Policija koristila reklamne mreže za praćenje 500 milijuna uređaja

Novi izvještaj organizacije Citizen Lab razotkrio je alat za nadzor pod nazivom Webloc, koji policijske agencije u Sjedinjenim Američkim Državama, Mađarskoj i El Salvadoru koriste za praćenje do 500 milijuna mobilnih uređaja diljem svijeta. Alat se ne oslanja na tradicionalne prisluškivanje ili presretanje naređeno sudskim nalogom. Umjesto toga, koristi istu reklamnu infrastrukturu koja pokreće besplatne aplikacije na vašem telefonu.

Nalazi postavljaju ozbiljna pitanja o tome kako vlade prikupljaju i koriste komercijalno dostupne podatke, i što to znači za privatnost običnih ljudi koji nikada nisu bili osumnjičeni ni za kakav zločin.

Što je Webloc i kako funkcionira?

Webloc prikuplja podatke iz mobilnih aplikacija i digitalnih reklamnih mreža. Kada koristite besplatnu aplikaciju, ona obično dijeli informacije s reklamnim mrežama kako bi vam prikazivala ciljane oglase. Ti podaci često uključuju identifikator uređaja, precizne koordinate lokacije i profilne atribute kao što su procijenjena dob, interesi i ponašanje pri pregledavanju interneta.

Webloc agregira te informacije i čini ih pretražljivima za tijela kaznenog progona. Vlasti ga mogu koristiti za praćenje povijesnih kretanja uređaja, identificiranje mjesta gdje netko živi ili radi i izradu detaljnog profila ponašanja — sve to bez pribavljanja tradicionalnog sudskog naloga za podatke o lokaciji.

Doseg alata je zapanjujući. Reklamne mreže djeluju globalno i pasivno prikupljaju podatke, što znači da vlasnik uređaja ne mora činiti ništa neobično da bi se pojavio u skupu podataka. Samo korištenje aplikacija koje prikazuju oglase može biti dovoljno.

Nadzor bez sudskog naloga kroz komercijalna stražnja vrata

Pravni okvir ovdje je važan. Sudovi u mnogim jurisdikcijama uveli su ograničenja na to kako vlade mogu izravno prikupljati podatke o lokaciji od mobilnih operatera ili GPS sustava. No kupnja ili licenciranje istih tih podataka putem komercijalnih posrednika postoji u sivoj zoni kojom zakonodavci sporo upravljaju.

Izvještaj Citizen Laba naglašava da ovo nije hipotetička pravna praznina. Vlade je aktivno koriste. Uključenost agencija iz triju zemalja s vrlo različitim pravnim sustavima sugerira da su alati poput Webloca privlačni upravo zato što zaobilaze zahtjeve za sudskim nalogom koji bi se primjenjivali na izravne metode nadzora.

Mađarska i El Salvador imaju dokumentiranu povijest korištenja tehnologije nadzora protiv novinara, aktivista i političkih protivnika, što izloženost ovog alata čini posebno značajnom za istraživače građanskih sloboda.

Što to znači za vas

Ne morate biti osoba od interesa za tijela kaznenog progona da bi to utjecalo na vas. Podaci koje prikupljaju reklamne mreže nisu selektivni. Teku s vašeg uređaja svaki put kada aplikacija kontaktira reklamni poslužitelj, bez obzira na to što radite ili tko ste.

Nekoliko praktičnih točaka vrijednih razumijevanja:

  • Identifikatori uređaja su trajni. Reklamni ID vašeg telefona dizajniran je da vas prati kroz aplikacije. Periodično resetiranje smanjuje kontinuitet vašeg profila, iako ne eliminira prikupljanje podataka u potpunosti.
  • Dopuštenja za lokaciju su važna. Aplikacije koje traže pristup preciznoj lokaciji u pozadini najvjerojatnije su doprinositelji vrste podataka koje Webloc prikuplja. Pregled i ograničavanje dopuštenja za lokaciju za aplikacije kojima to stvarno nije potrebno je jednostavan korak.
  • Prikupljanje podataka temeljeno na oglasima uglavnom je nevidljivo. Za razliku od kolačića za praćenje na web stranicama koje možete teoretski obrisati, podaci koji teku kroz mobilne SDK-ove za oglase nisu dostupni korisnicima ni na koji smislen način.
  • VPN-ovi mogu ograničiti neku izloženost. Maskiranje vaše IP adrese smanjuje jednu podatkovnu točku koju reklamne mreže koriste za korelaciju vaše aktivnosti i aproksimaciju vaše lokacije, iako sam VPN ne sprječava aplikaciju da čita GPS koordinate vašeg uređaja ako ste odobrili to dopuštenje.
  • Postavke operativnog sustava usmjerene na privatnost pomažu. I Android i iOS dodali su opcije za ograničavanje praćenja oglasa na razini sustava. Omogućavanje ovih opcija ne čini vas nevidljivima, ali smanjuje bogatstvo profila koji se može izgraditi.

Izvještaj Citizen Laba podsjetnik je da je ekonomija podataka izgrađena za oglašivače postala i infrastruktura za državni nadzor. Ta dva aspekta nikada nisu bila potpuno odvojena, ali razmjeri i operativni detalji otkriveni ovdje čine tu vezu konkretnom.

Najučinkovitiji odgovor nije panika, već namjerna promjena navika. Pregledajte aplikacije na svom uređaju, ograničite dopuštenja koja ne služe jasnoj svrsi i prema pristupu lokaciji postupajte kao prema osjetljivom dopuštenju, a ne rutinskom. Ti koraci neće zaštititi nikoga od odlučne, dobro financirane istrage, ali značajno smanjuju pasivnu izloženost programima masovnog prikupljanja podataka poput Webloca.

Dok vlade i sudovi nastavljaju raspravljati o tome gdje bi trebale biti zakonske granice, korisnici koji razumiju kako ovaj podatkovni cjevovod funkcionira u boljoj su poziciji da se unutar njega zaštite.