Детализация звонков попала в боты пробива
Данные о вызовах с мобильных телефонов утекают как минимум второй раз. Спасибо «пакету Яровой»
Непостоянная рубрика «Казалось бы, что еще могло утечь, чтобы мы удивились». В предыдущей серии была база адресов регистрации, куда попали данные о заселении в отели. Теперь на рынке оказалась детализация звонков с мобильных телефонов. Причем это уже второй подобный случай.
В первый раз данные появились в «Химере» примерно в конце 2024 года. При формировании отчета по номеру телефона сервис показывал сведения о входящих и исходящих вызовах за 2018–2024 годы. Данные настоящие и совпадают с детализацией от оператора.
Во второй раз отличилась снова «Химера». Несколько недель назад я заметил, что в отчетах фигурирует новая утечка — «Детализация звонков Tele2 05.2024». Название подсказывает нам оператора связи, ставшего источником утечки, и дату актуальности информации. Вопрос, разумеется, в масштабах. Пока кажется, что в сервисе появилась очень ограниченная часть детализаций, но это лишь мое предположение. Результаты из этой базы попадаются нечасто и в куда меньшем объеме, чем можно было бы ожидать. И очевидно, вся детализация даже от одного оператора не могла утечь: это ж насколько масштабным должен быть взлом?
За утечку мы говорим спасибо Ирине Яровой и ее знаменитому «пакету». Именно он обязал операторов связи хранить в течение трех лет информацию о соединениях и в течение полугода голосовые и текстовые сообщения. Закон заработал в 2018 году, с этого же года начинается и первая утечка в «Химере». Чудесное совпадение, не иначе.
Куда интереснее, как данные 2018 года уцелели до наших дней. Внимательный читатель вспомнит, что операторы связи жаловались (да что уж там, просто выли) на невероятные затраты из-за установки оборудования для хранения. И после этого вселенского стона бизнес решил, что потерпит и будет хранить сведения в два раза дольше требуемого? В такое верится с трудом. Может быть, оборудования закупили сверх меры, поэтому теперь не жалко занимать жесткие диски? Тоже удивительно. Можно допустить, что утекать данные начали планомерно несколько лет назад. Но я никакому объяснению не удивлюсь.
Насколько такие сведения полезны в работе? Сразу оговорюсь: может показаться, что даже самые отсталые слои населения перешли на шифрованные способы связи, но в действительности это не так. Некоторые персонажи продолжают вести рабочую переписку с личной почты. Некоторые продолжают обсуждать государственные секреты по телефону (как тут ни вспомнить классику). Человек бывает очень инертен в своих привычках.
Опыт использования этих утечек показывает, что вероятность обнаружить что-то важное не превышает 5%. Остальное — звонки родственникам, курьерам и в автосервис. Но и 5% — неплохой результат. Осталось дождаться, когда вслед за детализацией утекут и записи телефонных разговоров. Их-то операторы связи хранят там же, где и информацию о соединениях.