Правоохранительные органы использовали рекламные сети для отслеживания 500 миллионов устройств
Новый доклад организации Citizen Lab разоблачил инструмент слежки под названием Webloc, который правоохранительные органы США, Венгрии и Сальвадора используют для мониторинга до 500 миллионов мобильных устройств по всему миру. Этот инструмент не опирается на традиционное прослушивание телефонных переговоров или санкционированный судом перехват данных. Вместо этого он использует ту же рекламную инфраструктуру, которая обеспечивает работу бесплатных приложений на вашем телефоне.
Выводы доклада ставят серьёзные вопросы о том, как правительства получают и используют коммерчески доступные данные и что это означает для приватности обычных людей, которые никогда не были под подозрением в совершении каких-либо преступлений.
Что такое Webloc и как он работает?
Webloc собирает данные из мобильных приложений и цифровых рекламных сетей. Когда вы используете бесплатное приложение, оно, как правило, передаёт информацию рекламным сетям для показа вам таргетированной рекламы. Эти данные зачастую включают идентификатор устройства, точные координаты местоположения и атрибуты профиля — такие как предполагаемый возраст, интересы и поведение при просмотре контента.
Webloc агрегирует эту информацию и делает её доступной для поиска правоохранительными органами. Власти могут использовать её для отслеживания истории перемещений устройства, определения места жительства или работы человека, а также для составления детального поведенческого профиля — и всё это без получения традиционного ордера на доступ к данным о местоположении.
Охват инструмента поражает. Рекламные сети работают глобально и собирают данные в пассивном режиме, то есть владелец устройства не должен совершать ничего необычного, чтобы попасть в набор данных. Достаточно просто пользоваться приложениями, показывающими рекламу.
Слежка без ордера через коммерческий чёрный ход
Юридический контекст здесь имеет принципиальное значение. Суды во многих юрисдикциях ввели ограничения на то, как правительства могут напрямую собирать данные о местоположении от операторов связи или GPS-систем. Однако приобретение или лицензирование тех же данных через коммерческих посредников долгое время существовало в правовой серой зоне, которую законодатели не спешили урегулировать.
В докладе Citizen Lab подчёркивается, что это не гипотетическая лазейка. Правительства активно её используют. Участие ведомств трёх стран с совершенно разными правовыми системами свидетельствует о том, что инструменты типа Webloc привлекательны именно потому, что позволяют обойти требования об ордере, применимые к методам прямой слежки.
Венгрия и Сальвадор обе имеют задокументированные случаи использования технологий наблюдения против журналистов, активистов и политических оппонентов, что делает разоблачение этого инструмента особенно значимым для исследователей в области гражданских свобод.
Что это означает для вас
Вам не нужно находиться в поле зрения правоохранительных органов, чтобы это вас касалось. Данные, собираемые рекламными сетями, носят неизбирательный характер. Они поступают с вашего устройства каждый раз, когда приложение обращается к рекламному серверу, — вне зависимости от того, что вы делаете и кто вы такой.
Несколько практических моментов, которые стоит понимать:
- Идентификаторы устройств устойчивы. Рекламный идентификатор вашего телефона создан для того, чтобы отслеживать вас в разных приложениях. Периодический сброс идентификатора снижает непрерывность вашего профиля, хотя и не устраняет сбор данных полностью.
- Разрешения на геолокацию имеют значение. Приложения, запрашивающие доступ к точному местоположению в фоновом режиме, с наибольшей вероятностью участвуют в сборе данных, которые использует Webloc. Проверка и ограничение разрешений на геолокацию для приложений, которым они действительно не нужны, — это простой и действенный шаг.
- Сбор данных на основе рекламы практически невидим. В отличие от файлов cookie, которые теоретически можно очистить, данные, проходящие через мобильные рекламные SDK, никак не отображаются пользователям.
- VPN может ограничить некоторые риски. Сокрытие вашего IP-адреса устраняет один из параметров, который рекламные сети используют для корреляции вашей активности и приблизительного определения местоположения, однако VPN сам по себе не препятствует считыванию GPS-координат приложением, если вы предоставили ему соответствующее разрешение.
- Настройки операционной системы, ориентированные на приватность, помогают. Android и iOS добавили возможности ограничения рекламного отслеживания на уровне системы. Включение этих опций не делает вас невидимым, но снижает детальность профиля, который можно о вас составить.
Доклад Citizen Lab напоминает о том, что экономика данных, созданная для обслуживания рекламодателей, превратилась также в инфраструктуру для государственной слежки. Эти две сферы никогда не были полностью разделены, но масштаб и операционные детали, раскрытые в докладе, делают эту связь вполне конкретной.
Наиболее эффективная реакция — не паника, а осознанное изменение привычек. Проверьте приложения на своём устройстве, ограничьте разрешения, не служащие очевидной цели, и относитесь к доступу к геолокации как к конфиденциальному разрешению, а не к рядовому. Эти шаги не защитят никого от целенаправленного, хорошо обеспеченного ресурсами расследования, но существенно снизят пассивное воздействие программ массового сбора данных, подобных Webloc.
Пока правительства и суды продолжают дискутировать о том, где должны проходить правовые границы, пользователи, понимающие принципы работы этого конвейера данных, лучше подготовлены к тому, чтобы защитить себя в его рамках.




