Bagaimana orang dilacak oleh kumpulan data "anonim"

Kebocoran data untuk semua mobil Citimobil memungkinkan Anda melacak mobil tertentu berdasarkan koordinatnya. Kami tidak tahu nama pengemudi atau nomornya, tetapi kami melihat pergerakannya. Anda dapat melihat ke luar jendela dan memeriksa dari mana datangnya taksi tertentu dan ke mana akan membawa penumpang berikutnya. Perwakilan perusahaan tidak menganggap ini sebagai masalah .

Dalam ilustrasi di sebelah kiri adalah rute pengemudi taksi, yang dilacak sesuai dengan membuka data anonim. Krupnikas , artikel "Bagaimana saya menemukan cara untuk melacak semua driver Citimobil" "

Saat ini, lusinan perusahaan terlibat dalam pengumpulan data seperti itu melalui aplikasi seluler. Hanya saja mereka tidak melacak pergerakan taksi, tetapi orang. Semua orang. Sepenuhnya legal.

Anda mungkin belum pernah mendengar sebagian besar perusahaan ini, tetapi bagi pelanggan mereka, hidup Anda adalah buku yang terbuka. Mereka melihat ke mana Anda pergi pada siang hari, dengan siapa Anda bertemu dan dengan siapa Anda tidur, apakah Anda mengunjungi klinik metadon, kantor psikiater atau pijat Thailand.

Ini bukan layanan khusus, bukan perusahaan, tetapi perusahaan biasa dengan pelanggan biasa. Tidak jauh adalah saat ketika Anda juga, untuk jumlah sederhana di wilayah $ 20 akan dapat memesan dokumen informasi lengkap untuk tetangga Anda (dan sebaliknya). Mari kita lihat informasi apa yang dimiliki perusahaan-perusahaan ini.

Wartawan NY Times mendapat satu file seperti itu dari perusahaan pelacak. Ini adalah dataset terbesar dan paling informatif yang pernah bocor ke publik. Ini berisi lebih dari 50 miliar lokasi dari ponsel lebih dari 12 juta orang Amerika.



Tentu saja, ini adalah data "anonim". Tidak ada nama dan nama keluarga orang. Tetapi pada kenyataannya, ini tidak perlu. Nama dan nama keluarga disimpan di database lain. Dan mereka dapat dilampirkan kapan saja. Tetapi sampai saat ini, pengguna dijamin “anonimitas”, menidurkan kewaspadaan mereka. Penggalian data array ini memungkinkan Anda untuk memahami siapa yang bersembunyi di balik setiap objek "anonim". Anda melihat orang-orang di rumah putih



dan di pondok Trump di Palm Beach.



Di gedung mana pun di alamat mana pun, bahkan di Pentagon.



Jelas, NY Times memberikan contoh fasilitas tersebut untuk mengesankan legislator. Pada kenyataannya, ada pengawasan mutlak dan total dari seluruh populasi. Semua pengguna disajikan sebagai unit di peta. Satu-satunya hal yang Anda tidak dapat melingkari mereka dengan mouse dan kirim ke tugas.

File dengan lebih dari 50 miliar catatan telah dipelajari sebagai bagian dari proyek Privasi . Setiap entri dalam database adalah lokasi satu smartphone. Periode ini beberapa bulan pada 2016 dan 2017. Data disediakan oleh sumber yang meminta untuk tetap anonim karena dia tidak berwenang untuk membagikan informasi ini, dan perusahaannya dapat didenda. Namun, sumber khawatir dengan tingkat pengawasan yang dilakukan oleh perusahaannya dan para pesaingnya - oleh karena itu, ia memutuskan untuk segera menginformasikan kepada publik dan anggota parlemen.

File pelacakan mencakup beberapa kota besar, dan di sana ia melacak orang di hampir semua distrik dan tempat, apakah itu trailer untuk pensiunan miskin atau tempat tinggal kaya politisi berpengaruh. File tersebut menunjukkan siapa yang mengunjungi setiap tempat tinggal dan siapa yang bermalam di sana (beberapa tamu menginap). Sebagai bagian dari penyelidikan, pengunjung ke rumah-rumah Johnny Depp, Tiger Woods dan Arnold Schwarzenegger dilacak.

Pelacakan serupa dilakukan untuk apartemen kota mana pun. Tidak sulit menentukan identitas pengguna "anonim" di alamat tertentu. Anda perlu memahami bahwa riwayat pergerakan tersebut dikumpulkan secara harfiah untuk setiap pengguna ponsel. Saat ini, informasi dapat diperoleh dari beberapa sumber. Sebelumnya, hanya ada operator seluler, dan sekarang pelacakan dilakukan melalui aplikasi seluler apa pun yang memiliki izin untuk mengakses informasi tentang lokasi perangkat atau jika tidak ada hak seperti itu. Misalnya, aplikasi Facebook melacak lokasi pengguna bahkan jika Anda melarang ini di pengaturan .


File dengan 50 miliar catatan hanyalah sedikit dari apa yang dikumpulkan industri pelacakan pengguna setiap hari. Pelacakan telah menjadi begitu umum dalam kehidupan digital kita sehingga hampir mustahil untuk dihindari.

Beberapa dekade yang lalu, warga AS akan mengangkat pemberontakan bersenjata jika negara mengenakan alat pelacak untuk setiap penduduk di atas 12 tahun. Hari ini, 99,9% melakukan ini secara sukarela .

Apakah perusahaan komersial lebih kredibel daripada negara? Jika Anda adalah warga negara dari negara totaliter, maka itu masuk akal. Asalkan informasi disimpan di luar negeri - dan rezim tidak mendapatkan akses ke sana. Kalau tidak, pihak berwenang dapat memaksa perusahaan mana pun untuk berbagi data. Dan kemudian pengumpulan informasi oleh perusahaan komersial sama sekali tidak lebih aman daripada pengawasan negara totaliter.

Tetapi mengapa orang setuju untuk pengawasan ini? Ternyata, untuk kenyamanan kehidupan modern. Sangat mudah bagi orang-orang untuk memanggil taksi dengan satu tombol pada koordinat saat ini, mencari teman terdekat, melihat tawaran komersial yang ditargetkan oleh koordinat: "Godaan barang-barang konsumen ini begitu kuat sehingga membutakan kita dan kita lupa bahwa ada cara lain untuk mendapatkan keunggulan teknologi tanpa menyerang pribadi hidup, kata William Staples, direktur pendiri Surveillance Studies di University of Kansas. "Semua perusahaan ini bertindak seperti gerombolan, menggunakan alat yang berbeda untuk pelacakan sehari-hari."


Beberapa perusahaan dari industri pelacakan. Sumber: MightySignal, LUMA Partners, dan AppFigures

Adalah mutlak sah untuk mengumpulkan dan menjual informasi ini di Rusia, AS, dan di sebagian besar negara lain di dunia. Hanya kebijakan internal perusahaan dan integritas masing-masing karyawan yang tidak memungkinkan mereka menangani pelanggaran - misalnya, memantau mantan istri atau menjual informasi kepada pembeli acak di forum.

Perusahaan mengatakan bahwa data hanya ditransmisikan ke mitra tepercaya. Tetap hanya mengambil kata dalam amal perusahaan tersebut.

Identifikasi berdasarkan riwayat pergerakan lebih mudah daripada dengan DNA


Sebuah studi dalam proyek Privasi secara meyakinkan menunjukkan betapa mudahnya mempersonalisasi data dari dataset anonim. Ya, ada miliaran titik data dalam file ini tanpa mengidentifikasi informasi, tidak ada nama dan alamat email. Tetapi untuk mengasosiasikan sejarah penuh gerakan dengan nama orang tertentu sesederhana itu.

Dalam kebanyakan kasus, untuk ini cukup melihat alamat rumah dan tempat kerja - dua titik di mana smartphone berada di siang hari dan di malam hari.

Memanggil data lokasi “dianonimkan,” seperti yang dilakukan Citimobil, dan lainnya, adalah kemunafikan yang sangat besar. Ini adalah pernyataan yang sepenuhnya salah, yang dibantah oleh sejumlah studi ilmiah. Mereka semua menemukan bahwa identitas seseorang (atau supir taksi) mudah diketahui oleh sejarah pergerakannya. Para ilmuwan telah sampai pada kesimpulan bahwa sejarah geolokasi yang benar-benar akurat dan panjang tidak dapat dianonimkan : "Mungkin hanya DNA yang lebih sulit untuk dianonimkan daripada sejarah geolokasi yang akurat," kata Paul Om, seorang profesor hukum dan peneliti di Pusat Hukum Universitas Georgetown.

Namun, perusahaan terus mengklaim bahwa data tersebut anonim. Dalam materi pemasaran, di konferensi - di mana pun mereka dengan keras menyatakan bahwa data dikumpulkan secara anonim untuk meyakinkan orang tentang pemantauan invasif semacam itu.


Pemindahan pejabat Departemen Pertahanan AS dan istrinya yang berpartisipasi dalam protes Maret Wanita. Pelacakan memungkinkan Anda mengidentifikasi semua peserta yang membawa ponsel.

Pada dataset demo selama beberapa bulan, wartawan NY Times dengan mudah mengidentifikasi dan kemudian melacak lusinan orang terkenal. Mereka melacak rute seorang perwira militer dengan kartu keamanan, yang kembali ke rumah pada malam hari. Mereka dilacak oleh seorang petugas penegak hukum ketika dia mengantar anak-anak ke sekolah. Kami menyaksikan pengacara berpengaruh (dan tamu mereka) saat bepergian dengan jet pribadi dan resor.

Dalam hal ini, tujuan para jurnalis bukan untuk menggali tanah, tetapi hanya untuk mendokumentasikan risiko pengawasan yang tidak sah. Tetapi kita harus memahami bahwa tidak ada yang mencegah kita melacak siapa pun dengan cara yang sama, dan siapa pun bisa menjadi pelanggan - istri yang cemburu, pacar, atasan, rekan bisnis, atau kolega kerja yang ingin memainkan trik.

"Pergerakan titik-titik pada peta mengungkapkan tanda-tanda pertama pernikahan yang membusuk, bukti kecanduan, catatan kunjungan ke lembaga-lembaga psikologis," tulis NY Times. "Menghubungkan cerita ini dengan orang sungguhan dalam waktu dan tempat adalah seperti membaca buku harian orang lain."

Sejarah geolokasi mengatakan banyak tentang seseorang, tetapi perusahaan pelacak mengumpulkan dokumen yang jauh lebih rinci untuk setiap orang, termasuk informasi dari pelacak lain, termasuk:


Dengan tidak adanya undang-undang federal tentang privasi, industri ini sangat bergantung pada pengaturan diri. Beberapa kelompok industri menawarkan perusahaan untuk berlangganan prinsip-prinsip etika. Misalnya, Asosiasi Pemasaran Seluler sedang mempersiapkan draft dokumen semacam itu. Masing-masing negara mulai memberlakukan hukum mereka sendiri untuk mengisi celah ini.

Masing-masing negara mulai merespons dengan hukum mereka sendiri. Misalnya, pada tahun 2020, Undang-Undang Perlindungan Konsumen mulai berlaku di California, yang sedikit memperluas kontrol pengguna atas data mereka. Misalnya, orang mungkin meminta perusahaan untuk menghapus data mereka atau mencegah penjualan mereka.

Namun terlepas dari beberapa persyaratan baru, industri ini sebagian besar beroperasi secara bebas dan tanpa peraturan apa pun: "Jika perusahaan swasta mengumpulkan data lokasi secara legal, mereka dapat dengan bebas mendistribusikan atau membagikannya sesuai keinginan," jelas Kalli Schroeder, pengacara perusahaan. Privasi VeraSafe dan perlindungan data.

Undang-undang serupa berlaku di Federasi Rusia. Tidak ada yang melarang perusahaan swasta untuk secara bebas mengumpulkan dan menjual data lokasi dan informasi pribadi lainnya sementara informasi ini dianggap anonim .

Perusahaan mengeksploitasi celah ini dan sekarang secara aktif melacak orang. Informasi adalah minyak baru. Data dijual dan dibeli dalam waktu yang hampir bersamaan, sehingga lokasi Anda dapat ditransfer dari ponsel cerdas Anda ke server aplikasi dan diekspor ke pihak ketiga dalam milidetik. Misalnya, Anda dapat melihat iklan mobil baru di browser atau aplikasi seluler beberapa saat setelah Anda mengunjungi dealer.

Mayoritas penduduk tidak keberatan mengumpulkan data dalam aplikasi mobile karena mereka tidak mengetahui skala pengawasan dan siap untuk menggunakannya untuk kenyamanan konsumsi dan komunikasi. "Trik terbesar perusahaan teknologi yang pernah dilakukan adalah meyakinkan masyarakat untuk menjaga diri mereka sendiri," tulis NY Times.

Pertukaran dari kebersihan digital modern adalah untuk melestarikan manfaat geolokasi, tetapi untuk memblokir koleksi sejarah. Karena itu, jangan izinkan aplikasi melacak lokasi secara berkelanjutan!

Source: https://habr.com/ru/post/id481336/


All Articles