# Рекламная разведка и другие методы найти по мобильнику Игорь Бедеров · «Интернет-Розыск», ГК «Киберсистема» MOSCOW FORENSICS DAY ’26 · День 2 — пятница, 4 сентября 2026 · По программе 11:05–11:35 · В записи 02:21:46–02:54:16 Саммари выступления · https://2026.moscow-forensics-day.workers.dev/summary/07-bederov Расшифровка: https://2026.moscow-forensics-day.workers.dev/transcript/07-bederov · Слайды: https://2026.moscow-forensics-day.workers.dev/slides/06-adint-and-mobile · Смотреть с 02:21:46: https://youtu.be/WuMIv5sFPRs?t=8506 --- ## Кратко Обзор способов отследить человека по телефону методами открытых источников — от исторических HLR-запросов через SMS-центры, закрывшихся в 2018 году, до ADINT, разведки по рекламным идентификаторам. Логика деления простая: есть физический доступ к устройству — ставим родительский контроль или включаем трансляцию геопозиции и стираем переписку; доступа нет — собираем цифровой след, логируем переходы, пользуемся утёкшими паролями и сервисами поиска потерянного телефона, слушаем эфир Bluetooth и MAC-адреса, читаем рекламные идентификаторы. Самое тяжёлое в докладе — финал: по словам спикера, маркетинговые площадки Яндекса и операторов отдают данные о количестве и составе устройств в заданной местности почти без барьера входа, и это уже вопрос демаскировки войск и наведения оружия. В вопросах спикера прямо спрашивают, на каком основании он всё это делает, — и это самый содержательный обмен. ## Главное - Рамка доклада: слежка за мобильником методами конкурентной разведки и OSINT. Оговорка сразу: «Я не субъект ОРД, туда ни в коем случае не посягаю в эту тонкую и зачастую ненужную мне сферу». - До 2018 года всё было элементарно: через SMS-центры получали LAC и CID — координаты базовой станции — почти в реальном времени: пинг-SMS, затем HLR-запрос. Потом операторы стали отдавать вместо них код, но код был географически детерминирован: достаточно было поездить по городам и собрать привязки. - В апреле 2018 года «это окно Овертона закрылось»: SMS-центры начали отдавать данные самого центра. На Украине возможность жила ещё около года, в США сошла постепенно. - Экономика того времени: детективы продавали «вспышку» и детализацию за 10–20 тысяч рублей, «мы делали это за 29 копеек», причём «совершенно легально через легальный же SMS-центр». - Дальше всё делится на две категории: методы, требующие физического доступа к устройству, и методы без доступа. - **С доступом**: ПО родительского контроля (Касперский, штатное приложение Google и десятки других) — следят за телефоном ребёнка или сотрудника; услуги операторов по трекингу сотрудников и родственников. - Приём с трансляцией геопозиции: открыть мессенджер на телефоне объекта, начать переписку с собой, включить постоянную трансляцию геопозиции на своё устройство, а переписку на чужом телефоне стереть — трансляция останется, «пока он не отключит GPS или не перезагрузит мобильник». - Про вскрытие устройства: «очень опытные люди, у которых есть Мобильный Криминалист… У нас этого, разумеется, нет», в поле работают с тем, что есть, — с социальной инженерией. В большинстве случаев человек сам делится паролем; работают «дай позвонить», наблюдение за вводом, повторяемость паттернов графического ключа, присыпки и порошки для проявления следов пальцев. Телевизионный пример: девушке дали рахат-лукум, затем её телефон — жирные следы остались на нужных местах. - **Без доступа** слежка идёт не за телефоном, а за всей совокупностью связанных с владельцем устройств и данных. Простейшее — звонок под легендой курьера или доставки цветов с вопросом, когда человек будет дома. - Дальше цифровой след: соцсети, аккаунты Google и Apple, мессенджеры, привязанные к номеру; отзывы, комментарии, выложенное в облако, что «оказывается привязано к картам». - Рабочая практика: при проверке кандидатов на ответственные должности выгружают весь цифровой бэкграунд — подписки, публичные сообщения в чатах, каналах, сообществах — и анализируют нейросетью; на выходе карта перемещений, тепловая карта, связи и привязки к адресам. - Логирование: при заходе на подготовленный веб-ресурс снимается цифровой отпечаток — IP, данные устройства и браузера, разрешение экрана, языковые настройки, cookie; при дополнительных настройках — привязанные соцаккаунты, геолокация, «в отдельных случаях» фотография с фронтальной камеры и образец голоса. - Массовые рассылки с логируемыми объектами через боты, рекламные сети и почту позволяют фиксировать нахождение человека в определённом месте и времени. Техническая основа — HTML5 GeoAPI («уже 12 лет этой технологии»): GPS, Wi-Fi, базовые станции, IP. В браузере нужно разрешение, но на мобильных «часто такое разрешение стоит по умолчанию». - Утёкшие пароли плюс штатные сервисы поиска потерянного телефона: зная почту и актуальный пароль, можно смотреть местоположение онлайн — двухфакторную подтвердить негде, телефон же «потерян». Личный пример: так спикер наблюдает за дочерью, «минуя все эти родительские приложения, которые ее ужасно бесят». - Радиоэфир: телефоны, часы, наушники, кольца постоянно транслируют идентификаторы Bluetooth, LoRa, MAC-адреса. Внешний наблюдатель со сканером (WiGLE, nRF, LightBlue, BLE Radar) видит их вокруг себя. - Применение: при наружном наблюдении проверять, находится ли устройство с известным MAC-адресом в зоне действия своего телефона. А сетка таких приёмников — как предлагавшиеся Wi-Fi-радары в торговых центрах — даёт то же, что операторы с базовыми станциями: трекинг перемещений, причём «это уже не номер телефона, который может смениться, это уже фактическое обнаружение устройства по его MAC-адресу». - Трекеры: за последний год у спикера было несколько дел с AirTag, которыми следили за людьми, вплоть до заявлений о подготовке покушения. Современные iOS и Android находят большинство трекеров, при необходимости ставится дополнительное приложение. - Неочевидный вывод: найденный трекер сам себя выдаёт — человек понимает, что за ним следят. А найденный «потерянный» наушник той же экосистемы, который тоже определяется через сеть устройств производителя, такой мысли не вызывает, поэтому для наблюдения логичнее использовать обычные предметы интернета вещей. - Рекламный идентификатор, который присваивают корпорации, доступен и частным лицам — отсюда переход к ADINT. - **ADINT** — разведка по рекламным идентификаторам; появилась в конце 2017 года в университетской лаборатории в США, первая российская работа по теме у спикера — 2019 год. Исходный вопрос исследователей: почему реклама «преследует» пользователя между сайтами, то есть какой идентификатор её связывает. - Результат: контролю доступно не только местоположение и перемещение, но и количество пользователей в заданной геолокации, их пол, возраст, интересы, уровень достатка, родственники и связи между ними — «все то, что мы обычно соотносили с результатами серьезной аналитики данных операторов связи. Сегодня это все делает машина». Первые продукты — израильские, данные обогащаются OSINT и утечками. - Главный практический смысл для расследований: смена телефона, почты и номера не спасает — корпорации склеивают портрет и выдают единый рекламный идентификатор, по которому человек находится в системах крупных площадок. Формулировка спикера: «IT-корпорации работают в интересах правоохранительных органов, постоянно склеивая наш портрет». - Что это даёт: цифровой портрет, перемещения, социальные связи и контроль нахождения людей в конкретной местности в конкретное время. - Самое жёсткое утверждение доклада: через сервис рекламных аудиторий и маркетинговые площадки операторов видно количество устройств в выбранной местности, число их пользователей, распределение по полу, возрасту, интересам и городам, откуда они приехали, — и если «пройтись по линии боевого соприкосновения», это демаскировка нахождения войск и материал для наведения высокоточного оружия. В пример приводятся кейсы начала года с применением ADINT Израилем, включая удар по школе для девочек; та же техника используется для доставки шпионского ПО. - Вывод о барьере входа: отечественные маркетинговые сервисы и рекламные аудитории доступны «вообще безвозмездно, пройдя простейшую регистрацию, а то и вообще не регистрируясь», тогда как у зарубежной площадки нужны участие в аукционах, доступ к данным SDK приложений и «внушительный депонент». Призыв — операторам и площадкам не выкладывать такие данные почти в открытый доступ. - Свой проект: бесплатный портативный браузер на базе Opera для OSINT-исследований — мессенджеры, сайты, криптовалюты, «1000+ разных источников», нейросети и аккаунты внутри, работает с флешки и там же хранит логи. ## Инструменты, артефакты, технологии - **Историческое**: SMS-центры, пинг-SMS, **HLR-запросы**, **LAC/CID**, географически детерминированные коды. - **С доступом к устройству**: ПО родительского контроля, услуги трекинга операторов, трансляция геопозиции в мессенджере, социальная инженерия и следы пальцев на экране. - **Без доступа**: цифровой след соцсетей и облаков, нейросетевой разбор публичной активности, **логирование** (IP, отпечаток браузера, соцаккаунты, геолокация, фронтальная камера, образец голоса), **HTML5 GeoAPI**, сервисы поиска потерянного телефона плюс утёкшие пароли. - **Радиоэфир**: **Bluetooth**, **LoRa**, **MAC-адреса**; сканеры **WiGLE**, **nRF**, **LightBlue**, **BLE Radar**; идея сетки Wi-Fi-радаров; трекеры **AirTag** и предметы интернета вещей как носители слежки. - **ADINT**: рекламный идентификатор, склейка цифрового портрета, сервисы рекламных аудиторий и маркетинговые площадки операторов, израильские коммерческие продукты; в вопросах зала названы **Palantir**, **Rayzone**, **Sherlock**, **Paragon** и проект **Maven**. - **Свой инструмент**: портативный OSINT-браузер на базе Opera. ## Правовой и организационный контекст Спикер заранее отделяет себя от оперативно-розыскной деятельности («я не субъект ОРД»), но почти все описанные приёмы — из оперативного репертуара, и зал это замечает. Правовая рамка возникает только в вопросах: нужен ли мобильному устройству особый юридический статус как средству технической разведки и на каком основании негосударственная структура собирает персональные данные. В ответе на второй вопрос выстроена вся легитимация: научная деятельность и работы, писавшиеся в академиях Следственного комитета и управления МВД, НИР и НИОКР, преподавание в профильных учебных заведениях, работа по мотивированным запросам правоохранительных органов и частные заказы только при наличии у клиента материала проверки и обращения от правоохранителей — «с соблюдением требований, прежде всего, закона о персональных данных». Историческая отсылка в ответе на первый вопрос — разрешения на покупку телефона в нулевые. ## Вопросы из зала - **1** (имя не названо): «об ADINT вы говорите не один год… а воз и ныне там». Мобильное устройство превратилось в средство технической иностранной разведки — нужно ли придать ему особый юридический статус, чтобы эффективнее противодействовать? В обоснование названы Palantir, Rayzone, Sherlock, Paragon, доставка вирусной нагрузки через таргетированную рекламу, проект Maven и то, что в зоне СВО запрещённые телефоны всё равно используются. → Согласие: «об этом как раз и говорят все действия регуляторов… по всему миру». Метафора ответа: «Есть эпоха Возрождения, а у нас эпоха Возвращения» — к укладу, где государство владеет монополией на средства информатизации. Вывод: создавать свои программные и аппаратные продукты, недоступные для слежки извне. - **2** (имя не названо): «а простым-то смертным что делать?» → Сначала шутка про обязательную установку мессенджера на основной телефон, затем личный опыт: на старом Android вычистил сервисы и автоматизации вендора — «он начал летать», резко упал трафик, карты и приложения поставил в офлайн-режим, что особенно пригодилось в период блокировок. Совет тем, кто привязан к проприетарным сервисам, — менять рекламные идентификаторы и ограничивать сбор в настройках, но «это очень наивно»: настройкам он не верит, как не верит и заявлениям площадок, что они ничего не собирают — «когда это нужно Яндексу, там все есть». - **3** (имя не названо, самый острый): вы представитель совещательного органа негосударственных структур безопасности — не смущает, что берёте на себя функции субъекта ОРД? Для легальных сборщиков персональных данных законы «драконовские», «а вы их собираете еще и нелегально». → «Очень спорный вопрос о том, что я собираю нелегально, потому что это лежит в открытом доступе»; автоматизированная обработка «условно-персональных» данных — «под вопросом». Дальше перечисление оснований: наука и работы в ведомственных академиях, НИР и НИОКР, преподавание, работа по мотивированным запросам, частные заказы при наличии материала проверки. Сам переформулировал вопрос как «какого черта я здесь делаю». - Четвёртый вопрос задать не успели: ведущий закрыл блок из-за сдвига по таймингу, предложив подойти к спикеру в зале. ## Позиция спикера Тон свободный, местами провокационный: спикер демонстрирует методы слежки как техническую реальность, а не как инструкцию, но границу проводит словами, а не содержанием. Сильные стороны — историческая перспектива (видно, как закрывались лазейки), честное «у нас этого нет» про дорогие инструменты и прямая критика отечественных площадок за доступность данных. Слабая — вопрос законности собственных практик поднимается только залом, и ответ строится на статусе и научной деятельности, а не на разборе того, какие конкретно действия допустимы. Финальная часть про демаскировку войск подана как предупреждение регуляторам. ## Цитаты - «Я не субъект ОРД, туда ни в коем случае не посягаю в эту тонкую и зачастую ненужную мне сферу». - «Продавали это все своим клиентам. За 10-15, кто-то за 20 тысяч рублей… Мы делали это за 29 копеек». - «…IT-корпорации работают в интересах правоохранительных органов, постоянно склеивая наш портрет». - «Есть эпоха Возрождения, а у нас эпоха Возвращения». - «И вы им верите, этим настройкам? Нет, конечно, не верю».