Семенюк Валентин31.07.2026Поширити14 хв. читання

Агентство національної безпеки США оновило памʼятку щодо обмеження витоку даних про місцезнаходження — документ, що з 2020 року слугував основним посібником для тих, хто бажає зменшити інформацію про свої пересування, яку надає телефон. Нова редакція вийшла у квітні 2026 року. За кілька тижнів до цього Пентагон уперше публічно визнав, що супротивник придбав комерційні дані геолокації з метою моніторингу американських військових. Проаналізуємо, що змінилося в рекомендаціях та які налаштування смартфона справді ефективні.
Зміст
- Що саме оновило АНБ
- Служби геолокації — це не GPS
- Пристрій визначає місцезнаходження навіть без мобільного звʼязку
- Рекламний ідентифікатор: як його усунути
- Дозволи застосунків: чим менше, тим краще
- Історія переміщень Google: тепер безпосередньо на пристрої
- Фото, метадані та соціальні мережі
- Bluetooth-трекери: коли спостереження є адресним
- Український контекст
- Базовий чекліст
- Поширені запитання
Що саме оновило АНБ
Документ «Limiting Location Data Exposure» був вперше опублікований у серпні 2020 року. Версія 1.1, датована квітнем 2026-го, є першим оновленням за майже шість років. Зміни торкнулися трьох розділів: визначення місцеположення при вимкненому мобільному з’єднанні, застосунки та соціальні мережі, а також перелік рекомендованих дій.
Найбільш значущі доповнення включають:
- Не слід довіряти скомпрометованому пристрою. Якщо телефон було зламано або отримано root-доступ, він може обходити механізми дозволів і не відображати індикатори доступу до сенсорів. Такий пристрій здатний зберігати та передавати координати, навіть коли служби геолокації та всі бездротові модулі вимкнено.
- «Втома від керування приватністю». Чим більше додатків встановлено, тим більшим стає навантаження з ручного контролю дозволів, що збільшує ймовірність того, що користувач почне механічно погоджуватися на будь-які запити.
- Відкриті мережі Wi-Fi. DNS-запити передаються у відкритому вигляді, і будь-хто в зоні дії мережі може їх перехопити. Регулярні звернення до корпоративного вебсайту з кафе можуть розкрити адресу офісу. Якщо сайт використовує HTTP замість HTTPS, стає видимим і вміст запитів та відповідей.
- Примітка для iOS. Вимикати Wi-Fi та Bluetooth слід через «Налаштування»: перемикачі в Центрі керування можуть функціонувати не так, як очікує користувач.
Загальний висновок залишається незмінним: повне приховування місцезнаходження пристрою неможливе — заходи лише зменшують обсяг даних, які він розкриває.
Служби геолокації — це не GPS
Головна теза, яку АНБ повторює з 2020 року: вимкнення служб геолокації не деактивує GPS і суттєво не знижує ризики. Цей перемикач лише обмежує доступ додатків до координат. Операційна система продовжує використовувати дані про місцезнаходження та передавати їх у мережу.
Телефон починає розкривати своє розташування з моменту ввімкнення, оскільки за замовчуванням довіряє мобільній мережі. Оператор отримує дані про місцезнаходження щоразу, коли пристрій реєструється в мережі — цього достатньо для відстеження переміщень на великій території. Отримати ці дані можна й без співпраці з оператором: комерційно доступні фальшиві базові станції дозволяють будь-кому в зоні дії зчитувати ідентифікатори пристроїв, а телефон автоматично підключається до найсильнішого сигналу, не розрізняючи таке обладнання від легітимного.
Пристрій визначає місцезнаходження навіть без мобільного звʼязку
Wi-Fi і Bluetooth дозволяють визначати місцезнаходження, навіть коли стільниковий зв’язок вимкнено. На деяких моделях Bluetooth неможливо вимкнути повністю, попри наявність відповідного перемикача в налаштуваннях. Непримітне обладнання, як-от бездротові сніфери, вимірює потужність сигналу та обчислює позицію — незалежно від того, чи активно користувач використовує бездротові сервіси.
Навіть із вимкненими радіомодулями сенсори надають достатньо даних для обчислення координат. Датчики освітлення, тиску та температури дозволяють оцінити оточуючі умови: барометр, наприклад, вказує на висоту над рівнем моря. Акселерометр фіксує рух по трьох осях, мікрофон реагує на гучні звуки та мовлення. Фотографії містять координати в метаданих, а розпізнавання облич і відомих об’єктів дозволяє визначити місце навіть без метаданих. Як тільки зв’язок відновлюється, накопичені дані передаються в мережу.
Найсуттєвіша зміна відбулася не в тексті документа, а в реальності. У травні 2026 року група з чотирнадцяти конгресменів оприлюднила листування з Пентагоном, з якого випливає: Центральне командування збройних сил США отримувало інформацію про те, що супротивник використовував комерційні дані геолокації для стеження за американським персоналом у зоні операцій. Це перше офіційне підтвердження такого сценарію.
У листі до Пентагону законодавці зазначають, що можливість централізовано вимикати передачу геоданих на службових смартфонах з’явилася лише у травні 2026 року, а рекламний ідентифікатор на цих пристроях досі не деактивовано. При цьому і iOS, і Android мають налаштування, що вимикає цей ідентифікатор, і його рекомендують як АНБ, так і CISA. Окремо конгресмени пропонують видалити зі службових пристроїв браузери, «розроблені для збору даних» рекламними компаніями, і замінити їх на браузери з блокуванням трекерів.
Те, що робить ці дані доступними, добре продемонстрував злам брокера Gravy Analytics у січні 2025 року. Зловмисник опублікував на російськомовному форумі вибірку з понад 30 мільйонів точок геолокації; серед них — координати поблизу Білого дому, кремля, Ватикану та військових баз. За аналізом дослідників, дані походили з тисяч звичайних додатків — ігор, фітнес-трекерів, додатків для знайомств — через механізм аукціонів реклами в реальному часі. Під час такого аукціону, що триває мілісекунди, всі учасники торгів бачать модель пристрою, IP-адресу, а іноді й точні координати. Будь-хто, хто бере участь у торгах або спостерігає за ними, може ці дані зібрати.
Рекламний ідентифікатор: як його усунути
Android
Відкрийте Параметри → Конфіденційність → та виберіть «Видалити рекламний ідентифікатор». Починаючи з Android 12, ідентифікатор можна саме видалити, а не лише скинути; з квітня 2022 року ця можливість доступна на всіх пристроях з Google Play. Після видалення додатки, що запитують ідентифікатор, отримують рядок із нулів.
На оболонках Samsung One UI та Xiaomi HyperOS розділ може розташовуватися за іншим шляхом — зокрема в «Google → ідентифікатор вручну щонайменше раз на тиждень: саме така мінімальна періодичність фігурує в рекомендаціях АНБ.
iPhone та iPad
Відкрийте Параметри → Приватність і безпека → Відстеження та вимкніть «Дозволити додаткам запитувати дозвіл на відстеження». За правилами App Tracking Transparency, які діють з iOS 14.5, кожен додаток, що звертається по дозвіл за вимкненого перемикача, автоматично отримує відмову і втрачає доступ до рекламного ідентифікатора IDFA. На тому ж екрані можна попросити припинити відстеження ті додатки, яким дозвіл було надано раніше.
Перемикач буває недоступним — наприклад, для дитячих облікових записів, для профілів під керуванням організації або якщо обліковий запис створено менш ніж три дні тому. У цих випадках усі запити на відстеження й так відхиляються автоматично.
Дозволи застосунків: чим менше, тим краще
АНБ радить надавати додаткам мінімум дозволів і за можливості уникати тих, що за своєю суттю розкривають місцезнаходження: карти, компаси, додатки про дорожню ситуацію, фітнес, пошук закладів поблизу. Якщо без такого додатка не обійтися, дозвіл на геолокацію варто встановлювати в режим «лише під час використання». На Android це робиться через меню дозволів окремого додатка, на iPhone — через «Служби локації» в розділі приватності.
Окремо варто перевірити перемикач точного місцезнаходження: більшості додатків достатньо приблизної зони, а не координат з точністю до метрів. Корисним доповненням буде блокувальник реклами або контенту — він не дозволяє рекламному коду завантажитися, а отже, перериває ланцюжок на першому кроці.
Історія переміщень Google: тепер безпосередньо на пристрої
Те, що раніше називалося «Історія місцезнаходжень», тепер має назву Timeline і зберігається безпосередньо на пристрої, а не в хмарі; вебверсію вимкнено. Водночас типовий період автовидалення скорочено з 18 місяців до трьох. Резервна копія в хмарі залишається опціональною і шифрується.
Перевірити стан можна в Google Maps: торкніться фото профілю, відкрийте Timeline, потім «Місцезнаходження та налаштування конфіденційності». На Android існує й системний шлях: Параметри → Локація → Служби локації → Timeline. Важливо розуміти межі цього налаштування: згідно з поясненням Google, вимкнення Timeline не видаляє інші дані про місцезнаходження, які зберігаються в обліковому записі через історію пошуку та веб-активність, зокрема приблизну локацію за IP-адресою.
Фото, метадані та соціальні мережі
Знімок із увімкненою геолокацією камери містить GPS-координати місця зйомки. Найпростіший варіант — вимкнути доступ камери до геоданих взагалі; для iPhone ми розглядали це в окремій інструкції. Але метадані — не єдиний шлях: сучасні моделі розпізнавання здатні визначити місце за змістом самого кадру, тому обережність із публікацією потрібна навіть після очищення EXIF.
Це стосується не лише власних знімків. Публікація дитячих фото з геомітками створює окремий клас ризиків, про які ми писали в матеріалі про шерентинг. АНБ також попереджає: помилка в налаштуваннях приватності соціальної мережі може зробити дописи видимими для значно ширшої аудиторії, ніж передбачав автор.
Bluetooth-трекери: коли спостереження є адресним
Проти цілеспрямованого стеження за допомогою міток на кшталт AirTag працює спільний стандарт Apple та Google. З травня 2024 року обидві платформи підтримують специфікацію Detecting Unwanted Location Trackers: iPhone з iOS 17.5 і новішою та Android 6.0+ показують сповіщення, якщо невідомий Bluetooth-трекер тривалий час рухається разом із вами — незалежно від того, до якої екосистеми він прив’язаний. Зі сповіщення можна переглянути ідентифікатор мітки, змусити її видати звуковий сигнал та отримати інструкцію з деактивації.
Український контекст
Сухопутні війська ЗСУ окремо нагадували військовослужбовцям про правила кібергігієни: вимикати GPS і Bluetooth у зоні бойових дій, не підключатися до невідомих мереж Wi-Fi, вимикати геолокацію для камери та видаляти метадані перед публікацією, не відкривати підозрілі файли, обмежувати активність у соціальних мережах та налаштовувати двофакторну автентифікацію разом із віддаленим видаленням даних на випадок втрати пристрою. Окремо там згадано IMSI-catcher — фальшиві базові станції, які дозволяють перехоплювати дзвінки та SMS.
Тут варто розрізняти два різні сценарії. Телефон із увімкненою геолокацією не функціонує як «маячок», що транслює координати назовні. Реальні вектори інші: агрегація комерційних даних, зібраних через рекламні мережі, робота фальшивих базових станцій та метадані в опублікованих матеріалах. Саме тому підтверджений випадок із Центральним командуванням США є важливим і для цивільних користувачів: він показує, що дані, зібрані для показу реклами, цілком придатні для розвідувальних завдань.
Базовий чекліст
- Вимкніть або скиньте рекламний ідентифікатор — на Android через розділ реклами, на iPhone через «Відстеження».
- Переведіть дозвіл на геолокацію в режим «лише під час використання» для всіх додатків, яким він не є критичним, і вимкніть точне місцезнаходження там, де достатньо приблизного.
- Вимкніть Bluetooth і Wi-Fi, коли не користуєтеся ними; на iPhone робіть це через «Параметри», а не Центр керування.
- Перевірте Timeline у Google Maps і за потреби скоротіть період зберігання або вимкніть функцію.
- Забороніть камері доступ до геоданих і перевіряйте метадані перед публікацією фото.
- Вимкніть «Знайти пристрій» або Find My, якщо ризик стеження для вас перевищує ризик втрати телефона.
- Не підключайтеся до відкритих мереж Wi-Fi; для маскування IP-адреси використовуйте надійний VPN.
- Встановлюйте якомога менше додатків — кожен новий збільшує площу для збору даних та навантаження на ваш контроль дозволів.
Жоден із цих кроків не робить пристрій невидимим. Вони зменшують обсяг даних, які він розкриває, — і саме так формулює завдання сама АНБ.
Поширені запитання
Чи достатньо вимкнути служби геолокації, щоб телефон не відстежували?
Ні. Вимкнення служб геолокації обмежує доступ додатків до координат, але не вимикає GPS і не заважає операційній системі використовувати та передавати дані про місцезнаходження. Оператор зв’язку отримує розташування пристрою щоразу, коли той реєструється в мережі.
Що дає видалення рекламного ідентифікатора?
Воно розриває головний зв’язок, за яким рекламні мережі та брокери даних зіставляють активність із різних додатків в один профіль. Після видалення додатки отримують рядок із нулів замість ідентифікатора. Це не робить пристрій анонімним, але суттєво ускладнює побудову історії переміщень.
Чи допомагає режим польоту?
Частково. Він вимикає стільниковий зв’язок, але на багатьох пристроях Wi-Fi і Bluetooth залишаються активними або вмикаються повторно — їх потрібно вимикати окремо. Крім того, сенсори пристрою продовжують збирати дані, які можуть бути передані після відновлення зв’язку.
Чи захищає VPN від відстеження місцезнаходження?
VPN маскує IP-адресу, тому ускладнює визначення приблизної локації вебсайтами та рекламними мережами. Але він не впливає на GPS, на дані оператора мобільного зв’язку та на координати, які додаток отримав через системний дозвіл. VPN — це один рівень захисту, а не заміна налаштувань дозволів.
Як дізнатися, що поруч чужий Bluetooth-трекер?
iPhone з iOS 17.5 і новішою та смартфони на Android 6.0+ показують сповіщення, якщо невідома мітка тривалий час рухається разом із вами. Зі сповіщення можна побачити ідентифікатор трекера, змусити його видати звуковий сигнал та отримати інструкцію з вимкнення.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AndroidiOSVPNБезпека данихгеолокаціямісцезнаходженняСмартфониПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпекиНаступна стаття

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
В тренді

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google
11.08.2026

Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026

Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026

Смартфон
Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків
17.08.2026

Кібербезпека
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026

Смартфон
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026

Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026