行業(yè)動態(tài)

數(shù)據(jù)交易危害國家安全!多家中介公司公開叫賣美軍人員信息

來源:聚銘網絡    發(fā)布時間:2022-04-24    瀏覽次數(shù):
 

信息來源:安全內參


  • 研究人員發(fā)現(xiàn),Axciom、LexisNexis和NielsenIQ三家大型數(shù)據(jù)中介公司均有出售現(xiàn)役或退役軍人個人數(shù)據(jù)的行為;
  • 數(shù)據(jù)經紀公司收集和出售的個人數(shù)據(jù)范圍廣、種類多,詳細程度堪稱“危險級別”,可以輕松用于“人肉搜索”,確認是否屬于現(xiàn)役軍人;
  • 目前美國的數(shù)據(jù)經紀公司幾乎不受監(jiān)管,對國家安全來說是一個巨大的威脅,多位議員呼吁進行監(jiān)管。

美國幾家市值數(shù)十億美元的數(shù)據(jù)經紀公司被發(fā)現(xiàn),正在出售所掌握的軍隊人員個人信息。網絡安全專家和國會議員認為,這些公司的舉動未受到應有的監(jiān)管,并對國家安全構成了嚴重威脅。

數(shù)據(jù)經紀公司正在公開叫賣軍人信息

長期追蹤數(shù)據(jù)經紀公司商業(yè)活動的網絡安全專家、大西洋理事會網絡治國倡議研究員、杜克大學政策研究室網絡政策研究員賈斯汀?謝爾曼說,Axciom、LexisNexis和NielsenIQ三家大型數(shù)據(jù)經紀公司均有出售現(xiàn)役或退役軍人個人數(shù)據(jù)的行為。

他指出,數(shù)據(jù)經紀公司收集和出售的個人數(shù)據(jù)范圍廣、種類多,不僅包括個人心理健康情況、信用卡交易明細、互聯(lián)網搜索記錄,還包括GPS實時定位信息以及政治傾向等。收集完成后,這些信息將被打包成卷,其詳細程度堪稱“危險級別”,可以很容易被用來對某人進行“人肉搜索”,并確認其是否現(xiàn)役軍人。

謝爾曼說,美國目前沒有任何審查程序可以對數(shù)據(jù)經紀公司出售的數(shù)據(jù)進行篩查,或監(jiān)督已售數(shù)據(jù)是如何被使用的?!八裕绹臄硨铱梢院苋菀椎亻_設一家表面上與政府毫無關聯(lián)的空殼公司或幌子公司,然后通過這家公司購買所有需要的信息。要知道,從數(shù)據(jù)經紀公司手里購買目標人物的敏感信息所花費的成本是非常低的,”他說。

俄羅斯互聯(lián)網研究局等外國機構可以利用唾手可得的美國軍人及其家庭的數(shù)據(jù),輕而易舉地支持政府的信息作戰(zhàn)、網絡脅迫和敲詐或情報收集等活動。

缺乏法律約束威脅國家安全

美國共和黨參議員比爾?卡思迪已注意到數(shù)據(jù)經紀公司的行為,并在去年12月舉行的參議院金融委員會聽證會上強調了對數(shù)據(jù)經紀公司帶來的國家安全隱憂的擔心?!澳壳盁o法阻止數(shù)據(jù)經紀公司向敵對國家出售軍隊人員個人信息的行為,”他說。“這類行為不但危險,而且對我們的國家安全構成巨大威脅?!?

賈斯汀?謝爾曼對參議員的擔心表示認可。他說,美國國內目前沒有任何報告或執(zhí)行機制監(jiān)督此類行為的發(fā)生。美國的兩項現(xiàn)行法律,《家庭教育權和隱私法案》(FERPA)和《醫(yī)療保險可攜性和責任法案》(HIPAA)“只限制了特定實體對個人健康和教育信息的收集,許多心理健康APP、教育市場公司以及中介公司并不屬于被限制對象,上述兩項法案無法保證這些信息不被數(shù)據(jù)經紀公司獲得,”他說。

“從這個角度上說,目前美國的數(shù)據(jù)經紀公司幾乎不受監(jiān)管,可以隨意編撰美國公民的個人材料并在公開市場上肆意叫賣。對國家安全來說這是一個巨大的威脅……外國人可以旁若無人地走上來,把美國公民的敏感數(shù)據(jù)買走?!?

為保護軍人或其他美國公民的個人信息不再被販賣,賈斯汀?謝爾曼在去年的一份報告中呼吁對數(shù)據(jù)經紀公司進行全面、廣泛的審查,以“防止數(shù)據(jù)經紀公司把美國公民的信息出售給外國實體”。

卡思迪、尤恩?奧索福和羅恩?威登等幾位參議員則在推動相關法律的出臺,建議禁止向不友好的外國公司和政府出售個人數(shù)據(jù),并將數(shù)據(jù)經紀公司向敵對國家出售軍人數(shù)據(jù)與信息的行為標定為非法。

相關方對數(shù)據(jù)流失反應冷淡

經紀公司造成數(shù)據(jù)流失的危害已逐漸顯露出來。據(jù)稱2020年7月聯(lián)邦法官埃瑟?薩拉斯(Esther Salas)之子在其住所外被殺害,背后就有數(shù)據(jù)經紀公司的影子。兇手就是從一家數(shù)據(jù)經紀公司手里買到了法官的住址。薩拉斯在接受《紐約時報》采訪時憤怒地譴責,法官們的住址、住宅照片以及車輛牌照等信息可以很容易地從網上或數(shù)據(jù)經紀公司手里獲得。

“就我兒子的案件而言,槍手很輕松地獲得了諸如我的上班路線、我的密友名單、我常去的教堂等信息,構建出我的生活檔案,悄悄潛入我的社區(qū),”薩拉斯說?!八羞@一切都完全合法。槍手合法地獲得了我的個人信息,然后奪走了我們唯一的孩子的生命?!?

軍人信息流失或泄露會造成國家安全層面上的危害。比如2018年1月,媒體和研究人員發(fā)現(xiàn),使用Strava應用軟件的健身愛好者竟然因為發(fā)布個人鍛煉熱力地圖而暴露了秘密軍事基地以及CIA秘密監(jiān)獄的存在。美國公民自由聯(lián)盟高級技術員丹尼爾?凱恩?吉爾摩爾因此建議,包括軍人在內的個人在使用Strava、Waze或Google Maps等地圖軟件時,應該時刻提防自己的位置信息遭到數(shù)據(jù)經紀公司的分享。

盡管如此,相關方對數(shù)據(jù)流失一事反應仍十分冷淡。

美國國防部發(fā)言人只是通過郵件發(fā)布聲明,稱本部門“已獲悉此事,正實施一系列方案幫助現(xiàn)役和退役人員保護各自的私人信息”。

被批評出售軍人信息的三家公司中,Axciom和NielsenIQ并未對此事做出回應,LexisNexis公司則在聲明中辯解稱,本公司“只在聯(lián)邦法律允許的情況下,配合銀行和其他金融機構的要求嚴格使用軍人的個人信息。除此之外,我們在商業(yè)活動中并未使用與軍隊人員有關的數(shù)據(jù)“。

吉爾摩爾表示,一切都是利益使然?!斑@些數(shù)據(jù)經紀公司的任務只是讓本公司的利益最大化,”吉爾摩爾說?!八麄冋莆罩A繑?shù)據(jù)。這時如果有人過來對他們說,‘我們用一大筆錢換你們的數(shù)據(jù),’他們又有什么理由拒絕呢?”


 
 

上一篇:2022年4月22日聚銘安全速遞

下一篇:高通和聯(lián)發(fā)科芯片漏洞致數(shù)百萬安卓設備可被遠程監(jiān)控