерційні датчики: локалізація без дозволу на геолокацію&lt;/h2&gt;
&lt;p&gt;Телефон містить акселерометр, гіроскоп, магнітометр і часто барометр. Ці датчики належать до категорії дозволів, відмінної від геолокації: застосунок може їх читати, жодного разу не спитавши, де ви.&lt;/p&gt;
&lt;p&gt;Дослідники з Прінстона довели це за допомогою &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Їхній застосунок відштовхується від IP-адреси і часового поясу задля грубої позиції, а потім читає датчики: акселерометр дає профіль прискорення і гальмування, гіроскоп — послідовність поворотів, магнітометр — курс, барометр — зміни висоти. Нейронна мережа визначає спосіб пересування — пішки, автомобілем, потягом чи літаком, — і маршрут накладається на відкриті картографічні, висотні та метеорологічні дані. Результат: траєкторія з точністю, зіставною з GPS, без дозволу на геолокацію. Метод має межі, які автори документують, адже він не працює в зонах без доріг і погіршується на однорідних прямокутних планах, де багато маршрутів дають однаковий підпис. Він лишається доказом того, що відхилений дозвіл — це не зачинені двері.&lt;/p&gt;
&lt;p&gt;Барометр до того ж дає вимір, з яким GNSS дає раду погано, — вертикаль. Американські вимоги до екстрених викликів встановлюють точність до поверху плюс-мінус 3 метри для 80 % викликів із приміщень. Знати, на якому поверсі хтось перебуває, — це зовсім інше, ніж знати, у якому кварталі.&lt;/p&gt;
&lt;h2 id=&#34;ринок-даних-найбанальніший-вектор&#34;&gt;Ринок даних: найбанальніший вектор&lt;/h2&gt;
&lt;p&gt;Попередні механізми описують, як обчислюється позиція. Лишається дізнатися, куди вона йде, і саме тут розігрується основна частина щоденного ризику.&lt;/p&gt;
&lt;p&gt;Тисячі застосунків містять &lt;strong&gt;рекламні SDK&lt;/strong&gt;, програмні блоки від третіх сторін, які розробник додає, щоб монетизувати свою працю або виміряти аудиторію. Ці блоки успадковують дозволи застосунку-господаря: застосунок погоди, якому ваша позиція потрібна цілком законно, передає її гравцям, чиїх назв ви ніколи не читали. До цього додаються &lt;strong&gt;потоки рекламних аукціонів&lt;/strong&gt;, де ваша приблизна позиція розсилається десяткам потенційних покупців при кожному показі банера, зокрема й тим, хто нічого не купує і задовольняється прослуховуванням.&lt;/p&gt;
&lt;p&gt;Ця сировина живить цілу індустрію. Electronic Frontier Foundation задокументувала випадок &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, яка заявляла про мільярди точок даних щодо понад 250 мільйонів пристроїв, проданих місцевій поліції у США. Браян Кребс описав &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, продукт, що дозволяє окреслити багатокутник на мапі й переглянути історію пристроїв, які входили в цю зону та виходили з неї.&lt;/p&gt;
&lt;p&gt;Цей вектор не потребує жодного технічного подвигу, лише щоб хтось погодився заплатити. Ціна помірна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-кетчери-активна-локалізація&#34;&gt;IMSI-кетчери: активна локалізація&lt;/h2&gt;
&lt;p&gt;Розглянуті досі механізми використовують нормальну роботу системи. Існує також активна локалізація, яку веде третя сторона, що втручається в мережу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI-кетчер&lt;/strong&gt;, або симулятор базової станції, — це обладнання, яке видає себе за легітимну вежу. Телефони в зоні дії під&amp;rsquo;єднуються до нього, розкриваючи свій ідентифікатор абонента і свою присутність у вузько окресленому периметрі.&lt;/p&gt;
&lt;p&gt;5G мав зачинити ці двері, замінивши постійний ідентифікатор у відкритому вигляді на зашифрований — SUCI. Зачинення часткове. Роботи, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування. Але головне: захист падає повністю, якщо зловмисник змушує пристрій перейти на попереднє покоління, зокрема 2G, автентифікація якого одностороння. Телефон із 5G лишається вразливим до атаки, задуманої для мережі 1990-х років, бо він досі погоджується туди спуститися.&lt;/p&gt;
&lt;h2 id=&#34;контрзаходи-та-їхня-реальна-дієвість&#34;&gt;Контрзаходи та їхня реальна дієвість&lt;/h2&gt;
&lt;p&gt;Кожен із наведених нижче заходів щось дає. Жоден не дає всього, і розрив між тим, що вони роблять, і тим, що їм приписують, породжує хибні рішення.&lt;/p&gt;
&lt;h3 id=&#34;режим-польоту&#34;&gt;Режим польоту&lt;/h3&gt;
&lt;p&gt;Режим польоту вимикає передавання стільникового модема, Wi-Fi і Bluetooth. Це справжній ефект, і це найкращий результат за таких малих зусиль.&lt;/p&gt;
&lt;p&gt;Чого він не робить: не зупиняє інерційні датчики, не видаляє вже закешовані позиції, які підуть при повторному з&amp;rsquo;єднанні, і на більшості пристроїв дозволяє окремо ввімкнути Wi-Fi або Bluetooth, не виходячи з нього. Він, зрештою, є програмним станом, а не відключенням живлення: його надійність залежить від цілісності системи, яка його застосовує.&lt;/p&gt;
&lt;p&gt;Недооцінена деталь: від&amp;rsquo;єднання від мережі та подальше повернення самі по собі є подіями з часовою міткою на боці оператора. Телефон, що зникає о 21-й в одній комірці й з&amp;rsquo;являється о 23-й в іншій, породив інформацію, а не тишу.&lt;/p&gt;
&lt;h3 id=&#34;рандомізація-mac-адреси&#34;&gt;Рандомізація MAC-адреси&lt;/h3&gt;
&lt;p&gt;Мобільні системи сьогодні під час сканування випромінюють випадкові MAC-адреси, щоб унеможливити відстеження з місця на місце. Намір добрий, результат неповний. Еталонні роботи, серед них &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показують, що вмісту кадрів виявлення часто достатньо для повторної ідентифікації пристрою: кількість інформаційних елементів, їхні значення та порядок утворюють відбиток. До цього додаються послідовні номери, інкрементні й тому придатні для зчеплення, та часовий підпис, властивий кожній моделі. Деякі дослідження повідомляють про коректне відстеження половини пристроїв упродовж щонайменше двадцяти хвилин.&lt;/p&gt;
&lt;p&gt;Нарешті, концептуальна межа: рандомізація стосується лише фази виявлення. Щойно ви під&amp;rsquo;єднуєтеся до мережі, використовувана адреса для цієї мережі стала за задумом, аби з&amp;rsquo;єднання працювало. Кав&amp;rsquo;ярня, куди ви ходите щоранку, вас упізнає.&lt;/p&gt;
&lt;h3 id=&#34;справді-вимкнути-сканування&#34;&gt;Справді вимкнути сканування&lt;/h3&gt;
&lt;p&gt;Це найвигідніше і водночас найбільш ігнороване налаштування. В Android пошук Wi-Fi і пошук Bluetooth — це дві окремі опції, розташовані у службах геолокації, незалежні від перемикачів швидкої панелі. Доки вони активні, вимкнути Wi-Fi із панелі недостатньо: сканування триває.&lt;/p&gt;
&lt;p&gt;Їх вимкнення прибирає цілий шар збирання даних, а єдиною платою є трохи повільніше перше визначення позиції. Для більшості читачів це найкраще співвідношення докладених зусиль і здобутого результату.&lt;/p&gt;
&lt;h3 id=&#34;дозволи-застосунків&#34;&gt;Дозволи застосунків&lt;/h3&gt;
&lt;p&gt;Відкликати дозвіл на геолокацію в застосунків, яким він вочевидь не потрібен, лишається корисним, а сучасні системи пропонують три градації: разовий дозвіл, дозвіл, обмежений активним використанням, і &lt;strong&gt;приблизне місцеперебування&lt;/strong&gt;, що передає лише зону порядку кілометра.&lt;/p&gt;
&lt;p&gt;Проте це не захищає ні від SDK всередині застосунку, що має законну підставу для доступу до вашої позиції, ні від інерційних датчиків, ні від мережевих рівнів, які не проходять через жоден дозвіл.&lt;/p&gt;
&lt;h3 id=&#34;від-чого-vpn-не-захищає&#34;&gt;Від чого VPN не захищає&lt;/h3&gt;
&lt;p&gt;Момент, який слід прояснити, бо протилежне переконання дуже поширене: &lt;strong&gt;VPN не приховує вашого місцеперебування&lt;/strong&gt;. Він приховує вашу публічну IP-адресу, тож спотворює геолокацію за IP, яка в будь-якому разі є найгрубішим механізмом у переліку.&lt;/p&gt;
&lt;p&gt;VPN не торкається ні приймача GNSS, ні сканування Wi-Fi, ні Bluetooth, ні датчиків. Він нічого не змінює в тому, що знає ваш оператор, оскільки шифрований тунель проходить через його вежі, а під&amp;rsquo;єднання до комірки лишається йому видимим. Він не заважає застосунку з дозволом на геолокацію передати точні координати всередині тунелю. VPN захищає зміст і призначення ваших комунікацій у ненадійній мережі, і це вже чимало. Геолокація не входить до його периметра.&lt;/p&gt;
&lt;h3 id=&#34;фізичні-межі&#34;&gt;Фізичні межі&lt;/h3&gt;
&lt;p&gt;Чохол Фарадея працює буквально: він блокує передавання і приймання. Виймання акумулятора теж, там де це ще можливо. Окремий пристрій або просто залишений деінде телефон лишається найнадійнішим заходом.&lt;/p&gt;
&lt;p&gt;Ці рішення мають спільну ваду, якій треба подивитися в очі: вони створюють аномалію. Телефон, що мовчить дві години щовівторка ввечері, щось повідомляє. Проти супротивника, який аналізує шаблони, а не миттєві позиції, відсутність сама є даними.&lt;/p&gt;
&lt;h3 id=&#34;три-супротивники-три-стратегії&#34;&gt;Три супротивники, три стратегії&lt;/h3&gt;
&lt;p&gt;Це найважливіше розрізнення цієї статті і водночас те, яке читають найрідше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти рекламодавця чи брокера даних&lt;/strong&gt; битву можна виграти. Дисципліна дозволів, вимкнення сканувань, система без пропрієтарних служб геолокації, скидання рекламного ідентифікатора: разом це дуже сильно скорочує зібраний обсяг. Цей супротивник шукає дешевий обсяг, а не саме ваш випадок.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти вашого оператора&lt;/strong&gt; жодна конфігурація не допоможе. Стільникова геолокація є умовою послуги. Єдині справжні змінні — правові, тобто те, що закон дозволяє зберігати і передавати, і матеріальні: який пристрій, яка SIM-картка, на чиє ім&amp;rsquo;я, увімкнена де.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти цілеспрямованого державного супротивника&lt;/strong&gt; міркування знову змінюється, адже він поєднує законний доступ до даних оператора, активну локалізацію симулятором базової станції, вимоги до платформ і, за потреби, компрометацію самого пристрою. Програмні контрзаходи зменшують поверхню, але реалістичною метою є не зникнення: нею є точне знання того, що лишається відкритим.&lt;/p&gt;
&lt;h2 id=&#34;підхід-arpokratos&#34;&gt;Підхід ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; відповідає на цей ландшафт вибором, що випливає з наведеного розрізнення: те, що має бути нейтралізоване, нейтралізують на рівні системи, а не в меню.&lt;/p&gt;
&lt;p&gt;Щодо &lt;strong&gt;GNSS&lt;/strong&gt; апаратний драйвер видалено. Пристрій поводиться так, ніби чипа не існує, — і для застосунків, і для самої системи. Відмінність від перемикача в налаштуваннях не косметична. Перемикач — це політика: її застосовує шар, який може обійти достатньо привілейований компонент, знову ввімкнути оновлення чи проігнорувати скомпрометована система. Видалення шляху коду знімає питання, бо вмикати вже нічого.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; опрацьовано на рівні Core, за тією самою логікою. Bluetooth, вимкнений у налаштуваннях, на багатьох пристроях насправді лишає програмний стек живим, щоб живити служби близькості та спільні мережі геолокації. Відсутній на рівні системи, він не може ні спілкуватися з магазинним маячком, ні брати участь у мережі типу Find My, ні бути поверхнею атаки без взаємодії.&lt;/p&gt;
&lt;p&gt;Треба чітко сказати, чого це не робить. &lt;strong&gt;ArpokratOS не робить телефон невиявним.&lt;/strong&gt; Доки SIM-картка активна, оператор знає комірку під&amp;rsquo;єднання, і жодна операційна система цього не змінить, навіть якщо весь трафік іде через Tor. Маршрутизація захищає зміст і призначення, а не радіогеометрію. Той, хто обіцяє невидимість, продає казку.&lt;/p&gt;
&lt;p&gt;Те, що дає така архітектура, скромніше: усунення прикладного шару та шару близькості, через які проходить переважна більшість реального збирання, і явна модель загроз для того, що лишається. Це те саме міркування, застосоване до вибору настільної системи, докладно викладене в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем&lt;/a&gt;: корисне питання не в тому, чи інструмент захищає, а в тому, від чого він захищає і якою ціною.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Ця стаття не дає методу зникнути. Такого методу не існує, а тексти, що стверджують протилежне, породжують передусім хибну впевненість, небезпечнішу за відсутність захисту, бо вона штовхає на ризик.&lt;/p&gt;
&lt;p&gt;Мета полягала в тому, щоб замінити бінарне питання «чи можна мене знайти» на питання корисне: ким, з якою точністю, якою ціною для них і чи мене це обходить. Відповідь різна для журналіста, що захищає джерело, для керівника у відрядженні в чутливій юрисдикції, для адвоката, чиї зустрічі видають стратегію, і для приватної особи, якій прикро, що рекламодавець знає її звички.&lt;/p&gt;
&lt;p&gt;Утім, увагу має привертати не ефективність кожного з цих механізмів окремо, а те, що вони накладаються один на одний. Позиція з точністю до п&amp;rsquo;ятдесяти метрів не надто цікава. Позиція з точністю до п&amp;rsquo;ятдесяти метрів, щочверть години, протягом двох років, окреслює житло, місце роботи, віросповідання, стан здоров&amp;rsquo;я, роман, джерело інформації. Дані про місцеперебування — це ті метадані, які роблять читабельними всі інші, і саме тому вони дорого коштують.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: новий «суперкукі» телекомунікаційних компаній, що загрожує вашій конфіденційності</title>
      <link>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Заплановане припинення підтримки сторонніх кукі (third-party cookies) у веббраузерах спровокувало справжню гонку озброєнь в індустрії таргетованої реклами. Поки Google намагається нав&amp;rsquo;язати власні стандарти (такі як Privacy Sandbox), інший несподіваний гравець вирішив забрати свою частку пирога: &lt;strong&gt;ваш інтернет-провайдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Так народився проєкт &lt;strong&gt;Utiq&lt;/strong&gt; (раніше відомий як проєкт &lt;em&gt;TrustPid&lt;/em&gt;) — спільне підприємство, створене європейськими телекомунікаційними гігантами. Продаваний широкому загалу як «прозоре та етичне» рішення, Utiq насправді є тим, чого експерти з кібербезпеки побоюються найбільше: «суперкукі», який працює на мережевому рівні.&lt;/p&gt;
&lt;h2 id=&#34;що-такое-utiq-і-як-це-працює&#34;&gt;Що такое Utiq і як це працює?&lt;/h2&gt;
&lt;p&gt;Традиційно відстеження реклами (кукі) керується вашим веббраузером (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Ви могли блокувати його за допомогою розширень (таких як &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) або браузера, орієнтованого на конфіденційність (такого як &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq переносить проблему на крок назад: на рівень вашого мережевого підключення.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ось як зачиняється пастка:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Перехоплення в мережі:&lt;/strong&gt; Коли ви користуєтеся інтернетом через мобільне з&amp;rsquo;єднання (4G/5G) або домашній роутер, Utiq використовує вашу IP-адресу та дані вашої телекомунікаційної підписки для вашої ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Згода (хибний вибір):&lt;/strong&gt; При переході на сайт-партнер спливаюче вікно (popup) запитує у вас згоду на активацію Utiq. Через утому від баннерів кукі (&lt;em&gt;Consent Fatigue&lt;/em&gt;) мільйони користувачів натискають «Прийняти», не читаючи.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«Network Signal»:&lt;/strong&gt; Щойно згоду отримано, Utiq безпосередньо зв&amp;rsquo;язується з вашим оператором зв&amp;rsquo;язку. Останній генерує унікальний псевдонімізований ідентифікаційний токен (мережевий сигнал), який потім передається рекламодавцям.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Тепер вас можна відстежувати від сайту до сайту не за файлом, збереженим на вашому комп&amp;rsquo;ютері, а через &lt;strong&gt;саму інфраструктуру, яка надає вам доступ до інтернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;чому-utiq--це-кошмар-для-конфіденційності-opsec&#34;&gt;Чому Utiq — це кошмар для конфіденційності (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ця ініціатива створює серйозні проблеми для цифрового суверенітету та конфіденційності ваших даних:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Відстеження у джерела:&lt;/strong&gt; На відміну від класичних куки, ви не можете просто «очистити історію» або «видалити кеш», щоб позбутися Utiq. Ідентифікаційний токен створюється вашим провайдером.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централізація профілів:&lt;/strong&gt; Оператори зв&amp;rsquo;язку вже знають ваше ім&amp;rsquo;я, фізичну адресу, банківські реквізити та місцезнаходження в режимі реального часу. Пов&amp;rsquo;язуючи з цими даними історію вашого відвідування вебсторінок через Utiq, вони створюють поведінковий профіль лякаючої точності.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Вразливість псевдонімізації:&lt;/strong&gt; Utiq захищається тим, що не передає ваше ім&amp;rsquo;я у відкритому вигляді, заявляючи про використання «зашифрованих» токенів. Однак у світі кібербезпеки доведено, що псевдонімізація є оборотною. Зіставлення цих токенів з іншими базами даних дозволяє легко повторно ідентифікувати людину.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;які-оператори-використовують-utiq&#34;&gt;Які оператори використовують Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq був заснований альянсом чотирьох найбільших європейських операторів. Якщо ви є клієнтом одного з них, ваше з&amp;rsquo;єднання вже потенційно «сумісне» з цим відстеженням.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Порада OPSEC:&lt;/strong&gt; Хоча Utiq пропонує централізований портал керування згодою (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) для відкликання доступу, найкращий захист залишається технологічним.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;підхід-zero-trust-для-протидії-utiq&#34;&gt;Підхід Zero-Trust для протидії Utiq&lt;/h2&gt;
&lt;p&gt;Філософія цифрового суверенітету, що просувається такими екосистемами, как &lt;strong&gt;Arpokrat&lt;/strong&gt;, спирається на простий принцип: ніколи не довіряти мережевій інфраструктурі.&lt;/p&gt;
&lt;p&gt;Щоб технічно нейтралізувати системи типу Utiq, необхідно приховати свій трафік від власного інтернет-провайдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Використання суверенного VPN:&lt;/strong&gt; Шифруючи трафік одразу на виході з вашого пристрою, ви робите так, що провайдер бачить лише нечитабельний потік даних, спрямований до VPN-сервера. Він більше не може впроваджувати або зчитувати токени Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мережа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Цибулева маршрутизація запобігає будь-якій наскрізній ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифрування DNS (DoH/DoT):&lt;/strong&gt; Не дозволяє вашому оператору знати, які сайти ви збираєтеся відвідати.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;На закінчення, Utiq — це доказ того, що інтернет-провайдери більше не хочуть залишатися просто «трубами»; вони прагнуть стати брокерами даних. Шифрування трафіку більше не є питанням вибору, це абсолютна необхідність для збереження вашої цифрової приватності.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>