DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

Начнем с ЖЕЛЕЗА

ТРЕБОВАНИЯ:

  • процессор МТК 65хх/67хх серии

  • GhostPhone (для смены IMEI)

  • отключение камеры и микрофона

  • отказ от использования SIM-карты

 МТК 65хх/67хх нам нужен для поддержки GhostPhone позволяющего изменять настоящий IMEI смартфона. По IMEI телефон отслеживается сотовым оператором. Даже без наличия в нем SIM-карты, значит, убираем SIM-карту.

Онлайн-сервисы мы привяжем на виртуальный номер телефона. Связываться будем через защищенные сервисы. Трафик пойдет через внешний модем и будет прикрыт VPN+TOR.

Делаем возможность физической блокировки камеры и микрофона. Тут нам на помощь придет AliExpress.

Что мы получили на данном этапе?

Устройство, которое не передает информацию через GSM, не имеет номера телефона и постоянного IMEI, по которым его можно было бы отследить через оператора связи. На случай удаленного включения, камера и микрофон могут блокироваться вручную.

МОБИЛЬНЫЕ ОС

С физической безопасностью разобрались, теперь рассмотрим альтернативные операционные системы. Вы удивитесь, но их достаточно много:

Альтернативные ОС ориентированы на большую конфиденциальность и безопасность своих пользователей. Это означает, что они (скорее всего) сохраняют меньше пользовательских данных, а также то, что запрашивать эти данные гораздо сложнее.

Что мы получили?

Устройство, которое не собирает и не передает информацию (Но это не точно) о своих пользователях ключевым ИТ-корпорациям (Google, Apple, Facebook, ну или Яндекс). Предположительно, такое устройство также не подвержено отслеживанию через ADINT (рекламные идентификаторы). Разумеется, при соблюдении норм цифровой гигиены.

БРАУЗЕРЫ

Теперь поговорим о браузерах с повышенной анонимностью и поисковых системах им под стать...

И в поисковиках у нас:

Что мы получили?

Избавление от следящих модулей, встроенных в популярные браузеры и поисковые машины. Прибавьте качественный VPN, и вы еще больше повысите свою безопасность. Но об этом в следующий раз.

ПРОЧЕЕ ПО

Мессенджер:

signal

briar

jabber

element

Электронная почта:

runbox

preveil

zoho

Файлообменник:

dropmefiles

reeves

privatlab

onionshare

sync

Облачное хранилище:

mega

nextcloud

nordlocker

Как итог имеем максимально возможное избавление от следящих модулей, встроенных в популярные приложения, а также минимизацию рисков передачи ваших данных третьим лицам.

Ну и напоследок еще раз напоминаем:

Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

Комментарии (56)


  1. amarao
    29.11.2021 15:23
    +5

    Что-то вы ни слова про purism. У них как раз есть переключатели, позволяющие аппаратно отключать устройства связи.


    1. Wesha
      29.11.2021 21:07
      +1

      У них как раз есть переключатели, позволяющие аппаратно отключать устройства связи.

      У PinePhone тоже.


  1. Elsajalee
    29.11.2021 15:24

    Зачем изменять IMEI, если не планируется использовать SIM-карту (анонимную, естественно)? Может надо подходить более кардинально - подбирать железо, на котором можно что-то отпаять, отвечающее за GSM?


    1. veselovi4
      29.11.2021 15:38

      Телефон всё равно "маячит". Например для вызова 112.


      1. Elsajalee
        29.11.2021 15:42
        +6

        Нечем ему будет маячить, если отпаять. SIM карту использовать не хотят, а IMEI менять хотят, причём цель - именно анонимность. Логика? Кардинальный подход - нет GSM - нет проблемы.


        1. Dzzzen
          29.11.2021 21:39
          +2

          Может тогда планшет подойдет?


          1. evgepet
            30.11.2021 12:20
            +1

            Вот такой.


        1. veselovi4
          01.12.2021 12:44

          Ну если выпаивать GSM модуль из аппарата,то конечно и IMEI не нужно менять. Резание антенн..не есть гуд. Ибо передатчик остается без нагрузки и дохнет. Я обычно ищу микросхему усилителя и просто сдуваю её. Для таких экспериментов хорошо годятся всякие дешевые аппараты типа Doogee,Zte и т.п. Ну а так как не всякий может паять,то проще конечно периодически менять IMEI.


      1. dobergroup
        30.11.2021 08:37
        -2

        Можно не вызывать 112


    1. Gengenid
      29.11.2021 16:15
      +3

      Можно вообще взять железо, в котором в принципе нет радиотракта сотовой связи, типа планшета


      1. Elsajalee
        29.11.2021 16:19

        Автору пишите. Автор хочет телефон. Я его здесь, кстати, понять могу, т.к. сам использую телефон без SIM как SIP-звонилку (linphone), а планшет будет неудобно.


      1. REPISOT
        29.11.2021 16:24
        +4

        Бывают витринные образцы телефонов. Без GSM модуля.


    1. balamutang
      29.11.2021 18:01

      Интересно, бывает ли такое железо. Там все эти телефоны - два-три чипа, один SoC, второй флеш и третий оперативка. Ну или типа того.

      Хотя конечно как вариант можно просто закоротить антенну. можно даже выключатель замыкающий к ней примастерить, вдруг все такие понадобится позвонить


      1. Elsajalee
        29.11.2021 18:05

        Раньше можно, сейчас согласен, что сомнительно. С антенной - крайне не рекомендую; вариант формально рабочий, но тогда телефон начнёт активный поиск сети и быстро посадит батарею. А отключить только GSM софтом из коробки отдельно вряд ли получится, т.к. авиа-режим вырубит и WiFi.


        1. Ztare
          29.11.2021 18:30
          +2

          ловите лайфхуцк — ставим авиа режим, потом обратно включаем все что надо. Так симки выключены, а остальные виды связи работают.


          1. Elsajalee
            29.11.2021 18:34

            Спасибо. Проверил Android 11, Realme 6 pro и 8 pro - работает, телефон не в сети, WiFi есть. Баг или фича? :)


            1. T_Cirkla
              29.11.2021 18:36

              Скорее на случай, если звонить с борта нельзя, а вот вайфай бортовой есть и им можно пользоваться.


            1. Ztare
              29.11.2021 18:45
              +1

              фича походу, давно есть даже на win mobile было вроде


          1. Ztare
            29.11.2021 18:50
            +1

            кстати сильно экономит батарею, например в поезде. Выключил симки и висишь на вайфае, он значительно меньше ест энергии


    1. dobergroup
      30.11.2021 08:40

      На доброй половине устройств хватит затереть прошивку бейсбенда, ничего отпаивать не нужно


  1. bak
    29.11.2021 16:00

    Нужно поднимать свою меш сеть на lora модулях, тогда будет явный контроль когда и что передавать.


  1. Gengenid
    29.11.2021 16:14
    +4

    Если не использовать gsm, 3g и прочее, для чего вообще тогда телефон?


    1. Elsajalee
      29.11.2021 16:22

      Ответил выше, но добавлю ещё:
      а) реально используется как SIP телефон
      б) для съемки timelapse
      в) пульт управления умным домом (например, android 5.1 точно уже старел, сам телефон устарел, а вот в качестве пульта на стене - самое то)


      1. marks
        29.11.2021 16:39
        +1

        В последнем случае порекомендую купить старый КПК от HP. У меня такой, со встроенным софтом по управлению разными устройствами и мощным ИК-портом. Многие современные девайсы типа ТВ известных брендов до сих пор «слушаются» команд с КПК 15-летней давности. Ну и плюс есть режим обучения с пульта — можно добавлять команды для отдельных устройств и сами устройства.

        Преимущества — держит заряд около месяца, небольшой и удобный.


        1. Elsajalee
          29.11.2021 16:47

          Недостатки: a) найти и купить б) он устарел, зачем под него что-то делать? при этом android легко заменяем в случае смерти в) нужен android, т.к. я разработчик г) android без СИМ-карты и с одним TCP соединением может тоже жить неделями д) не нужен ИК, нужен WiFi; для ИК уж лучше купить обучаемый пульт (в моём случае рядом с телевизором и пылесосом у меня стоят свои радиоуправляемые пульты: шлюз WiFi-ESP8266-ИК)


        1. SShtole
          29.11.2021 17:04
          +1

          Это какой такой КПК от HP держит заряд месяц?


  1. mixsture
    29.11.2021 16:22
    +9

    Я правильно понимаю, что потом в этот телефон нужно воткнуть модем, а в модем вставить все ту же сим карту? И вся тема с imei и отслеживанием телефона с вышек оператора возвращается на круги своя.

    По сути телефон просто разделили на 2 модуля теперь. А чтобы принимать входящие вызовы — нужно держать модем постоянно подключенным, а значит и на вышках светимся также, как с обычным телефоном. Как от этого всего профит получить то?


    1. ifap
      29.11.2021 20:32
      +1

      Придет поручик Ржевский и сразу зайдет с козырей…


  1. sys_adm1n
    29.11.2021 16:43
    +1

    Самый действенный способ в защите от удаленного включения камеры и микрофона - это не AliExpress,

    Тут нам на помощь придет AliExpress.

    а физическое отсутствие соответствующих модулей в телефоне. В большинстве своём при должном желании их удалении не вызывает огромных проблем. Если не пытаться решить эту проблему топором и молотком XD


    1. mxr
      29.11.2021 17:07
      +1

      Телефон без GSM модуля и микрофона, уже и и телефоном назвать нельзя.


    1. balamutang
      29.11.2021 17:52

      Вот ты и попался, СНОУДЕН!

      :)


  1. ShadowMaster
    29.11.2021 16:43
    +4

    Бред. Хотите повышенной анонимности — не пользуйтесь интернетом и сотовой связью. Как уже выше сказано, внешний сотовый модем будет отслеживаться не хуже обычного телефона. Второе — на сайтах логинится нельзя. Вообще нельзя. Да даже и без этого могут отслеживать. Всякие VPN-сервисы будут прекрасно отслеживать трафик. Даже если самому поднять VPN-сервер, то хостинг где он стоит сможет отслеживать трафик. Тор еще туда-сюда. Что там собирает duckduckgo неизвестно. Что собирают платные сервисы электронной почты неизвестно. Если поднимать свой сервер электронной почты, то у других абонентов все равно адреса на gmail, outlook или корпоративных ящиках. А значит gmail/microsoft/работодатель смогут читать нашу почту.
    В 2021 еще можно кое-как быть анонимным в вебе, но полноценно использовать такой веб уже нельзя.


    1. mixsture
      29.11.2021 17:15
      +1

      Если поднимать свой сервер электронной почты, то у других абонентов все равно адреса на gmail, outlook или корпоративных ящиках. А значит gmail/microsoft/работодатель смогут читать нашу почту.


      Кстати говоря, решение для этого давно есть. Это условное e2e шифрование каждого сообщения с предварительным обменом ключами (еще со времен PGP, т.е. лет 20 как существует). Но пользоваться этим умеют единицы, так что реальное применение нулевое.


  1. Zangasta
    29.11.2021 16:54

    А что вы скажите о таком устройстве?

     Спутниковый коммуникатор Garmin inReach Mini
    Спутниковый коммуникатор Garmin inReach Mini

    Сим карты нет. Связь со спутником как я понимаю, двухсторонняя --- но наверняка можно отключить передачу данных о местоположении (а сам спутник не поймет)


    1. SergeyMax
      29.11.2021 17:13
      +14

      Дудаев как раз вроде чем-то подобным пользовался, остался недоволен.


      1. ifap
        29.11.2021 20:33
        +1

        Спутниковым телефоном, там связь априори двунаправленная.


    1. balamutang
      29.11.2021 18:06

      Ну спутники будут не геостанционарные, а значит по времени вхождения-выхождения из зоны радиовидимости, а также по величине допплера теоретически можно вычислить место с точностью +-100км.

      Ну а также с 70х годов на орбите болтаются спутники, которые фиксируют все радиоизлучения и из каких точек идут (но это прямо надо чтобы очень сильно вас искали)


  1. Bushman
    29.11.2021 17:11
    +2

    анонимность - миф


    1. MAXH0
      29.11.2021 19:02
      +1

      Полная - ДА! Но дело в том, чтобы максимально повысить стоимость атаки на анонимность. А еще желательно сделать так, чтобы анонимными средствами связи пользовались массово и постоянно, а не только когда жареный петух клюнул и дети решили во фронду поиграть.


    1. cepera_ang
      30.11.2021 09:08

      Следующим комментарием напишите ваши полные ФИО и адрес.


  1. titbit
    29.11.2021 17:27
    +5

    Какая-то скомканная статья.
    Начали про смену IMEI, ну ок, и где объяснения? Когда менять, как часто менять, почему только mt6xxx, неужели не нашли способы как менять на qualcomm? Почему меняете только IMEI? Так много вопросов…
    Далее еще более скомкано: ссылки на какие-то «альтернативные ос», без каких-либо комментариев и объяснений конечно же, а сколько из них например, поддерживает требуемый mt65/67? А что делать если мой телефон на mt67xxx не поддерживается ни одной из этих систем?
    Дальше опять мантра про tor/vpn и прочие магические слова. Как это гарантирует отсутствие слежки, объявленной в начале статьи?
    Списки каких-то сервисов поиска, почты, файлопомоек опять без каких-либо объяснений…


  1. pythoned195
    29.11.2021 17:32
    +1

    Зачем все эти сложности если можно общаться на ифкуиле или навахо ?


    1. mibori
      29.11.2021 18:05

      sina ken ala ken kepeken e ilo toki ni?


      1. vassabi
        29.11.2021 18:57

        с токипоны кстати гораздо проще переводить


        1. Wesha
          29.11.2021 21:11

          Зато "здравствуйте, дорогие подписчики" не уместится в твит.


    1. T_Cirkla
      29.11.2021 18:28

      При желании найдут переводчика и переведут.


  1. Darka
    29.11.2021 18:24

    Где jami в списке месенджеров?


  1. K36
    29.11.2021 19:03

    Не упомянут android ID, который тоже надо менять. Через XPrivacy, если не ошибаюсь.


  1. romancelover
    29.11.2021 19:30

    А почему это должен быть именно телефон? маленький ноутбук без SIM модуля, на Linux с разными приложениями для обеспечения анонимности чем не подойдёт? разговаривать можно через гарнитуру (если захочется использовать его именно в качестве телефона).


  1. ifap
    29.11.2021 20:30

    Что мы получили на данном этапе?
    Устройство, которое не передает информацию через GSM, не имеет номера телефона и постоянного IMEI, по которым его можно было бы отследить через оператора связи.

    Старый-добрый ламповый дисковый телефон, отключенный от розетки.


  1. romancelover
    29.11.2021 21:54
    +1

    А поверх Yggdrasil SIP умеет ходить? или не хватает пропускной способности? или нет возможности обеспечить достаточную приватность?


  1. zV3R0boy
    30.11.2021 12:20

    Не с того начали.

    Да, для связи надо использовать открытый софт, с шифрованием. Никакого участия ОПСОСов в переговорах, никакого GSM для голоса, только для данных.

    IMEI менять не обязательно - нужно менять сразу телефоны!

    В идеале должно быть сообщество, готовое обмениваться одинаковыми стандартными телефонными аппаратами, раз в месяц. В аппаратах симки с предоплаченным сообществом тарифом, сроком на месяц. Абонплата включает стоимость трафика и небольшую аренду.

    Пришел в офис в конце месяца, отдал текущую трубу, получил новую, залил туда открытую прошивку с типовым софтом за минуту - труба очистилась от потенциальных жучков, вошёл в свой элемент, пользуешься. Через месяц отдал трубу - взял новую. Можно чаще менять, тариф можно и подшаманить.

    PINEфон наверно подойдет.

    IMEI не будет закреплен за физ. лицом, как и симка. Майор увидит шум в статистике, трудно поддающийся анализу.


    1. Wesha
      30.11.2021 19:50
      +2

      Майор увидит шум в статистике, трудно поддающийся анализу.

      Майор просто придёт в этот офис и сделает предложение, от которого невозможно отказаться, после чего труба в вышеописанном процессе труба будет очищаться от неправильных жучков и набиваться правильными.


      1. balamutang
        01.12.2021 10:33

        Да не нужно жучков, шум в статистике будет трудно понять в первый месяц. А дальше все устаканится, все равно у каждого свой график и путь по городу, понять кому какой телефон достался будет достаточно просто после первой недели после обмена мобилы.

        Это если оставить за скобками то что корпоративные симки (а какие еще там будут?) надо привязывать через госуслуги к своему аккаунту и то то что в первую очередь анонимностью заинтересуются всякие закладчики и есть шанс уехать на кичу вместо одного из них - потому что раньше этот телефон был у закладчика или "представителя СБ сбербанка", а теперь у тебя - и разбираться никто не захотел.


  1. dragonnur
    01.12.2021 05:21

    Придёт не просто товарищ майор, а с паяльником…


  1. SergeyUstinov
    09.12.2021 21:46

    Камеры на улицах. Точно известно расположение камер (где сделано видео с человеком). https://habr.com/ru/news/t/534966/ Софт по распознаванию (распознавать можно не только по лицу, но и, например, по особенностям походки). Данные от ОПСОСов о местонахождении телефонов.

    Предположим, вы аналитик, который работает с этим датасетом.

    Первое, что вы сделаете - составите траектории перемещения людей.
    Второе - траектории перемещения телефонов / SIM карт (с точностью до базовой станции).

    Третье - наложите траектории друг на друга, и найдете соответствие - кто с какими телефонами / номерами телефонов ходит.

    А четвертое - найдете всех, кто ходит без телефонов. )))) Так как они будут СИЛЬНО ВЫДЕЛЯТЬСЯ от всех прочих.


    Если на город миллионник их будет пара-тройка десятков - товарищ майор поручит товарищам капитанам вдумчиво побеседовать с каждым, и уточнить - "А не экстремист ли ты, мил человек?"