В январе, Разметка показала список приложений, которые продавали данные о местоположении X-Mode, спорному брокеру данных, который утверждает, что ежемесячно покрывает «более 25% взрослого населения США». Брокер данных, который столкнулся с резкой критикой со стороны защитников конфиденциальности, отслеживает местоположение и перемещение пользователей, внедряя специальные строки кода в более чем 100 приложений, включая приложения для данных, музыки, погоды и мусульманских молитв.
Записи федеральных контрактов показывают, что и Служба внутренних доходов, и Министерство внутренней безопасности входят в число федеральных агентств, которые недавно заключили контракт с материнской компанией X-Mode, Digital Envoy. Предыдущие отчеты показали, что X-Mode, недавно переименованный в Outlogic, также использовался различными подразделениями вооруженных сил.
Хотя информация о пользователях от брокеров данных в основном используется для целевой рекламы, государственные и правоохранительные органы также покупают и используют ее для идентификации и отслеживания. Налоговое управление США, в частности, подверглось повышенному вниманию из-за того, что оно внедрило системы наблюдения и высокотехнологичные решения. В прошлом году члены Конгресса призвали провести расследование использования IRS данных о массовом местоположении для своего отдела уголовных расследований, а IRS недавно отказалась от плана использовать распознавание лиц для проверки новых учетных записей.
Сенатор Рон Уайден, штат Орегон, расследовавший безосновательные технологии отслеживания местоположения и наблюдения, используемые правительством, выразил обеспокоенность по поводу использования компании.
«Я изучаю контракты Digital Envoy с правительством и попросил провести брифинг, чтобы понять, как эти контракты влияют на конфиденциальность американцев», — сказал Уайден в заявлении для The Intercept. «Я твердо убежден, что правительство не должно иметь возможности использовать свою кредитную карту, чтобы обойти Конституцию и приобрести конфиденциальную информацию без ордера. Вот почему я представил Четвертую поправку к Закону о запрете на продажу, чтобы навсегда закрыть эту лазейку».
Министерство внутренней безопасности, IRS и Digital Envoy не предоставили комментариев после многочисленных запросов The Intercept.
В 2020 году IRS подписала контракт с Digital Envoy на подписку на архивную базу данных NetAcuity, продукта, используемого для «определения географического местоположения пользователей». В октябре прошлого года, после приобретения X-Mode, Digital Envoy заключила еще один контракт с правоохранительным подразделением IRS на оказание услуг, который продлится до сентября этого года.
Текущий контракт с IRS является частью Центра обмена и анализа информации о мошенничестве с возвратом налога при краже личных данных IRS, специального проекта, который использует данные частного сектора для выявления налогового мошенничества.
Согласно федеральным записям, Министерство национальной безопасности в настоящее время заключает контракт с Digital Envoy через научно-техническое подразделение министерства на сумму 129 960 долларов.
Digital Envoy также заключает контракт с логистическим подразделением Пентагона. В заявлении Агентства оборонной логистики, которое координирует передвижение войск, топлива и других услуг для вооруженных сил, подтверждается, что «DLA заключила контракт с Digital Elements, подразделением Digital Envoy, на коммерческие услуги по подписке».
Согласно публичным записям, X-Mode ранее заключил контракт с ВВС. Компания заключила контракт с ВВС на сумму 283 125 долларов в 2019 году и заключила еще один контракт на 140 000 долларов в 2020 году.
X-Mode теперь является неотъемлемой частью инструментов Digital Envoy, продаваемых клиентам. Компания рекламирует отдел под названием «Цифровой элемент», который использует «точные данные геолокации в режиме реального времени», которые «дополняют данные нашей дочерней компании Outlogic» (переименованное название X-Mode).
В августе прошлого года Digital Envoy приобрела X-Mode за нераскрытую сумму. Сделка последовала за чередой споров в СМИ о практике X-Mode. Многие из приложений, каталогизированных The Markup, могли содержать конфиденциальную информацию о пользователях, в том числе дружественное к ЛГБТК приложение Bro и платформа знакомств buzzArab. После этой истории некоторые приложения, в том числе приложение Bro, прекратили продажу фирме данных о местоположении.
В пресс-релизе Digital Envoy заявили, что они ввели этический кодекс, создали группу по проверке этики данных и внедрили политику конфиденциальных приложений. Фирма объявила, что она «приняла дополнительные меры предосторожности, отключив все данные о местоположении в США, которые передавались оборонным подрядчикам».
Но в сделке также подчеркивалось, что X-Mode, теперь известный как Outlogic, будет продолжать обслуживать государственных клиентов, утверждая, что сбор и продажа данных о местоположении «были неотъемлемой частью противостояния пандемии COVID-19, борьбы с торговлей людьми и оптимизация аварийных транспортных средств и путей эвакуации во время стихийных бедствий, а также обеспечение многих других важных социальных служб».
IRS имеет ранее прослушиваемые брокеры данных о местоположении. Согласно сообщению Wall Street Journal, в попытке выявить и отследить потенциальных преступников агентство приобрело доступ к данным о массовом местоположении в 2017 и 2018 годах у Venntel, другого брокера данных. Другие федеральные агентства, в том числе ФБР, заключили контракт с Venntel.
Venntel, как брокер данных, работает аналогично X-Mode. Компания получила точные данные о местоположении из различных скромных приложений, в том числе приложений, используемых для игр и прогноза погоды. Эти данные хранились и продавались ряду клиентов, включая государственные учреждения.
В ответ Уайден и сенатор Элизабет Уоррен, штат Массачусетс, призвали провести внутреннюю проверку использования агентством технологии отслеживания местоположения. «Налоговое управление США не выше закона, и юристы агентства никогда не должны давать следователям IRS-CI разрешение на несанкционированное наблюдение за американцами в обход судов», — написали Уайден и Уоррен генеральному инспектору казначейства по налоговой администрации.
В ответ генеральный инспектор сообщил, что данные о местонахождении Venntel бесполезны для расследований IRS, но утверждал, что использование IRS данных о местонахождении имеет под собой веские юридические основания. Юристы IRS заявили, что «данные, полученные от продавцов информации, таких как Venntel, не подлежат ордеру, поскольку данные собираются приложениями, загруженными на мобильные телефоны, к которым пользователи телефонов предоставили доступ добровольно». Это требование не было проверено в суде.
Джек Поулсон, активист и соучредитель наблюдательной группы Tech Inquiry, сказал, что он обеспокоен тем, что правительственные учреждения все чаще внедряют технологии наблюдения без особого контроля.
Поулсон назвал использование правительством данных отслеживания местоположения мобильных телефонов «оскорбительным нарушением конфиденциальности уязвимых групп населения». В предыдущих отчетах он указал, как X-Mode передал данные о местоположении ряду правительственных и медиа-клиентов. Он добавил, что изменение бренда и приобретение Digital Envoy — это «корпоративная игра-оболочка», призванная «скрыть эти вопиющие действия».
источник: theintercept.com