Wie Personen von "anonymen" Datensätzen erfasst werden

Datenverlust für alle Citimobil-Fahrzeuge ermöglicht es Ihnen, ein bestimmtes Fahrzeug anhand seiner Koordinaten zu verfolgen. Wir kennen weder den Namen des Fahrers noch die Nummer, aber wir sehen seine Bewegung. Sie können aus dem Fenster schauen und prüfen, woher ein bestimmtes Taxi kommt und wohin es den nächsten Passagier bringt. Der Firmenvertreter sieht dies nicht als Problem an .

In der Abbildung links ist die Route des Taxifahrers dargestellt, die anhand offener anonymisierter Daten verfolgt wurde. Krupnikas , Artikel "Wie ich einen Weg gefunden habe, alle Fahrer von Citimobil zu verfolgen"

Heutzutage sammeln Dutzende von Unternehmen solche Daten über mobile Anwendungen. Nur verfolgen sie nicht die Bewegungen von Taxis, sondern von Menschen. Alle Leute. Völlig legal.

Sie haben wahrscheinlich noch nie von den meisten dieser Firmen gehört, aber für ihre Kunden ist Ihr Leben ein offenes Buch. Sie sehen, wohin Sie tagsüber gehen, mit wem Sie sich treffen und mit wem Sie schlafen, ob Sie eine Methadonklinik, ein Psychiaterbüro oder eine Thai-Massage besuchen.

Hierbei handelt es sich nicht um spezielle Dienstleistungen, nicht um Unternehmen, sondern um gewöhnliche Unternehmen mit gewöhnlichen Kunden. In naher Zukunft können auch Sie für einen bescheidenen Betrag in der Größenordnung von 20 USD ein vollständiges Informationsdossier für Ihren Nachbarn bestellen (und umgekehrt). Mal sehen, welche Informationen diese Firmen haben.

NY Times-Reporter haben eine solche Datei von einem Tracking-Unternehmen erhalten. Dies ist der größte und informativste Datensatz, der jemals an Open Access übertragen wurde. Es enthält über 50 Milliarden Standorte von Telefonen von über 12 Millionen Amerikanern.



Dies sind natürlich "anonymisierte" Daten. Es gibt keine Vor- und Nachnamen von Personen. Tatsächlich ist dies jedoch nicht erforderlich. Vor- und Nachnamen werden in anderen Datenbanken gespeichert. Und sie können jederzeit angehängt werden. Bis zu diesem Zeitpunkt ist den Nutzern jedoch „Anonymität“ zugesichert, die ihre Wachsamkeit einlullt. Durch das Data Mining dieses Arrays können Sie nachvollziehen, wer sich hinter jedem "anonymen" Objekt verbirgt. Sie sehen Leute im Weißen Haus



und bei Trumps Cottage in Palm Beach.



In jedem Gebäude an jeder Adresse, auch im Pentagon.



Offensichtlich bietet die NY Times Beispiele für solche Einrichtungen, um den Gesetzgeber so gut wie möglich zu beeindrucken. In Wirklichkeit gibt es eine absolute und vollständige Überwachung der gesamten Bevölkerung. Alle Benutzer werden auf der Karte als Einheiten dargestellt. Das einzige, was Sie nicht mit der Maus umkreisen und an die Aufgabe senden können.

Im Rahmen des Privacy-Projekts wurde eine Datei mit über 50 Milliarden Datensätzen untersucht. Jeder Eintrag in der Datenbank ist der Speicherort eines Smartphones. Der Zeitraum beträgt mehrere Monate in 2016 und 2017. Die Daten wurden von einer Quelle zur Verfügung gestellt, die darum bat, anonym zu bleiben, da er nicht berechtigt war, diese Informationen weiterzugeben, und gegen sein Unternehmen eine Geldstrafe verhängt werden konnte. Die Quelle ist jedoch alarmiert über das Ausmaß der Überwachung durch sein Unternehmen und seine Konkurrenten - daher beschloss er, die Öffentlichkeit und den Gesetzgeber dringend zu informieren.

Die Tracking-Datei deckt mehrere Großstädte ab und verfolgt dort Menschen in fast allen Stadtteilen und Stadtteilen, sei es als Wohnwagen für arme Rentner oder als reiche Residenzen einflussreicher Politiker. Aus der Akte geht hervor, wer jede Residenz besucht und wer dort übernachtet hat (einige Gäste übernachteten). Im Rahmen der Untersuchung wurden Besucher der Herrenhäuser von Johnny Depp, Tiger Woods und Arnold Schwarzenegger verfolgt.

Ein ähnliches Tracking wird für jede Stadtwohnung durchgeführt. Es ist nicht schwierig, die Identität "anonymer" Benutzer an einer bestimmten Adresse zu ermitteln. Sie müssen verstehen, dass eine solche Bewegungshistorie buchstäblich für jeden Benutzer eines Mobiltelefons erfasst wird. Derzeit können Informationen aus verschiedenen Quellen bezogen werden. Früher gab es nur Mobilfunkbetreiber, und jetzt wird die Verfolgung über jede mobile Anwendung durchgeführt, die über die Berechtigung verfügt, auf Informationen über den Standort des Geräts zuzugreifen, oder wenn kein solches Recht besteht. Beispielsweise verfolgt die Facebook-Anwendung den Standort von Benutzern, auch wenn Sie dies in den Einstellungen verbieten .


Eine Datei mit 50 Milliarden Datensätzen ist nur ein winziger Teil dessen, was die User-Tracking-Branche täglich sammelt. Tracking ist in unserem digitalen Leben so allgegenwärtig geworden, dass es fast unmöglich ist, es zu vermeiden.

Vor Jahrzehnten hätten US-Bürger einen bewaffneten Aufstand ausgelöst, wenn der Staat für jeden Einwohner über 12 Jahre ein Ortungsgerät angelegt hätte. Heute tun dies 99,9% freiwillig .

Sind Handelsunternehmen glaubwürdiger als der Staat? Wenn Sie Bürger eines totalitären Landes sind, dann ist das sinnvoll. Vorausgesetzt, die Informationen werden im Ausland gespeichert - und das Regime erhält keinen Zugriff darauf. Andernfalls können die Behörden jedes Unternehmen zur Weitergabe von Daten zwingen. Und dann ist das Sammeln von Informationen durch Handelsunternehmen keineswegs sicherer als die totalitäre staatliche Überwachung.

Aber warum stimmen die Leute dieser Überwachung zu? Anscheinend für die Bequemlichkeit des modernen Lebens. Es ist nur praktisch, wenn die Leute ein Taxi mit einem Knopfdruck bei den aktuellen Koordinaten anrufen, nach Freunden in der Nähe suchen und die Angebote nach Koordinaten einsehen: „Die Versuchung dieser Konsumgüter ist so groß, dass sie uns blind machen und wir vergessen, dass es einen anderen Weg gibt, technologische Vorteile zu erzielen, ohne privat einzudringen Leben, sagt William Staples, Gründungsdirektor von Surveillance Studies an der University of Kansas. „Alle diese Unternehmen agieren wie ein Schwarm und verwenden verschiedene Tools für die tägliche Nachverfolgung.“


Einige Firmen aus der Tracking-Branche. Quellen: MightySignal, LUMA Partners und AppFigures

Es ist absolut legal , diese Informationen in Russland, den USA und den meisten anderen Ländern der Welt zu sammeln und zu verkaufen. Nur die internen Richtlinien der Unternehmen und die Integrität einzelner Mitarbeiter erlauben es ihnen nicht, mit Missbräuchen umzugehen - zum Beispiel um der Ex-Frau zu folgen oder Informationen an zufällige Käufer im Forum zu verkaufen.

Unternehmen geben an, dass Daten nur an vertrauenswürdige Partner übertragen werden. Es bleibt nur ein Wort in einer solchen Wohltätigkeitsorganisation.

Die Identifizierung anhand der Bewegungsgeschichte ist einfacher als anhand der DNA


Eine Studie im Privacy-Projekt zeigt überzeugend, wie einfach es ist, Daten aus einem anonymisierten Datensatz zu personalisieren. Ja, diese Datei enthält Milliarden von Datenpunkten ohne identifizierende Informationen, ohne Namen und ohne E-Mail-Adressen. Es ist jedoch so einfach, die gesamte Bewegungsgeschichte mit dem Namen einer bestimmten Person zu verknüpfen.

In den meisten Fällen reicht es aus, die Privatadresse und den Arbeitsplatz zu überprüfen - zwei Punkte, an denen sich das Smartphone tagsüber und nachts befindet.

Standortdaten "anonymisiert" zu nennen, wie es Citimobil und andere tun, ist eine gewaltige Heuchelei. Dies ist eine völlig falsche Aussage, die von einer Reihe von wissenschaftlichen Studien widerlegt wird. Alle stellten fest, dass die Identität einer Person (oder eines Taxifahrers) anhand der Geschichte ihrer Bewegungen leicht festzustellen ist. Wissenschaftler sind zu dem Schluss gekommen, dass eine wirklich genaue und lange Geschichte der Geolokalisierung nicht anonymisiert werden kann : „Wahrscheinlich ist nur die DNA schwerer zu anonymisieren als eine genaue Geschichte der Geolokalisierung“, sagt Paul Om, Rechtsprofessor und Forscher am Georgetown University Law Center.

Unternehmen behaupten jedoch weiterhin, dass die Daten anonym sind. In Marketingmaterialien, auf Konferenzen - überall erklären sie lautstark, dass Daten anonym gesammelt werden, um die Menschen über eine solche invasive Überwachung zu beruhigen.


Die Vertreibung eines Beamten des US-Verteidigungsministeriums und seiner Frau, die am Protest der Frauen im März teilgenommen haben. Mit Tracking können Sie alle Teilnehmer identifizieren, die Handys mitgenommen haben.

In einem mehrmonatigen Demo-Datensatz identifizierten die Reporter der NY Times auf einfache Weise Dutzende berühmter Personen und verfolgten sie. Sie verfolgten die Route eines Militäroffiziers mit einem Sicherheitspass, der am Abend nach Hause zurückkehrte. Sie wurden von einem Polizeibeamten verfolgt, als sie die Kinder zur Schule fuhr. Wir haben einflussreiche Anwälte (und deren Gäste) auf Reisen in Privatjets und Resorts beobachtet.

Ziel der Journalisten war es dabei nicht, Schmutz auszugraben, sondern nur die Risiken einer unbefugten Überwachung zu dokumentieren. Aber wir müssen verstehen, dass uns nichts daran hindert, einen von uns auf die gleiche Weise zu verfolgen, und dass jeder Kunde sein kann - eine eifersüchtige Frau, Freundin, Arbeitgeber, Geschäftspartner oder Arbeitskollege, die einen Streich spielen möchte.

"Die Bewegung der Punkte auf der Karte zeigt die ersten Anzeichen einer verfallenen Ehe, Anzeichen einer Sucht, Aufzeichnungen über Besuche in psychologischen Einrichtungen", schreibt die NY Times. „Diese Geschichte zeitlich und örtlich mit einer realen Person zu verknüpfen, ist wie das Tagebuch eines anderen zu lesen.“

Die Geschichte der Geolokalisierung sagt viel über eine Person aus, aber Verfolgungsunternehmen sammeln für jede Person ein viel detaillierteres Dossier, einschließlich Informationen von anderen Verfolgern, einschließlich:


In Ermangelung eines Bundesgesetzes zum Datenschutz ist die Branche in hohem Maße auf Selbstregulierung angewiesen. Mehrere Branchengruppen bieten Unternehmen die Möglichkeit, sich ethischen Grundsätzen anzuschließen. Beispielsweise bereitet die Mobile Marketing Association einen Entwurf eines solchen Dokuments vor. Einzelne Staaten fangen an, ihre eigenen Gesetze zu erlassen, um diese Lücke zu schließen.

Einzelne Staaten beginnen mit ihren eigenen Gesetzen zu reagieren. Beispielsweise tritt 2020 in Kalifornien das Verbraucherschutzgesetz in Kraft, das die Kontrolle der Nutzer über ihre Daten geringfügig erweitert. Beispielsweise können Personen eine Firma auffordern, ihre Daten zu löschen oder ihren Verkauf zu verhindern.

Abgesehen von ein paar neuen Anforderungen ist die Branche weitgehend frei und ohne jegliche Regulierung: „Wenn ein privates Unternehmen Standortdaten legal sammelt, kann es diese frei verbreiten oder teilen, wie es sein soll“, erklärt Kalli Schroeder, Anwalt des Unternehmens VeraSafe Privatsphäre und Datenschutz.

Ähnliche Gesetze gelten in der Russischen Föderation. Niemand verbietet privaten Unternehmen, Standortdaten und andere personenbezogene Daten frei zu erheben und zu verkaufen, solange diese Informationen als anonym gelten .

Unternehmen nutzen diese Lücke und verfolgen nun aktiv Menschen. Information ist neues Öl. Der Kauf und Verkauf von Daten erfolgt nahezu in Echtzeit, sodass Ihr Standort innerhalb von Millisekunden von Ihrem Smartphone auf die Anwendungsserver übertragen und an Dritte exportiert werden kann. Beispielsweise können Sie eine neue Autoanzeige in einem Browser oder einer mobilen Anwendung einige Zeit nach dem Durchlaufen eines Händlers sehen.

Die Mehrheit der Bevölkerung hat nichts dagegen, Daten in mobilen Anwendungen zu sammeln, da sie sich des Umfangs der Überwachung nicht bewusst sind und bereit sind, dies für den Komfort des Konsums und der Kommunikation in Kauf zu nehmen. "Der größte Trick, den Tech-Unternehmen jemals gemacht haben, ist, die Gesellschaft davon zu überzeugen, auf sich selbst aufzupassen", schreibt die NY Times.

Der Kompromiss zwischen moderner digitaler Hygiene besteht darin, die Vorteile der Geolokalisierung zu bewahren, aber die Sammlung der Geschichte zu blockieren. Lassen Sie daher nicht zu, dass Anwendungen den Standort kontinuierlich verfolgen!

Source: https://habr.com/ru/post/de481336/


All Articles