Galvų medžiotojai slapta sekė žmones, naudodamiesi JAV telefonų gigantų buvimo vietos duomenimis

Kategorija: Technikos politika Paskelbta vasario 07 d

Tyrimo metu nustatyta, kad šimtai galvų medžiotojų turėjo prieigą prie labai jautrių duomenų, o vienas paprašė telefono buvimo vietos daugiau nei 18 000 kartų.

Naujienos: Pagrindinė plokštė atskleidė dokumentus, atskleidžiančius šokiruojantį mastą, kuriuo vietos duomenys iš amerikiečių telefonų naudojami be jų žinios. Jo tyrimas atskleidė, kad AT&T, T-Mobile ir Sprint pardavė vietos duomenis kaupikliui. Tada ji pardavė dalį informacijos dabar jau nebeegzistuojančiai įmonei CerCareOne, kuri veikė maždaug 2012–2017 m., ir pardavė vietos duomenis maždaug 250 galvų medžiotojų – tiems, kurie reikalauja atlygio, kad padėtų sekti žmones, kurie praleido užstatą.

Duomenys: CerCareOne norėjo išlaikyti žemą profilį, naudodamas sutartis, pagal kurias klientams net draudžiama atskleisti, kad turi svetainę. Ji siūlo įvairios informacijos, įskaitant itin tikslius pagalbinius GPS arba A-GPS vietos duomenis. Tam naudojami ir belaidėse bazinėse stotyse esantys GPS imtuvai, ir telefonuose įmontuoti GPS lustai norėdami tiksliai nustatyti įrenginio vietą kelių metrų atstumu, net pastato viduje.

Ginčas: A-GPS buvo sukurtas tam, kad pirmieji gelbėtojai galėtų sekti pagalbos skambučių vietą, tačiau telekomunikacijų įmonės parduoda šiuos ir kitus labai jautrius vietos duomenis, neinformuodamos klientų. Sausio mėnesį pagrindinė plokštė atskleista kad galvų medžiotojas pardavė vieno iš savo žurnalistų buvimo vietos duomenis apie paties reporterio telefoną už 300 USD. Kiti juodosios rinkos sandoriai galėjo vykti jau daugelį metų, todėl žmonių telefonai gali būti sekami jiems nežinant.

JAV telekomunikacijų bendrovės teigė, kad reporterio duomenų pardavimas buvo pavienis incidentas. Tačiau naujas tyrimas rodo, kad vartotojų vietos duomenys buvo platinami plačiai. Pranešama, kad kai kurie galvų medžiotojai prašė daug vietos ping, kartais sekdami telefonus minutę po minutės arba valandą po valandos. Remiantis „Motherboard“ gautais įrašais, per kiek daugiau nei metus viena paslauga pasinaudojo daugiau nei 18 000 kartų. Kai kurios užstato sutartys leidžia sekti žmonių telefonus, jei jie dingsta, tačiau nesunku suprasti, kaip vietos duomenys gali būti nutekinti neteisėtam naudojimui.

Atsparumas: Sausio mėnesį telekomunikacijų gigantai pareiškė nustos parduoti vietos duomenis agregatoriams. Tačiau JAV Federalinė ryšių komisija (FCC) vis dar tiria, kaip įmonės elgiasi su neskelbtina vietos informacija. Tviteryje, atsakydama į naujausią pagrindinės plokštės istoriją, FCC komisarė Jessica Rosenworcel paragino agentūros darbuotojus paspartinti peržiūrą. Ji rašė, kad kažkas iš esmės negerai, kai šimtai galvų medžiotojų gali sumokėti kelis šimtus dolerių ir žinoti, kur bet kuris iš mūsų yra su savo mobiliaisiais įrenginiais.