Fog Reveal: Как нашите приложения се превръщат в мрежа за наблюдение
Как обикновени приложения могат да прераснат в комерсиална мрежа за наблюдение – и защо "анонимизираните" данни за местоположение често са по-малко анонимни, отколкото изглежда на пръв поглед.
Носим смартфона си практически навсякъде: на работа, на лекар, при приятели, на протести, на почивка. При това често не знаем точно колко дигитални следи оставяме. Множество приложения и дигитални услуги могат да записват къде се намира дадено устройство, кога е там и кое място ще посети следващо – от отделни точки на местоположение по този начин може да възникне профил на движение, а от профил на движение – профил на поведение.
Точно тук започва дебатът около Fog Reveal: аналитичен инструмент, разработен от Fog Data Science, който прави комерсиално достъпните данни за местоположение на мобилни устройства използваеми за целите на разследвания и анализ. Проблематичното тук не е само самият софтуер, а преди всичко откъде изобщо идват тези данни: от съвсем обикновени приложения на съвсем обикновени смартфони.
Тази статия обяснява какво е Fog Reveal, как от отделни точки на местоположение се получава профил на движение, защо това може да бъде особено деликатно на чувствителни места и в лични отношения – и какво можеш конкретно да направиш, за да разкриваш по-малко данни за местоположение.
Какво е Fog Reveal?
Смартфонът съпровожда повечето хора практически навсякъде – на работа, у дома, на лекар, при приятели, на демонстрации, на почивка. От много отделни точки на местоположение може да възникне нещо по-значимо от единично място: профил на движение. А от профил на движение на свой ред може да произлезе профил на поведение. Точно тук започва дебатът около Fog Reveal.
Fog Reveal е аналитична платформа, разработена от Fog Data Science, която прави комерсиално достъпните данни за местоположение на мобилни устройства използваеми за целите на разследвания и анализ. Самата Fog описва Reveal като инструмент, с който квалифицирани организации могат да изследват данни за местоположението на устройства, да анализират исторически движения, да разпознават повтарящи се места на престой и да установяват географски връзки между устройства.
Тук е важно едно разграничение: Fog Reveal не е същото като класически симулатор на базова станция (в разговорния език често наричан "Stingray"), който улавя устройства в своята среда чрез радиотехнология. Fog Reveal функционира принципно по различен начин – базира се на вече съществуващи комерсиални данни. Затова ключовият въпрос не е "дали Fog прониква директно в моя смартфон?", а: кой изобщо е събрал данните ми за местоположение преди това и на кого са били предадени?
От точки на местоположение към профил на движение ("pattern of life")
Единична точка на местоположение изглежда безобидна. Една координата сама по себе си казва малко. Но последователност като "понеделник 08:03 → място A, 08:47 → място B, 17:12 → място C, 22:41 → място D" вече разказва история – и ако този модел се повтаря в продължение на седмици или месеци, възниква така нареченият pattern of life: повтарящ се модел на движение и поведение.
От достатъчно обширен профил може евентуално да се изведе къде живее и работи някой, кога спи, кои маршрути изминава редовно, кои хора често се намират на едно и също място и кои места посещава многократно. Университетът в Ричмънд в своя правен анализ изрично посочва чувствителни места като протести, храмове и здравни заведения като примери за това какво може да стане видимо чрез подобни данни. При това софтуерът не трябва да знае, че някой е член на определена организация – при определени обстоятелства е достатъчно устройство редовно да се появява на съответно място.
Чувствителни места, връзки и "смразяващият ефект"
Особено деликатно става, когато данните за местоположение могат да разкрият посещения на места като здравни заведения, консултантски центрове, религиозни институции или демонстрации. Едно единствено посещение казва малко; повторните посещения обаче могат да позволят изводи, които никой съзнателно не е разкрил. Видими могат да станат и връзки между устройства: ако две устройства редовно се появяват заедно на едни и същи места, от това – с цялото необходимо внимание при интерпретацията – може да възникне статистически забележима връзка. Това е особено чувствително при връзки, които съзнателно трябва да останат поверителни, например между журналисти и техните източници.
От тази възможност може да възникне така нареченият смразяващ ефект (chilling effect): хората променят поведението си, защото се опасяват, че са наблюдавани или регистрирани – например като избягват демонстрация или се отказват от консултация. EFF и Университетът в Ричмонд посочват точно този проблем. По този начин поверителността на местоположението не е само въпрос на лични тайни, а и въпрос на свобода на пресата, на събранията и на движението.
Защо VPN не те защитава
Очевидна мисъл е: "Изтривам рекламния си идентификатор или използвам VPN, значи съм невидим." Това е недостатъчно. Освен рекламния идентификатор съществуват и други източници на данни – IP адрес, идентификатори на акаунт, бисквитки, информация за устройството и преди всичко данните за позиция, които самото приложение събира чрез собственото си разрешение за достъп до местоположението.
VPN може да промени IP адреса, видим за определени интернет услуги. Но не предотвратява приложение, на което си разрешил достъп до местоположението, да продължи да събира своите GPS данни или обединени данни за местоположение чрез собствените си разрешения. GPS просто не е същото като IP геолокация: VPN променя видимия IP адрес, а не действителните GPS координати на устройството. Точно на това изрично посочва и доставчикът Private Internet Access в собствения си анализ на Fog Reveal – само VPN не защитава срещу аналитична платформа, изградена върху рекламни идентификатори и данни за местоположение, събирани от приложения.
Практическа защита: какво можеш конкретно да направиш
Пълната невидимост е нереалистична – но забележимо намаляване на разкриваните данни е постижима цел. Няколко конкретни лоста:
- Изтривай приложения, които вече не използваш – деинсталирано приложение вече не може да генерира нови данни.
- Проверявай разрешенията за местоположение за всяко приложение и ги настройвай на "никога" или "само по време на употреба" вместо "винаги".
- Деактивирай фоновото местоположение, ако дадено приложение не се нуждае от него за същинската си функция.
- Ограничавай или нулирай рекламния идентификатор / IDFA (настройките се различават според версията на iOS/Android).
- Използвай съзнателно настройките за проследяване на приложения на операционната система, вместо по подразбиране да натискаш "Разреши".
- При особено чувствителни приложения преглеждай политиката за поверителност за "местоположение", "рекламни партньори" и "споделяне на данни".
- Преглеждай редовно – например веднъж на тримесечие – приложенията и разрешенията, вместо да ги настроиш веднъж и да ги забравиш.
- Разглеждай VPN и блокерите на тракери като допълнение срещу IP и уеб проследяване, а не като заместител на контрола върху разрешенията на приложенията.
Заключение: икономиката на наблюдението започва с приложението
Fog Reveal като отделен продукт е по-малко интересен от това, което представлява: пример за това какво става възможно, когато вече съществуваща комерсиална икономика на данни бъде направена достъпна за целите на разследвания или други цели. Държавата не трябва сама да изгражда подобна инфраструктура за наблюдение – може да е достатъчно да купи достъп до данни, които отдавна са възникнали чрез приложения, SDK-та, рекламни мрежи и брокери на данни.
От това следва неудобно, но важно заключение: минимизирането на данни защитава не само от днешната употреба на даден набор от данни, но и от бъдещи употреби – днес никой не може да е сигурен кои институции или компании ще получат достъп до определен набор от данни след няколко години или кои източници на данни тогава ще могат да бъдат комбинирани помежду си. Не е нужно първо да бъдеш поставен под наблюдение, за да загубиш поверителността си – понякога е достатъчно с годините да се натрупат достатъчно данни за местоположението ти. Затова защитата на данните не започва с аналитична платформа като Fog Reveal, а с въпроса какво разрешение изобщо даваш на следващото приложение.
🔗 Свързано: който иска да намали събирането на данни още на ниво устройство, ще намери в магазина PRO6SELLER дегугъл-изирани, рутирани смартфони, без обичайните проследяващи и рекламни SDK-та на производителите.
Как дигиталното наблюдение може да бъде избегнато и при лична комуникация, показва нашата статия Контрол на чатове и криптиране от край до край.