habrahabr

Как отслеживают людей по «анонимизированным» датасетам

  • четверг, 26 декабря 2019 г. в 00:25:54
https://habr.com/ru/company/dcmiran/blog/481336/
  • Блог компании Дата-центр «Миран»
  • Информационная безопасность
  • Геоинформационные сервисы
  • Законодательство в IT
  • Сотовая связь


Утечка данных по всем машинам «Ситимобила» позволяет отслеживать конкретный автомобиль по его координатам. Мы не знаем фамилии водителя или номера, но видим его перемещения. Можете посмотреть в окно — и проверить, откуда приехало конкретное такси и куда оно повезёт следующего пассажира. Представитель компании не считает это проблемой.

На иллюстрации слева — маршрут таксиста, которого отследили по открытым анонимизированным данным. Krupnikas, статья «Как я нашел способ отследить всех водителей ”Ситимобил”»

Сейчас сбором таких данных через мобильные приложения занимаются десятки компаний. Только они отслеживают перемещения не такси, а людей. Всех людей. Совершенно легально.

Вероятно, о большинстве этих фирм вы никогда не слышали, но для их клиентов ваша жизнь — открытая книга. Они видят, куда вы ходите в течение дня, с кем встречаетесь и с кем спите, посещаете ли метадоновую клинику, кабинет психиатра или тайский массаж.

Это не спецслужбы, не корпорации, а обычные компании с обычными клиентами. Не за горами то время, когда вы тоже за скромную сумму в районе $20 сможете заказать полное информационное досье на своего соседа (и наоборот). Давайте посмотрим, какая информация есть у этих фирм.

Журналисты NY Times раздобыли один такой файл от трекинговой компании. Это самый крупный и наиболее информативный массив данных, когда-либо утёкший в открытый доступ. Он содержит более 50 миллиардов местоположений с телефонов более 12 миллионов американцев.



Конечно, это «анонимизированные» данные. Там нет имён и фамилий людей. Но на самом деле это и не нужно. Имена и фамилии хранятся в других базах. А их в любой момент можно привязать. Но до этого момента пользователей уверяют в «анонимности», усыпляя их бдительность. Дата-майнинг этого массива позволяет понять, кто скрывается за каждым «анонимным» объектом. Вы видите людей в Белом доме



и на даче Трампа в Палм-Бич.



В любом здании по любому адресу, даже в Пентагоне.



Очевидно, NY Times приводит примеры таких объектов, чтобы произвести максимальное впечатление на законодателей. В реальности же происходит абсолютная и тотальная слежка за всем населением. Все пользователи представлены как юниты на карте. Единственное, что нельзя обвести их мышкой и отправить на задание.

Файл с более 50 миллиардами записей изучен в рамках проекта Privacy. Каждая запись в базе данных — местоположение одного смартфона. Период — нескольких месяцев в 2016 и 2017 годах. Данные предоставил источник, который попросил сохранить анонимность, поскольку не уполномочен делиться этой информацией, а его компанию могут оштрафовать. Однако источник встревожен масштабом слежки, который ведёт его фирма и её конкуренты — поэтому решил срочно проинформировать общественность и законодателей.

Файл с данными слежки охватывает несколько крупных городов, и там он отслеживает людей практически во всех районах и кварталах, будь то трейлеры нищих пенсионеров или богатые резиденции влиятельных политиков. Файл показывает, кто посещал каждую резиденцию и кто там ночевал (некоторые гости оставались на ночь). В рамках расследования были отслежены посетители особняков Джонни Деппа, Тайгера Вудса и Арнольда Шварценеггера.

Аналогичный трекинг выполняется для любой городской квартиры. Не составляет особого труда определить личность «анонимных» пользователей по конкретному адресу. Нужно понимать, что такая история перемещений собирается буквально на каждого пользователя мобильного телефона. В настоящее время информацию можно получать из нескольких источников. Раньше были только операторы сотовой связи, а сейчас трекинг выполняется через любое мобильное приложение, у которого есть разрешение на доступ к информации о местоположении устройства или если нет такого права. Например, приложение Facebook отслеживает местоположение пользователей даже если запретить это в настройках.