Learn

284 статейКатегория: Все
Сеть

Осторожность с мобильной сетью и анонимностью

Мобильная связь смартфона выходит в интернет по другому маршруту, чем Wi-Fi.

При домашнем Wi-Fi устройство проходит через роутер и фиксированную линию. При мобильной связи смартфон подключается к базовой станции и выходит наружу через сеть мобильного оператора.

Если не понимать эту разницу, легко ошибочно решить: "я не использую Wi-Fi, значит безопасно" или "это не домашняя линия, значит анонимно".

Даже при мобильной связи коррелируются исходный IP, время связи, состояние входа в приложения, настройки устройства, информация о местоположении, фотографии, платежи и записи перемещений.

В этой статье разбирается, на что обращать внимание для анонимности при использовании мобильной связи.

Вход в мобильную связь — мобильный оператор

При мобильной связи смартфон подключается к ближайшей базовой станции.

Затем он проходит через сеть мобильного оператора и подключается к сервисам в интернете.

Способ связиК кому идет первое подключениеМаршрут наружу
Домашний Wi-FiТочка доступа Wi-FiРоутер, фиксированная линия, ISP
Wi-Fi на работе или в школеТочка доступа организацииСеть организации, ISP
Мобильная сетьБазовая станция мобильной связиСеть мобильного оператора

Мобильная сеть — это другой маршрут, не домашняя фиксированная линия.

Но другой маршрут и анонимность — разные вещи.

IP, видимый Web-сайту, может измениться

При использовании мобильной сети исходный IP, видимый Web-сайту, может отличаться от IP при домашнем Wi-Fi.

Так происходит потому, что меняется сеть, из которой идет подключение.

Однако в мобильных сетях часто используются схемы, где многие пользователи делят один внешний IP. Один IP не обязательно прямо указывает на одного человека.

Кто смотритКакая информация может быть виднаОсторожность
Сайт назначенияИсходный IP, время, Пользователя могут идентифицировать по состоянию входа или Cookie
Мобильный операторДоговорная линия, время подключения, объем связи и т. п.Это не информация, которую обычный пользователь может свободно видеть
Оператор приложенияАккаунт, сведения об устройстве, история действийВход в аккаунт может быть сильнее IP

При переходе на мобильную сеть видимость IP меняется.

Но если Cookie или состояние входа остаются теми же, сервис может обработать действия как действия того же пользователя.

Вход в приложения создает сильную корреляцию

На смартфоне часто используют приложения, а не браузер.

Если выполнен вход в приложение соцсети, почту, облако, карты, платежи или мессенджер, действия связываются с аккаунтом.

ПриложениеС чем связываетсяОсторожность для анонимности
СоцсетьАккаунт, публикации, просмотрыНе смешивать анонимную активность с приложениями настоящего имени
ПочтаНастоящее имя, уведомления, контактыОсторожно со скриншотами
ОблакоВладелец файла, синхронизация фотографийНе помещать туда файлы для анонимной работы
КартыИстория поиска, перемещенияОсторожно с корреляцией местоположения
ПлатежиСведения о человеке, места использованияСвязывается с действиями в реальном мире

Даже при использовании мобильной связи анонимность ослабевает, если выполнять анонимную активность, оставаясь в приложениях настоящего имени.

На смартфоне уведомления и меню общего доступа тоже легко смешиваются, поэтому проверяют, не появляется ли на экране информация настоящего имени.

Осторожно с местоположением и фотографиями

Смартфон — устройство, тесно связанное с местоположением.

Фотографии, карты, соцсети, погода, транспорт, платежи и сервисы геолокации используются повседневно.

ИнформацияЧто видноЧто проверить
Местоположение в фотографииМесто съемкиСмотреть и настройки приложения
Фон фотографииМагазин, станция, дорога, пейзажПроверять и внешний вид
Картографическое приложениеМеста поиска, перемещенияНе смешивать с аккаунтом настоящего имени
Время публикацииПребывание на местеНе публиковать сразу после события
Платежи и транспортРеальное перемещениеСовпадает ли время с онлайн-публикацией

Даже если выключить информацию о местоположении, место иногда можно предположить по фону или времени публикации.

Перед публикацией фотографии проверяют и метаданные, и внешний вид.

Осторожно с раздачей интернета и общими устройствами

Мобильную связь смартфона можно раздать на PC или планшет через раздачу интернета.

В этом случае снаружи связь выглядит как проходящая через мобильную сеть, но фактически используются браузер, Cookie, файлы и аккаунты на стороне PC.

Способ использованияЧто видноОсторожность
Только смартфонПриложения и настройки устройстваЛегко смешивается с приложениями настоящего имени
PC через раздачу интернетаCookie и браузер на стороне PCЕсли сменить только сеть, среда остается той же
Общее устройствоИстория и входы других людейЛучше не использовать

Даже если сменить сеть, корреляция остается, если устройство или браузер те же.

В анонимности отдельно смотрят сеть, устройство и аккаунт.

Мобильная сеть — не технология анонимизации

При использовании мобильной сети видимость может отличаться от домашнего IP.

Но мобильная сеть не является технологией анонимизации.

НедоразумениеРеальность
Это не домашний Wi-Fi, значит анонимноСайт назначения видит доступ как доступ из мобильной сети
IP общий, значит безопасноПользователя идентифицируют по Cookie и состоянию входа
Смартфон удобен и безопасенПриложения, уведомления и местоположение легко смешиваются
Достаточно выключить местоположениеФон, время и записи действий остаются

Мобильная сеть — один из факторов, меняющих видимость источника подключения.

Чтобы выстроить анонимность, нужно управлять также приложениями, аккаунтами, фотографиями, местоположением и временем публикации.

Договорная информация и сведения об устройстве — отдельная проблема

У мобильной связи есть информация, связанная с договором и устройством.

Web-сайт не обязательно может видеть ее напрямую. Но на стороне мобильного оператора обрабатывается информация, необходимая для работы линии: договорная линия, время подключения, объем связи, подключение к базовой станции и другое. Что и как долго сохраняется, зависит от оператора, договора, региона и правил.

ИнформацияК кому главным образом относитсяОсторожность
Договорная информацияМобильный операторЭто не то, что напрямую видно обычному Web-сайту
Время подключенияМобильный оператор, сторона сервисаСверяется по времени с другими записями
Настройки устройстваПриложения, OS, браузерОсторожно с уведомлениями и разрешениями
Разрешения приложенийОператор приложенияПроверять доступ к местоположению и фотографиям

В анонимности отдельно думают об информации, видимой Web-сайту, и об информации, которую обрабатывают оператор или приложения.

Не все видно одному и тому же наблюдателю, но несколько записей могут связываться по времени.

Публикация с места создает сильную корреляцию

Смартфон удобен тем, что с него можно сразу публиковать на месте.

Но в ситуациях, где нужна анонимность, это удобство становится риском. Если публиковать сразу рядом с событием, рабочим местом, школой, местом интервью, протестом или консультацией, время и место сильно связываются.

ДействиеВидимая корреляцияПодход к мерам
Публикация фотографии на местеМесто, время, участникиПодождать и проверить фон
Публикация в путиМаршрут, привычные местаНе раскрывать линию или названия станций
Реакция сразу после событияКандидаты среди участниковСдвинуть момент публикации
Публикация рядом с работой или школойПринадлежность и привычные местаИногда нужно не публиковать с места

При высокорисковой активности на месте важно также не отправлять сообщения со смартфона прямо оттуда.

Если цель выдачи информации — консультация или сохранение доказательств, стоит думать не о публичной соцсети, а о подходящем адресате консультации или способе хранения.

На смартфоне осторожно с уведомлениями и меню общего доступа

На смартфоне легко смешиваются уведомления, меню общего доступа, недавно использованные приложения, список фотографий и буфер обмена.

При выборе изображения для анонимной публикации можно случайно вывести на экран фотографии или уведомления аккаунта с настоящим именем.

Перед публикацией отключают уведомления, проверяют скриншот до краев и смотрят, не выбран ли как получатель общий доступ в приложение настоящего имени.

Смартфон удобен, но именно из-за удобства на нем легко пропустить проверку.

Итоги

При мобильной связи смартфон подключается к базовой станции и выходит в интернет через сеть мобильного оператора.

Маршрут отличается от домашнего Wi-Fi, но одного этого не достаточно для анонимности.

Стороне назначения видны исходный IP, время, Cookie и состояние входа. Операторы приложений сохраняют аккаунт и историю действий. Фотографии, местоположение, платежи и записи перемещений тоже коррелируются.

При использовании мобильной связи проверяют не только сеть, но и устройство, приложения, состояние входа, местоположение, время публикации и фотографии вместе.

В анонимности важнее смотреть не "какую сеть использовать", а "что где остается и с чем связывается".

Связанные инструменты

Public IP Check

WhatIsMyIP

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whatismyip.com/

Открыть внешний сайт
WebRTC Leak Test

BrowserLeaks WebRTC

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/webrtc

Открыть внешний сайт
Browser Fingerprint Check

BrowserLeaks Fingerprint

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/canvas

Открыть внешний сайт
Browser Fingerprint Check

EFF Cover Your Tracks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://coveryourtracks.eff.org/

Открыть внешний сайт
VPN service

Proton VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://protonvpn.com/

Открыть внешний сайт
VPN service

Mullvad VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://mullvad.net/

Открыть внешний сайт

Связанные статьи