<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mitandao ya simu on Arpokrat</title>
    <link>https://arpokrat.com/sw/blog/tags/mobile-networks/</link>
    <description>Recent content in Mitandao ya simu on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sw</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sw/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Uthibitishaji wa hatua mbili kwa SMS haulindi tena chochote: tumie nini badala yake</title>
      <link>https://arpokrat.com/sw/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sw/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;Tarehe 9 Januari 2024, akaunti rasmi ya X ya Tume ya Dhamana na Masoko ya Marekani (SEC), mdhibiti wa masoko ya fedha, ilitangaza kuidhinishwa kwa hazina za ETF za Bitcoin, uamuzi ambao soko lilikuwa likiusubiri kwa miezi kadhaa. Ndani ya dakika chache Bitcoin ilipanda kwa zaidi ya dola 1,000 kwa kila kipande. Kisha SEC ikakanusha: akaunti ilikuwa imedukuliwa. Bei ikashuka kwa zaidi ya dola 2,000.&lt;/p&gt;
&lt;p&gt;Kinachofanya kesi hii kuwa ya kufundisha si ukubwa wa mwendo wa soko, bali unyenyekevu wa njia iliyotumika. Kwa mujibu wa &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;taarifa ya Wizara ya Sheria ya Marekani&lt;/a&gt;, Eric Council Jr., mwenye miaka 26, alichapisha kitambulisho bandia kwa kichapishi kidogo cha kadi, akaingia katika duka la AT&amp;amp;T na kumshawishi mfanyakazi kuhamisha namba ya simu iliyounganishwa na akaunti hiyo kwenda kwenye kadi ya SIM aliyoidhibiti mwenyewe. Kisha akapokea kwa SMS misimbo ya kuweka upya nenosiri na kuwapa washirika wake. Tarehe 16 Mei 2025 alihukumiwa kifungo cha miezi 14.&lt;/p&gt;
&lt;p&gt;Ufafanuzi mmoja unahitajika, ambao unabadilisha jinsi kesi hii inavyosomwa bila kudhoofisha funzo lake. Kwa mujibu wa &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;taarifa rasmi ya SEC&lt;/a&gt;, uthibitishaji wa vipengele vingi kwenye akaunti hiyo ulikuwa umezimwa mwezi Julai 2023, kwa ombi la timu yenyewe. Kwa hivyo wakati wa tukio SMS haikuwa kipengele cha pili, bali njia ya kurejesha akaunti. Na ni jambo hilo hasa linalofanya mfano huu kuwa wa manufaa: iwe kipengele cha pili au mlango wa nyuma, namba ya simu inabaki mahali ambapo mnyororo hukatika.&lt;/p&gt;
&lt;h2 id=&#34;kipengele-cha-pili-kinapaswa-kuhakikisha-nini&#34;&gt;Kipengele cha pili kinapaswa kuhakikisha nini&lt;/h2&gt;
&lt;p&gt;Kanuni inaingia katika sentensi moja. Nenosiri peke yake ni &lt;strong&gt;kitu unachokijua&lt;/strong&gt;; kwake huongezwa &lt;strong&gt;kitu ulicho nacho&lt;/strong&gt; (simu, ufunguo halisi) au &lt;strong&gt;kitu ulicho&lt;/strong&gt; (alama ya kidole). Anayeiba nenosiri lako kutoka kwenye uvujaji wa data hamiliki kwa hivyo kitu chako halisi.&lt;/p&gt;
&lt;p&gt;Hoja hii inategemea dhana ambayo mara chache husemwa waziwazi: kwamba kipengele cha pili kimefungamana kweli na kitu kilicho mikononi mwako, na kwamba kukiwasilisha kunathibitisha jambo fulani kuhusu mahali unapoingia. SMS inaanguka katika pointi zote mbili.&lt;/p&gt;
&lt;h2 id=&#34;sms-si-kipengele-cha-umiliki&#34;&gt;SMS si kipengele cha umiliki&lt;/h2&gt;
&lt;p&gt;Kupokea msimbo kwa SMS hakuthibitishi kwamba unamiliki kifaa, bali kwamba namba ya simu, iliyotolewa na mtoa huduma na inayoweza kubadilishwa na mtoa huduma yuleyule, inaelekeza kwenye kifaa fulani. Hivi si vitu sawa. Njia tatu hutumia pengo hili, nazo hazizibwi kwa namna moja.&lt;/p&gt;
&lt;h3 id=&#34;ubadilishaji-wa-sim&#34;&gt;Ubadilishaji wa SIM&lt;/h3&gt;
&lt;p&gt;Ndio shambulio la kesi ya SEC, na halitegemei kasoro yoyote ya kiufundi. Mshambuliaji hukusanya taarifa binafsi kuhusu mlengwa, mara nyingi zinazopatikana tayari katika uvujaji wa hadhara, kisha huwasiliana na mtoa huduma akijifanya ni mtu huyo: simu imepotea, tafadhali hamisha namba kwenda SIM mpya. Akiwa mshawishi, au kama mfanyakazi ni mshirika, namba huhama mikono na SMS zote humfikia yeye. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;Ripoti ya mwaka 2024 ya IC3&lt;/a&gt;, kituo cha malalamiko cha FBI, inaorodhesha kwa mwaka huo pekee malalamiko 982 ya ubadilishaji wa SIM na hasara zilizoripotiwa za takriban dola milioni 26, ikihesabu waathirika waliofungua mashtaka pekee. Hakuna sasisho la programu linaloziba njia hii: hailengi programu, inalenga mchakato wa kibiashara unaoendeshwa na binadamu.&lt;/p&gt;
&lt;h3 id=&#34;udukuzi-kupitia-ss7&#34;&gt;Udukuzi kupitia SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 ni itifaki inayowezesha mitandao ya simu ya dunia nzima kuzungumza yenyewe kwa yenyewe: kuelekeza simu, kushughulikia matembezi ya mtandao, kuwasilisha SMS kutoka mtoa huduma mmoja hadi mwingine. Ilibuniwa mwaka 1975, wakati kundi la watoa huduma lilikuwa dogo na lililofungwa, na kila mmoja aliwaona wenzake kuwa wa kuaminika kwa mpangilio wenyewe. Kwa hivyo haina uthibitishaji wowote wa asili kati ya mitandao: ombi linaloonekana halali hushughulikiwa kama halali.&lt;/p&gt;
&lt;p&gt;Hii si udhaifu wa kinadharia. Mwezi Desemba 2014, watafiti wa Kijerumani Tobias Engel na Karsten Nohl waliionyesha hadharani katika Chaos Communication Congress: kubaini mahali alipo mteja na kudukua SMS zake kwa kutumia namba ya simu pekee. Mwaka 2017 matumizi halisi yalithibitishwa: mtoa huduma wa Kijerumani O2-Telefónica alikiri kwamba akaunti za benki za baadhi ya wateja zilikuwa zimeibiwa fedha zote, baada ya washambuliaji kupata ufikiaji wa mtandao wa mtoa huduma wa kigeni na kuweka uelekezaji wa SMS ili kunasa misimbo ya uthibitisho wa benki.&lt;/p&gt;
&lt;h3 id=&#34;ulaghai-wa-papo-hapo&#34;&gt;Ulaghai wa papo hapo&lt;/h3&gt;
&lt;p&gt;Njia ya tatu ndiyo muhimu zaidi, kwa sababu haitegemei kasoro yoyote ya mawasiliano ya simu na inanusurika kila kitu ambacho kingerekebishwa katika njia mbili zilizotangulia.&lt;/p&gt;
&lt;p&gt;Tovuti bandia huiga kwa ukamilifu ukurasa wa kuingia wa huduma fulani. Unaweka humo jina lako la mtumiaji na nenosiri, ambavyo tovuti bandia huvipeleka mara moja kwa ile halisi, nayo hutuma SMS kwenye simu yako. SMS inakufikia kweli, nayo ni halisi. Unaandika msimbo kwenye tovuti bandia, nayo kwa upande wake huupeleka mbele ndani ya sekunde chache. Kipindi cha matumizi kinafunguka, na anayekishikilia ni mshambuliaji.&lt;/p&gt;
&lt;p&gt;Hili linaitwa shambulio la &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. Limekuwa la kiviwanda: zana kama Evilginx, seva mbadala iliyoibuka mwaka 2017, au vifurushi vinavyouzwa kwa usajili wa kila mwezi, huliweka ndani ya uwezo wa mtu yeyote bila ujuzi maalum. Zaidi ya hayo, kinachoibiwa si msimbo pekee, bali &lt;strong&gt;kidakuzi cha kipindi&lt;/strong&gt;, ambacho baadaye huruhusu kubaki umeingia bila kupitia uthibitishaji wowote tena.&lt;/p&gt;
&lt;p&gt;Suala ni la kimuundo. Msimbo unaotumwa kwa SMS haubebi taarifa yoyote kuhusu tovuti iliyouomba. Kwa hivyo hauwezi kutofautisha halisi na bandia: ni halali popote unapoandikwa.&lt;/p&gt;
&lt;h2 id=&#34;hii-si-maoni-tena-ni-msimamo-rasmi&#34;&gt;Hii si maoni tena, ni msimamo rasmi&lt;/h2&gt;
&lt;p&gt;Hoja imara zaidi dhidi ya SMS haitoki kwa wauzaji wa suluhisho, bali kwa taasisi zinazoandika viwango.&lt;/p&gt;
&lt;p&gt;Mwezi Julai 2025, NIST ya Marekani ilichapisha toleo la mwisho la &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. Maandishi hayo yanaunda kundi wazi la vithibitishi &lt;strong&gt;vyenye vikwazo&lt;/strong&gt;, lililotengwa kwa mifumo ambayo uwezo wake wa kustahimili umepungua kadiri vitisho vilivyobadilika. Kifungu cha 3.1.3.3 kinaweka humo matumizi ya mtandao wa simu wa umma, yaani misimbo inayotumwa kwa SMS au kwa simu ya sauti: «Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.» Kwa vitendo, huduma inayoendelea kuutumia lazima itoe mbadala usio na vikwazo, iwaeleze watumiaji wake kuhusu hatari, na iwe na mpango wa kuhama.&lt;/p&gt;
&lt;p&gt;Mwezi Desemba 2024, CISA, wakala wa usalama wa mtandao wa Marekani, ilikuwa imechapisha &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt;, baada ya kampeni ya ujasusi ya Salt Typhoon ambapo watendaji wanaohusishwa na dola ya China waliingia katika watoa huduma kadhaa wa mawasiliano wa Marekani. Maneno hayaachi nafasi ya tafsiri: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», na mbele zaidi, bila kuzunguka: «Only FIDO authentication is phishing-resistant.» Waraka huo unapendekeza waziwazi funguo halisi za FIDO, ukitaja Yubico na Google Titan, na unaeleza kwamba baada ya kuwasha FIDO ni lazima kuzima SMS, la sivyo inabaki kama njia mbadala inayoweza kutumiwa vibaya.&lt;/p&gt;
&lt;h2 id=&#34;programu-za-uthibitishaji-maendeleo-halisi-suluhisho-la-nusu&#34;&gt;Programu za uthibitishaji: maendeleo halisi, suluhisho la nusu&lt;/h2&gt;
&lt;p&gt;Programu za TOTP, kutoka &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, huzalisha msimbo wa tarakimu sita unaobadilika kila sekunde thelathini, ukikokotolewa ndani ya kifaa kutokana na siri iliyoshirikiwa wakati wa kuwezesha na saa ya sasa. Hakuna kinachopita katika mtandao wa simu.&lt;/p&gt;
&lt;p&gt;Faida ni ya papo hapo: ubadilishaji wa SIM unakosa athari kwa kuwa namba haihusiki tena, na vivyo hivyo udukuzi kupitia SS7, kwa kuwa hakuna ujumbe unaosafirishwa. Kuhamia programu ya uthibitishaji kunafaa kufanywa katika kila akaunti isiyoweza kwenda mbali zaidi.&lt;/p&gt;
&lt;p&gt;Lakini njia ya tatu inabaki kamili. Msimbo wa TOTP ulioandikwa kwenye tovuti bandia hupelekwa kwenye tovuti halisi sawasawa na msimbo wa SMS. Programu haijui unapoingia wapi: inaonyesha namba, nayo namba hiyo ni halali kwa yeyote anayeiwasilisha ndani ya dirisha lake la sekunde thelathini. CISA inasema hivyohivyo: misimbo ya programu ni bora kuliko SMS lakini inabaki hatarini kwa ulaghai.&lt;/p&gt;
&lt;p&gt;TOTP ni hatua ya kati ya uaminifu, si mwisho wa safari.&lt;/p&gt;
&lt;h2 id=&#34;kwa-nini-ufunguo-wa-fido2-hubadilisha-asili-ya-tatizo&#34;&gt;Kwa nini ufunguo wa FIDO2 hubadilisha asili ya tatizo&lt;/h2&gt;
&lt;p&gt;Ufunguo halisi wa FIDO2/WebAuthn haufanyi tu shambulio kuwa gumu zaidi, unaondoa uwezekano wake wa kimitambo.&lt;/p&gt;
&lt;p&gt;Wakati wa kujisajili kwenye huduma, ufunguo huzalisha jozi ya funguo za kriptografia iliyotengwa kwa huduma hiyo. Sehemu ya umma huenda kwa huduma, sehemu ya faragha haiondoki kamwe kwenye chipu na haiwezi kutolewa nje wala kusomwa. Hakuna siri ya pamoja inayoweza kunakiliwa, hakuna msimbo wa tarakimu sita wa kudukuliwa.&lt;/p&gt;
&lt;p&gt;Kisha huja utaratibu wa maamuzi, &lt;strong&gt;kufungamanishwa na chanzo&lt;/strong&gt;. Wakati wa kuingia, kivinjari humpa ufunguo jina halisi la kikoa cha ukurasa unaoonyeshwa. Taarifa hiyo huingizwa katika data inayotiwa saini, na kivinjari huilazimisha: JavaScript ya ukurasa haiwezi kuibadilisha wala kuighushi.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ufunguo wa FIDO2 haufanyi ulaghai kuwa mgumu zaidi kufanikiwa. Huufanya matokeo ya ulaghai kuwa yasiyoweza kutumika.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Turudie shambulio la adversary-in-the-middle, safari hii kwa ufunguo. Tovuti bandia ni kamilifu, mwathirika haoni chochote na anagusa ufunguo wake. Kivinjari hupeleka kikoa halisi cha ukurasa, yaani cha tovuti ya udanganyifu. Ufunguo hubaini kwamba hakuna jozi yoyote kwa kikoa hicho, au hutia saini kwa ajili yake na kuzalisha saini ambayo huduma halisi itaikataa. Katika hali zote mbili mshambuliaji hapati chochote cha maana.&lt;/p&gt;
&lt;p&gt;Ndipo ulipo utofauti wa asili. Kwa SMS au TOTP, usalama hutegemea hatimaye umakini wa mtumiaji, uwezo wake wa kuling&amp;rsquo;amua kikoa bandia katika upau wa anwani, wakati ambapo ana haraka na ukurasa unaonekana wa kawaida. Kwa FIDO2, ukaguzi huo hufanywa na mashine, kila mara, bila kutegemea umakini wa mtu yeyote. Ni uhamishaji huu wa wajibu ndio wenye maana, zaidi ya nguvu ya kriptografia.&lt;/p&gt;
&lt;p&gt;Athari inapimika. Google iliwalazimisha wafanyakazi wake kutumia funguo mwanzoni mwa 2017 na &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;ilitangaza mwaka 2018 kwamba haikurekodi uvunjifu wowote wa akaunti&lt;/a&gt; miongoni mwa watu zaidi ya 85,000.&lt;/p&gt;
&lt;h2 id=&#34;mipaka-halisi-ya-funguo-halisi&#34;&gt;Mipaka halisi ya funguo halisi&lt;/h2&gt;
&lt;p&gt;Kuzionyesha kama kamilifu kungekuwa si uaminifu, na bila manufaa kwa kujiandaa na maamuzi ya kweli.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gharama ipo.&lt;/strong&gt; Hesabu euro 25 hadi 60 kutegemea muundo, zaidi kwa matoleo ya kibayometriki, na zidisha mara mbili.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kupoteza ufunguo ndiyo hatari halisi.&lt;/strong&gt; Ufunguo mmoja pekee kwenye akaunti nyeti ni kosa la kiubunifu. Zinahitajika mbili zilizosajiliwa kwenye kila akaunti muhimu, mmojawapo ukihifadhiwa mahali pengine, kwa mtu wa karibu au katika kasha la chuma. Wa pili si anasa, ndio unaofanya wa kwanza utumike bila hofu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ufikiaji si kamili.&lt;/strong&gt; Huduma nyingi, hasa za kibenki barani Ulaya, bado hazitumii FIDO2, ndiyo maana ya mpangilio wa vipaumbele unaofuata.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ufunguo unaweza kuibiwa.&lt;/strong&gt; Kutoka hapo hutokea hitaji la kuwasha msimbo wa PIN kwenye ufunguo, au kuchagua muundo wenye alama ya kidole: bila hivyo, kitu chenyewe pekee kinamtosha yeyote anayekiokota.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Njia mbadala inabaki kiungo dhaifu zaidi.&lt;/strong&gt; Kuwasha FIDO2 bila kuzima SMS hakukingi chochote: mshambuliaji atapita tu njia iliyobaki wazi. Uhamiaji unakamilika tu pale utaratibu wa zamani unapoondolewa kwenye akaunti, pamoja na chaguo za kurejesha.&lt;/p&gt;
&lt;p&gt;Kuhusu vifaa, mfululizo wa YubiKey unashughulikia wigo mpana zaidi wa itifaki, funguo za Google Titan ni rahisi zaidi kwa bei na zimejikita kwenye FIDO pekee, Nitrokey na SoloKeys hutoa mbadala zenye programu-dumu wazi inayoweza kukaguliwa, na Token2 hutengeneza miundo yenye vitufe vya tarakimu ndani yake, ambapo PIN huandikwa kwenye ufunguo wenyewe badala ya kibodi. Hakuna chaguo baya miongoni mwa funguo zilizoidhinishwa na FIDO2: itifaki ni ileile, na matumizi ya pembeni ndiyo yanayotofautiana.&lt;/p&gt;
&lt;h2 id=&#34;pa-kuanzia-wakati-huwezi-kubadilisha-kila-kitu&#34;&gt;Pa kuanzia wakati huwezi kubadilisha kila kitu&lt;/h2&gt;
&lt;p&gt;Mpangilio wa kuhama si suala la kupenda, unatokana na mategemeano kati ya akaunti zako.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Kwanza barua pepe kuu.&lt;/strong&gt; Ndiyo inayopokea viungo vya kuweka upya vya karibu kila kitu kingine. Mshambuliaji anayeidhibiti huchukua akaunti nyingine moja baada ya nyingine, bila kushambulia hata mojawapo moja kwa moja. Hakuna kinachostahili kulindwa kabla yake.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kidhibiti cha manenosiri.&lt;/strong&gt; Kinakusanya kipengele cha kwanza cha ufikiaji wako wote, hivyo ulinzi wake lazima ulingane na ule wa akaunti iliyolindwa zaidi inayohifadhiwa humo. Ni wakati wa kukagua ubora wa nenosiri kuu, mada tuliyoieleza kwa kina katika makala yetu kuhusu &lt;a href=&#34;https://arpokrat.com/sw/blog/password-entropy-shannon-security/&#34;&gt;entropia na sayansi iliyo nyuma ya usalama wako&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Akaunti za kifedha na majukwaa ya sarafu za kidijitali.&lt;/strong&gt; Malengo yenye thamani ya papo hapo, ambapo uvunjifu hugeuka kuwa hasara isiyorekebishika ndani ya dakika chache.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Akaunti za mitandao zenye wafuasi.&lt;/strong&gt; Kesi ya SEC inaonyesha thamani ya neno la akaunti inayofuatiliwa, na madhara hayamgusi mmiliki wake kila mara.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mengine yanaweza kusubiri&lt;/strong&gt;, kwa programu ya TOTP badala ya SMS. Jukwaa la majadiliano au huduma ya utiririshaji haistahili juhudi hiyohiyo.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kwa akaunti ambazo bado hazitumii FIDO2: hamia TOTP popote inapowezekana, na muombe mtoa huduma wako kufunga uhamishaji wa namba yako, chaguo lisilo na malipo kwa wengi wao.&lt;/p&gt;
&lt;h2 id=&#34;hili-linasema-nini-kuhusu-mtazamo-wa-arpokrat&#34;&gt;Hili linasema nini kuhusu mtazamo wa Arpokrat&lt;/h2&gt;
&lt;p&gt;Makala hii inaeleza tatizo lililopo kwa sababu tu kitambulisho fulani kiliwekwa katikati ya mfumo. Namba ya simu haikuwahi kubuniwa kama uthibitisho wa utambulisho: ikawa uti wa mgongo wa uthibitishaji mtandaoni kwa mazoea, na mashambulio yote matatu yaliyoelezwa hapo juu yanatumia upotoshaji huohuo wa matumizi.&lt;/p&gt;
&lt;p&gt;Huo ndio mwelekeo uliongoza ubunifu wa &lt;a href=&#34;https://arpokrat.com/sw/protocol/&#34;&gt;itifaki ya Arpokrat Messenger&lt;/a&gt;: hakuna namba ya simu, hakuna anwani ya barua pepe, hakuna akaunti. Mtumiaji anakuwepo kama mkusanyiko wa funguo za kriptografia zilizohifadhiwa kwenye kifaa chake mwenyewe, na kuunganishwa hufanyika kupitia viungo vya mwaliko vya matumizi ya mara moja. Mantiki ni ileile ya FIDO2, hatua moja juu zaidi: kile ambacho mtu wa tatu hakishiki hakiwezi kutolewa kwake, wala kwa udanganyifu wa kijamii dhidi ya mtoa huduma, wala kwa amri ya mahakama. Upatanifu huu na muundo wa Zero-Knowledge tunaufafanua katika makala yetu kuhusu &lt;a href=&#34;https://arpokrat.com/sw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;kusanya sasa, fungua baadaye&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ufunguo halisi unaotia saini bila kamwe kufichua siri yake ndiyo pia jinsi pochi ya sarafu za kidijitali isiyo mtandaoni inavyofanya kazi, kama tulivyoeleza katika &lt;a href=&#34;https://arpokrat.com/sw/blog/how-to-build-a-cold-wallet/&#34;&gt;mwongozo wetu kamili wa cold wallet&lt;/a&gt;: kuhifadhi sehemu ya siri katika kitu maalum, na kuruhusu saini pekee kutoka nje.&lt;/p&gt;
&lt;h2 id=&#34;hitimisho&#34;&gt;Hitimisho&lt;/h2&gt;
&lt;p&gt;Uthibitishaji wa hatua mbili kwa SMS haukubuniwa vibaya. Ulipoenea, mwanzoni mwa miaka ya 2010, uliwakilisha maendeleo makubwa ikilinganishwa na nenosiri pekee, nao ulikuwa na sifa moja inayohesabika kwa kiwango kikubwa: kila mtu tayari alikuwa na simu.&lt;/p&gt;
&lt;p&gt;Tatizo si uvumbuzi wake, bali kuendelea kwake kuishi. Maonyesho ya SS7 yanatokea mwaka 2014, matumizi halisi ya kibenki mwaka 2017, uviwandaji wa ulaghai wa papo hapo mwishoni mwa muongo huo. CISA iliandika mwaka 2024 kwamba usitumike tena, NIST ikaweka kizuizi rasmi mwaka 2025. Takriban miaka kumi inatenganisha wakati ambapo kasoro hizo zilipoanza kutumika kwa kiwango kikubwa na wakati ambapo taasisi ziliziandika kwa maandishi. Na SMS bado ni kipengele cha pili cha kawaida katika huduma nyingi za umma.&lt;/p&gt;
&lt;p&gt;Pengo hilo ndilo taarifa halisi ya makala hii. Mifumo ya usalama haitoweki inaposhindwa kufanya kazi, bali inapopatikana kitu chepesi kama hicho cha kuchukua nafasi yake, na hilo huchukua muda mrefu zaidi. Kwa hivyo swali si kama unapaswa kuacha SMS, hilo limekwisha amuliwa miaka mingi iliyopita. Swali ni: ni ulinzi upi mwingine unaouchukulia kuwa wa kawaida ambao tayari uko, bila mtu yeyote kuliandika bado, katika hali hiyohiyo.&lt;/p&gt;
&lt;h2 id=&#34;vyanzo&#34;&gt;Vyanzo&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Wizara ya Sheria ya Marekani, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16 Mei 2025&lt;/li&gt;
&lt;li&gt;Tume ya Dhamana na Masoko, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, taarifa rasmi ya 22 Januari 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, toleo la mwisho, Julai 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18 Desemba 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, onyesho la Tobias Engel na Karsten Nohl, Desemba 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, Mei 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, Julai 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, maelezo ya WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, data ya mahali, na shabaha isiyo sahihi ya sheria</title>
      <link>https://arpokrat.com/sw/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sw/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Mwaka 2011, polisi wa Detroit waliomba kampuni ya simu za mkononi historia ya kuunganishwa kwa simu ya Timothy Carpenter kwenye minara. Walipata pointi 12,898 za mahali zilizosambaa katika siku 127, yaani takriban mia moja kwa siku. Miaka saba baadaye, Mahakama Kuu ya Marekani iliamua kuwa ombi hilo lilikuwa upekuzi na lilihitaji hati ya mahakama.&lt;/p&gt;
&lt;p&gt;Pointi hizo 12,898 zilitoka kwenye minara ya kizazi cha nne, ambapo kila mmoja ulifunika eneo la kipenyo cha kilomita kadhaa. Ombi hilohilo, likipelekwa leo kwenye mtandao wa 5G wa mjini, lisingerudisha pointi mia moja kwa siku kwa usahihi wa kilomita chache. Lingerudisha kiasi kikubwa zaidi, kwa usahihi wa makumi machache ya mita.&lt;/p&gt;
&lt;p&gt;Teknolojia imebadilisha kipimo. Hoja ya kisheria imebaki pale pale kwenye mnyororo.&lt;/p&gt;
&lt;h2 id=&#34;maslahi-ya-kisheria-yanayotambuliwa-na-majaji-pande-zote-mbili-za-atlantiki&#34;&gt;Maslahi ya kisheria yanayotambuliwa na majaji pande zote mbili za Atlantiki&lt;/h2&gt;
&lt;p&gt;Kuna maslahi ambayo takriban kila mtu anayakubali na ambayo takriban hakuna sheria inayoyalinda kwa ufanisi: haki ya kuwa mahali fulani bila jambo hilo kurekodiwa.&lt;/p&gt;
&lt;p&gt;Sheria ya mahakama ya Ulaya imelithibitisha bila utata. Katika &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (kesi zilizounganishwa C-293/12 na C-594/12, 8 Aprili 2014), na baadaye katika &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige na Watson&lt;/a&gt; (kesi zilizounganishwa C-203/15 na C-698/15, Baraza Kuu, 21 Desemba 2016), Mahakama ya Haki ya Umoja wa Ulaya iliamua kuwa data hizo, zikichukuliwa kwa ujumla, huruhusu kufikia hitimisho sahihi mno kuhusu maisha binafsi ya watu: mazoea ya maisha ya kila siku, sehemu za kukaa, safari, shughuli zinazofanywa, na mahusiano ya kijamii.&lt;/p&gt;
&lt;p&gt;Mahakama Kuu ya Marekani ilifikia hitimisho linalofanana katika &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Ilisisitiza jambo ambalo wanazuoni wa Marekani wamelijadili sana: tabia ya ukusanyaji huo kuwa &lt;strong&gt;usioepukika na wa kiotomatiki&lt;/strong&gt;. Hakuna anayekubali kuunganishwa na mnara; anaunganishwa kwa sababu ana simu iliyowashwa.&lt;/p&gt;
&lt;p&gt;Kwa hiyo maslahi ya kisheria yapo, na yanatambuliwa na mahakama mbili zenye uzito katika eneo hili. Tatizo liko mahali pengine.&lt;/p&gt;
&lt;h2 id=&#34;5g-imebadilisha-nini-hasa&#34;&gt;5G imebadilisha nini hasa&lt;/h2&gt;
&lt;p&gt;Mkanganyiko wa kawaida ni kuichukulia nafasi ya mahali kama data ambayo simu huituma, kama ujumbe au picha. Si hivyo. Mahali ni &lt;strong&gt;matokeo ya kimwili ya jinsi mtandao unavyofanya kazi&lt;/strong&gt;. Mtoa huduma anajua kifaa kimeunganishwa na mnara upi kwa sababu ni lazima ajue ili apitishe simu. Hakuna ufunguo wowote wa kusimba taarifa hiyo, kwa kuwa si maudhui bali ni sifa ya muunganisho wenyewe.&lt;/p&gt;
&lt;p&gt;Ni hilo hasa linalofanya 5G kuwa na maana katika ngazi ya kisheria, si ya kiufundi.&lt;/p&gt;
&lt;p&gt;Miundo ya awali ilitegemea seli pana. Mnara wa 4G kwa kawaida huhudumia kipenyo cha kilomita kadhaa, na nafasi iliyokadiriwa kutokana na muunganisho pekee ilipimwa kwa mamia ya mita mjini, na wakati mwingine kwa makumi ya kilomita vijijini. 5G unategemea kuongezwa kwa wingi wa minara: seli za mjini kwa kawaida hufunika mamia machache ya mita, na maandiko ya kihandisi hukadiria msongamano wa vituo arobaini hadi hamsini kwa kilomita mraba, dhidi ya vinne au vitano wakati wa 3G.&lt;/p&gt;
&lt;p&gt;Matokeo ni ya kimitambo. Kwa mujibu wa &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;karatasi nyeupe ya Ericsson kuhusu upimaji wa nafasi katika 5G&lt;/a&gt;, miundombinu iliyowekwa kwa ajili ya muunganisho pekee hufikia usahihi wa mita ishirini hadi hamsini nje na mita moja hadi tatu ndani, na hushuka chini ya mita moja katika mazingira mazuri ya mjini. Si suala la kipengele cha mahali kilichowashwa mahali fulani, bali ni kile ambacho mtandao unakijua kwa muundo wake, bila programu yoyote kusakinishwa wala ruhusa yoyote kutolewa. Tumeeleza kwa kina taratibu zote hizi, pamoja na hatua za kukabiliana zinazofanya kazi kweli, katika makala yetu kuhusu &lt;a href=&#34;https://arpokrat.com/sw/blog/how-your-phone-tracks-your-location/&#34;&gt;ufuatiliaji wa kudumu wa mahali wa simu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Kwa hiyo uingiliaji umeongezeka kwa viwango kadhaa vya ukubwa. Mfumo wa kisheria unaotumika unabaki ule uliobuniwa kwa ajili ya 2G na 3G. Hakuna marekebisho yoyote ya kikanuni yaliyoambatana na mabadiliko haya ya kipimo.&lt;/p&gt;
&lt;h2 id=&#34;sheria-inalinda-upatikanaji-si-utengenezaji&#34;&gt;Sheria inalinda upatikanaji, si utengenezaji&lt;/h2&gt;
&lt;p&gt;Sheria ya Ulaya inaeleza kwa uangalifu ni nani anayeweza kufikia data ya mahali, kwa masharti gani na chini ya usimamizi upi. Maagizo 2002/58/EC yanaweka kanuni ya usiri wa mawasiliano, na Mahakama ya Haki iliamua, katika &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (kesi zilizounganishwa C-511/18, C-512/18 na C-520/18, Baraza Kuu, 6 Oktoba 2020), kuwa kifungu cha 15(1) cha maagizo hayo, kikisomwa kwa mwanga wa vifungu 7, 8, 11 na 52(1) vya Mkataba, kinazuia &lt;strong&gt;uhifadhi wa jumla na usiobagua&lt;/strong&gt; wa data za trafiki na za mahali kwa madhumuni ya kuzuia. Hata hivyo Mahakama ilikubali vighairi vyenye mipaka pale ambapo nchi mwanachama inakabiliwa na tishio kubwa kwa usalama wa taifa ambalo ni la kweli na lililopo au linaloweza kutabiriwa, kwa sharti la usimamizi wenye ufanisi.&lt;/p&gt;
&lt;p&gt;Hizi ni kinga halisi, na kuzidharau kungekuwa upuuzi. Lakini zote zinaingilia baada ya jambo kutokea. Zinadhania kuwa data ipo, kwamba imehifadhiwa, kisha zinapanga masharti ya matumizi yake.&lt;/p&gt;
&lt;p&gt;Lakini kama mahali ni matokeo yasiyoepukika ya utendaji wa mtandao, kiungo sahihi cha kuingilia si usiri. Ni &lt;strong&gt;kudumu kwa hifadhi&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nafasi ya papo hapo, inayohitajika kupitisha mawasiliano na kufutwa mara tu baada yake, si chombo cha ufuatiliaji. Historia ya nafasi iliyohifadhiwa kwa miezi ni chombo cha ufuatiliaji, hata kama kuna kinga gani za upatikanaji zinazoizunguka.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Tofauti kati ya hizi mbili si ya kisheria, ni ya kimuundo. Na kalenda ya Ulaya inaifanya swali hili kuwa la dharura badala ya la kinadharia. Tume &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;iliondoa pendekezo la Kanuni ya ePrivacy&lt;/a&gt; mwaka 2025, kwa kukosa makubaliano kati ya watunga sheria wenza. Tangu wakati huo inafanya kazi kwenye chombo tofauti kuhusu uhifadhi wa data kwa madhumuni ya jinai, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;kilichotangazwa kwa mwaka 2026&lt;/a&gt;, kinacholenga kuoanisha mifumo ya kitaifa iliyotofautiana tangu maagizo ya mwaka 2006 yalipotenguliwa. Kwa maneno mengine, maandishi yatakayoweka kwa muongo mzima utaratibu wa metadata ya mahali yanaandikwa sasa hivi, kwa msingi wa hoja iliyobuniwa katika enzi ya seli za kilomita.&lt;/p&gt;
&lt;h2 id=&#34;kielelezo-ambacho-5g-ilijitengenezea-yenyewe&#34;&gt;Kielelezo ambacho 5G ilijitengenezea yenyewe&lt;/h2&gt;
&lt;p&gt;Jambo la kuvutia zaidi katika suala hili ni kwamba jibu sahihi tayari lipo katika kiwango cha kiufundi, lakini limetumika kwenye kitu kingine.&lt;/p&gt;
&lt;p&gt;Hadi 4G, kitambulisho cha kudumu cha mteja, &lt;strong&gt;IMSI&lt;/strong&gt;, kilipita wazi kwenye kiolesura cha redio wakati wa kuunganishwa. Ndicho kilichowezesha &lt;strong&gt;wanasa-IMSI&lt;/strong&gt;, vile vituo bandia vya msingi ambavyo, kwa mujibu wa &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;maelezo ya rejea ya Electronic Frontier Foundation&lt;/a&gt;, hutuma ishara zenye nguvu kuliko minara halali ili kuvuta vifaa na kunasa kitambulisho chao.&lt;/p&gt;
&lt;p&gt;Tangu Release 15 ya vipimo vya 3GPP, iliyochapishwa mwaka 2019, 5G inaleta jibu la busara. Kitambulisho cha kudumu, sasa kinaitwa &lt;strong&gt;SUPI&lt;/strong&gt;, kinaweza kubadilishwa kwenye kiolesura cha redio na &lt;strong&gt;SUCI&lt;/strong&gt;, kitambulisho kilichofichwa kinachopatikana kwa kusimba sehemu ya mteja kwa kutumia kriptografia ya mikondo ya duaradufu, kwa ufunguo wa umma wa mtoa huduma wa asili. Ni mtandao wa asili pekee, ulio na ufunguo binafsi unaolingana, unaoweza kukifungua. Matokeo ni ya kipekee kila kinapokokotolewa, jambo linalozuia kuunganisha kipindi kimoja na kingine.&lt;/p&gt;
&lt;p&gt;Mantiki iliyochaguliwa inastahili kusisitizwa, kwa sababu ndiyo hasa inayopaswa kumwongoza mtunga sheria: hausimbi nafasi, jambo ambalo lingekuwa haliwezekani kiufundi, unasimba utambulisho. Nafasi isiyo na utambulisho unaoweza kuhusishwa nayo ina thamani ndogo sana kwa ufuatiliaji wa mtu binafsi.&lt;/p&gt;
&lt;h3 id=&#34;pengo-kinga-ya-hiari&#34;&gt;Pengo: kinga ya hiari&lt;/h3&gt;
&lt;p&gt;Hata hivyo kuna sharti kubwa, na kwa maoni yetu ndilo eneo la kuingilia lililo halisi zaidi katika suala zima.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Karatasi nyeupe NIST CSWP 36A&lt;/a&gt;, iliyochapishwa Machi 2026 na National Institute of Standards and Technology, inalisema wazi. Vifaa na kazi za mtandao vinavyokidhi Release 15 au baadaye vinalazimika &lt;strong&gt;kuunga mkono&lt;/strong&gt; SUCI, lakini kuiwasha kunabaki &lt;strong&gt;hiari kwa mtoa huduma&lt;/strong&gt;. Masharti matatu lazima yatimizwe: mtengenezaji wa kifaa lazima aiunge mkono, mtoa huduma lazima aiwashe kwenye mtandao wake, na kadi ya SIM lazima ibebe vipengele vinavyohitajika kwa kokotoo.&lt;/p&gt;
&lt;p&gt;Juu ya hayo kuna mtego wa usanidi. Kiwango kinaeleza &lt;strong&gt;mpango wa ulinzi wa sifuri&lt;/strong&gt;, ambapo umbo la SUCI linatumika kirasmi lakini bila usimbaji halisi, hivyo kitambulisho kinapita wazi. NIST inaandika kuwa ni lazima mtoa huduma asanidi mtandao wake kwa mpango wa ulinzi usio sifuri, na inakumbusha kuwa ripoti ya CSRIC, chombo cha ushauri cha Federal Communications Commission, ilipendekeza tangu mwaka 2021 kwamba mpango wa sifuri utengwe kwa simu za dharura pekee zinazopigwa na kifaa ambacho mtandao haukijui.&lt;/p&gt;
&lt;p&gt;Kauli hii inastahili kubaki kama ilivyo. Kinga bora inayopatikana dhidi ya kufuatilia vifaa vya mkononi ipo katika kiwango cha kiufundi tangu 2019. Inategemea uamuzi wa usanidi ulioachwa kwa hiari ya mtoa huduma. Wakala mmoja wa shirikisho wa Marekani anaona ni muhimu kuchapisha waraka mwaka 2026 kukumbusha kuwa inapaswa kuwashwa. Na hakuna chombo chochote cha kisheria cha Ulaya kinachoilazimisha.&lt;/p&gt;
&lt;p&gt;Inapaswa kuongezwa kuwa SUCI haifungi mjadala. Kazi zilizowasilishwa chini ya kichwa &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; zinaandika mashambulizi ya kuunganisha yanayoruhusu kuhusisha upya vipindi licha ya usimbaji, na kinga huanguka kabisa iwapo mshambuliaji atakilazimisha kifaa kurudi kwenye kizazi cha awali. Kwa hiyo wajibu wa kisheria haungetatua kila kitu. Hata hivyo ungeondoa pengo lisilo na uhalali wowote unaoweza kutetewa: pengo kati ya kile kiwango kinachoruhusu na kile mitandao ya kibiashara inachofanya.&lt;/p&gt;
&lt;h2 id=&#34;hatua-tatu-zenye-mshikamano&#34;&gt;Hatua tatu zenye mshikamano&lt;/h2&gt;
&lt;p&gt;Tukilichukulia kwa uzito wazo kwamba mahali panapaswa kupunguzwa tangu muundo badala ya kulindwa baadaye, hatua tatu zinajitokeza kimantiki.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kufanya ufichaji halisi wa kitambulisho kuwa wa lazima.&lt;/strong&gt; Kulazimisha kuwashwa kwa SUCI na kupiga marufuku mipango ya ulinzi ya sifuri kwenye mitandao ya kibiashara, isipokuwa kesi iliyobaki ya simu za dharura. Si suala la kuagiza teknolojia mpya, wala kufadhili usambazaji, bali kudai kuwashwa kwa kipengele kilichowekewa kiwango miaka saba iliyopita na ambacho tayari kipo ndani ya vifaa.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kuuchukulia uhifadhi kama kighairi, si hali ya kawaida.&lt;/strong&gt; Nafasi inayohitajika kupitisha mawasiliano inapaswa kufutwa mara tu kazi hiyo inapokamilika. Kuunda historia kunapaswa kudai uhalali maalum. Hiyo ndiyo tofauti kati ya mtandao unaojua ulipo na mtandao unaokumbuka ulipokuwa.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kufanya ulinzi wa ufunguo kuwa kigezo muhimu cha uhusiano.&lt;/strong&gt; Seva kuwa ndani ya Umoja hakuna maana kubwa kama funguo zinazofanya data ieleweke zipo mahali pengine. Kigezo chenye maana kisheria kinapaswa kuwa udhibiti halisi wa njia za kufungua usimbaji, swali tulilolichunguza kwa kina kuhusu &lt;a href=&#34;https://arpokrat.com/sw/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;mgongano kati ya Data Act na CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;mtazamo-ambao-arpokrat-inafuata&#34;&gt;Mtazamo ambao Arpokrat inafuata&lt;/h2&gt;
&lt;p&gt;Hoja hii si ya sheria ya mawasiliano pekee. Ndiyo tunayoitumia katika maamuzi yetu ya muundo, na inatoshea katika sentensi moja: kile ambacho hakijazalishwa hakihitaji kulindwa.&lt;/p&gt;
&lt;p&gt;Ndiyo maana &lt;a href=&#34;https://arpokrat.com/sw/os/&#34;&gt;ArpokratOS&lt;/a&gt; huondoa GPS, Bluetooth na NFC katika ngazi ya kiini badala ya kuvizima kwenye menyu. Swichi ni sera: inaweza kukwepwa na kijenzi chenye upendeleo, kuwashwa upya na sasisho, kupuuzwa na mfumo ulioingiliwa. Kuondoa njia ya msimbo kunaondoa swali lenyewe. Ni uhamishaji, katika kipimo cha kifaa kimoja, wa mabadiliko yaleyale tunayoyataka katika kipimo cha sheria: kuingilia katika utengenezaji badala ya upatikanaji.&lt;/p&gt;
&lt;p&gt;Ni lazima kusema mara moja kile ambacho hili halifanyi. Hakuna mfumo wa uendeshaji unaokitoa kifaa kwenye jiometri ya mtandao. Muda wote kadi ya SIM inapofanya kazi, mtoa huduma anajua seli iliyounganishwa, na kupitisha trafiki yote kupitia Tor hakubadilishi lolote, kwa kuwa hulinda maudhui na mahali pa kwenda, si tabaka la redio. Ndiyo maana hasa suala hili ni la kisheria. Kuna kundi la hatari ambazo hakuna usanidi binafsi unaozipunguza, na ambapo kigezo pekee kinachopatikana ni kanuni inayomhusu mtoa huduma.&lt;/p&gt;
&lt;p&gt;Wasiwasi huohuo unatawala kazi yetu nyingine. Data isiyokuwepo haiwezi kutwaliwa, kuuzwa, kuibiwa, wala kufunguliwa baada ya miaka kumi na mashine ambayo leo hakuna anayeimiliki, swali tulilolishughulikia kwa mtazamo wa &lt;a href=&#34;https://arpokrat.com/sw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;usimbaji unaovunwa sasa na kuvunjwa baadaye&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;hitimisho&#34;&gt;Hitimisho&lt;/h2&gt;
&lt;p&gt;Mjadala wa umma kuhusu ufuatiliaji wa simu unajikita takriban kabisa kwenye upatikanaji: nani anaweza kuangalia data, kwa msingi upi, kwa idhini ipi. Mjadala huo ni halali, na maamuzi yaliyotolewa tangu 2014 na Mahakama ya Haki yamezaa matokeo ya wazi. Lakini unaingilia kuchelewa mno kwenye mnyororo.&lt;/p&gt;
&lt;p&gt;Swali linalotangulia, na lenye uzito zaidi, ni iwapo historia inapaswa kuwepo kabisa. Hifadhidata iliyoundwa leo kwa sababu halali inabaki kupatikana kesho kwa sababu nyingine, na kinga zinazoizunguka zinategemea maamuzi ya kisiasa ya baadaye ambayo hakuna anayeyadhibiti wakati wa ukusanyaji. Ni kamari juu ya uthabiti wa taasisi, iliyowekwa kwa kipindi ambacho hakuna anayekipanga.&lt;/p&gt;
&lt;p&gt;5G imeongeza mara nyingi ubora wa taarifa hii bila marekebisho yoyote ya kikanuni kufanyika. Wakati huohuo imeonyesha, kupitia utaratibu wa SUCI, kuwa njia inayowezekana ni kutenganisha nafasi na utambulisho badala ya kujaribu kusimba sifa ya kimwili ya mtandao. Kiwango cha kiufundi kilitoa jibu miaka saba kabla sheria haijauliza swali.&lt;/p&gt;
&lt;p&gt;Maandishi ya Ulaya kuhusu uhifadhi wa data yanaandikwa sasa. Yatahusu metadata, yaani mahali, yaani kile 5G inachozalisha sasa kwa ufinyu ambao waandishi wake hawakuujua. Iwapo yatatosheka na kupanga upatikanaji wa historia inayochukuliwa kuwa ya lazima, au yatathubutu kuhoji ulazima wa historia hiyo, pengine ndilo swali muhimu zaidi la faragha kwa miaka ijayo barani Ulaya. Na ni swali ambalo sekta ya kiufundi, kwa mara moja, tayari imelijibu upande sahihi.&lt;/p&gt;
&lt;h2 id=&#34;vyanzo&#34;&gt;Vyanzo&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Mahakama ya Haki ya Umoja wa Ulaya, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, kesi zilizounganishwa C-293/12 na C-594/12, 8 Aprili 2014&lt;/li&gt;
&lt;li&gt;Mahakama ya Haki ya Umoja wa Ulaya, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige na Watson&lt;/a&gt;, kesi zilizounganishwa C-203/15 na C-698/15, Baraza Kuu, 21 Desemba 2016&lt;/li&gt;
&lt;li&gt;Mahakama ya Haki ya Umoja wa Ulaya, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net na wenzake&lt;/a&gt;, kesi zilizounganishwa C-511/18, C-512/18 na C-520/18, Baraza Kuu, 6 Oktoba 2020&lt;/li&gt;
&lt;li&gt;Mahakama Kuu ya Marekani, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Machi 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta na wenzake, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Ufuatiliaji wa mahali usiokoma: jinsi simu yako inavyokufuata hata ukiamini umeizuia</title>
      <link>https://arpokrat.com/sw/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sw/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Mwaka 2024, watafiti wawili wa Chuo Kikuu cha Maryland waliuliza mara kwa mara huduma ya Apple ya kubaini mahali kwa kutumia Wi-Fi, bila ruhusa yoyote ya pekee wala vifaa maalum, na ndani ya mwaka mmoja wakajenga upya nafasi kamili ya vituo zaidi ya bilioni mbili vya Wi-Fi duniani. Makala yao, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, inaonyesha ramani hiyo inavyowezesha mambo haya: kufuatilia vifaa vinavyoingia na kutoka Ukraine, kuchunguza uhamaji wa watu baada ya moto wa Maui, na kumfuatilia mtu mmoja kupitia rauta ya intaneti ya nyumbani kwake.&lt;/p&gt;
&lt;p&gt;Hakuna hata kifaa kimoja kati ya hivyo kilichokuwa kimewasha GPS. Nafasi ilikuwa ikitoka mahali pengine.&lt;/p&gt;
&lt;p&gt;Hiki ndicho kipofu kikubwa zaidi kuhusu faragha ya simu: imani kwamba kuna swichi ya mahali, na kwamba ikizimwa, simu inaacha kujua ilipo. Imani hiyo si sahihi katika ngazi saba tofauti.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Mahali si kipengele ambacho simu yako huwasha. Ni sifa ya kile simu ilivyo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-yaani-njia-isiyosumbua-sana&#34;&gt;GPS, yaani njia isiyosumbua sana&lt;/h2&gt;
&lt;p&gt;Utaratibu pekee ambao kila mtu anaweza kuutaja ndio pia unaopaswa kukusumbua kwa kiwango kidogo zaidi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, neno la jumla linalojumuisha GPS ya Marekani, Galileo, GLONASS na BeiDou, hufanya kazi kwa kusikiliza. Satelaiti hutuma bila kukoma ishara zenye alama ya wakati, kipokezi hunasa kadhaa kati yake na kukokotoa nafasi yake kutokana na tofauti za muda wa kusafiri kwa ishara. Usahihi wa kawaida nje wazi: mita tatu hadi tano, mara nyingi makumi ya mita mjini, ambako kuta za majengo huakisi ishara.&lt;/p&gt;
&lt;p&gt;Jambo la msingi ni kwamba hesabu hii ni ya &lt;strong&gt;kupokea tu&lt;/strong&gt;. Simu haitumi chochote kuelekea satelaiti, na hakuna mwendeshaji wa satelaiti anayejua kuwa upo. Kama GNSS pekee ndiyo ingekuwa suala, kuzima GPS kungetosha.&lt;/p&gt;
&lt;p&gt;Hata hivyo kuna jambo dogo. Ili kuharakisha hesabu ya kwanza, simu hutumia &lt;strong&gt;A-GPS&lt;/strong&gt;: hupakua data ya mizunguko ya satelaiti kutoka kwa seva, kupitia itifaki ya &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Ili kupata data sahihi, simu humpa seva hiyo kitambulisho cha seli ya mtandao iliyounganishwa nayo. GNSS safi haikusaliti, lakini kiongeza kasi kilichobandikwa juu yake kinakusaliti.&lt;/p&gt;
&lt;h2 id=&#34;mtandao-wa-simu-yale-ambayo-mtoa-huduma-anayajua-kwa-muundo-wenyewe&#34;&gt;Mtandao wa simu: yale ambayo mtoa huduma anayajua kwa muundo wenyewe&lt;/h2&gt;
&lt;p&gt;Ili simu iweze kukufikia, mtandao lazima ujue upo katika eneo gani. Hii si chaguo la kuwasha, ni sharti la kuwepo kwa huduma yenyewe. Simu yako hujitambulisha bila kukoma kwa mnara wa karibu zaidi, na usajili huo huacha alama upande wa mtoa huduma. Hakuna programu iliyosakinishwa, hakuna ruhusa iliyotolewa: SIM kadi hai inatosha.&lt;/p&gt;
&lt;p&gt;Usahihi hutegemea mbinu:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kitambulisho cha seli pekee&lt;/strong&gt;: kuanzia mita 200 katika eneo la mjini lenye msongamano hadi zaidi ya kilomita 30 vijijini, ambako mnara mmoja hufunika eneo pana mno.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID iliyoboreshwa&lt;/strong&gt;, inayoongeza sekta ya antena (vituo vingi vimegawanywa katika sekta tatu za nyuzi 120) na nguvu ya ishara: kuanzia mita 100 hadi kilomita chache.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, inayopima muda wa kwenda na kurudi kati ya simu na mnara: karibu mita 550 kwa GSM, na takriban mita 78 kwa LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Upimaji kwa minara mitatu au zaidi&lt;/strong&gt;: mita 50 hadi 300 kwa LTE ya mjini.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; inabadili kipimo kwa sababu mbili zinazoongezana. Kwanza msongamano: seli za 5G hufunika maeneo mafupi zaidi, hivyo kuunganishwa tu kwenyewe tayari ni taarifa ya kina. Pili viwango: tangu Release 16, 3GPP imejumuisha ishara zake za kubaini nafasi. Malengo ya kibiashara ni chini ya mita 3 ndani ya majengo na chini ya mita 10 nje kwa asilimia 80 ya vifaa, na &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; hushuka hadi sentimita kwa matumizi fulani ya viwandani.&lt;/p&gt;
&lt;p&gt;Hivyo miundombinu inayokuunganisha inakuwa mfumo wa kubaini nafasi wenye ubora unaolingana na GPS, bila wewe kuwasha chochote. Data hiyo huhifadhiwa kwa mujibu wa sheria za kila nchi na hupatikana kwa mamlaka kupitia taratibu tofauti tofauti. Ni mjadala uleule wa msingi kama ule wa &lt;a href=&#34;https://arpokrat.com/sw/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;mamlaka ya kisheria inayotumika kwa data iliyohifadhiwa&lt;/a&gt;: ulinzi wa kiufundi na ulinzi wa kisheria haviendani.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-ramani-ya-dunia-iliyotengenezwa-kwa-anwani-za-vifaa&#34;&gt;Wi-Fi: ramani ya dunia iliyotengenezwa kwa anwani za vifaa&lt;/h2&gt;
&lt;p&gt;Kila kituo cha Wi-Fi hutangaza bila kukoma kitambulisho cha kipekee cha kifaa, yaani &lt;strong&gt;BSSID&lt;/strong&gt;. Vitambulisho hivi ni vya kudumu na thabiti kijiografia: rauta ya nyumbani hukaa miaka mingi mahali palepale.&lt;/p&gt;
&lt;p&gt;Apple, Google na wachache waliobobea hutunza hifadhidata zinazounganisha kila BSSID na viwiano vya ramani, na hujengwa na simu za watumiaji wao wenyewe, ambazo hutuma orodha ya vituo vinavyoonekana pamoja na nafasi ya GNSS. Kisha utaratibu hugeuzwa: simu inayoona vituo vinne vinavyojulikana haihitaji tena hata satelaiti moja. Katika eneo la mjini lenye msongamano, usahihi mara nyingi hufikia makumi kadhaa ya mita, na hushuka chini ya hapo ndani ya majengo.&lt;/p&gt;
&lt;p&gt;Sifa mbili hufanya utaratibu huu kuwa mgumu kuuzima. Kwanza, simu &lt;strong&gt;huendelea kutafuta hata Wi-Fi ikionekana imezimwa&lt;/strong&gt;: tangu Android 4.3, mfumo huendeleza utafutaji wa mara kwa mara wenye lengo la kuboresha ubainishaji wa mahali, bila kujali swichi ya paneli ya haraka. Tabia hii inategemea mpangilio tofauti, uliofichwa ndani ya huduma za mahali, ambao karibu hakuna mtumiaji aliyewahi kuufungua.&lt;/p&gt;
&lt;p&gt;Pili, hifadhidata hiyo inaweza kuulizwa kutoka nje. Hiyo ndiyo nafasi waliyoitumia Rye na Levin: violesura vya kubaini nafasi hurejesha si tu nafasi iliyoombwa bali pia nafasi za vituo jirani, jambo linaloruhusu kuvuna ramani bila kamwe kuyakaribia maeneo hayo kimwili.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-na-ble-kupatikana-kwa-simu-za-watu-wengine&#34;&gt;Bluetooth na BLE: kupatikana kwa simu za watu wengine&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; huongeza safu ya ukaribu, yenye umbali wa mita chache hadi makumi ya mita, hivyo yenye undani mkubwa zaidi kuliko mtandao wa simu. Kuna matumizi mawili yanayoenda sambamba. &lt;strong&gt;Vitangazaji vya kibiashara&lt;/strong&gt;, vilivyowekwa madukani, viwanja vya ndege au vituo vya manunuzi, hutuma kitambulisho ambacho programu zilizo kwenye simu huzitambua, na hivyo kufichua ni rafu ipi uliyosimama mbele yake na kwa muda gani. Na &lt;strong&gt;mitandao shirikishi ya kutafuta vifaa&lt;/strong&gt;, ambayo mfano wake ni Find My ya Apple, iliyofuatwa baadaye na Google na Samsung.&lt;/p&gt;
&lt;p&gt;Utaratibu huu wa pili unapindua dhana iliyofichika. Uchambuzi wa msingi &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, uliochapishwa katika kumbukumbu za PETS 2021 na watafiti wa Chuo Kikuu cha Teknolojia cha Darmstadt, ulijenga upya itifaki ya Apple kwa uhandisi wa kurudi nyuma. Kifaa kisicho mtandaoni hutuma ishara ya BLE, kifaa chochote cha Apple kilicho karibu hukinasa, huongeza nafasi yake mwenyewe na kuituma kwa usimbaji fiche kwa seva za Apple, bila mwenye kifaa hicho kujua wala mwenye kifaa kinachotafutwa kujua.&lt;/p&gt;
&lt;p&gt;Matokeo yake ni ya kimuundo: kifaa kisicho na SIM kadi, kisicho na Wi-Fi, kisicho na muunganisho wowote wa mtandao bado kinaweza kupatikana, ilimradi mtu asiyejulikana apite karibu akiwa na simu mfukoni. Kujitenga kwako hakutegemei tena mipangilio yako, bali mipangilio ya wapita njia.&lt;/p&gt;
&lt;h2 id=&#34;vitambuzi-vya-mwendo-kubaini-mahali-bila-ruhusa-ya-mahali&#34;&gt;Vitambuzi vya mwendo: kubaini mahali bila ruhusa ya mahali&lt;/h2&gt;
&lt;p&gt;Simu ina kipima mwendo, jiroskopu, kipima sumaku na mara nyingi kipima shinikizo la hewa. Vitambuzi hivi viko katika kundi la ruhusa lililo tofauti na la mahali: programu inaweza kuvisoma bila kamwe kuuliza ulipo.&lt;/p&gt;
&lt;p&gt;Watafiti wa Princeton walithibitisha hilo kwa &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Programu yao huanza na anwani ya IP na eneo la saa ili kupata nafasi ya jumla, kisha husoma vitambuzi: kipima mwendo hutoa mtindo wa kuongeza kasi na kubreki, jiroskopu mfuatano wa kona, kipima sumaku mwelekeo, na kipima shinikizo mabadiliko ya mwinuko. Mtandao wa nyuroni hutambua njia ya usafiri, kwa miguu, gari, treni au ndege, kisha safari hiyo hulinganishwa na data za umma za ramani, mwinuko na hali ya hewa. Matokeo: njia yenye usahihi unaolingana na GPS, bila ruhusa ya mahali. Mbinu hii ina mipaka ambayo waandishi wameiandika, kwa kuwa inashindwa katika maeneo yasiyo na barabara na hudhoofika katika mipangilio ya mistari inayofanana, ambapo safari nyingi hutoa alama ileile. Bado inabaki kuwa uthibitisho kwamba ruhusa iliyokataliwa si mlango uliofungwa.&lt;/p&gt;
&lt;p&gt;Zaidi ya hayo, kipima shinikizo hutoa kipimo ambacho GNSS hukishughulikia vibaya, yaani cha wima. Matakwa ya Marekani kwa simu za dharura yanadai usahihi wa ghorofa wa kuongeza au kupunguza mita 3 kwa asilimia 80 ya simu zinazopigwa ndani ya majengo. Kujua mtu yuko ghorofa ipi ni jambo la aina tofauti kabisa na kujua yuko katika kitalu kipi cha majengo.&lt;/p&gt;
&lt;h2 id=&#34;soko-la-data-njia-ya-kawaida-kabisa&#34;&gt;Soko la data: njia ya kawaida kabisa&lt;/h2&gt;
&lt;p&gt;Taratibu zilizotangulia zinaeleza jinsi nafasi inavyokokotolewa. Kilichobaki ni kujua inakwenda wapi, na hapo ndipo sehemu kubwa ya hatari ya kila siku inapoamuliwa.&lt;/p&gt;
&lt;p&gt;Maelfu ya programu hujumuisha &lt;strong&gt;SDK za matangazo&lt;/strong&gt;, yaani vipande vya programu vinavyotolewa na watu wa tatu ambavyo msanidi huviongeza ili kupata mapato kutokana na kazi yake au kupima idadi ya watumiaji. Vipande hivyo hurithi ruhusa za programu inayovihifadhi: programu ya hali ya hewa inayohitaji nafasi yako kihalali huipeleka kwa wahusika ambao majina yao hujawahi kuyasoma. Zaidi ya hayo kuna &lt;strong&gt;mikondo ya minada ya matangazo&lt;/strong&gt;, ambapo nafasi yako ya jumla husambazwa kwa makumi ya wanunuzi watarajiwa kila bango linapoonyeshwa, wakiwemo wale wasionunua chochote na wanaotosheka na kusikiliza tu.&lt;/p&gt;
&lt;p&gt;Malighafi hii inalisha sekta nzima. Electronic Frontier Foundation iliandika kuhusu kesi ya &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, iliyodai kuwa na mabilioni ya vipande vya data kuhusu vifaa zaidi ya milioni 250, vilivyouzwa kwa polisi wa mitaa nchini Marekani. Brian Krebs alieleza kuhusu &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, bidhaa inayoruhusu kuchora umbo la pembe nyingi kwenye ramani na kuona historia ya vifaa vilivyoingia na kutoka eneo hilo.&lt;/p&gt;
&lt;p&gt;Njia hii haihitaji ustadi wowote wa kiufundi, inahitaji tu mtu akubali kulipa. Bei yenyewe ni ndogo.&lt;/p&gt;
&lt;h2 id=&#34;vinasa-imsi-ubainishaji-wa-moja-kwa-moja&#34;&gt;Vinasa IMSI: ubainishaji wa moja kwa moja&lt;/h2&gt;
&lt;p&gt;Taratibu tulizoziona hadi sasa hutumia utendaji wa kawaida. Kuna pia ubainishaji wa moja kwa moja, unaofanywa na mtu wa tatu anayeingilia mtandao.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kinasa IMSI&lt;/strong&gt;, au kiigaji cha mnara, ni kifaa kinachojifanya kuwa mnara halali. Simu zilizo ndani ya masafa huunganishwa nacho, na hivyo kufichua kitambulisho cha mteja na uwepo wao ndani ya eneo dogo.&lt;/p&gt;
&lt;p&gt;5G ilitegemewa kufunga mlango huo kwa kubadilisha kitambulisho cha kudumu kinachotumwa wazi na kitambulisho kilichosimbwa, yaani SUCI. Ufungaji huo ni wa sehemu tu. Kazi zilizowasilishwa chini ya kichwa &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; zinaandika mashambulizi ya kuunganisha yanayowezesha kuoanisha tena vipindi licha ya usimbaji fiche. Zaidi ya yote, ulinzi huanguka kabisa endapo mshambuliaji atailazimisha simu kushuka hadi kizazi cha awali, hasa 2G, ambacho uthibitishaji wake ni wa upande mmoja tu. Simu ya 5G inabaki hatarini dhidi ya shambulizi lililobuniwa kwa mtandao wa miaka ya tisini, kwa sababu bado inakubali kushuka huko.&lt;/p&gt;
&lt;h2 id=&#34;hatua-za-kujikinga-na-ufanisi-wake-halisi&#34;&gt;Hatua za kujikinga na ufanisi wake halisi&lt;/h2&gt;
&lt;p&gt;Kila hatua iliyo hapa chini hufanya jambo fulani. Hakuna inayofanya kila kitu, na pengo kati ya kile zinachofanya na kile zinachotarajiwa kufanya ndilo linalozalisha maamuzi mabaya.&lt;/p&gt;
&lt;h3 id=&#34;hali-ya-ndege&#34;&gt;Hali ya ndege&lt;/h3&gt;
&lt;p&gt;Hali ya ndege huzima utumaji wa modemu ya simu, wa Wi-Fi na wa Bluetooth. Hilo ni la kweli, na ndilo tokeo bora zaidi kwa juhudi ndogo kiasi hicho.&lt;/p&gt;
&lt;p&gt;Kile isichofanya: haisimamishi vitambuzi vya mwendo, haifuti nafasi zilizohifadhiwa tayari, ambazo zitatumwa mara tu utakapounganisha tena, na katika vifaa vingi huruhusu kuwasha Wi-Fi au Bluetooth kivyake bila kutoka kwenye hali hiyo. Mwisho, ni hali ya kisoftwea, si kukata umeme: kuaminika kwake kunategemea uadilifu wa mfumo unaoisimamia.&lt;/p&gt;
&lt;p&gt;Jambo dogo linalodharauliwa: kujiondoa kwenye mtandao na kuunganishwa tena ni matukio yenye alama ya wakati upande wa mtoa huduma. Simu inayotoweka saa tatu usiku katika seli moja na kutokea saa tano katika seli nyingine imezalisha taarifa, si ukimya.&lt;/p&gt;
&lt;h3 id=&#34;kubadilisha-anwani-ya-mac-kiholela&#34;&gt;Kubadilisha anwani ya MAC kiholela&lt;/h3&gt;
&lt;p&gt;Mifumo ya simu leo hutuma anwani za MAC za nasibu wakati wa kutafuta mitandao, ili kuzuia kufuatiliwa kutoka sehemu moja hadi nyingine. Nia ni njema, matokeo hayajakamilika. Kazi za msingi, ikiwemo &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, zinaonyesha kuwa maudhui ya fremu za utafutaji mara nyingi yanatosha kukitambua kifaa upya: idadi ya vipengele vya taarifa, thamani zake na mpangilio wake huunda alama ya kipekee. Ongeza kwa hayo namba za mfuatano, ambazo huongezeka na hivyo zinaweza kuunganishwa, pamoja na alama ya muda ya kila modeli. Baadhi ya tafiti zinaripoti kufuatilia kwa usahihi nusu ya vifaa kwa angalau dakika ishirini.&lt;/p&gt;
&lt;p&gt;Mwisho, kikomo cha kidhana: ubadilishaji huu wa nasibu unahusu tu hatua ya utafutaji. Mara tu unapounganishwa na mtandao, anwani inayotumika hubaki ileile kwa mtandao huo, kwa mujibu wa muundo wenyewe, ili muunganisho ufanye kazi. Mkahawa unaokwenda kila asubuhi unakutambua.&lt;/p&gt;
&lt;h3 id=&#34;kuzima-kwa-kweli-utafutaji&#34;&gt;Kuzima kwa kweli utafutaji&lt;/h3&gt;
&lt;p&gt;Huu ndio mpangilio wenye faida kubwa zaidi na unaopuuzwa zaidi. Katika Android, utafutaji wa Wi-Fi na utafutaji wa Bluetooth ni chaguo mbili tofauti, zilizoko ndani ya huduma za mahali, zisizotegemea swichi za paneli ya haraka. Zikiwa hai, kuzima Wi-Fi kutoka kwenye paneli hakutoshi: utafutaji unaendelea.&lt;/p&gt;
&lt;p&gt;Kuvizima huondoa safu nzima ya ukusanyaji, bila gharama nyingine zaidi ya hesabu ya kwanza ya nafasi kuwa polepole kidogo. Kwa wasomaji wengi, huo ndio uwiano bora kati ya juhudi iliyotolewa na matokeo yaliyopatikana.&lt;/p&gt;
&lt;h3 id=&#34;ruhusa-za-programu&#34;&gt;Ruhusa za programu&lt;/h3&gt;
&lt;p&gt;Kuondoa ruhusa ya mahali kwa programu ambazo dhahiri haziihitaji bado ni jambo la manufaa, na mifumo ya hivi karibuni hutoa madaraja matatu: ruhusa ya mara moja, ruhusa inayohusu matumizi ya wakati huo tu, na &lt;strong&gt;mahali pa takriban&lt;/strong&gt;, panapotuma tu eneo la ukubwa wa kilomita moja hivi.&lt;/p&gt;
&lt;p&gt;Hata hivyo hilo halikukingi dhidi ya SDK zilizoko ndani ya programu yenye sababu halali ya kufikia nafasi yako, wala dhidi ya vitambuzi vya mwendo, wala dhidi ya safu za mtandao, ambazo hazipiti kwenye ruhusa yoyote.&lt;/p&gt;
&lt;h3 id=&#34;kile-ambacho-vpn-haikilindi&#34;&gt;Kile ambacho VPN haikilindi&lt;/h3&gt;
&lt;p&gt;Jambo la kufafanua, kwa sababu imani ya kinyume imeenea sana: &lt;strong&gt;VPN haifichi mahali ulipo&lt;/strong&gt;. Inaficha anwani yako ya IP ya umma, hivyo inapotosha ubainishaji wa mahali kwa njia ya IP, ambao hata hivyo ndio utaratibu wa jumla zaidi katika orodha hii.&lt;/p&gt;
&lt;p&gt;VPN haigusi kipokezi cha GNSS, wala utafutaji wa Wi-Fi, wala Bluetooth, wala vitambuzi. Haibadili chochote katika kile ambacho mtoa huduma wako anajua, kwa kuwa handaki lililosimbwa hupitia minara yake na kuunganishwa kwako na seli kunabaki wazi machoni pake. Haizuii programu yenye ruhusa ya mahali kutuma viwiano kamili ndani ya handaki hilo. VPN hulinda maudhui na lengo la mawasiliano yako katika mtandao usioaminika, na hilo tayari ni jambo kubwa. Mahali hakumo katika eneo lake la kazi.&lt;/p&gt;
&lt;h3 id=&#34;mipaka-ya-kimwili&#34;&gt;Mipaka ya kimwili&lt;/h3&gt;
&lt;p&gt;Mfuko wa Faraday hufanya kazi kwa maana halisi: huzuia kutuma na kupokea. Kuondoa betri pia, pale ambapo bado inawezekana. Kifaa maalum, au kuacha tu simu mahali pengine, kinabaki kuwa hatua imara zaidi.&lt;/p&gt;
&lt;p&gt;Suluhu hizi zina kasoro moja ya pamoja inayopaswa kutazamwa ana kwa ana: huzalisha jambo lisilo la kawaida. Simu inayonyamaza saa mbili kila Jumanne jioni inasema jambo fulani. Dhidi ya adui anayechambua mifumo ya tabia badala ya nafasi za papo hapo, kutokuwepo ni data.&lt;/p&gt;
&lt;h3 id=&#34;maadui-watatu-mikakati-mitatu&#34;&gt;Maadui watatu, mikakati mitatu&lt;/h3&gt;
&lt;p&gt;Hii ndiyo tofauti muhimu zaidi ya makala hii, na ndiyo isomwayo mara chache zaidi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dhidi ya mtangazaji au dalali wa data&lt;/strong&gt;, vita hivi vinaweza kushindwa. Nidhamu katika ruhusa, kuzima utafutaji, mfumo usio na huduma za mahali za kampuni binafsi, kuweka upya kitambulisho cha matangazo: kwa pamoja hupunguza sana kiasi kinachokusanywa. Adui huyu anataka wingi wa bei rahisi, si kesi yako mahususi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dhidi ya mtoa huduma wako&lt;/strong&gt;, hakuna mpangilio unaotosha. Kubaini mahali kwa mtandao wa simu ni sharti la huduma yenyewe. Vigezo pekee halisi ni vya kisheria, yaani kile sheria inaruhusu kuhifadhiwa na kukabidhiwa, na vya kimwili: kifaa kipi, SIM kadi ipi, kwa jina la nani, na kimewashwa wapi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dhidi ya adui wa kiserikali anayekulenga&lt;/strong&gt;, mantiki inabadilika tena, kwa kuwa anachanganya ufikiaji halali wa data za mtoa huduma, ubainishaji wa moja kwa moja kwa kiigaji cha mnara, madai kwa majukwaa, na pale inapobidi, kuvunja usalama wa kifaa chenyewe. Hatua za kisoftwea hupunguza eneo la kushambuliwa, lakini lengo halisi si kutoweka: ni kujua kwa usahihi kilichobaki wazi.&lt;/p&gt;
&lt;h2 id=&#34;mkabala-wa-arpokratos&#34;&gt;Mkabala wa ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sw/os/&#34;&gt;ArpokratOS&lt;/a&gt; hujibu mazingira haya kwa uamuzi unaotokana na tofauti iliyoelezwa hapo juu: kile kinachopaswa kuondolewa huondolewa katika ngazi ya mfumo, si katika menyu.&lt;/p&gt;
&lt;p&gt;Kwa upande wa &lt;strong&gt;GNSS&lt;/strong&gt;, kiendeshi cha maunzi kimeondolewa. Kifaa hutenda kana kwamba chipu haipo, kwa programu na kwa mfumo wenyewe. Tofauti na swichi ya mipangilio si ya mapambo. Swichi ni sera: hutekelezwa na safu inayoweza kukwepwa na kijenzi chenye mamlaka ya kutosha, kuwashwa upya na sasisho, au kupuuzwa na mfumo uliovunjwa usalama. Kuondoa njia ya msimbo huondoa swali lenyewe, kwa kuwa hakuna tena kitu cha kuwasha.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; hushughulikiwa katika ngazi ya Core, kwa mantiki ileile. Bluetooth iliyozimwa katika mipangilio kwa vitendo huacha rundo la programu likiwa hai katika vifaa vingi, ili kuhudumia huduma za ukaribu na mitandao shirikishi ya kutafuta vifaa. Ikikosekana katika ngazi ya mfumo, haiwezi kuongea na kitangazaji cha duka, wala kushiriki katika mtandao wa aina ya Find My, wala kuwa eneo la shambulizi lisilohitaji mwingiliano wa mtumiaji.&lt;/p&gt;
&lt;p&gt;Ni lazima ieleweke wazi kile ambacho hili halifanyi. &lt;strong&gt;ArpokratOS haifanyi simu isiweze kugunduliwa.&lt;/strong&gt; Muda wote SIM kadi ikiwa hai, mtoa huduma anajua seli uliyounganishwa nayo, na hakuna mfumo wa uendeshaji unaobadili hilo, hata kama trafiki yote itapitishwa kupitia Tor. Uelekezaji hulinda maudhui na lengo, si jiometri ya mawimbi ya redio. Anayekuahidi kutoonekana anakuuzia hadithi.&lt;/p&gt;
&lt;p&gt;Kile ambacho muundo kama huo huleta ni cha kiasi zaidi: kuondoa safu za programu na za ukaribu, ambazo ndizo hupitisha sehemu kubwa mno ya ukusanyaji halisi, na kuwa na modeli bayana ya vitisho kwa kile kinachobaki. Ni mantiki ileile inayotumika katika kuchagua mfumo wa kompyuta ya mezani, iliyofafanuliwa katika &lt;a href=&#34;https://arpokrat.com/sw/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;ulinganisho wetu wa mifumo ya uendeshaji&lt;/a&gt;: swali la maana si kama zana fulani inalinda, bali inalinda dhidi ya nini na kwa gharama gani.&lt;/p&gt;
&lt;h2 id=&#34;hitimisho&#34;&gt;Hitimisho&lt;/h2&gt;
&lt;p&gt;Makala hii haitoi mbinu ya kutoweka. Mbinu hiyo haipo, na maandiko yanayodai kinyume huzalisha zaidi ya yote imani ya uongo, hatari kuliko kukosa ulinzi kabisa kwa sababu humfanya mtu ahatarishe.&lt;/p&gt;
&lt;p&gt;Lengo lilikuwa kubadilisha swali la ndiyo au hapana, yaani je, ninaweza kupatikana au la, na kuweka swali la manufaa: na nani, kwa usahihi gani, kwa gharama gani kwao, na je, hilo linanihusu? Jibu ni tofauti kwa mwandishi wa habari anayelinda chanzo chake, kwa mtendaji anayesafiri katika nchi yenye mazingira nyeti, kwa wakili ambaye miadi yake hufichua mkakati, na kwa mtu wa kawaida anayeudhika tu kwamba mtangazaji anajua tabia zake.&lt;/p&gt;
&lt;p&gt;Kinachopaswa kuvuta hisia si utendaji wa kila utaratibu kivyake, bali ukweli kwamba taratibu hizi huingiliana. Nafasi yenye usahihi wa mita hamsini si ya kuvutia sana. Lakini nafasi yenye usahihi wa mita hamsini, kila robo saa, kwa miaka miwili, huchora makazi, mahali pa kazi, dini, hali ya afya, uhusiano wa kimapenzi, na chanzo cha habari. Data ya mahali ndiyo metadata inayofanya nyingine zote zisomeke, na ndiyo sababu ina thamani kubwa hivyo.&lt;/p&gt;
&lt;h2 id=&#34;vyanzo&#34;&gt;Vyanzo&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: &#39;Super-Cookie&#39; mpya ya makampuni ya mawasiliano inayotishia faragha yako</title>
      <link>https://arpokrat.com/sw/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sw/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Mwisho uliopangwa wa kuki za wahusika wengine (third-party cookies) kwenye vivinjari vya uweb umesababisha ushindani mkubwa wa teknolojia katika tasnia ya matangazo lengwa. Wakati Google ikijaribu kulazimisha viwango vyake yenyewe (kama vile Privacy Sandbox), mchezaji mwingine asiyetarajiwa ameamua kuchukua sehemu ya keki hiyo: &lt;strong&gt;Mtoa Huduma wako wa Mtandao (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ndivyo ulivyozaliwa mradi wa &lt;strong&gt;Utiq&lt;/strong&gt; (zamani ukijulikana kama mradi wa &lt;em&gt;TrustPid&lt;/em&gt;), ubia ulioanzishwa na makampuni makubwa ya mawasiliano ya Ulaya. Inayouzwa kwa umma kama suluhisho &amp;quot;la wazi na lenye heshima&amp;quot;, Utiq kwa kweli ni kile ambacho wataalamu wa usalama wa mtandao wanakiogopa zaidi: &amp;quot;supercookie&amp;quot; inayofanya kazi katika kiwango cha mtandao.&lt;/p&gt;
&lt;h2 id=&#34;utiq-ni-nini-na-inafanyaje-kazi&#34;&gt;Utiq ni nini na inafanyaje kazi?&lt;/h2&gt;
&lt;p&gt;Kihistoria, ufuatiliaji wa matangazo (kuki) unadhibitiwa na kivinjari chako cha uweb (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Ungeweza kuizuia kwa kutumia viambatisho (kama &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) au kivinjari kinacholenga faragha (kama &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq inahamisha tatizo hatua moja nyuma: kwenye kiwango cha unganisho lako la mtandao.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hivi ndivyo mtego unavyofungwa:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Uingiliaji kwenye mtandao:&lt;/strong&gt; Unapovinjari mtandao kupitia unganisho lako la simu (4G/5G) au router yako ya nyumbani, Utiq hutumia anuani yako ya IP na data ya usajili wako wa mawasiliano ili kukutambua.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Idhini (chaguo la uongo):&lt;/strong&gt; Unapofika kwenye tovuti ya mshirika, dirisha linalojitokeza (popup) linakuomba ukubali Utiq. Kwa sababu ya uchovu unaotokana na mabango ya kuki (&lt;em&gt;Consent Fatigue&lt;/em&gt;), mamilioni ya watumiaji hubofya &amp;quot;Kubali&amp;quot; bila kusoma.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;quot;Network Signal&amp;quot;:&lt;/strong&gt; Mara idhini inapotolewa, Utiq inawasiliana moja kwa moja na opereta wako wa mawasiliano. Opereta huyo hutengeneza tokeni ya kipekee ya utambulisho iliyofichwa jina (ishara ya mtandao) ambayo kisha inatumwa kwa watangazaji.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Sasa unaweza kufuatiliwa kutoka tovuti hadi tovuti si kwa faili iliyohifadhiwa kwenye kompyuta yako, bali kupitia &lt;strong&gt;miundombinu ile ile inayokupatia mtandao&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;kwa-nini-utiq-ni-ndoto-mbaya-kwa-faragha-opsec&#34;&gt;Kwa nini Utiq ni ndoto mbaya kwa faragha (OPSEC)&lt;/h2&gt;
&lt;p&gt;Mpango huu unaleta matatizo makubwa kwa mamlaka ya kidijitali na usiri wa data yako:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ufuatiliaji kwenye chanzo:&lt;/strong&gt; Tofauti na kuki za kawaida, huwezi tu &amp;quot;kufuta historia&amp;quot; au &amp;quot;kusafisha cache&amp;quot; ili kujikwamua na Utiq. Tokeni ya utambulisho inatengenezwa na ISP wako.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ujumuishaji wa wasifu:&lt;/strong&gt; Waendeshaji mawasiliano tayari wanajua jina lako, anuani yako ya makazi, data ya benki na eneo ulilopo kwa wakati halisi. Kwa kuunganisha historia yako ya kuvinjari kupitia Utiq na data hizi, wanatengeneza wasifu wa tabia wenye usahihi wa kutisha.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kasoro ya ufichaji jina:&lt;/strong&gt; Utiq inajitetea kwa kutoshiriki jina lako waziwazi, ikidai kutumia tokeni &amp;quot;zilizosimbwa&amp;quot;. Hata hivyo, katika ulimwengu wa usalama wa mtandao, imethibitishwa kuwa ufichaji jina unaweza kubadilishwa. Kulinganisha tokeni hizi na hifadhidata nyingine kunaruhusu utambuzi rahisi wa watu.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ni-waendeshaji-gani-wanaotumia-utiq&#34;&gt;Ni waendeshaji gani wanaotumia Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq iliasisiwa na muungano wa waendeshaji wanne wakubwa wa Ulaya. Ikiwa wewe ni mteja wa mmoja wao, unganisho lako tayari linaweza kuwa linawezesha ufuatiliaji huu.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Ushauri wa OPSEC:&lt;/strong&gt; Ingawa Utiq inatoa jukwaa kuu la usimamizi wa idhini (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) ili kufuta ufikiaji, ulinzi bora zaidi unabaki kuwa wa kiteknolojia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;mbinu-ya-zero-trust-ili-kukabiliana-na-utiq&#34;&gt;Mbinu ya Zero-Trust ili kukabiliana na Utiq&lt;/h2&gt;
&lt;p&gt;Falsafa ya mamlaka ya kidijitali, inayosimamiwa na mifumo kama &lt;strong&gt;Arpokrat&lt;/strong&gt;, inategemea kanuni rahisi: usiamini kamwe miundombinu ya mtandao.&lt;/p&gt;
&lt;p&gt;Ili kuzuia mifumo kama Utiq kiteknolojia, suluhisho ni kuficha trafiki yako kutoka kwa mtoa huduma wako wa mtandao wa sasa:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Kutumia VPN huru:&lt;/strong&gt; Kwa kusimba trafiki yako mara tu inapoondoka kwenye kifaa chako, ISP wako anaona tu mtiririko wa data usiosomeka unaoelekezwa kwenye seva ya VPN. Hawezi tena kuingiza au kusoma tokeni za Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mtandao wa Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Onion routing inazuia utambuzi wowote wa mwisho hadi mwisho.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Usimbaji wa DNS (DoH/DoT):&lt;/strong&gt; Inazuia opereta wako kujua ni tovuti gani unaomba kutembelea.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kwa muhtasari, Utiq ni thibitisho kwamba watoa huduma wa mtandao hawaridhiki tena na kuwa &amp;quot;bomba&amp;quot; tu; wanataka kuwa madalali wa data. Kusimba trafiki yako si chaguo la usalama tena, ni hitaji la lazima ili kulinda faragha yako ya kidijitali.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>