Rapport: Bountyjägarna köpte bäraranvändardata av tiotusentals

Författare: Lewis Jackson
Skapelsedatum: 11 Maj 2021
Uppdatera Datum: 1 Juli 2024
Anonim
Rapport: Bountyjägarna köpte bäraranvändardata av tiotusentals - Nyheter
Rapport: Bountyjägarna köpte bäraranvändardata av tiotusentals - Nyheter


Uppdatering 2, 8 februari 2019 (10:15 ET):Vi hörde från AT&T i morse om platsskandalsskandalen som beskrivs nedan. AT&T säger också att det avslutar alla föreningar med tjänster för platsaggregat:

Vi känner inte till något missbruk av denna tjänst som slutade för två år sedan. Vi har redan beslutat att eliminera alla platsuppsättningstjänster - inklusive de med tydliga konsumentfördelar - efter rapporter om missbruk av andra platstjänster som involverar aggregat.

Det betyder att två av de tre inblandade transportörerna har svarat (Sprint berättade tidigare att det slutade sina associeringar med datainsamlare, se nedan).

Här är T-Mobile: s uttalande i sin helhet:

Vi har varit öppna att vi avslutar alla våra tjänster för platsaggregat och vi är nästan färdig med den processen. Vi har arbetat för att avveckla det på ett ansvarsfullt sätt som inte kommer att påverka kunder som använder dessa tjänster för saker som nödhjälp. Vi tar våra kunders integritet och säkerhet på allvar och var den första trådlösa leverantören som gjorde åtagandet att avsluta dessa tjänster i mars.


Vi lägger till en andra uppdatering till den här artikeln om vi hör tillbaka från AT&T.

Originalartikel, 7 februari 2019 (06:01 ET):I januari,Moderkort publicerade en bombshell-artikel som beskrev hur skottjägare enkelt kan få platsdata för en smarttelefonanvändare genom att köpa informationen från besvärliga källor. Dessa källor får i sin tur sin information direkt från tre av de fyra största trådlösa transportörerna i landet.

I den artikeln, aModerkort journalisten beskriver hur de betalade en dusjjägare 300 $ för att hitta sin telefon, vilket jägaren gjorde mycket lätt.

Trådlösa transportörer, som svar på denna flagrande åsidosättande av användarnas integritet, sa att dessa situationer är ovanliga och representerar ett fransfritt problem.

Nu, en månad senare,Moderkort har lagt ut en ny artikel om samma ämne, den här gången gör det klart att problemet är mycket, mycket större än vi ursprungligen trodde.


Det var hundratals människor som köpt användardata av tiotusentals för relativt låga priser.

Enligt rapporten använde hundratals skottjägare och borgen obligationer organisationer ett företag som heter CerCareOne för att köpa platsinformation för trådlösa kunder på Sprint, AT&T och T-Mobile. Några av dessa dusjjägare använde tjänsten tiotusentals gånger, med ett borgen bondföretag som använde tjänsten inte mindre än 18.000 gånger.

Beviset för detta härrör från CerCareOnes egen interna dokumentation. Företaget stängdes 2017.

Källkedjan för att få information om användarplats var inte så lång. Ett dataggregatföretag som heter Locaid (senare LocationSmart, som vi har skrivit om tidigare när det gäller att hantera användardata) får åtkomst till användarplatsdata från trådlösa operatörer lagligt. Företag som Locaid säljer åtkomst till den informationen till andra företag som vill hålla reda på sina anställda. För att få åtkomst måste företag som Locaid gå med på att inte använda platsinformationen för något annat syfte.

CerCareOne fick åtkomst till Locaids data ändå och återförsålde dem direkt till skottjägare och borgen obligationer företag. I kontraktet skulle en skottjägare underteckna för att få information om en person, en klausul säger tydligt att de ska hålla själva existensen av CerCareOne en hemlighet.

Bounty Hunters skulle betala priser så högt som $ 1100 för användarplatsinformation.

I vissa fall hade köpare tillgång till exakt GPS-data för en användare, inte bara data om anslutning till celltorn.

För att vara tydlig är detta inte bara information om en persons möjliga vistelseort baserat på deras anslutningar till olika celltorn. I vissa fall hade skottjägare tillgång till GPS-data, vilket gjorde det möjligt för dem att känna till den nästan exakta platsen en person var vid en viss tidpunkt.

Vi kontaktade AT&T, T-Mobile och Sprint om denna nya information. Endast Sprint kom tillbaka till oss hittills, med ett mycket kort uttalande om att företaget har beslutat att avsluta sina arrangemang med datainsamlare som Locaid / LocationSmart. Men vi har hört det tidigare.

Vi kommer att uppdatera den här artikeln om vi hör tillbaka från någon av de andra trådlösa transportörerna som är inblandade i denna skandal.

En ny läcka viar påtå OnePlu 7 bredvid OnePlu 6T.Bilden avlöjar att företaget kommande flaggkepp kan ha en kjutreglage.En kjutformfaktor kulle vara ett underligt drag för...

Även om det går utanför denna tutorial räckvidd, kan du ockå använda FCM för upptrömmeddelanden, där FCM får en från klientapplikationen, eller f...

Färska Publikationer