Mobilopkaldslogger kan afsløre meget for NSA

Af alle de seneste afsløringer om National Security Agencys omfattende overvågningsaktiviteter kan indsamlingen af ​​metadata fra Verizons amerikanske opkaldsregistre være den mest bekymrende (se NSA Surveillance Reflects a Broader Interpretation of the Patriot Act). På trods af forsikringer om, at den indsamlede information er begrænset i dens omfang, siger akademikere, der studerer sådanne data, at de stadig kan afsløre en hel del om de personer, der overvåges.





NSA Maryland hovedkvarter

Lyt og lær: De såkaldte bare-bones-registreringer, som NSA, hvis Maryland-hovedkvarter er vist her, kan give agenturet en enorm mængde information om folks bevægelser.

For at forsvare programmet er medlemmer af Kongressen blevet bedt om at henvise til disse logfiler som blotte optegnelser, ifølge et sæt lækket talepunkter . Men i virkeligheden giver de metadata, der er underlagt retskendelsen, som NSA har opnået – inklusive telefonnumre, opkaldstid og varighed og information om enhedsinteraktioner med mobiltårne ​​– efterretningsanalytikere et klart vindue til følsomme interaktioner og bevægelser af den amerikanske befolkning.

Udtrykket metadata refererer simpelthen til information, der bruges til at spore eller beskrive et andet stykke data, uanset om det er en mobiltelefonsamtale eller en pengeoverførsel. Ét studie offentliggjort i marts, ved hjælp af optegnelser leveret af en europæisk trådløs operatør, viser overvågningskraften af ​​telekommunikationsmetadata. Vincent blondel , en anvendt matematiker ved MIT og Université Catholique de Louvain i Belgien, og samarbejdspartnere analyserede 15 måneders anonyme opkaldsregistreringer fra 1,5 millioner mennesker. Hans team var i stand til unikt at lokalisere bevægelserne af 95 procent af mennesker fra kun fire poster, ved kun at bruge placeringen af ​​en nærliggende mobilstation og tidspunktet for hvert opkald.



Man kan udlede meget, som hvor folk arbejder, og hvor folk bor, siger Blondel. Du behøver ikke oplysninger om indholdet [af opkaldet].

Derfra ville det at forbinde sådanne bevægelser med en persons virkelige identitet være et relativt simpelt spørgsmål om at krydshenvise registreringerne med andre datakilder. NSA kan muligvis gøre dette ved at bruge kreditkorttransaktioner eller e-mail-kommunikation, siger Blondel, eller blot ved at vide, hvem der har telefonnummeret.

Disse teknikker kunne afsløre følsom aktivitet såsom deltagelse i en bestemt kirke eller et besøg på en abortklinik. Analytikere kunne endda ane, hvor og hvornår to personer mødes ansigt til ansigt, siger Blondel, eller konstruerer et diagram over komplekse forhold mellem fjerntliggende samfund (se Har Big Data gjort anonymitet umulig?).



Det vides ikke præcist, hvordan og i hvilket omfang NSA miner Verizons data, bortset fra at den indsamler oplysningerne hver dag. Og praksis kan meget vel hjælpe NSA med at lokalisere terrormistænkte eller netværk, der aktivt søger at unddrage sig opdagelse. Disse personer er meget opmærksomme på, at der er stor sandsynlighed for, at deres kommunikation bliver overvåget, siger Drew Conway , en videnskabsmand ved IA Ventures, som har studeret data mining-teknikker, der bruges i bekæmpelse af terrorisme. Men en mere beregningsintensiv big data-tilgang, uden specifikke mål eller spørgsmål i tankerne, kunne også bruges til at markere usædvanlige kommunikationsmønstre i håb om at forudsige mistænkelig aktivitet, siger han.

Lignende taktik er blevet brugt med succes mod USA I 2011, det libanesiske militante parti Hizbollah var angiveligt i stand at lokalisere et CIA-netværk ved at udvinde mobiltelefondata for uregelmæssigheder, såsom telefoner, der kun blev brugt sjældent og på bestemte steder.

I de senere år har nogle mobilselskaber gjort forskellige former for anonyme metadata tilgængelige til brug lige fra markedsføring (se How Wireless Carriers Are Monetizing Your Movements) til udviklingsstudier og transportplanlægning (se Glimt af en verden afsløret af mobiltelefondata). I modsætning til hvad NSA indsamler, inkluderer disse datasæt ikke faktiske telefonnumre eller andre unikke personlige identifikatorer. Men metoderne til minedrift og indsamling af information ligner hinanden, og det samme er dens potentielle anvendelser.



I kølvandet på denne måneds afsløringer er privatlivsforkæmpere bekymrede for, hvilke andre former for metadata NSA kan indsamle nu eller i fremtiden. Det Wall Street Journal har anmeldt for eksempel, at kreditkortkøb og internetudbyderens (ISP) metadata kan være en del af et lignende program sammen med opkaldsdata fra AT&T og Sprint. Teknologivirksomheder som Google og Facebook har afvist, at de udleverer metadata på et omfattende grundlag, men de har også sagt, at de frygter en ordre om at gøre det. Hvad metadata præcis betyder, er mere uklar online end i forbindelse med telefonopkald. Hvis denne type data blev indsamlet, ville det dybt udvide rækkevidden af ​​regeringens overvågning.

Et af problemerne her er, at metadata er lidt af et relativt begreb, siger Julian Sanchez, en forsker ved Cato Institute i Washington, D.C. Der er information, der er metadata til Facebook og Google, som kan være data til internetudbyderen.

I forbindelse med e-mail kan metadata for eksempel betyde afsenderens og modtagerens IP-adresser og måske et tidsstempel eller, velsagtens, emnelinjen. For Facebook er det måske information om, hvornår en venneanmodning bliver lavet.



Mere generelt vil det ikke stå klart, hvorvidt sikkerhedsfordelene ved denne omfattende overvågningsordning opvejer privatlivsomkostningerne, medmindre Obama-administrationen afklassificerer detaljerede oplysninger om tilfælde, hvor sådanne data viste sig at være afgørende for bekæmpelse af terrorisme, men ville have været svære at opnå med en kendelse. Og Sanchez mener, at det er usandsynligt, at regeringen vil bevise sin sag.

Det kan godt være, at den slags er til noget nytte i nogle situationer, siger han, men kun på samme måde kan en generel kendelse om ransagning af ethvert hus, man vil, være nyttig til at forebygge kriminalitet.

skjule