手机广告如何助长政府监控——《华尔街日报》
Byron Tau, Andrew Mollica, Patience Haggin and Dustin Volz
植入我们手机和电脑中用于推送广告的技术,最终也可能服务于政府监控。
来自手机应用和广告网络的信息描绘出数十亿设备在线活动的精细画像。这些日志和技术信息生成了各国政府迫切希望获取的宝贵网络安全数据。当与政府掌握的机密数据结合时,它能更详尽地展现个人在线上及现实世界中的活动轨迹。美国情报界近期报告指出,消费科技收集的数据暴露了所有人的敏感信息,“其程度之深似乎鲜有美国人真正理解,能避免者更是寥寥”。
《华尔街日报》发现了一个由数据经纪商和广告交易平台构成的网络,其数据正通过名为Near Intelligence的公司从应用程序流向国防部和情报机构。本图表将这些具体案例置于更广阔背景下,展示这类通过数十家实体买卖或获取的商业信息如何最终流入与政府有关联的中间方手中。
总部位于印度、在美国和法国设有办事处的Near Intelligence公司直至今年早些时候仍在从其他经纪商和广告网络获取数据。据知情人士和《华尔街日报》查阅的文件显示,该公司与多家政府承包商签订合同,这些承包商随后将数据转交给美国情报机构和军事指挥部。
据知情人士透露,Near公司曾暗中从众多广告交易平台获取数据,并声称拥有超过十亿台设备的数据信息。《华尔街日报》联系多家广告交易平台后获悉,部分平台已因Near违反服务条款而终止合作。这些平台向《华尔街日报》强调,其数据仅用于广告定向投放,不得另作他用。
知情人士表示,Near内部隐私、法律及合规专家曾多次警告管理层,公司既无权限保存实时竞价数据,更无权以此方式转售——尤其是在2018年欧盟实施严格的新隐私标准后。这些专家还指出,向情报机构客户间接销售数据将带来重大声誉风险,但公司管理层未采取整改措施。
《华尔街日报》查阅的邮件显示,Near总法律顾问兼首席隐私官杰伊·安杰洛曾致信CEO阿尼尔·马修斯,指出公司存在三大隐私问题:“我们在未经授权的情况下销售地理位置数据…未经授权销售/共享设备ID数据…以及未经授权向欧盟境外转移数据。”
在另一份通讯中,安杰洛将欧盟数据传输行为称为"大规模非法数据倾倒",并透露美国联邦政府"每日两次接收我们非法的欧盟数据"。
Near发言人未就上述通讯内容置评。该公司上周向美国证券交易委员会披露,董事会正就财务不当行为指控展开调查,马修斯等数名高管已被行政停职。发言人未说明此事是否与Near向政府承包商出售广告技术数据有关。
安杰洛在一份声明中表示,Near在过去一年里"采取了审慎措施保护隐私",包括终止了与其价值观不符的客户关系——该公司禁止其数据被用于执法、追踪或监控用途。Near未安排他接受采访。
Near在声明中称:“我们持续完善系统,防止客户滥用数据。”
《华尔街日报》此前报道,与Near竞争的其他数据经纪商也与政府承包商保持着强劲业务往来。相关报道。
知情人士透露,许多Near员工被告知与政府承包商的协议是用于"人道主义目的"。与其合作的广告交易平台向《华尔街日报》表示,他们不知晓Near曾申请将数据授权给政府机构,这违反了他们与Near的协议条款。
另一案例中,Near与具有政府背景的客户nContext签约,该公司自称数字营销企业,官网上重点展示为费城文化中心、纽约92街Y机构等客户提供的商业服务。
企业所有权记录显示,nContext是国防承包商Sierra Nevada的全资子公司。联邦合同记录表明,nContext是多项大型情报与国防数据合同的分包商。
美国国防部下属国防反间谍与安全局证实,2020年与Sierra Nevada签订合同,旨在"通过分析公开数据与政府信息,识别涉密承包商面临的网络威胁"。该局发言人表示,次年试点项目使用了nContext提供的广告数据但已终止,并强调:“DCSA未收集任何可识别个人身份的信息。”
内华达山脉公司和nContext未回应置评请求。另一家政府承包商Aelius也在使用Near公司的数据,同样未回应置评请求。
隶属于美国国防部的国家地理空间情报局发言人表示,该机构合法从商业供应商处采购数据及服务,以支持包括外国情报、人道主义援助和航行安全在内的"多种任务"。空军发言人则称,网络与情报人员"以符合道德和法律的方式"使用公开信息,“旨在理解不断变化的数据环境,这些数据可能被外国恶意网络行为者利用,损害美国国家安全”。
美国国家安全局拒绝置评。国防部未就与联合特种作战司令部的合同发表评论。
由于美国没有全面的国家隐私法,因此对向公共或私营部门实体收集和转售此类数据并无明确禁令。虽然这类商业信息采购合同通常不属于机密范畴且无需特殊授权,但美国机构将其用于国家安全目的的做法直到最近仍是高度机密。
今年6月公开的美国国家情报总监办公室报告指出,当前商业市场上存在"几乎涵盖所有人的敏感数据,其类型和敏感程度在过去只能通过"窃听、网络间谍活动或实体监控等定向收集手段获取。
国家情报总监办公室发言人妮可·德哈伊表示,目前ODNI正在完善一个框架,以规范美国情报机构对此类信息的使用。
“我们将尽可能公开分享这一框架的大部分内容,“她说。
更正与说明数据公司Bazze在UberMedia于2021年6月被Near Intelligence收购前,曾与UberMedia签订过合同。本文早期版本错误地将Bazze列为直接与Near公司有过合同关系。(已于11月22日更正)
联系安德鲁·莫利卡请致信 [email protected],联系佩兴斯·哈金请致信 [email protected],联系达斯汀·沃尔兹请致信 [email protected]