Казначейство США покупает данные частных приложений для целевой аудитории

0
427

Казначейство В последние месяцы расширила свои полномочия в области цифрового наблюдения, контракты, предоставленные The Intercept, раскрывают, обращаясь к скандальной фирме Babel Street, критики которой говорят, что она помогает федеральным следователям откупиться от Четвертой поправки.

Два контракта, полученные по запросу Закона о свободе информации и переданные исследовательской и информационно-пропагандистской группе The Intercept by Tech Inquiry, показывают, что за последние четыре месяца Казначейство получило два мощных новых канала данных с Бабель-стрит: один — для обеспечения соблюдения санкций. филиал, и один для Налоговой службы. Оба канала позволяют правительству использовать конфиденциальные данные, собранные частными корпорациями, без соблюдения процессуальных ограничений. Критики были особенно встревожены тем, что Казначейство получило доступ к геолокации и другим данным, собранным из приложений для смартфонов; пользователи часто не знают, насколько широко приложения передают такую ​​информацию.

Первый контракт от 15 июля стоимостью 154 982 доллара заключен с Управлением по контролю за иностранными активами Казначейства, квази-разведывательным подразделением, ответственным за применение экономических санкций против иностранных режимов, таких как Иран, Куба и Россия. Согласно контрактным документам, следователи OFAC теперь могут использовать инструмент на Бабель-стрит под названием Locate X для отслеживания передвижения людей без ордера на обыск. Locate X предоставляет клиентам геолокационные данные, полученные из мобильных приложений, которые часто передают ваши координаты неисчислимым третьим сторонам с помощью рекламы или предварительно упакованного кода, встроенного для предоставления приложению функций социальных сетей или изучения статистики о пользователях. Эти коммерческие данные о местоположении существуют в основном в нормативном вакууме, приобретаются бесчисленными приложениями и покупаются, продаются и обмениваются между невероятно обширной и постоянно растущей экосистемой рекламных технологических фирм и брокеров данных по всему миру, в конечном итоге попадая во владение Бабель-стрит. , который затем продает доступ к поиску государственным клиентам, таким как OFAC.

Критики программного обеспечения говорят, что оно позволяет государству откупиться от Четвертой поправки, которая защищает американцев от необоснованных обысков. В контракте отмечается, что Управление глобального таргетинга OFAC будет использовать Locate X для «анализа данных мобильных телефонов, связанных с рекламными технологиями… для исследования злонамеренной деятельности и выявления злоумышленников, проведения эксплуатации сети, изучения корпоративных структур и определения бенефициарного владения», что является редким публичным признанием. правительство использует данные о личном местонахождении, полученные за наличные, а не в качестве ордера. В контракте не указаны какие-либо ограничения или намерения относительно того, будет ли Locate X использоваться против граждан США или иностранцев.

Контракт, предоставленный Tech Inquiry, сильно отредактирован в важных разделах, которые, кажется, обсуждают, как на самом деле будет использоваться Locate X. Предыдущие отчеты о том, как другие федеральные органы используют Locate X, включая отчет 2020 по протоколу, показывают, что он позволяет агентам мгновенно определять, какие люди были в определенном месте в определенное время — и даже откуда они прибыли и куда они приехали. предыдущие месяцы.

Бабель-стрит заявила, что ее данные о местоположении «анонимны», то есть полученные координаты привязаны не к имени человека, а к случайной строке символов. Но исследователи снова и снова обнаруживают, что деанонимизация точных исторических данных о местоположении — тривиальная задача. Действительно, в 2020 году источник в компании сказал Motherboard, что «мы можем полностью деанонимизировать человека» и что сотрудники «будут играть с этим, если честно». Как ни странно, несмотря на то, что в контракте говорится, что Locate X будет помогать OFAC в «реализации его программ санкций», то есть в обеспечении соблюдения закона, условия обслуживания Babel Street, включенные в ответ FOIA, гласят: «Из-за разнообразия характер Сторонних данных и неспособность Babel Street подтвердить точность Сторонних данных (включая любые результаты, которые может получить Клиент), Сторонние данные могут быть непригодными для использования в судебных или административных разбирательствах ».

В заявлении по электронной почте сенатор-демократ от штата Орегон Рон Уайден, активный критик геолокации на основе рекламы, сказал The Intercept: «В рамках моего расследования продажи личных данных американцев мой офис потребовал от Бабель-стрит ответов о том, где их данные поступают, от кого они продаются и соблюдают ли они отказ от использования мобильных устройств. Мало того, что Бабель-стрит отказалась отвечать на вопросы по электронной почте, они даже не стали звонить сотруднику по телефону ».

Ни министерство финансов, ни Бабель-стрит не ответили на запрос о комментариях ни по одному из контрактов.

Корпоративный надзор против конституционных прав

Правительство уже давно может определить ваше местоположение, отслеживая ваш телефон через вашего оператора мобильной связи, но решение Верховного суда 2018 года по делу Карпентер против США ясно дало понять, что для этого ему нужен ордер. Постоянный сбор данных о ваших передвижениях с целью более точного таргетинга на вас дает удобную лазейку. Locate X привлек к себе пристальное внимание и критику, позволив правительственным агентам обходить конституционные препятствия, подобные тем, которые были предусмотрены постановлением Карпентера.

«Ясно, что несколько федеральных агентств обратились к покупкам данных американцев, чтобы оправдать права американцев по Четвертой поправке», — добавил Уайден. Wyden является соавтором Четвертой поправки к Закону о запрещении продажи, предложенного закона, который заставит правоохранительные органы и спецслужбы получить постановление суда для такого рода данных приложений, а не просто покупать их у любого желающего брокера.

«Использование OFAC отслеживания местоположения с помощью рекламных технологий для экономических санкций является тревожным продолжением ранее известного использования CBP, ФБР и Секретной службы, IRS и Министерства обороны США», — сказал The Intercept основатель Tech Inquiry Джек Поулсон (для чего он однажды написал статью). Он добавил: «Вместо того, чтобы отказаться от своего инвазивного наблюдения за данными о местоположении смартфонов после того, как известный поставщик был пойман за шпионажем в популярном мусульманском молитвенном приложении, американские спецслужбы и правоохранительные органы, похоже, находят больше вариантов использования», — ссылаясь на расследование Motherboard, которое обнаружил, что правительство покупает данные о местоположении у конкурента Locate X, собранные с помощью популярного приложения Quran.

В рамках второго контракта, заключенного 30 сентября на общую сумму 150 000 долларов, базирующаяся в Вирджинии Babel Street предоставит другому казначейскому агентству, IRS, программное обеспечение, которое «собирает информацию из общедоступных цифровых медиа-записей» для выявления частных лиц и малых предприятий. уклоняющиеся от уплаты налогов через свои онлайн-посты — возможность, которую офис стремился ранее. Хотя в языке контракта не упоминаются конкретные платформы социальных сетей по названию, автоматический «мониторинг» таких сайтов, как Twitter и Facebook, — это хлеб с маслом Бабель-стрит, возможность, аналогичная возможностям конкурента Dataminr; В отчете Motherboard за 2017 год на Бабель-стрит отмечалось, что он предлагает клиентам «доступ к более чем 25 сайтам социальных сетей, в том числе Facebook, Instagram и к пожарному шлангу Twitter. … Параметры фильтрации на Babel Street чрезвычайно точны и позволяют пользователю проверять дату, время, тип данных, язык и, что довольно интересно, настроение ».

То, что IRS захочет выследить тех, кто пытается уклониться от выплаты своей доли, конечно, неудивительно, но в контракте содержится скудная информация о том, насколько сильно расширяется слежка за тем, что американцы говорят в Интернете — инструмент Babel Street сможет обработать «не менее 25 000». одновременных пользователей »- достигнет этой цели. В своем первоначальном запросе на заключение контрактов, предположительно теперь предоставляемом Babel Street, IRS указывало на возможности, выходящие далеко за рамки простого поиска твитов и сообщений в Instagram, требуя, чтобы победитель контракта предоставил «доступные биометрические данные, такие как фотографии, текущий адрес и т. Д. или изменения семейного положения »для лиц, на которые нацелено агентство,« предоставляют общедоступную информацию о прошлом или настоящем местонахождении налогоплательщиков », а также« отчеты, показывающие, что налогоплательщик участвовал в онлайн-чате, блоге или форуме, и отчеты отображение чата или цепочек бесед в блоге ».

«Поддержка, оказываемая на Бабель-стрит Налоговому управлению США по усилению надзора за малым бизнесом и самозанятыми, — после того, как Налоговое управление США уже в значительной степени отказалось от аудита сверхбогатых, — является примером того, как отрасль слежки в США используется для того, чтобы переложить налоговое бремя на рабочих. класс, — сказал Поулсон.

источник: theintercept.com

Насколько полезен был этот пост?

Нажмите на звездочку, чтобы поставить оценку!

Средний рейтинг 0 / 5. Подсчет голосов: 0

Голосов пока нет! Будьте первым, кто оценит этот пост.



оставьте ответ