美情报机构搜刮个人数据随意购买公民私隐

admin 2023年6月24日14:07:42评论44 views字数 3437阅读11分27秒阅读模式

                

美情报机构搜刮个人数据随意购买公民私隐




据《华尔街日报》报道,美国国家情报总监办公室近日公布的一份最新报告称,美国情报机构购买了大量可供出售的美国人个人数据,为美国政府提供了丰富的情报资料,但此举也对美国民众私隐造成了重大威胁。




该报告发现,商业可用信息(Commercially available information, CAI)的规模愈来愈大,成为情报部门使用侵入性监视技术针对个别目标之外,另一个收集情报的重要途径。 

报告认为,CAI以一种似乎鲜有美国人了解,甚至更少人能避免的方式,涵盖了几乎所有人的信息,其类型和敏感程度,堪比通过有针对性的收集方法,例如窃听、网络间谍或监视获得的信息。

美情报机构搜刮个人数据随意购买公民私隐


军方执法机构常买个人信息


该报告是在民主党参议员怀登要求情报界详细说明并公布其如何使用商业数据后,由国家情报总监海恩斯委托编写。 

海恩斯在其2021年提名确认听证会上同意这要求,报告于去年1月完成,不过直至今年6月才向公众发布。

美情报机构搜刮个人数据随意购买公民私隐

该报告首次揭露美国政府全面审查联邦机构如何获取、共享和使用商业可用数据集的情况,而公众人士一般很少注意到其数据被收集和转售。

《华尔街日报》指出,美国情报机构、军事单位和联邦执法机构经常买卖美国人的个人信息。

近年来,数据中介公司的产品已经从基本的地址和人口统计信息,发展到包括智能手机设备,以及应用程序、社交平台和健身手表等位置追踪器生成的信息轨迹。

几乎任何人都可以购买这些数据,且美国的市场监管松散,没有全面的国家隐私法作保障。

美情报机构搜刮个人数据随意购买公民私隐


手机汽车地理定位推断身份

尽管数据供应商声称售给政府的数据中,大部分都是“匿名”的,即不包括姓名或地址等个人信息。但关注隐私人士和研究人员表示,就手机或汽车上的地理定位信息而言,通常可推断出相关人士的身份。对于某些互联网数据,浏览行为也会泄露个人信息。

报告中称,此类详细信息现在可能对个人的声誉、情绪健康或人身安全造成伤害,并敦促情报界围绕其获取此类信息,制订更好的政策、程序和保障措施。

该报告显示,,美国家情报总监办公室似乎不知道哪些联邦情报机构正购买美国人的个人数据,这反映出行政部门内部需加强监管和提高透明度。

美情报机构搜刮个人数据随意购买公民私隐


近半民众反对延长监控外国目标法案


据美联社报道,美国政府近期以国家安全为由,敦促国会延长《涉外情报监视法》702条款有效期。此举引发舆论不满,许多民众表示反对,亦有国会两党议员发声批评。

2008年,美国对《涉外情报监视法》进行修订,增加第702条为正式条款。该条款允许美国国家安全局在未经法院许可的情况下,即可对选中的《外国目标》实施监控,搜集其电话、短讯及互联网通讯内容。条款原定于今年底到期。

美情报机构搜刮个人数据随意购买公民私隐


两党议员也质疑

美国国内围绕702条款的争议主要在于,虽然它不允许直接监控美国公民,但却允许收集与外国人通讯的美国人相关信息,无论他们是否在美国国内。

美联社与NORC公共事务研究中心的一项最新民调显示,被问及是否支持702条款规定的做法时,44%的美国受访者表示,反对政府在未经授权的情况下监听国外电话及阅读国外人士之间的电子邮件,仅有28%的受访者支持这一行为。


今年较早时,两名美国国会议员发表声明,呼吁美政府结束未经授权的监听行为。


民主党众议员贾亚帕尔及共和党众议员戴维森表示:“我们必须利用这个机会改革第702条款,改革针对美国人隐私保护的措施,以确保它们能真正保护公民权利、公民自由和隐私权。”


美情报机构搜刮个人数据随意购买公民私隐



CIA加强采用开源情报分析公开信息成专门工作


美国中央情报局(CIA)近十多年来加强采用开源情报(OSINT)网络搜集情报,从公开可获得的来源收集信息,并对有关信息进行筛检、研究和分析。


根据美国国家情报总监和美国国防部的定义,开源情报为面向适当用户,以其特定需求为目的,从可公开取得的信息中及时收集、开发和传播情报。


一般而言,获取开源情报的渠道包括媒体、网络社区如社交网站和网志、公开数据,以及地理信息数据等。

美情报机构搜刮个人数据随意购买公民私隐


占情报收集总数逾八成

美国情报部门早于数十年前已开始开源情报工作,但工作重点仍放在秘密情报上,分析人员认为公开来源的情报,只能作为验证秘密情报的一种辅助用具。

然而近年情况出现改变,将注意力从秘密情报转向开源情报。随着海量信息供应、解析他国文化、连接信息碎片、掩护情报来源等多方面价值的体现,开源情报逐步成为一项专门工作。

据中情局统计,其情报收集总数中超过80%来自开源情报。

专家认为,开源情报的经济成本较低,甚至相比卫星等其他情报工具,开源情报工作的投入可获更大回报,且可避免其他类型情报工作常常引发的外交纠纷。

此外,开源情报内容更丰富,并能持续获取及具有不断变化的特性,让情报人员和专家能迅速简便地理解外国社会和文化。

美情报机构搜刮个人数据随意购买公民私隐


“商业可用信息”成双面刃 军人运动App泄基地位置


美国有线新闻网络(CNN)指出,商业可用信息(CAI)对美国政府而言是双面刃,它提供了刺探目标人物情报的新途径,但也暴露美国人员的个人信息,美国防部多年前便已禁止军队使用具有定位功能的健身纪录装置和追踪程式,防止官兵行踪泄露。


也门爱国者导弹部署地点曝光

媒体和研究人员发现,使用Strava应用软件的健身爱好者,竟因发布个人锻炼热力地图,而暴露秘密军事基地的存在。

有网民表示,Strava的运动地图涵盖地点包括阿富汗、伊拉克及叙利亚等地,这些地区的居民较少使用Strava,大部分用家均是外国军人,外界不难从中推断军事基地位置。

另有网民称从地图中,发现美军在也门部署的爱国者导弹系统地点。若把地图进一步放大,外界更能观察军事基地内部的活动,推断军人行为模式,如同获取基地的平面图。

美国公民自由联盟高级技术员吉尔摩尔因此建议,包括军人在内的个人在使用Strava、Waze或Google Maps等地图软件时,应时刻提防自己的位置信息遭数据中介公司分享。

美情报机构搜刮个人数据随意购买公民私隐

美国近年出现许多数据中介公司,专门出售个人数据,不少当事人对自己的数据被出售并不知情,这些公司目前几乎不受监管,甚至有大型数据中介公司出售现役或退役军人的个人信息,网络安全专家和国会议员认为,这些公司的行为未受到应有的监管,并对国家安全构成严重威胁。

美情报机构搜刮个人数据随意购买公民私隐


现役军人信息打包出售


长期追踪数据中介公司商业活动的网络安全专家、杜克大学政策研究室网络政策研究员谢尔曼表示,Axciom、LexisNexis和NielsenIQ这三家大型数据中介公司,均有出售现役或退役军人个人数据的行为。

他指出,数据中介公司收集和出售的个人数据范围广、种类多,不仅包括个人心理健康情况、信用卡交易详情、互联网搜索纪录,还包括实时定位信息及政治倾向等。

收集完成后,这些信息将被打包出售,其详细程度堪称“危险级别”,可以很容易被用来对某人进行“人肉搜索”,并确认其是否现役军人。

谢尔曼说,美国目前没有任何审查程序,可以对数据中介公司出售的数据进行筛查,又或监督已售数据如何被使用,从数据中介公司购买目标人物的敏感信息,所花费的成本是非常低。


美情报机构搜刮个人数据随意购买公民私隐


美国共和党参议员贾斯汀说,美国目前没有任何执行机制监督此类行为的发生。美国的两项现行法律《家庭教育权和隐私法案》和《医疗保险可携性和责任法案》,只限制特定实体对个人健康和教育信息的收集,许多心理健康应用程式、教育市场公司及中介公司并不属于被限制对象。


上述两项法案无法保证这些信息不被数据中介公司获得,目前美国数据中介公司可随意编撰美国公民的个人材料,并在公开市场上肆意叫卖。

据美媒报道,2020年7月联邦法官萨拉斯的儿子在其住所外被杀害,凶手就是从一家数据中介公司买到法官的住址。

萨拉斯表示:“法官们的住址、住宅照片及车牌等信息,可以很容易从网上或数据中介公司获得,就我儿子的案件而言,枪手很轻易获得诸如我的上班路线、我的密友名单、我常去的教堂等信息,构建出我的生活档案,悄悄潜入我的社区,所有这一切都完全合法。枪手合法地获得我的个人信息,然后夺走了我们唯一孩子的生命。”

美国国家情报总监海恩斯委托编写《关于商业信息解密》的报告中英文完整版已上传至情报学院知识星球,识别下方二维码即可下载。社群内有5000+专业情报资料可供下载并每日持续更新中。加入后可与众多业内人士互动交流学习,优先获得全球各类情报信息相关资料。


美情报机构搜刮个人数据随意购买公民私隐

往期推荐

2023亚太地区安全评估(完整版中英文附下载)

探索美国中央情报局的本科生和研究生招生计划

揭秘全球私人情报间谍机构(附HUMINT私人情报实践课程资料)

如何发现冒充警察的人

如何在Twitter中找人


记得关注我们的小号!



原文始发于微信公众号(情报分析师):美情报机构搜刮个人数据随意购买公民私隐

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月24日14:07:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美情报机构搜刮个人数据随意购买公民私隐http://cn-sec.com/archives/1828476.html

发表评论

匿名网友 填写信息