保护自己之手机定位信息收集
0x00 名词解释
M.N:mobile number,11位数字组成,拨打国内默认在号码前加+86,为确定国家位置;
IMEI:IMEI由15位数字组成(如862698014111114),全球唯一,一一对应每台手机,前6位是“型号核准号码,代表手机机型”(如862698),接着2位代表产地(如01),之后6位代表生产顺序号(其实就是厂家的SN)(如411111),最后1位数是校验码(如4)。
SIM:卡上有20位数字,详见:SIM卡
刚才在zone里面看到x0ers发表的《请教关于手机IMEI定位的问题》
突然想到最近的一个项目,在这里简单讲述一下关于手机定位的事情:
任何定位都是基于通讯的基础上,那么手机的定位亦是如此,手机的定位目前是基于基站三点定位,在基站分布越密集的区域精确度越准确,这就是大家到了偏远的地区,如果使用非GPS定位时,准确度很低的原因。
下面画了个简图解释三点定位:
0x01 细节
每个设备都有唯一识别码,手机有IMEI,SIM卡默认也有一个地址,在办理手机卡时,运营商会把你的手机号码和SIM卡进行绑定(相信做过SIM复制的朋友很熟悉,只要拿到人家的SIM或者知道SIM卡号,可以实现一号多卡),那么现在的JCSS为什么会去关注IMEI号码呢?
那是因为运营商会通过SIM通信收集手机的IMEI号码,当手机开机后,手机会自动通过移动信令把IMEI号码传到运营商的服务器里面,如果你的SIM卡换了一个手机,那么那边又会重新对该手机号码对应的IMEI号进行收集;其实IMEI就像电脑上的MAC地址一样,没有说知道MAC地址就能定位的,IMEI亦是如此。
下图以2个手机号码和2个手机串号为例讲解:
当出现IMEI号码和多个手机号码关联时,系统默认这几个手机号码机主间产生强关系链,这个数据拿到情报部门,可以利用这个关系链对他们做进一步分析。
作为运营商应用到这个程度其实就够了,那么现在情报部门应用到什么程度了呢?
首先从运营商抽取手机号码、SIM卡号、手机号机主身份证号、IMEI号码、通话记录,那么有了这些数据可以干什么呢?
由于数据碰撞分析比较复杂,下面以一张简图的形式说明:
园长 | 2013/07/26 13:04 | #
试试定位下我的位置。
erevus | 2013/07/26 13:52 | #
北京中关村@园长
园长 | 2013/07/26 13:57 | #
定位失败,不在中关村。
VIP | 2013/07/26 17:34 | #
中国某处@园长
园长 | 2013/07/26 18:12 | #
你看看你刚从我们幼儿园毕业就去搞人家服务器了,小学毕业前交一份100W字渗透报告出来,不然公布你额果照。
VIP | 2013/07/26 20:18 | #
亲爱的园长,写好了。
<?php
for ($i=0;$i
VIP | 2013/07/26 20:19 | #
<?php for($i=0;$i
VIP | 2013/07/26 20:20 | #
奇怪,怎么只能显示前面一点,后面的代码都没了?
nyannyannyan | 2013/07/26 21:11 | #
我以前也遇到过...
在这里发言貌似要用<
来代替<
园长 | 2013/07/26 22:25 | #
肄业证已发送到邮箱,毕业证将稍后以PDF格式发送。
ccccshq | 2013/07/26 20:08 | #
捉急
啦绯哥 | 2013/07/27 01:39 | #
我的伙伴们,你们再聊什么
————————————————————————————————————————————————
佚名 @ 2014-10-27 09:49:20
昨天晚上看央视《今日说法——最后的16分钟》,警察不但可以准确地对手机进行定位,而且还可以确定被害者的关机时间和关机所处的位置。
本站回复:
很简单,基站会记录手机每次通讯时间,得到关机信号的发射地点很容易。