- Как следить за смартфоном ребенка: лучшие GPS-трекеры
- Семейный Трекер – GPS локатор
- Где мои дети: родительский контроль, GPS, часы
- KidControl: GPS локатор, родительский контроль
- iSharing – отслеживание по номеру телефона
- Life360 – Семейный локатор, GPS трекер
- OneLocator – Отслеживание по номеру телефона
- GeoZilla – найти мой телефон
- Защищаемся от трекеров на мобильных платформах
- Отслеживание в интернете
- Как происходит отслеживание пользователей
- Идентификация трекеров
- Фильтрация трафика на Android
- Фильтрация трафика на iOS
- Проблема приватности, при использовании удаленного VPN
- Несколько слов в заключение
- Трекеры в Android-приложениях: как узнать, какие из них уже работаю в вашем смартфоне
Как следить за смартфоном ребенка: лучшие GPS-трекеры
Семейный Трекер – GPS локатор
Приложение предназначено для работы на смартфонах на базе iOS и Android. Оно обеспечивает связь между членами семьи, на мобильных устройствах которых установлен такой же трекер и включено определение местоположения с помощью GPS. В списке возможностей программы стоит отметить:
· отслеживание координат всех членов семьи в режиме реального времени;
· получение оповещений SOS, в которых указывается местоположение пользователя;
· обмен сообщениями с членами своей семьи;
· контроль авиаперелетов по номерам их рейсов;
· отслеживание потерянного смартфона;
· просмотр истории местоположения всех членов семьи за неделею.
Приложение Семейный Трекер – GPS локатор
Пользоваться трекером можно бесплатно – для этого достаточно при настройке приложения пропустить предложение подключить «премиум». Но для полноценного использования все-таки стоит выбрать подписку, которая позволяет подключить к системе неограниченное количество отслеживаемых телефонов. Тем более что функциями платной версии можно бесплатно пользоваться в течение 3 дней, проверив, подходит она вам или нет.
Где мои дети: родительский контроль, GPS, часы
Приложение, которое можно найти в AppStore, Google Play и в AppGallery для Huawei, что позволяет использовать его на любом современном смартфоне. Задача семейного трекера – обеспечить родительский контроль за детьми дошкольного, младшего и среднего школьного возраста. Программа обладает всеми необходимыми для этого возможностями:
· просмотр местоположения ребенка на карте и его перемещений в течение дня для проверки, не бывает ли он в нежелательных местах;
· прослушивание звуков с помощью встроенного микрофона для того, чтобы понять, не находится ли ребенок в опасности;
· передача громкого сигнала, с помощью которого пользователь сможет принять вызов, даже если поставил телефон на беззвучный режим;
· контроль телефонных приложений, которыми пользуется ребенок, и времени их использования;
· получение уведомлений о прибытии детей в указанные места – например, домой или в школу;
· контроль заряда аккумулятора детского телефона, чтобы напомнить о необходимости поставить его на зарядку.
Приложение «Где мои дети»
Еще одна возможность, которую предоставляет приложение – общение с ребенком в чате. Хотя для этого придется дополнительную программу Pingo. Также трекер совместим с многими моделями детских смарт-часов.
Пользоваться приложением можно бесплатно – правда, доступ к большинству функций будет ограничен.
KidControl: GPS локатор, родительский контроль
Приложение подойдет для пользователей ОС Android и мобильных устройств на iOS, также у него есть веб-версия для браузеров. В первую очередь оно предназначено для контроля за детьми, хотя следить, при согласии всех пользователей, можно и за другими членами семьи. Более того, программа предлагает создать отдельные группы людей, с которыми нужно быть на связи.
Среди особенностей приложения-трекера можно отметить:
· создание кругов пользователей, за которыми ведется наблюдение;
· создание геозон, в которых должен находиться ребенок;
· получение автоматических уведомлений о местоположении ребенка;
· показ своего местоположения для других пользователей;
· контроль заряда аккумулятора;
· поиск потерянного телефона;
· отправка сигнала SOS другим членам группы (круга) для получения помощи.
С помощью этого приложения контролировать перемещения пользователей можно совершенно бесплатно. Однако премиум-версия обеспечивает создание любого количества кругов и геозон. Можно добавлять в каждую группу неограниченное число людей, контролировать историю передвижений и состояние батареи за 14 дней – у бесплатной версии это можно сделать только за 2 прошлых дня.
iSharing – отслеживание по номеру телефона
Приложение iSharing позволяет отслеживать местоположение пользователя в реальном времени и делиться своими координатами с другими членами семьи. Основные возможности этой программы:
· контроль местоположения человека в реальном времени;
· просмотр истории местонахождений;
· получение оповещений о том, что член семьи покинул место назначения или прибыл в него, а также находится рядом;
· поиск украденного или потерянного телефона;
· отправка SOS-сообщения для запроса помощи;
· использование смартфона в качестве рации с возможностью обмена бесплатными голосовыми сообщениями.
У программы есть бесплатная версия, но у платной, как это обычно бывает, больше возможностей: она убирает ограничения количества мест и друзей и позволяет просматривать улицы в 3D-режиме. А еще – смотреть историю местоположений за последний месяц.
Life360 – Семейный локатор, GPS трекер
Программа для точного определения координат членов семьи. Обладает множеством функций и позволяет бесплатно пользоваться большинством их них. Среди основных возможностей приложения можно назвать:
· просмотр положения членов семьи на карте;
· выбор, кто видит местоположение пользователя, а для кого он остается невидимым;
· общение с другими пользователями приложения Life360 в индивидуальном чате;
· получение данных о прибытии членов семьи в указанное место;
· отслеживание потерянных или украденных телефонов.
У приложения есть бесплатная версия, которая позволяет определять местоположение пользователей и смотреть историю их перемещений в течение дня. Выбирая подписку, можно рассчитывать на получение неограниченного количество оповещений о точках назначения. А история перемещений в платной версии доступна уже не за сутки, а за целый месяц.
OneLocator – Отслеживание по номеру телефона
Инструмент для отслеживания телефона по его номеру, который работает на мобильных устройствах на Андроид. Позволяет совершенно бесплатно отслеживать координаты детей и членов семьи. Среди возможностей приложения можно выделить:
· определение координат на карте и прокладка маршрута до этого места;
· поиск потерянного или украденного телефона;
· знакомство с историй местоположений;
· получение мгновенных уведомлений при перемещении отслеживаемого объекта из одного места в другое;
· контроль заряда аккумуляторов пользователей.
Для использования трекера не нужна оплата, хотя точность определения координат достаточно высокая. Правда, из-за того, что платной подписки у приложения нет, в процессе его использования показывается реклама.
GeoZilla – найти мой телефон
Приложение для iOS и ОС Android, позволяющее точно определять местоположение членов семьи и получать уведомления об их перемещениях и посещении определенных мест. Пользователи могут создавать и входить сразу в несколько групп или кругов, что позволяет использовать приложение не только для семьи, но и для работы.
Программа также включает приватный чат для обмена текстом и фотографиями. А еще – обновляет данные только в режиме перемещения. Работая лишь тогда, когда устройство двигается, утилита позволяет сэкономить заряд аккумулятора.
Большинство стандартных функций доступны пользователям бесплатно. В этом режиме можно подключать до 12 человек и настроить до 10 геозон. Есть возможность просмотра истории передвижений за 3 дня. Платная подписка снимает все ограничения, а сэкономить на оплате можно, если купить доступ сразу на год, а не на месяц. Однако будьте внимательны – если вы хотите использовать бесплатную версию, не переходите на «премиум», чтобы программа не списала деньги с вашей карты.
Источник
Защищаемся от трекеров на мобильных платформах
Отслеживание в интернете
Многие пользователи сталкиваются с отслеживанием в интернете повседневно. Одним из самых явных и крупных следствий является таргетированная реклама. Любой, кто хоть раз имел дело с такими гигантами как, например, Google AdWords, знает насколько обширны настройки целевой аудитории, доступные рекламодателю.
Особенные опасения вызывает мобильный таргетинг, который к обыкновенным сведениям прикрепляет геолокацию и время пользователя. Вопрос о защите приватности в интернете на мобильных устройствах возникает у многих пользователей.
Как происходит отслеживание пользователей
Взаимодействие с трекер-сервисом обычно происходит отдельно от подгрузки контента приложения или веб-страницы. В зависимости от контекста идентификации, собирается отпечаток устройства на основе доступных параметров: серийные номера компонентов, особенности конфигурации, результаты бенчмарков и прочее. После идентификации на удаленный сервер посылается запрос, содержащий отпечаток и полезную информацию о пользователе.
Есть только один способ избежать идентификацию в целях таргетированной рекламы — перехватить обращение к стороннему сервису.
Идентификация трекеров
Для идентификации трекера можно использовать существующие списки доменов (disconnectme). При отправке пакетов с устройства проверять адрес назначения, и блокировать пакеты если они должны были попасть на трекер.
Есть сложные решения (Pi-hole и другие), но нам преимущественно интересны Android и iOS.
Фильтрация трафика на Android
Один из способов – конвертировать доменные имена трекеров в IP-адреса и блокировать их с помощью iptables. Принципиальная проблема такого подхода – необходимость root-прав для выполнения, так как Android не дает прав на модификацию параметров брандмауэра. Но есть способ обойти это ограничение без root.
Если выделить весь трафик в отдельный виртуальный слой позволяющий фильтрацию на уровне приложения. Такой способ существует. С помощью VpnService можно создать локальный VPN, посредством которого можно фильтровать трафик по необходимым параметрам. Для реализации мы можем создать три очереди: сеть-устройство, устройство-сеть-tcp, устройство-сеть-udp. Сырой входящий/исходящий трафик записывается в очереди. Посредством четырех объектов TcpIn, TcpOut, UdpIn, UdpOut обрабатывать пакеты, в том числе утилизируя не проходящие проверку. Пример реализации можно посмотреть на Github (LocalVPN).
Фильтрация трафика на iOS
Для фильтрации трафика будем использовать NetworkExtension.
Как и на Android, ОС не дает нам прямого доступа к настройке брандмауэра. Но при этом есть возможность задать фильтр для сетевого контента из коробки посредством NEFilterControlProvider и NEFilterDataProvider. Мы данный вариант рассматривать не будем, так как Content Filter Providers работают только в контролируемом (supervised) режиме, из-за чего публикация такого приложения в AppStore становится невозможной. Если же такой подход интересен можно рассмотреть пример рабочего приложения на Github (sift-ios, FilterControlProvider, FilterDataProvider).
Для нашего решения мы также будем использовать локальный VPN. В NetworkExtension есть три варианта работы с VPN.
Personal VPN. Использует только встроенные протоколы. Нам это не подходит, так как необходим пользовательский протокол.
App Proxy Provider. Используется для создания пользовательского потокоориентированного VPN протокола. Для нас важна фильтрация отдельных пакетов, что приводит нас к.
Packet Tunnel Provider. Используется для создания пользовательского пакетоориентированного VPN протокола. Мы будем использовать именно его.
Для реализации мы наследуемся от NEPacketTunnelProvider. При запуске тоннеля нам необходимо указать конечную точку – укажем в её качестве локальный прокси сервер, для этого можем использовать, например, GCDHTTPProxyServer, так как он используется в примере который я приведу позже. С помощью прокси сервера на выбор мы утилизируем не нужные нам пакеты. Рабочий пример приложения с использованием NEPacketTunnelProvider и GCDHTTPProxyServer на Github (lockdown-ios PacketTunnelProvider).
Проблема приватности, при использовании удаленного VPN
Во всех примерах выше опускался вариант простого подключения к удаленному VPN, на котором настроена фильтрация. Такой вариант имеет серьезные плюсы – простоту создания клиентов под любую систему (на которой есть возможность использовать VPN) и возможность скрыть фильтры. Но критическим минусом является необходимость проводить трафик через сторонний удаленный сервер. Это требует наличия сетевой инфраструктуры и вызывает недоверие пользователей (так как трафик проходит через сторонний сервер для фильтрации). Данный вариант хоть и имеет свое место и значимость, но не является целью данной статьи.
Несколько слов в заключение
Сегодня мы рассмотрели способы реализации фильтров трафика для ОС Android и iOS. Рассмотрели самый не ограничивающий способ – локальный VPN и основы его реализации с примерами готовых продуктов и примеров. Для этого мы воспользовались возможностью создания пользовательских протоколов VPN. С их помощью мы с прикладного уровня получили доступ к сетевому, что позволило нам применить фильтр к входящим/исходящим пакетам. Фильтр мы основываем на черных списках доменов трекеров, доступных в сети интернет.
Статья подготовлена для Telegram канала @paradiSEcurity.
Источник
Трекеры в Android-приложениях: как узнать, какие из них уже работаю в вашем смартфоне
Подавляющее большинство Android-смартфонов и планшетов приложением Play Маркет (Google Play) комплектуются, что называется, по умолчанию. Соответственно, пользователи этих устройств в большинстве своем качают и устанавливают новые приложение через Play Маркет тоже по умолчанию.
И потому, хотя альтернативных каталогов в сети великое множество, Play Маркет в плане популярности у Android-юзеров был, есть и, очень вероятно, еще долго будет площадкой №1 в «тырнете».
Однако Play Маркет по сложившейся «традиции» если и делится с юзерами какими-то данными о предлагаемых приложениях, то крайне скупо.
Можно, конечно, нажать кнопочку «Подробнее» на страничке приложения в Play Маркете и/или уже после установки глянуть в списке разрешений, какие из так называемых «интерактивных элементов» используются в программке, но это максимум.
А вот, какие именно рекламные трeкеры и прочие «элементы» вы устанавливаете на свой смартфон или планшет, Play Маркет вам не рассказывал и пока рассказывать не собирается. Но ведь вопрос очень интересный, не правда ли? И иногда очень не помешало бы знать хоть какую-то часть ответа на него.
Так какие трекеры используются в приложениях с Play Маркета?
Значит, на юзерском уровне кое-какую инфу можно получить с помощью программки, которая называется Exodify. Это бесплатное расширение для браузеров Chrome и Firefox. Его разработали и поддерживают специалисты французской некоммерческой организации Exodus Privacy, которая задалась целью «выявлять трекеры в приложениях для Android» (к слову, не так давно Exodus Privacy выпустила также альфа-версию одноименного мобильного приложения для ОС Android).
После установки Exodify автоматом запрашивает разрешение на доступ к адресам станиц Play Маркета и потом просто показывает, сколько трекеров имеется в каждом приложении, которые вы находите в тамошнем каталоге. Примерно так:
Если кликнуть по ссылке «powered by», то программка открывает страничку сайта, на которой собираются данные о выявленных ранее трекерах и запрашиваемых разрешениях для каждой из версий соответствующего Android приложения.
Далее кликаем по названию приложения и переходим уже на его профиль на странице сайта Exodus, где имеется целый список трекеров и разрешений, которые содержатся в коде программы:
Как видим каждому разрешению Exodus присваивает определенный уровень риска. Наводим курсор, к примеру, на любую из меток «Dangerous» и читаем, какую именно опасность влечет за собой данное конкретное разрешение:
Список трекеров содержится в колонке справа. Кликаем по названию любого и получаем перечень мобильных приложений, в которых тоже работает этот трекер.
Для некоторых приложение в Play Маркете Exodify вместо таблички с количеством трекеров показывает подпись «unknown«. Она означает, что на эту программу команда Exodus Privacy проверить еще не успела. Но если инфа по ней тоже нужно, то надо просто кликнуть линк «Would you like to let ExodusPrivacy analyze it?«, потом запустить сканер вручную и дождаться результатов проверки.
Процедура, как правило, занимает меньше минуты и если в процессе никаких ошибок не случилось, то вы тут же поучаете искомый отчет.
Источник