Fog Reveal: как наши приложения превращаются в сеть слежки
Как из повседневных приложений может сложиться коммерческая сеть слежки — и почему «анонимизированные» данные о местоположении зачастую менее анонимны, чем кажется на первый взгляд.
Мы берём смартфон практически повсюду: на работу, к врачу, к друзьям, на протестные акции, в отпуск. При этом мы часто точно не знаем, сколько цифровых следов оставляем. Многочисленные приложения и цифровые сервисы могут фиксировать, где находится устройство, когда оно там находится и какое место посетит следующим, — из отдельных точек местоположения может сложиться профиль перемещений, а из профиля перемещений — поведенческий профиль.
Именно здесь начинается дискуссия вокруг Fog Reveal — аналитического инструмента, разработанного компанией Fog Data Science, который делает коммерчески доступные данные о местоположении мобильных устройств пригодными для использования в расследованиях и анализе. Острота проблемы заключается не только в самом программном обеспечении, но прежде всего в том, откуда вообще берутся эти данные: из самых обычных приложений на самых обычных смартфонах.
Эта статья объясняет, что такое Fog Reveal, как из отдельных точек местоположения складывается профиль передвижения, почему это может стать особенно щекотливым именно в чувствительных местах и в личных отношениях — и что ты можешь реально сделать, чтобы раскрывать меньше данных о своём местоположении.
Что такое Fog Reveal?
Смартфон сопровождает большинство людей практически повсюду — на работу, домой, к врачу, к друзьям, на митинги, в отпуск. Из множества отдельных точек местоположения может сложиться нечто более информативное, чем просто точка: профиль перемещений. А из профиля перемещений, в свою очередь, может возникнуть поведенческий профиль. Именно здесь начинается дискуссия вокруг Fog Reveal.
Fog Reveal — это аналитическая платформа, разработанная компанией Fog Data Science, которая делает коммерчески доступные данные о местоположении мобильных устройств пригодными для использования в расследованиях и анализе. Сама компания Fog описывает Reveal как инструмент, позволяющий квалифицированным организациям изучать данные о местоположении устройств, анализировать историю перемещений, выявлять повторяющиеся места пребывания и устанавливать географические связи между устройствами.
Здесь важно одно различие: Fog Reveal — не то же самое, что классический имитатор базовой станции (в просторечии часто называемый «Stingray»), который перехватывает устройства поблизости с помощью радиотехники. Fog Reveal работает принципиально иначе — он основан на уже существующих коммерческих данных. Поэтому ключевой вопрос звучит не «подключается ли Fog напрямую к моему смартфону?», а: кто вообще собрал данные о моём местоположении — и кому их передали?
От точек местоположения к профилю перемещений ("pattern of life")
Отдельная точка местоположения выглядит безобидно. Одна координата сама по себе мало о чём говорит. Но последовательность вида «понедельник, 08:03 → место A, 08:47 → место B, 17:12 → место C, 22:41 → место D» уже рассказывает историю — а если этот узор повторяется на протяжении недель или месяцев, возникает так называемый pattern of life («шаблон жизни») — повторяющийся паттерн перемещений и поведения.
Достаточно обширный профиль может позволить сделать вывод о том, где человек живёт и работает, когда он спит, какими маршрутами регулярно передвигается, с какими людьми часто оказывается в одном и том же месте и какие места посещает повторно. В своём правовом анализе Университет Ричмонда прямо называет такие чувствительные места, как протестные акции, культовые сооружения и медицинские учреждения, примерами того, что может стать видимым благодаря подобным данным. При этом программе не нужно знать, что человек состоит в определённой организации — иногда достаточно того, что устройство регулярно оказывается в соответствующем месте.
Чувствительные места, связи и «эффект охлаждения»
Особенно чувствительной ситуация становится, когда данные о местоположении способны раскрыть посещения таких мест, как медицинские учреждения, консультационные центры, религиозные организации или протестные акции. Одно посещение мало о чём говорит; повторные же посещения могут позволить сделать выводы, которые никто сознательно не раскрывал. Видимыми могут стать и связи между устройствами: если два устройства регулярно оказываются вместе в одних и тех же местах, из этого — при всей осторожности в интерпретации — может сложиться статистически заметная связь. Это особенно деликатно для отношений, которые должны оставаться конфиденциальными, например между журналистами и их источниками.
Из этой возможности может возникнуть так называемый эффект охлаждения (chilling effect): люди меняют своё поведение из страха быть замеченными или зафиксированными — например, избегая протестной акции или отказываясь от консультации. Именно на эту проблему указывают и EFF, и Университет Ричмонда. Таким образом, приватность местоположения — это вопрос не только личных тайн, но и вопрос свободы прессы, свободы собраний и свободы передвижения.
Почему VPN тебя не защищает
Напрашивается мысль: «Я удалю свой рекламный идентификатор или воспользуюсь VPN — и стану невидимым». Этого недостаточно. Помимо рекламного идентификатора существуют и другие источники данных — IP-адрес, идентификаторы учётной записи, cookie-файлы, информация об устройстве и, прежде всего, данные о позиции, которые само приложение собирает через выданное ему разрешение на доступ к местоположению.
VPN может изменить IP-адрес, видимый определённым интернет-сервисам. Но он не мешает приложению, которому ты разрешил доступ к местоположению, продолжать собирать данные GPS или «слитого» местоположения через собственные разрешения. GPS — это попросту не то же самое, что IP-геолокация: VPN меняет видимый IP-адрес, а не реальные GPS-координаты устройства. Именно на это прямо указывает и провайдер Private Internet Access в собственном материале о Fog Reveal — сам по себе VPN не защищает от аналитической платформы, построенной на рекламных идентификаторах и данных о местоположении, собираемых приложениями.
Практическая защита: что можно сделать уже сейчас
Полная невидимость нереалистична — но заметно снизить количество раскрываемых данных вполне достижимая цель. Несколько конкретных шагов:
- Удаляй приложения, которыми больше не пользуешься, — удалённое приложение не может создавать новые данные.
- Проверяй разрешения на доступ к местоположению у каждого приложения и ставь «никогда» или «только при использовании» вместо «всегда».
- Отключай фоновый доступ к местоположению, если приложению он не нужен для его основной функции.
- Ограничивай или сбрасывай Advertising ID / IDFA (настройки различаются в зависимости от версии iOS/Android).
- Осознанно используй настройки отслеживания приложений операционной системы, а не нажимай «Разрешить» по умолчанию.
- Для особо чувствительных приложений проверяй политику конфиденциальности на предмет «местоположения», «рекламных партнёров» и «передачи данных».
- Регулярно — например, раз в квартал — пересматривай приложения и разрешения, а не настраивай их один раз и забывай.
- Воспринимай VPN и блокировщики трекеров как дополнение против IP- и веб-трекинга, а не замену контроля разрешений приложений.
Вывод: экономика слежки начинается с приложения
Fog Reveal как отдельный продукт важен меньше, чем то, что он символизирует: пример того, что становится возможным, когда уже существующая коммерческая экономика данных становится доступной для расследований или других целей. Государству не нужно самому строить подобную инфраструктуру слежки — может оказаться достаточно купить доступ к данным, которые уже давно созданы приложениями, SDK, рекламными сетями и брокерами данных.
Отсюда следует неудобный, но важный вывод: минимизация данных защищает не только от сегодняшнего использования набора данных, но и от будущего — сегодня никто не может быть уверен, какие ведомства или компании получат доступ к конкретному набору данных через несколько лет и какие источники данных к тому моменту можно будет объединить. Чтобы потерять приватность, не обязательно оказаться под активным наблюдением — порой достаточно, чтобы за годы накопилось достаточно данных о твоём местоположении. Поэтому защита приватности начинается не с аналитической платформы вроде Fog Reveal, а с вопроса о том, какое разрешение ты вообще даёшь следующему приложению.
🔗 По теме: если ты хочешь сократить сбор данных уже на уровне устройства, магазин PRO6SELLER предлагает дегуглированные и рутированные смартфоны без обычных трекинг- и рекламных SDK производителей.
О том, как избежать цифровой слежки и в личной переписке, читай в статье Chat Control и сквозное шифрование.