安全动态

特朗普被追踪、1200万美国人被精准定位,刷屏事件背后的危机隐患

来源:聚铭网络    发布时间:2019-12-25    浏览次数:
 

信息来源:mottoin

1200多万美国人、500亿个定位信号、0隐私……《纽约时报》19日的报道揭露了该报的隐私项目(Times Privacy Project)获得的一份令人震惊的定位追踪文件。该文件中,每一条信息都代表了2016年和2017年某几个月期间一部智能手机的精确位置,从华盛顿到纽约,再到旧金山,数据涵盖超过500亿个定位信号,来自1200多万美国人。

 

在数据文件覆盖的城市中,不管你是住在豪华大厦中,还是睡在公园的长椅上;不管你是岌岌无名的流浪汉,还是星光熠熠的明星、政要,你的行踪都可以被精确追踪到。

这份文件是由匿名人士提供给《纽约时报》的,消息人士要求匿名的原因是其无权分享这些数据,可能会面临严厉惩罚。消息来源称其已经开始担心这种做法可能被滥用,并迫切希望告知公众和立法者,所以将文件交给了《纽约时报》。

这些数据并非来自电信服务商或大型科技公司,也不是来自政府,只是来自于一家数据定位公司。这些根据软件的定位服务收集精准位置信息的公司,可能我们从未听说过,但对任何能接触到这些数据的人来说,其他人对他们而言几乎就是透明的。

 

收集位置数据的公司

收集这些数据的公司表示人们同意追踪,数据是匿名的,而且是安全的,所以其做法完全合理。但根据《纽约时报》的调查,事实并非如此。虽然位置信息包含数十亿个数据点,没有姓名或电子邮件地址等可识别身份的信息。但是,找到地图上的点的主人,是很简单的事情。

这是某一时刻在中央公园的所有手机:

 

随机选择一部手机:

 

然后,通过庞大的数据库我们得知该手机在一段时间内去过的地方:

 

将这些点连起来就能知道该手机主人的私人信息了:

 

在大多数情况下,确定通勤路线就足以确定一个人,毕竟也没有其他智能手机在你的房子和办公室之间移动了。乔治敦大学法律中心的法学教授兼隐私研究员Paul Ohm表示,将位置数据描述为匿名是完全错误的,真正精确的纵向地理位置信息绝对不可能匿名化。DNA可能是唯一比精确地理位置信息更难匿名的东西。

面对持续不断的监控,没有人能够幸免,包括美国总统。在公开数据的帮助下,《纽约时报》仅仅花了几分钟就利用公司声称匿名的位置数据跟踪到了特朗普的下落。

在美国南部佛罗里达州棕榈滩的海湖庄园里,图上的小亮点表示一天早上7点10分特朗普随行人员的确切位置,特朗普在那里停留了大约一个小时。

 

当天上午9点24分,特朗普出现在朱庇特的高尔夫俱乐部。根据当天的新闻,特朗普当时在此和日本首相安倍晋三打高尔夫。

 

特朗普在那里一直呆到下午1点12分,随后去了位于棕榈滩的高尔夫俱乐部吃午餐。

 

下午5点08分,特朗普回到了海湖庄园。

 

虽然这不是特朗普本人,但也是特朗普的随行人员,也几乎等于特朗普本人了。

对于营销人员来说,这些数据可以把人们的兴趣、线上线下活动联系起来,让公司知道客户想要什么,为什么想要。而在政治竞选活动中,人们可以用来分析集会参加者的兴趣等,并利用这些信息来操纵特定的群体。更重要的是,这些公司也不能保证这些数据不落入外国机构手中。

但是,凡事不能一概而论,位置数据对社会也有好处,如研究人员可以使用原始数据为运输研究和政府规划人员提供建议。俄勒冈州波特兰市议会一致同意了一项通过监视数百万部手机来研究交通和运输的提案。联合国儿童基金会宣布了使用移动位置数据来研究流行病、自然灾害和人口统计数据。

所以,这件事的好坏也要看这些数据怎么用。


 
 

上一篇:2020年网络犯罪&安全的预测有哪些?

下一篇:发现SQLite严重漏洞