Monitoraggio della posizione su iPhone

Andy Coles

Di Andy Coles

Pubblicato

aggiornato

Guarda come sono qualificato per scrivere questo articolo

La nostra ricerca di dati sulla posizione dell'iPhone - e come usarla

"Sappiamo dove vivi!" Almeno questa è l'affermazione che Apple può fare dopo aver scoperto che il loro ultimo iOS 4 per iPhone e iPad ha un meccanismo di tracciamento che registra continuamente i dettagli di dove si trova un iPhone fino a quando il telefono viene lasciato acceso. Oltre a essere memorizzate sul telefono stesso, queste informazioni vengono automaticamente incluse anche nei backup eseguiti quando sincronizzi il tuo iPhone utilizzando iTunes.

Sebbene sia stato conosciuto nel mondo forense digitale per alcuni mesi, la notizia è arrivata al grande pubblico dopo un rapporto dei ricercatori di sicurezza Pete Warden e Alasdair Allan, e ha scatenato il furore su Internet, con post di blog e tweet che reagivano al notizie che il tuo anonimato è diventato un po 'più piccolo. Ma la notizia è davvero così seria? Quanto dovrebbe essere preoccupato l'utente medio di iPhone?

Quali dati sulla posizione vengono tracciati dal tuo iPhone o iPad?

Abbiamo condotto alcune ricerche sul problema e la nostra conclusione è che i dati sulla posizione esposti nei file di backup di iTunes sono sufficienti a causare qualche preoccupazione in determinate circostanze. Abbiamo analizzato un telefono che ha circa un anno di dati sulla posizione. In termini generali è possibile utilizzare questi dati per vedere in generale dove si trovava l'utente del telefono in un dato giorno. Ad esempio, quando l'utente è andato in vacanza alle Maldive all'inizio dell'anno, è possibile vedere i punti di localizzazione del telefono saltare da Londra alle Maldive. Tuttavia, non è così facile scavare in posizioni molto più specifiche.

iPhone location tracking data in Google Earth
Dati di localizzazione della posizione di iPhone in Google Earth

Dal momento che i dati sembrano essere derivati dalle stazioni base del telefono cellulare ("torri cellulari" per i nostri amici americani) la precisione dei punti di localizzazione varia considerevolmente. All'interno delle città (o in altre aree dove ci sono molte stazioni base di telefonia mobile) è generalmente possibile tenere traccia di un utente entro poche centinaia di metri. In campagna è un'immagine diversa. In un esempio, un utente si trovava a Portsmouth per un giorno, ma i grafici della posizione mostravano l'utente durante quel giorno come a Portsmouth, Southampton e l'isola di Wight! Inoltre, sembrerebbe che Apple abbia scelto per qualche motivo di non archiviare questi dati in tempo reale. Invece, le informazioni sulla posizione vengono raccolte e registrate sul telefono in genere una o due volte al giorno.

Ciò può significare che un utente sembra essere in più posti contemporaneamente, poiché è possibile registrare tre o quattro posizioni diverse , ma tutte con la stessa data / ora. Tuttavia, è chiaro che ci sono dati sufficienti per fornire un quadro generale di ciò che un utente ha fatto. La polizia e i servizi di sicurezza potrebbero trovare i dati inestimabili nel dimostrare o smentire un alibi senza dover andare a spese considerevoli di emettere un mandato di comparizione alle reti mobili per ottenere dati di localizzazione più precisi.

Free KML export option in iPhone Backup Extractor
Opzione di esportazione KML gratuita in iPhone Backup Extractor

Se possiedi un iPhone e sei curioso di quali informazioni il telefono mostra su di te, allora abbiamo aggiornato iPhone Backup Extractor per estrarre i dati sulla posizione in formato CSV (adatto per la visualizzazione in Excel) o in formato KML (che puoi visualizzare su una mappa da utilizzando il software gratuito di Google Earth).

Poiché riconosciamo che questo è un problema che sta preoccupando molte persone, abbiamo deciso di incorporare questa funzionalità, senza limitazioni, nella versione gratuita del nostro software. Puoi scaricare il software dal nostro sito .

consolidated.db : rilevamento dei dati sulla posizione

Su iOS, il file consolidated.db memorizza i dati di posizione del telefono, GPS e Wi-Fi. Consentire agli utenti di sapere cosa viene memorizzato su un dispositivo non è una cattiva idea, ed è un principio importante per noi, e portare questo alla luce non è una cosa negativa.

Apple memorizza un po 'di più delle sole coordinate di latitudine e longitudine e una data / ora nel dispositivo e nel backup. Di seguito è riportato un breve riepilogo di ciò che ogni tabella in che contiene:

  • CellLocation (o CdmaCellLocation ): timestamp (ora e data), latitudine, longitudine, precisione orizzontale, altitudine (non impostata), precisione verticale (non impostata), velocità (non impostata)
  • CellLocationHarvest : operatore telefonico (Orange, T-Mobile, O2, Vodafone), marca temporale (ora e data), latitudine, longitudine, precisione orizzontale, altitudine, precisione verticale, velocità, rotta (direzione), confidenza (percentuale di precisione)
  • LocationHarvest : tripID, timestamp (ora e data), latitudine, longitudine, precisione orizzontale, altitudine, precisione verticale, velocità, rotta (direzione), confidenza (percentuale di accuratezza)
  • WifiLocation : indirizzo MAC di Wi-Fi, ora / data, latitudine, longitudine, precisione orizzontale, altitudine, precisione verticale, velocità (non impostata), direzione (non impostata), confidenza (percentuale di accuratezza)

Ci sono alcune cose interessanti in questo database, e non solo le posizioni del telefono che sono memorizzate. I dati memorizzati non sono specificamente correlati al telefono e al segnale. Le posizioni 3G e Wi-Fi sono prevalenti e l'utilizzo del GPS registra anche i dati relativi alla posizione. Ad esempio, se utilizzi 3G, BT OpenZone o una sorgente Wi-Fi simile sui tuoi viaggi, l'attivazione dell'utilizzo GPS sulle app verrà attivata se si passa, e quindi memorizzerà la posizione. I dettagli sui router Wi-Fi a cui sei connesso sono anche memorizzati nel file consolidation.db .

La precisione di questi dati è valida solo come la triangolazione dei montanti del telefono e delle fonti GPS. Guardando i dati memorizzati sul mio iPhone, direi che la triangolazione della posizione del mio iPhone in movimento non è molto accurata, ma comunque a circa un miglio dalla mia posizione. Le posizioni GPS sembrano essere a pochi metri, se non si accendono, quindi può essere un po 'incostante a meno che non decifrate le differenze nei dati. La precisione farà sempre una grande differenza a seconda di quanto remota sia la posizione. Più un'area è costruita, maggiore è la concentrazione degli alberi e quindi queste letture sono più accurate.

Dov'è il file consolidated.db che memorizza i dati sulla posizione e come posso visualizzarne i contenuti?

Trovare il consolidated.db è semplice utilizzando iPhone Backup Extractor:

Extracting consolidated.db with iPhone Backup Extractor
Estrazione di consolidato.db con iPhone Backup Extractor

Il file di database consolidated.db è memorizzato in /Library/Caches/locationd , nel backup e su iPhone. Apple usa gli hash SHA1 codifica esadecimale per archiviare i file di backup dopo la sincronizzazione con iTunes, quindi il modo più semplice per accedere al file è l'utilizzo di "Modalità esperto". Questo può essere fatto in questo modo:

  • Apri iPhone Backup Extractor
  • Fai clic sul pulsante "Modalità avanzata"
  • Passare alla seguente cartella LibraryCacheslocationd
  • Spunta la casella accanto al file consolidation.db
  • Fai clic sul pulsante "Estrai selezionati" e scegli un percorso in cui salvare il file
  • Il file consolidation.db verrà salvato in questa posizione nella seguente cartella \Library\Caches\locationd

Se si desidera visualizzare il file del database, è necessario utilizzare una delle seguenti applicazioni. Entrambe le applicazioni sono gratuite e, visualizzando le tabelle sopra menzionate, è possibile visualizzare i dati sulla posizione con poche conoscenze tecniche.

An iPhone's consolidated.db in SQLite Manager
Un consolidato.db di iPhone in SQLite Manager

Una volta individuati i punti di riferimento della posizione nel database, è possibile utilizzare Google Maps per tracciare le posizioni. Cerca usando "Latitudine, Longitudine" e troverai le posizioni inserite.

Circa l'autore

Andy Coles has been building and documenting iPhone Backup Extractor since it was first released. He's made a number of discoveries in the field of data recovery, most notably techniques for transferring data between iPhone backups.

Reincubate's CEO presso Buckingham Palace

Nella foto sopra sono membri del team di Reincubate che incontra HM Queen Elizabeth Ⅱ a Buckingham Palace, dopo aver ricevuto il premio aziendale più alto del Regno Unito per il nostro lavoro con la tecnologia Apple. Leggi la nostra posizione sulla privacy, sicurezza e protezione .

Abbiamo aiutato oltre 3.000.000 di persone a recuperare i loro dati iPhone persi. Lascia che ti aiutiamo anche noi.

Scarica ora

o prendilo per Mac OS

Possiamo migliorare questo articolo?

Ci piace ascoltare gli utenti: perché non mandarci un'email, lasciare un commento o twittare @reincubate?

© 2008 - 2019 Reincubate Ltd. Tutti i diritti riservati. Registered in England and Wales #5189175, VAT GB151788978. Reincubate® is a registered trademark. Termini e Condizioni. Raccomandiamo 2FA. Costruito con a Londra.

close

Per utenti personali

Per le aziende e gli utenti professionali

Scorri verso il basso per business e piani professionali

Di base

$39.95

supporto iTunes

Funziona con Windows e Mac

Servizio Clienti

Anteprima dell'elenco dei dispositivi iCloud

ACQUISTA DI BASE

premio

$69.95

iCloud e supporto iTunes

Funziona con Windows e Mac

Servizio Clienti

5 dispositivi iCloud

ACQUISTA PREMIUM
Jonathan Zdziarski picture

This is iPhone Backup Extractor, think of it as a "personal forensics" utility. It's pretty awesome.

Jonathan Zdziarski

Forense e esperto di iOS

Per gli utenti business e pro

Attività commerciale

$299.95

25 dispositivi iCloud

Assistenza clienti ad alta priorità

Licenza commerciale

Tutti i vantaggi del nostro piano premium

ACQUISTA IL BUSINESS
ricloud logo
Demo le nostre API per l'azienda

Hai bisogno di accesso iCloud, strumenti forensi, recupero in blocco di dati SQLite cancellati?

Scopri le nostre API a reincubate.com.