National
Security Agency potajemnie piggybacking na narzędziach internetowych ,
które pozwalają reklamodawcom śledzenie konsumentów , za pomocą
"cookies" i lokalizacji na określenie celów dla rządu hacking i
wzmocnienia nadzoru .
Wewnętrzne
slajdy prezentacji Agencji, przewidziane przez hobbit 2 online byłego wykonawcy NSA
Edward Snowden , pokazują, że gdy firmy śledzić konsumentów w
internecie, aby lepiej służyć ich reklama ,technika otwiera drogę do
podobnej śledzenia przez rząd . Slajdy
sugerują również, żeAgencja korzysta z tych technik śledzenia do
identyfikacji celów dla ofensywnych operacji hakerskich .
Od
lat obrońcy prywatności wzbudziły obawy co do wykorzystania
komercyjnych narzędzi monitorowania do identyfikacji i ukierunkowanych
na konsumentów w reklamach . Przemysł
reklama w Internecie powiedział jej praktyki są nieszkodliwe i korzyści
konsumentom , służąc im reklamy, które są bardziej prawdopodobne, aby
być dla nich interesujące .
Objawienie
, żeNSA jest piggybacking na tych technologiach komercyjnych może
przesunąć tę debatę , wręczając prywatności opowiada nowy argument dla
powstrzymania nadzoru handlowego .
Według
dokumentów ,NSA i jego brytyjski odpowiednik , GCHQ , są za pomocą
małych plików śledzenia lub "cookies" , że sieci reklamowe miejsce na
komputerach w hobbit 2 online celu identyfikacji osób, przeglądania Internetu . Agencje
wywiadowcze znalazły szczególne zastosowanie dla części mechanizmu
szczególnego Google śledzenia znanego jako " PFRN " cookie . Te
cookies nie zawierają zazwyczaj informacje osobiste, takie jak czyjeś
nazwisko lub adres e-mail , ale nie zawiera kody numeryczne , które
pozwalają witryn sieci Web w celu identyfikacji przeglądarki osoby .
Oprócz
śledzenia wizyt sieci , plik ten umożliwia NSA wyróżnić komunikację
danej osoby wśród morza danych internetowych w celu wysłania na
oprogramowanie, które może siekać komputera tej osoby . Szkiełka
powiedzieć że ciasteczka służą do " umożliwienia zdalnego
wykorzystywania ", choć konkretne ataki stosowane przez NSA na cele nie
są uwzględnione w tych dokumentach .
Zastosowanie
NSA cookies nie jest techniką przesiewanie ogromnej ilości informacji ,
aby znaleźć podejrzanego zachowania , a raczej , że pozwala NSA w domu
na kogoś już podejrzany - podobny do tego, kiedy żołnierze świecą
wskaźniki laserowe na celu zidentyfikować go do lasera naprowadzanych bomb
.
Oddzielnie
,NSA również używa zebranych informacji handlowych , które pomogą
zlokalizować urządzeń mobilnych na całym świecie , dokumenty pokazują . Wiele
smartfonów aplikacje działające na urządzeniach iPhone i urządzeń z
systemem Android , a same systemy hobbit 2 online operacyjne Apple i Google , śledzić
położenie każdego urządzenia , często bez wyraźnego ostrzeżenia do
właściciela telefonu. Ta
informacja jest bardziej szczegółowy niż szerszych danych o
lokalizacjirząd zbiera z sieci telefonii komórkowej , jak donosi Poczty w
zeszłym tygodniu .
"
Na poziomie makro , " musimy śledzić każdy wszędzie reklamy " przekłada
się na "rząd jest w stanie śledzić wszystkich wszędzie ", mówi Chris
Hoofnagle ,wykładowca na Uniwersytecie Kalifornijskim w Berkeley
zamieszkania ustawy . " To jest trudne do uniknięcia . "
Te
szczególne slajdy nie wskazują , jakNSA uzyskuje Google Pref ciasteczka
czyfirma współpracuje w tych programach , ale inne dokumenty ocenionych
przez Pocztę wskazują, że informacje cookie jest wśród danych NSA mogą
uzyskać z nakazu nadzoru Wywiadu ustawy . JeśliNSA pobiera dane w ten sposób , że firmy znają i są prawnie zobligowana do pomocy .
NSA
odmówił komentarza na temat konkretnych taktyk opisanych w tej historii
, alerzecznik prasowy NSA wysłany Poczty oświadczenie : " Jak już
powiedziałem wcześniej, NSA , w ramach legalnego misją zebrania wywiadu
zagranicznego chronić Stany Zjednoczone , wykorzystuje inteligencję narzędzia , aby zrozumieć intencje obcych przeciwników i uniemożliwić im przynosząc szkodę niewinnych Amerykanów . "
Google
odmówił komentarza do tego artykułu , ale dyrektor generalny Larry Page
dołączył do liderów innych firm technologicznych na początku tego
tygodnia , wzywając do zaprzestania gromadzenia luzem danych użytkownika
i dla nowych limitów wniosków nadzoru sądowego zatwierdzone . "Bezpieczeństwa
danych użytkowników jest krytyczny , dlatego zainwestowaliśmy tyle
szyfrowania i walczyć o przejrzystości wokół wniosków rządowych
informacji , " Strona w oświadczeniu na stronie internetowej koalicji . " To podważawynika kolekcja hurtownia danych , w tajemnicy i bez niezależnego nadzoru , przez wiele rządów na całym świecie. "
Jak konsumenci są śledzone w Internecie
Firmy
internetowe przechowywać małe pliki zwane ciasteczka na komputerach
użytkowników w celu identyfikacji ich do kierowania reklam i innych
celów w wielu różnych stron internetowych . Ten model biznesowy napędzany reklamy płaci za wiele usług , takich jak konta e-mail , że konsumenci oczekują mieć za darmo . Jednak
niewielu zdaje sobie sprawę z pełnego zakresu, w którym reklamodawcy ,
usługi i strony internetowe śledzić ich działania na urządzeniach
sieciowych i mobilnych. Te
mechanizmy zbierania danych są niewidoczne dla wszystkich, ale
najbardziej zaawansowanych użytkowników - oraz narzędzia do opt-out lub
blokują je mają ograniczoną skuteczność.
Prywatność adwokaci pchali do stworzenia " Do Not Track" systemu umożliwiającego konsumentom zrezygnować z takiego śledzenia . Ale
Jonathan Mayer z Stanford Center for Internet and Society , który był
aktywny w tym pchania, mówi: " Do Not Track wysiłki zatrzymał się . " Masy
ich do zatrzymania , gdyCyfrowy Reklama Alliance,grupy zawodowe
reprezentujące przedsiębiorstwa reklam internetowych , porzucił wysiłki
we wrześniu po starciach ponad proponowanej polityki . Jedną
z głównych kwestii spornych było to, czy konsumenci będą mogli
zrezygnować z wszystkich śledzenia , lub po prostu nie być serwowane
reklamy oparte na śledzeniu .
Niektóre
przeglądarki , takie jak Apple Safari , automatycznie blokuje rodzaj
kodu , znany jako "cookies osób trzecich ", które są często umieszczane
przez firmy, które reklamują się na stronie odwiedzana. Inne przeglądarki , takie jak Mozilla Firefox są również eksperymenty z tym pomysłem . Ale
takie ustawienia nie uniemożliwi użytkownikom odbieranie plików cookie
bezpośrednio od pierwotnych miejsc , które odwiedzają lub usług, z
których korzystają.
Cookie Google PFRN
Google
przydzielaunikalny ciasteczko w każdej chwili ktoś przeglądarka PFRN
sprawia połączenie jednego z serwisów internetowych lub usług firmy. Taka
sytuacja może wystąpić , gdy konsumenci bezpośrednio korzystać z usług
Google , takich jak wyszukiwanie lub hobbit 2 online mapy , lub gdy odwiedzają witryny
internetowe , które zawierają wbudowany " Widgety" social media dla
platformy firmy Google Plus . To
ciasteczko zawiera kod , który umożliwia śledzenie Google jednoznacznie
użytkownikom " personalizacji reklam " i mierzą jak korzystać z innych
produktów Google .
Biorąc
pod uwagępowszechne korzystanie z usług Google i widgetów , większość
użytkowników sieci mogą mieć ciasteczko Google Pref , nawet jeśli nigdy
wcześniej nie odwiedził obiekt Google bezpośrednio .
Że
PFRN cookie jest wyraźnie wymienione w wewnętrznym slajdu NSA , które
odwołują NSA korzystania GooglePREFID , ich skrótów do niepowtarzalnego
identyfikatora numerycznego zawartych w PFRN pliku cookie Google. Źródło
Operacji Specjalnych (SSO ) jestpodział NSA , który współpracuje z
firmami prywatnymi , aby zebrać dane płynie przez szkieletowych oraz z
własnych systemów firm technologicznych . Slajd
wskazuje, że SSO został udostępniania informacji zawierające " loginy ,
pliki cookie i GooglePREFID " z innym podziałem NSA nazwie na miarę
operacji dostępu , który angażuje się w operacje ofensywne hakerskich . SSO podziela również informacje z brytyjskiej agencji wywiadowczej GCHQ .
"To
pokazuje związek między rodzajem śledzenia , która jest wykonywana
przez witryny sieci Web do analiz i działań reklamowych i NSA
eksploatacji , " mówi Ed Felten ,informatyk na Uniwersytecie Princeton .
"
Pozwalając sobie na być śledzone przez analitycznych lub reklamowych
przynajmniej niektórych użytkowników robią się bardziej podatne na
eksploatację . "
To nie jest pierwszy raz, Google ciasteczka zostały wyróżnione w próbach NSA w celu identyfikacji celów włamać . Prezentacja
wydany w październiku o nazwie " The Guardian " śmierdzi Tora wskazuje,
żeagencja była za pomocą plików cookie dla DoubleClick.net , usługi
reklamowej Google firm, w celu zidentyfikowania użytkowników narzędzia
anonimowości Internetu Tor gdy włączony do regularnego przeglądania . "
To jest podobne w tym sensie, że można zobaczyć wykorzystanie
unikalnego ID w pliku cookie , aby umożliwićpodsłuch połączyć działania
użytkownika w czasie, " mówi Felten .Ten
fragment wewnętrznej prezentacji NSA ujawnia istnienie programu , który
wykorzystuje wyciekły informacje oparte na lokalizacji z aplikacji
mobilnych i usług . ( Washington Post )
Ten
fragment wewnętrznej prezentacji NSA ujawnia istnienie programu , który
wykorzystuje wyciekły informacje oparte na lokalizacji z aplikacji
mobilnych i usług . ( Washington Post )
Wyciekły dane miejsce
Kolejny
slajd wskazuje, żeNSA jest zbieranie danych o lokalizacji przesyłanych
przez aplikacje mobilne do wsparcia wysiłków kierowania reklam luzem . Program
NSA kryptonimie HAPPYFOOT , pomaga NSA dokładniej niż jest to możliwe w
przypadku tradycyjnych usług geolokalizacyjnych internetowe mapy adresy
internetowe do miejsc fizycznych .
Wiele
aplikacje mobilne i systemy operacyjne korzystają z usług opartych na
lokalizacji , aby pomóc użytkownikom w znalezieniu restauracji lub
zakładów w pobliżu. W
rzeczywistości , nawet jeśli GPS jest wyłączony, większość smartfonów
cichu określić ich lokalizację w tle przy użyciu sygnałów z sieci Wi-Fi
lub wież komórkowych .
I
aplikacje , które nie potrzebują danych geo - lokalizacji może nadal
zbierać go tak , aby podzielić się z reklamodawcami trzecich . W
zeszłym tygodniu ,Federalna Komisja Handlu ogłosił ugodę dla pozornie
nieszkodliwej aplikacji latarki , które rzekomo wyciekły hobbit 2 online informacje o
lokalizacji użytkownika do reklamodawców, bez wiedzy konsumentów .
Aplikacje
przesyłać ich lokalizacje do Google i innych firm internetowych ,
ponieważ ogłoszenia związane z konkretnym fizycznej lokalizacji może być
bardziej opłacalne niż reklamy generycznych. Ale w tym procesie, wydają się one zlać NSA z telefonem urządzenia dokładnej fizycznej lokalizacji . To sprawia, że łatwiejagencja szpiegowska na prowadzenie zaawansowanych technik śledzeniapostu opisanych w opowieści 4 grudnia .
Implikacje dla prywatności
Ujawnienia
dotyczące praktyk NSA ujawnić dylemat przedsiębiorstw internetowych,
które napotykają na ostry sprzeciw wobec śledzenia w celach komercyjnych
oraz ich rolę w nadzorze publicznym.
"
Jeśli dane są używane i zatrzymuje kolejne 9/11 nasi obywatele nie mają
żadnego problemu z nim bez względu na to , co to jest ", mówi Stuart P.
Ingis , radca prawny w Związku reklamy cyfrowej . Ale mówi , że jest tobalansowanie na osiągniecie tych złych aktorów " przy jednoczesnym zachowaniu swobód obywatelskich . "
Inni
obrońcy firm reklamowych twierdzili , że jest nieuczciwe w stosunku do
scalenia czynności śledzenia reklam prywatne firmy z działalnością NSA
ujawnionych w przeciekach Snowden . Marvin
Ammori ,prawnik, który doradza firm technologicznych , w tym Google, w
kwestiach nadzoru , napisał w USA Today , że " ograniczenie masowego
gromadzenia danych przez firmy prywatne - czy reklamować czy nie - .
Zrobi niewiele lub nic , aby ograniczyć NSA "
Felten
nie zgadza się, zauważając, że ostatnie dokumenty pokazują , że "
unikalne identyfikatory , które są umieszczone na komputerach
użytkowników są nie tylko wykorzystywane przez firmy analityczne i
reklamowych , ale także używane przez NSA do kierowania . " Mówi
też, że są rzeczy, te firmy mogą zrobić, aby chronić swoich
użytkowników przed atakami typu opisanych w slajdach , jak " nie
wysyłanie identyfikatorów śledzenia , lub przynajmniej nie wysyłając ich
wjasny " bez warstwy szyfrowania .
Podobnie
, jak mówi, " twórcy przeglądarek może pomóc , dając użytkownikom
lepszą kontrolę nad korzystaniem z śledzące ciasteczka i upewniając się,
że ich przeglądarki nie wysyłają unikalne identyfikatory jako efekt
uboczny ich zachowania bezpiecznego przeglądania. "
Stanford Mayer mówi rewelacje wskazują na potrzebę ograniczenia w zakresie danych firmy zbierają o konsumentów. "Jest
coraz bardziejpoczucie , że dając konsumentom kontrolę nad
informacjami, dzielą z firm jest tym bardziej istotne , " mówi, " bo
jesteś również daje hobbit 2 online im kontrolę nad informacjami, dzielą się z rządem. "
Brak komentarzy:
Prześlij komentarz