Группа исследователей из Северо-Восточного и Нью-Йоркского университетов разработала метод приблизительного определения местоположения адресата SMS, который не требует доступа к инфраструктуре оператора. Об этом сообщил Bleeping Computer.
Техника, получившая название “Freaky Leaky SMS”, позволяет определить местоположение получателя SMS на основе анализа задержки до получения отчета о доставке сообщения. Отчеты о доставке формируются SMS-центром в сети мобильной связи и предназначены для уведомления абонента о статусе отправленного им сообщения, в частности, о факте получения SMS адресатом.
Для сбора данных злоумышленнику требуется отправить несколько SMS на телефонный аппарат жертвы.
Сообщения могут быть замаскированы под рекламную рассылку, которую цель атаки, вероятно, проигнорирует, либо представлять собой пустое SMS «класса 0» – они не отображаются на экране устройства получателя, а о факте их получения устройство никак не уведомляет. Такое «бесшумное» сообщение тем не менее не игнорируется SMS-центром, который при необходимости готов предоставить отправителю отчет о его доставке.
— Bleeping Computer
Исследователи утверждают, что созданная ими модель с высокой точностью определяет, где находится адресат SMS на территории США или за границей – в 96% она оказывалась права. Чуть хуже модель справилась с задачей определения того, в какой стране находится условная жертва (92%). Наименее точные результаты модель продемонстрировала в случае, когда местоположение определялось в пределах одного региона (62%-75%).