Уязвимость в LocationSmart позволяла отслеживать местоположение мобильных телефонов
В Web API, предоставляемом сервисом LocationSmart, выявлена уязвимость, которая позволяла любому постороннему отслеживать местоположение смартфонов, подключенных к большинству крупных мобильных сетей США, включая таких операторов как ATT, Sprint, T-Mobile и Verizon, а также канадских операторов Bell, Rogers и Telus. Данные о местоположении раскрывались с точностью определения базовой станции (от сотен метров до нескольких километров). Через периодическое обращение к API имелась возможность отслеживать перемещение смартфонов в режиме реального времени. Данные о местоположении поступали в сервис LocationSmart в рамках предполагаемых партнёрских контрактов с мобильными операторами (ни один оператор не опроверг и не подтвердил наличие контракта с LocationSmart). По приблизительно оценке проблема могла … Читать далее Уязвимость в LocationSmart позволяла отслеживать местоположение мобильных телефонов
