Lo studio rivela esattamente quanto sia facile per la NSA spiare con i metadati del telefono

FantHome Tutorial - Come impostare Zoom per attivare l'opzione stereo ad alta qualità

FantHome Tutorial - Come impostare Zoom per attivare l'opzione stereo ad alta qualità

Sommario:

Anonim

Dopo che Edward Snowden ha fatto trapelare dati nel 2013 che hanno rivelato che la National Security Agency è, ed è stata, spiando il pubblico americano attraverso la raccolta di metadati di massa, c'è stata indignazione - ma non c'è stata una rivoluzione.

In parte perché la gente si chiedeva: e allora? I metadati non includono alcuna sostanza, solo chi sta parlando quando e per quanto a lungo ea volte dove. Un nuovo studio dei ricercatori della Stanford University, tuttavia, mostra che i metadati sono molto di più.

Lo studio, chiamato "Valutazione delle proprietà della privacy dei metadati telefonici", raccoglieva i metadati di 823 volontari tramite un'app chiamata MetaPhone. La dimensione relativamente piccola del campione ha prodotto oltre 250.000 telefonate e 1,2 milioni di testi. Ciò che hanno scoperto è che le persone che si preoccupano dei loro metadati non sono, in fondo, teorici della cospirazione.

In breve, i loro risultati possono essere suddivisi in due punti:

"Il primo è che i metadati non sono totalmente anonimi e possono essere utilizzati per dedurre informazioni sensibili", Patrick Mutchler, un dottorato di ricerca. candidato a Stanford, racconta Inverso. "Le distinzioni legali tra metadati e contenuti non sono forse giustificate. Il secondo è che è essenziale basare la politica pubblica su una scienza solida. I cittadini e i responsabili delle politiche dovrebbero essere in grado di comprendere le conseguenze della politica ".

I ricercatori hanno raccolto e analizzato i metadati nello stesso modo in cui la NSA fa quando cita in giudizio i metadati. L'obiettivo sottoposto a citazione (noto come numero di "seme") è l'obiettivo principale che può essere indagato legalmente, ma l'NSA può anche accedere ai metadati delle connessioni a quel seme, chiamato "luppolo". L'NSA può scavalcare due hop dal seme tornare indietro di 18 mesi.

Questi luppoli sono una parte cruciale della raccolta dei dati, poiché il luppolo può essere il fattore che trasforma i metadati in dati di contenuto. Questo perché gli hub di utenti telefonici pesanti, come le linee di assistenza clienti, collegano un'ampia porzione della popolazione. Pensa a ciascun centro di assistenza clienti come a un alveare di ragno. Ogni baby spider che lascia l'hive rappresenta un utente che può essere raggiunto da un hop NSA mentre vola via dall'alveare, collegato da una rete che l'NSA può seguire. Quindi, quando ognuno di quei ragni piccoli ha dei figli, l'NSA può seguire anche quei nuovi ragni.

Nello studio di Stanford, i comunicatori pesanti hanno rappresentato "hub che collegano proporzioni significative dell'intera popolazione partecipante". Si tratta di una quantità di raccolta di dati scomoda quando viene estrapolata a livello di NSA.

"Applicati al programma della NSA, i nostri risultati suggeriscono fortemente che fino al 2013 gli analisti avevano l'autorità legale per accedere ai record telefonici per la maggior parte dell'intera popolazione degli Stati Uniti", scrivono gli autori dello studio. Dopo un regolamento leggermente più severo previsto dalla legge USA FREEDOM del 2015, "un analista poteva aspettarsi record di accesso per ~ 25.000 abbonati con un singolo seme".

Quello è 25,000 persone implicate da una citazione di uno persona.

"I nodi del nodo rendono le restrizioni basate sul" luppolo "sull'autorità della NSA per lo più inutili ed è essenziale che vengano rimosse in qualche modo prima che l'NSA sia in grado di accedere al database dei metadati", dice Mutchler.

Trovare la faccia dietro i metadati

Certo, potresti obiettare che i metadati sono solo metadati. Non ha nomi, o come dice la NSA, "informazioni di identificazione personale". I ricercatori di Stanford hanno scoperto, tuttavia, che i metadati non necessariamente rimangono metadati.

Un breve elenco di elementi che possono essere determinati dai metadati include cartelle cliniche, cronologia delle posizioni, query di ricerca web, attività di navigazione sul Web, recensioni di film e grafici di social network.

Lo studio ha tentato di re-identificare le persone che hanno offerto volontariamente i loro metadati tramite MetaPhone. I ricercatori hanno selezionato a caso 30.000 numeri dai loro dati, quindi li hanno analizzati tramite Yelp, Google Places e Facebook. La ricerca ha collegato oltre 9.500 numeri, o il 32%, a nomi, volti e attività commerciali. Ciò è stato fatto utilizzando database pubblici gratuiti e il numero sarebbe molto più alto con i database commerciali.

I ricercatori hanno identificato i contatti che le persone hanno avuto con farmacie specializzate, un centro medico cardiovascolare, un rivenditore di fucili AR, Planned Parenthood e una persona che ha contattato "un negozio di ferramenta, fabbri, un negozio di prodotti idroponici e un'officina in meno di tre settimane". Nessuno sta suggerendo che l'ultima persona stia iniziando a coltivare marijuana in casa sua, ma nessuno lo sta suggerendo non è o.

Tutto questo è stato trovato in un budget di ricerca universitario. Le risorse esatte che la NSA ha sulle punte delle sue dita per il web-tracking sono sconosciute, ma il budget totale per le agenzie di spionaggio negli Stati Uniti è da qualche parte nel ballpark di $ 52,6 miliardi.

Alla gente interesserà mai?

Snowden sta ancora combattendo per rendere le persone interessate alla raccolta di metadati fino ad oggi. In cambio, è stato etichettato come tutto, da un traditore a una spia russa. La storia che ha aiutato a raccontare attraverso i giornalisti Glenn Greenwald e Laura Poitras stava cambiando il mondo, ma non ha preoccupato la gente.

A partire da oggi, The Intercept sta ampliando l'accesso all'archivio di Snowden. Dettagli all'interno: http://t.co/RgomBhwz9d pic.twitter.com/Gu6dDudrsu

- Edward Snowden (@ Snowen), 16 maggio 2016

Le scoperte dei ricercatori di Stanford dimostrano empiricamente che l'identificazione è possibile.

"I nostri risultati cercano di mostrare i limiti legali e tecnici sui programmi di raccolta dei metadati", afferma Mutchler. "Non possiamo affermare che la NSA stia effettivamente eseguendo una delle inferenze menzionate nel nostro documento o accedendo a quanti più dati, come dimostriamo, legalmente consentiti nel nostro studio. Possiamo solo dire cosa è l'NSA può fai, non quello che stanno effettivamente facendo."

"Le opinioni delle persone sui programmi NSA sono le loro e non voglio costringere le persone a credere in una cosa o in un'altra. Quello che fa il nostro giornale è dare alle persone i fatti di cui hanno bisogno per prendere una decisione informata sui programmi ".