Правоприлагащите органи са използвали рекламни мрежи за проследяване на 500 милиона устройства
Нов доклад на Citizen Lab разкри инструмент за наблюдение, наречен Webloc, който правоприлагащи органи в Съединените щати, Унгария и Ел Салвадор са използвали за наблюдение на до 500 милиона мобилни устройства по целия свят. Инструментът не разчита на традиционно подслушване или съдебно разпоредено прихващане. Вместо това той се възползва от същата рекламна инфраструктура, която захранва безплатните приложения на вашия телефон.
Откритията поставят сериозни въпроси за това как правителствата придобиват и използват търговски достъпни данни и какво означава това за неприкосновеността на обикновените хора, които никога не са били заподозрени в извършване на престъпление.
Какво е Webloc и как работи?
Webloc събира данни от мобилни приложения и дигитални рекламни мрежи. Когато използвате безплатно приложение, то обикновено споделя информация с рекламни мрежи, за да ви показва целенасочени реклами. Тези данни често включват идентификатор на устройството, точни координати за местоположение и профилни характеристики като приблизителна възраст, интереси и поведение при сърфиране.
Webloc обобщава тази информация и я прави търсима за правоприлагащите органи. Властите могат да го използват, за да проследят историческите движения на дадено устройство, да установят къде живее или работи даден човек и да изградят подробен поведенчески профил — всичко това без да се получава традиционна заповед за данни за местоположение.
Обхватът на инструмента е поразителен. Рекламните мрежи работят глобално и събират данни пасивно, което означава, че собственикът на устройството не е необходимо да прави нищо необичайно, за да се появи в набора от данни. Просто използването на приложения, които показват реклами, може да е достатъчно.
Наблюдение без заповед чрез търговска задна вратичка
Правната рамка тук е от значение. Съдилищата в много юрисдикции са наложили ограничения върху начина, по който правителствата могат да събират данни за местоположение директно от телефонни оператори или GPS системи. Но закупуването или лицензирането на същите тези данни чрез търговски посредници е съществувало в сива зона, която законодателите бавно адресират.
Докладът на Citizen Lab подчертава, че това не е хипотетична вратичка. Правителствата активно я използват. Участието на агенции от три държави с много различни правни системи подсказва, че инструменти от типа на Webloc са привлекателни именно защото заобикалят изискванията за заповед, които биха се прилагали при методите за пряко наблюдение.
Унгария и Ел Салвадор и двете имат документирани случаи на използване на технологии за наблюдение срещу журналисти, активисти и политически опоненти, което прави разкриването на този инструмент особено значимо за изследователите в областта на гражданските свободи.
Какво означава това за вас
Не е необходимо да сте лице от интерес за правоприлагащите органи, за да ви засегне това. Данните, събирани от рекламните мрежи, са безразборни. Те се изпращат от вашето устройство всеки път, когато дадено приложение се свърже с рекламен сървър, независимо какво правите или кой сте.
Няколко практически момента, които си заслужава да разберете:
- Идентификаторите на устройствата са постоянни. Рекламният идентификатор на вашия телефон е създаден да ви следи в различните приложения. Периодичното му нулиране намалява непрекъснатостта на вашия профил, макар и да не премахва напълно събирането на данни.
- Разрешенията за местоположение имат значение. Приложенията, които искат точен достъп до местоположение във фонов режим, са най-вероятните източници на данните, които Webloc събира. Прегледът и ограничаването на разрешенията за местоположение за приложения, които наистина не се нуждаят от тях, е лесна стъпка.
- Събирането на данни чрез реклами е до голяма степен невидимо. За разлика от бисквитката за проследяване на уебсайтове, която теоретично можете да изчистите, данните, преминаващи през мобилните рекламни SDK-та, не се представят на потребителите по никакъв смислен начин.
- VPN мрежите могат да ограничат известна степен на излагане. Маскирането на вашия IP адрес намалява една точка от данни, която рекламните мрежи използват за съпоставяне на вашата активност и приблизително определяне на вашето местоположение, макар че VPN само по себе си не спира дадено приложение да чете GPS координатите на вашето устройство, ако сте предоставили това разрешение.
- Настройките за поверителност на операционната система помагат. Както Android, така и iOS са добавили опции за ограничаване на рекламното проследяване на системно ниво. Активирането на тези опции не ви прави невидими, но намалява богатството на профила, който може да бъде изграден.
Докладът на Citizen Lab е напомняне, че икономиката на данните, изградена в услуга на рекламодателите, се е превърнала и в инфраструктура за държавно наблюдение. Двете никога не са били напълно разделени, но мащабът и оперативните детайли, разкрити тук, правят тази връзка конкретна.
Най-ефективният отговор не е паника, а целенасочена промяна на навиците. Прегледайте приложенията на устройството си, ограничете разрешенията, които не служат на ясна цел, и третирайте достъпа до местоположение като чувствително разрешение, а не като рутинно такова. Тези стъпки няма да защитят никого от целенасочено, добре ресурсирано разследване, но значително намаляват пасивното излагане на програми за масово събиране на данни като Webloc.
Докато правителствата и съдилищата продължават да дебатират къде трябва да бъдат правните граници, потребителите, които разбират как работи този поток от данни, са в по-добра позиция да се защитят в рамките на него.




