据《华尔街日报》2020年8月7日披露,一家与美国国防和情报界有联系的美国公司,通过植入追踪软件等手段,获取500多个移动应用程序数亿用户的位置情况。
报道直言,私营公司买卖位置数据的情况虽不在少数,但由与美国国安机构密切相关的企业直接收集此类数据,这是不寻常的。
报道称,这家名为Anomaly Six的公司位于弗吉尼亚州,由两名有情报背景的美国退伍军人创办。
该公司文件显示,其能够从500多个移动应用程序中提取用户位置数据,部分是通过已被直接植入应用程序的该公司软件开发工具包(SDK),在这种情况下,如果用户允许包含该软件的应用程序访问其手机GPS坐标,Anomaly Six就能获取该手机的位置。
报道指出,应用程序发行商通常允许第三方公司付费将SDK插入其应用程序中,不过,消费者无法知道SDK是否被嵌入到应用程序中,大多数隐私政策都不会披露这些信息。
Anomaly Six表示,其在一些应用程序中嵌入了自己的SDK,也会从其他合作伙伴那里获取位置数据。
值得注意的是,Anomaly Six是一家联邦承包商,向美国政府的分支机构和私营部门客户提供全球定位数据产品。该公司声称,其仅向非政府、私营部门的客户出售美国手机的移动数据。
《华尔街日报》称,在许多美国政府部门看来,联邦机构从广告中获取移动数据是合法的,已有多个联邦执法机构正在将这类数据用于刑事执法,而许多美国军事和情报机构也在获取这类数据。
虽然在广告和营销界,会有不少私营公司买卖位置数据,有时还会转售给政府机构或其承包商,但报道指出,由一家与美国国家安全机构密切相关的企业直接收集此类数据,这是不寻常的。
根据《华尔街日报》获得的文件和采访,Anomaly Six是由国防承包商的退伍军人创建,他们大部分职业生涯都与美国政府机构关系密切,其创建的公司也部分迎合于国家安全机构的需求。
Anomaly Six的创始人布兰登·赫夫(Brandan Huff)是一名前陆军反情报人员,另一名创始人杰弗里·海因茨(Jeffrey Heinz)也曾在美国陆军服役。值得注意的是,两人都曾经在为美情报部门和执法机构提供社交媒体监控服务的Babel Street工作,处理公司与美国国防部、司法部、美国网络司令部(U.S. Cyber Command)以及各类情报部门的关系。
Babel Street有一款产品名为“Locate X”,该产品拥有从消费者应用程序中提取的数百万部手机的位置记录,但Babel Street并不公开宣传“Locate X”,且约束客户和用户对其存在保密。
赫夫和海因茨于2018年从Babel Street离职,之后推出了一款和“Locate X”相竞争的产品,且同样可以通过社交媒体数据、卫星图像和来自私营部门的消费者数据收集情报。这些信息被收集到所谓的“生活模式”分析中,可以对潜在情报目标的习惯和行为有更充分的了解,并可能预测他们未来的行为。
无论是Babel Street还是Anomaly Six,它们与美国政府都有着千丝万缕的联系。《华尔街日报》指出,美国对位置数据的买卖几乎没有监管。类似Anomaly Six或Babel Street的软件,能引发人们对企业营销和政府监控之间隐私界限模糊的担忧。
乔治城大学法学教授、通信和技术所主任劳拉·莫伊(Laura Moy)坦言,用户们并不知道,当他们安装天气、游戏或任何无害的引用程序时,他们的私人位置和数据将被收集和出售,“我们对这种做法没有透明度。”
编译:观察者网 @王恺雯