作者 啦绯哥 2013-07-26 11:46:00
被查看了10828次 , 本文转载自:乌云知识库

保护自己之手机定位信息收集

0x00 名词解释

M.N:mobile number,11位数字组成,拨打国内默认在号码前加+86,为确定国家位置;

IMEI:IMEI由15位数字组成(如862698014111114),全球唯一,一一对应每台手机,前6位是“型号核准号码,代表手机机型”(如862698),接着2位代表产地(如01),之后6位代表生产顺序号(其实就是厂家的SN)(如411111),最后1位数是校验码(如4)。

SIM:卡上有20位数字,详见:http://baike.baidu.com/view/23558.htm?fromId=17668

刚才在zone里面看到x0ers发表的《请教关于手机IMEI定位的问题》

突然想到最近的一个项目,在这里简单讲述一下关于手机定位的事情:

任何定位都是基于通讯的基础上,那么手机的定位亦是如此,手机的定位目前是基于基站三点定位,在基站分布越密集的区域精确度越准确,这就是大家到了偏远的地区,如果使用非GPS定位时,准确度很低的原因。

下面画了个简图解释三点定位:

2013072518570727536.bmp

0x01 细节

每个设备都有唯一识别码,手机有IMEI,SIM卡默认也有一个地址,在办理手机卡时,运营商会把你的手机号码和SIM卡进行绑定(相信做过SIM复制的朋友很熟悉,只要拿到人家的SIM或者知道SIM卡号,可以实现一号多卡),那么现在的JCSS为什么会去关注IMEI号码呢?

那是因为运营商会通过SIM通信收集手机的IMEI号码,当手机开机后,手机会自动通过移动信令把IMEI号码传到运营商的服务器里面,如果你的SIM卡换了一个手机,那么那边又会重新对该手机号码对应的IMEI号进行收集;其实IMEI就像电脑上的MAC地址一样,没有说知道MAC地址就能定位的,IMEI亦是如此。

下图以2个手机号码和2个手机串号为例讲解:

2013072518595557011.bmp

当出现IMEI号码和多个手机号码关联时,系统默认这几个手机号码机主间产生强关系链,这个数据拿到情报部门,可以利用这个关系链对他们做进一步分析。

作为运营商应用到这个程度其实就够了,那么现在情报部门应用到什么程度了呢?

首先从运营商抽取手机号码、SIM卡号、手机号机主身份证号、IMEI号码、通话记录,那么有了这些数据可以干什么呢?

由于数据碰撞分析比较复杂,下面以一张简图的形式说明:

enter image description here

本文转载自:乌云知识库