一家名为Anomaly Six的美国企业向政府倒卖手机用户信息

admin 2020年8月17日15:59:42评论214 views字数 1037阅读3分27秒阅读模式

更多全球网络安全资讯尽在邑安全

报道指出,一家名为Anomaly Six的美国企业将自身软件开发包嵌入众多手机应用程序之中,进而追踪全球数亿部手机的位置信息。同时,该企业在用户不知情的情况下,将获取的这些信息转卖给了美国政府。一家名为Anomaly Six的美国企业向政府倒卖手机用户信息

法庭记录和该报进行的采访显示,Anomaly Six由两名承接国防合同的退伍军人创建,其职业生涯大部分时间都与美国政府机构密切合作。营销材料显示,该企业能够从超过500款手机应用程序中获得用户的位置数据,其中部分是通过将其软件开发包植入手机应用程序实现的。

报道称,手机应用程序开发者通常允许第三方公司将软件开发包植入自身程序,目的是为了赚取一定费用,而这些第三方公司转而又通过出售从应用中获得的数据来谋利。用户很难知道应用程序中是否植入了此类软件开发包,因为大多数隐私政策都不会披露这些信息。在对许多业内人士进行采访后指出,当前美国几乎没有限制此类交易的监管规定。

报道强调,尽管目前在美国广告、市场营销等行业,许多私营企业都从事买卖位置数据的交易,但与美国国家安全机构有密切联系的企业直接收集用户位置数据,是极不寻常的。该报还发现,Anomaly Six提供的服务与另一家名为Babel Street的公司类似,后者为美国情报和执法机构提供社交媒体监控服务。Babel Street一款名为Locate X的产品,也为客户提供从用户应用程序中提取的手机位置信息。事实上,Anomaly Six的创始人之前都在Babel Street任职,负责该公司与美国国防部、司法部、美军网络司令部以及情报机构的关系。

报道指出,根据法庭记录,Locate X在设计时就采纳了美国政府官员的部分意见,开发后则被美国军事情报部门广泛使用。美国联邦合同数据显示,Babel Street还与美国国土安全部、司法部等机构签订了合同。报道称,被收集的手机位置信息可用于“生活模式”分析,帮助理解、预测情报目标的习惯和行为。

美国乔治城大学法学教授劳拉·梅表示:“用户并不知道的是,当他们安装天气应用程序、游戏程序或任何其他看似无害的应用程序时,自己的私人位置数据将被收集和出售。很明显,这就是正在发生的事,这种做法没有透明度。”

转自cnBeta

欢迎收藏并分享朋友圈,让五邑人网络更安全

一家名为Anomaly Six的美国企业向政府倒卖手机用户信息

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月17日15:59:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一家名为Anomaly Six的美国企业向政府倒卖手机用户信息http://cn-sec.com/archives/92742.html

发表评论

匿名网友 填写信息