Почніть вводити, щоб шукати

GemiGuard

GemiGuard Mirage

Приватність без компромісів з GemiGuard Mirage

GemiGuard Mirage — розширений захист приватності для портативних роутерів GL.iNet, від 5G-роутера Mudi 7 із двома SIM до Mudi V2: детермінований IMEI для кожної SIM-картки, рандомізація MAC та BSSID, шифрований DNS, стирання логів і зменшення поверхні атаки.

GemiGuard Mirage Pro на GL.iNet Mudi 7

Портативний 5G-роутер із двома SIM: детермінований IMEI для кожної SIM, RF-затвор без витоків і зменшена поверхня атаки

GL.iNet Mudi 7 (GL-E5800) — найновіша портативна 5G-модель із двома SIM (два Nano-SIM або Nano-SIM плюс eSIM), і Mirage Pro на ній робить помітно більше, ніж на Mudi V2. Стокова прошивка Mudi 7 тримає запущеними низку фонових служб, яких приватному пристрою не потрібно, а Mirage Pro для Mudi 7 вимикає їх, тримає ідентифікатори під контролем і додає повний набір функцій GemiGuard.

Що GemiGuard Mirage Pro робить на Mudi 7

  • Ідентичність. Кожна SIM-картка отримує власний детермінований IMEI — Mudi 7 має два IMEI (по одному на підключення), і Mirage керує обома.
  • Завантаження без витоків (RF-затвор). Радіомодуль лишається вимкненим, доки Mirage не встановить IMEI для кожної SIM, тож жоден ідентифікатор Mudi 7 не потрапляє в стільникову мережу — навіть після заміни SIM-картки.
  • Шифрований DNS. Cloudflare DNS over TLS із захистом від DNS rebinding.
  • Рандомізація MAC та BSSID. Mirage тримає рандомізацію мережевих ідентифікаторів увімкненою на кожному завантаженні.
  • Стирання логів. Безперервне стирання системних логів і логів MAC-адрес Wi-Fi-клієнтів; база MAC-адрес клієнтів зберігається лише в оперативній памʼяті.

Менша поверхня атаки на Mudi 7

Mudi 7 працює на платформі Qualcomm з елементами середовища Android, тож стокова прошивка тримає запущеними службу віддаленого налагодження та агент керування eSIM і лишає в локальній мережі кілька службових портів. Приватному пристрою вони не потрібні.

Mirage Pro:

  • вимикає Android Debug Bridge (adbd) і тримає його вимкненим на кожному завантаженні;
  • вимикає агент віддаленого керування eSIM (LPA) — фонову службу дистанційного керування профілями eSIM;
  • блокує неавтентифіковані службові порти, які стокова прошивка лишає відкритими в локальній мережі, зменшуючи те, до чого може дотягнутися недовірена мережа;
  • стирає слідові артефакти Android (аварійні дампи).

Це саме зменшення поверхні атаки: Mirage прибирає зайві шляхи доступу до пристрою. Замовити Mudi 7 з опційним доповненням GemiGuard Mirage Pro.

GemiGuard Mirage Pro — обфускація IMEI на Mudi V2

Підвищення анонімності та управління логами на VPN-маршрутизаторі GL.iNet Mudi GL-E750V2

GemiGuard Mirage — посилена прошивка приватності для GL.iNet Mudi GL-E750V2, яка додає засоби підвищення анонімності та контролю мережевих ідентифікаторів. Версія Mirage Pro покращує стабільність роботи та додає нову функціональність для автоматичного стирання слідів активності.

Основні нововведення у Mirage Pro

Покращена стабільність. Оптимізації, що зменшують ймовірність зависань і підвищують надійність в реальних умовах експлуатації.

Безперервне стирання логів і історії Wi-Fi. Додано функцію, яка автоматично стирає системні логи та історію підключень Wi-Fi клієнтів кожні 30 хвилин. Мета — зменшити кількість накопичених слідів активності на пристрої і знизити ризик витоку інформації через локальні логи.

IMEI та чіп модему

Номер IMEI присвоюється чіпу модему в мобільному пристрої. Модем відповідає за ініціювання та керування передачею даних зі стільниковими мережами. IMEI закодовано в прошивці чіпа модему, зберігається в енергонезалежній памʼяті та залишається навіть після оновлення програмного забезпечення. Кожному модему присвоюється унікальний IMEI для забезпечення глобальної унікальності та ефективного управління мережею.

У пристроях з кількома модемами кожен модем має свій власний IMEI. У випадку спільного модему для кількох SIM-карток, один IMEI використовується для всіх підключень.

GL.iNet GL-E750V2 Mudi має один модем — Quectel EM060K-GL — і, відповідно, один номер IMEI. На Mudi V2 GemiGuard Mirage рандомізує цей IMEI: кожна SIM-картка отримує власний.

Починаючи з Mirage v3 рандомізація IMEI відбувається автоматично на всіх стільникових моделях GL.iNet: Mirage призначає кожній SIM-картці власний IMEI. Та сама SIM завжди отримує той самий IMEI, інша SIM — інший.

Рівні Mirage за пристроями:

Mirage Pro — рандомізація IMEI (власний IMEI для кожної SIM-картки), плюс усі функції Mirage:

Mirage — шифрування DNS, стирання логів, видалення історії Wi-Fi-клієнтів, рандомізація MAC та BSSID:

Mirage Light — шифрування DNS та стирання логів (плюс видалення історії Wi-Fi-клієнтів / рандомізація Ethernet-MAC, де пристрій це підтримує):

GemiGuard Mirage та обфускація IMEI, MAC та BSSID

GemiGuard Mirage розширює можливості маршрутизатора Mudi, забезпечуючи контроль над:

  • IMEI — ідентифікатор стільникового модема
  • MAC-адресами інтерфейсу Wi-Fi
  • Wi-Fi BSSID — ідентифікатор точки доступу

Ці функції ускладнюють для зловмисника ідентифікацію та відстеження Mudi, забезпечуючи суттєве підвищення конфіденційності та анонімності.

Окрім цих ідентифікаторів, Mirage також шифрує DNS-запити — приховуючи їх від локальної мережі та провайдерів і запобігаючи стеженню та витокам через DNS.

Переваги використання GemiGuard Mirage

Підвищена анонімність

Власний IMEI для кожної SIM-картки не дає повʼязати одну SIM з іншою через пристрій, тож пристрій складніше привʼязати до певних користувачів, команд чи місць.

Захист від стільникового відстеження

Обфускація активності пристрою знижує ризик відстеження через мережеві логи або скомпрометовану інфраструктуру.

Безпека Wi-Fi

Рандомізація BSSID зменшує ймовірність кореляції сеансів та геолокації пристроїв через бази даних Wi-Fi точок.

Менше локальних слідів

Регулярне стирання логів (кожні 30 хв) зменшує обсяг збережених локальних даних, знижуючи ризик витоку при фізичному доступі.

Ризики обфускації та стирання логів

Правові та регуляторні аспекти. У деяких юрисдикціях або для певних класів використання видалення логів чи ідентифікаторів може мати юридичні наслідки — обовʼязково перевірте відповідність місцевому законодавству.

Втрата записів для розслідування або діагностики. Автоматичне стирання логів ускладнює відновлення подій при інцидентах та може зробити неможливим постфактум розслідування проблем — перед увімкненням рекомендуємо оцінити політику логування й інструменти моніторингу.

Стандартизація. Кожен IMEI Mirage генерує у валідному форматі, визначеному стандартом 3GPP TS 23.003.

Проблеми з мережею. Невалідний IMEI може привернути увагу мережевих операторів і зловмисників; кожен IMEI, який задає Mirage, валідний.

Ключові міркування

  • Інтегруйте обфускацію IMEI, MAC та BSSID у комплексну стратегію боротьби зі спостереженням — не покладайтеся лише на один шар захисту.
  • Зважайте на компроміс між анонімністю та здатністю проводити діагностику і розслідування — оцінюйте свою модель загроз.
  • Використовуйте надійне апаратне та програмне забезпечення — стабільне обладнання та надійна прошивка мають вирішальне значення.
  • Оцініть можливості зловмисника та плануйте відповідно — підробка IMEI також може служити інструментом для введення противника в оману.

Обфускація IMEI та мережевих ідентифікаторів, а також нові можливості з управління локальними даними, роблять GemiGuard Mirage Pro корисним інструментом для підвищення оперативної безпеки. Перед розгортанням рекомендуємо провести внутрішню оцінку ризиків та політик логування.

Базова стаття бази знань

Для глибшого розуміння IMEI як ідентифікатора, сценаріїв його передачі стільниковій мережі та принципів обфускації — читайте нашу детальну статтю: Обфускація IMEI на GL.iNet Mudi GL-E750V2 VPN-роутер. Окремо розглядаємо питання GPS-телеметрія у Mudi та Puli — що пристрій передає, а що ні.

Звʼяжіться з нами через зручний канал

Не впевнені, який роутер підійде під ваше завдання? Напишіть — допоможемо обрати модель і відправимо того ж дня по всій Україні.