一家美國公司正在從全球數億用戶的500多個應用程序中竊取數據
美國聯邦承包商如何秘密將政府跟蹤軟件植入500多種移動應用程序。隨后在用戶不知情的情況下,將竊取的數據出售給美國政府用于不知名目的。
這家與美國國防和情報界有聯系的小型美國公司Anomaly Six,由兩名承接國防合同的退伍軍人創建,與美國政府機構有著密切合作。
現在,Anomaly Six通過雇傭移動開發人員,將其軟件開發包(內部跟蹤軟件)嵌入到眾多移動應用程序中,從而跟蹤全球數億部手機的位置數據和瀏覽信息,隨后將這些數據匯總并出售給美國政府。
聽起來似乎不可思議,但這是真實上演的現實。
根據報道,跟蹤軟件已經出現在500多個移動應用程序中,但具體應用程序還尚未可知,我們仍然對此無能為力。
需要說明的是,Anomaly Six收集的數據是匿名的。盡管每個智能手機都附加了一個字母數字標識符,但這個標識符與手機所有者的姓名無關。不過需要的話,也有很多方法可以利用這些“匿名”數據來找出誰擁有這臺設備。例如,當用戶睡覺時,設備可能會在晚上閑置,而此時設備的位置很可能是所有者的家。一旦有了這些信息,就不難總結出用戶的其他習慣,比如他們在哪里工作,他們上下班用什么,他們去哪里吃飯等等。
那么,Anomaly Six的行為違法嗎?可怕的是并不。因為“通過智能手機跟蹤位置數據”,且收集的數據是匿名的,并且不用于直接的商業目的(廣告營銷等),這種做法還暫時處于法律允許的范圍內。
有趣的是,就在幾天前,我們看到NSA發布了新指南《Limiting Location Data Exposure 》,以此警示國防部及其他國家安全部門的工作人員,限制移動設備上的位置服務的使用,以防止外國政府使用此類數據對美國進行攻擊。