Мегафон
запустил очень сомнительную бесплатную услугу «Поиск устройства по IMEI».
Это означает, что любой человек, зная IMEI устройства, может определить, подключено ли это устройство к сети Мегафона в данный момент, или нет.
Проблемы с этой услугой:
— В описании услуги написано: «Найдите свой смартфон или планшет в сети МегаФона», но непонятно, как это поможет реальному владельцу «найти» устройство. Где найти? Как?
— IMEI — индивидуальный идентификатор устройства, но он не является секретным. Его может узнать третье лицо и использовать в своих целях.
Сходу представляется такой кейс: злоумышленник, зная IMEI устройства абонента, но не зная номер телефона, определяет, пользуется ли абонент Мегафоном, и если да, то обращается за необходимой информацией или действиями именно к этому оператору.
Сомнительно, что этот сервис соответствует закону «О Связи» и другим отраслевым законам.
Помимо очень плохой истории с бесконтрольным доступом к информации о звонках и SMS и самим звонкам и SMS со стороны ФСБ, ментов, СК и всех прочих, а так же беспрепятственным доступном к этому через профильные ресурсы в Tor'е, намечается тренд на уже публикацию приватной информации.
Такая приватная информация, безусловно, не должна быть открытой всем желающим. Злоумышленники обязательно найдут, как ей воспользоваться.