fbpx
10.8 C
София

Ето как бяха визуализирани потребителите на Parler с помощта на изтеклата база данни на социалната мрежа

Най-четени

Даниел Десподов
Даниел Десподовhttps://www.kaldata.com/
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

На 6 януари тази година тълпа протестиращи завзе в американския Капитолий. Няколко десетки души проникнаха в сградата на Конгреса на САЩ, в места, които обикновено са затворени за публиката, включително и в парламентарните кабинети и залата за заседания. Естествено, те веднага започнаха да си правят автопортрети, да заснемат видеа и веднага да ги публикуват в социалните мрежи. Някои от тях дори стриймваха в реално време.

Сред протестиращите имаше и редица потребители на социалната мрежа Parler, което бързо стана ясно по GPS метаданните в на техните клипове. Причината за това е, че тази подобна на Twitter социална мрежа не защитава много добре тези метаданни, както правят други социални мрежи с цел да защитят поверителността на хората.

На пръв поглед изглежда невъзможно да се направи анализ на тези метаданни, след като социалната мрежа Parler е недостъпна от началото на тази седмица, понеже Amazon отказа да я обслужва и прекрати хостването на Parler като просто изключи сървърите на тази социална мрежа. Но благодарение на хакерите, в мрежата се разпространи 56,71 TB архив, включващ всички данни и цялото съдържание на тази социална мрежа.

Данните на Parler бяха записани от екипа на Archive Team, който се занимава предимно с архивирането на различни уеб сайтове. Особено с тези, които са заплашени от затваряне. Като пример се посочва Reddit, който непрекъснато блокира най-различни групи заради хейтърство, както стана с /r/fatpeoplehate. Подобна е ситуацията с платформата Google Sites, всичките сайтове от която със сигурност ще преминат в офлайн на първи декември тази година. Архивират се и сайтовете, които включват важно съдържание. В случая с Parler това е важно, понеже именно там ултрадесните националисти на САЩ са планирали своите акции. Едновременно с това те са използвали и други алтернативни платформи, включително Gab, MeWe, Zello и Telegram.

Във архива на Parler, през цялото съществуване на този мрежа, са се натрупали 1,1 милиона видеозаписи. Метаданните изглеждат по следния начин:

Анализът на всички файлове, които са публикувани на 6 януари (денят на метежа), включва 618 видеа с GPS координатите на територията на Капитолия и близо до него. Известно е, че аналогичен анализ е направило ФБР в рамките на разгърнатата мащабна кампания за откриване на протестиращите, които са проявявали незаконни действия. Именно след този анализ бяха арестувани 20 души, които сега са задържани под стража.

Получените по този начин данни дават много добра представа по какъв точно начин потребителите на Parler степенно се придвижват и се струпват на територията на Капитолия.

Обсадата на 6 януари продължи около два часа и доведе до смъртта на 5 души, включително и на полицейски служител на Капитолия, който бе силно ударен с пожарогасител. На стената на 220-годишната сграда се появиха най-различни надписи, има много счупени прозорци, както и обърнати маси и столове. Сред клиповете на метежниците има интересно видео от кабинета на председателя на Камарата на представителите Нанси Пелоси с включен компютър, на екрана на който е отворено електронно писмо с предупреждение от службата за сигурност.

Точното местоположение на потребителите на Parler във вътрешността на сградата не е много лесно да се определи. Наличните координати в метаданните не дават възможност да се разбере, на кои точно етажи се намират хората. Освен това, точността на определяне на местоположението не е много висока – около 11 метра.

Другите точки извън пределите на Капитолия показва потока протестиращи, събрали се при Националния търговски център.

В интервю за Gizmodo младата хакерка donk_enby от екипа на Archive Team каза, че е започнала да архивира цялата информация на Parler именно на 6-ти януари, когато протестиращите са започнали да се събират. А когато е станало ясно, че Amazon възнамерява да изключи сървърите, на които се хоства тази социална мрежа, тя удвоила своите усилия и се постарала да изтегли абсолютно всичкото съдържание на Parler.

Специалистката допълва, че е успяла да запише над 99% от цялата информация на Parler, включително 1,1 милиона видеа, включващи местоположението на потребителите. За разлика от другите социални мрежи, Parler е нямала толкова време и не е успяла да интегрира механизми за изтриване на конфиденциалните метаданни от видеата преди тяхното публикуване в интернет.

Анализът на снимките в социалните мрежи дава много полезна информация. В понеделник в началото на тази седмица бяха уволнени двама полицейски служители на Капитолия – единият си е правил автопортрет с разбунтувалите се, а другият си поставил червено кепе с надпис MAGA и е направлявал хората в сградата.

Деанонимизиране на потребителите чрез техните GPS координати

При анализа на наличните изтекли GPS метаданни на всички видеа на всеки отделен Parler потребител, може да бъде съставен негов профил, ако тези данни са в достатъчно количество. С помощта на този профил могат да бъдат определени неговия домашен адрес и месторабота. Дори и това да е анонимен профил, не е трудно да се разбере името на човека само по тези GPS координати.

Да добавим, че GPS записите на потребителите могат да бъдат получени не само от изтеклата и записана база данни на Parler. Тези координати се събират от десетки проследяващи компании. Така например, в рамките на проекта Privacy на вестник NY Times бе анализиран файл с над 50 милиарда подобни записи. Всеки един запис в този база данни показва местоположението на един смартфон. Изследван е периодът от няколко месеца през 2016 и 2017 години.

NY Times и взел този файл именно от една от тези трекинг компании. Това е най-големият и най-информативен масив от данни, който е изтекъл в уеб пространството.

Визуализация на данните от базата данни на NY Times

 

Известно е, че специалните служби, а и не само те, съставят пълната история на местоположението и придвижването на потребителите буквално за всеки един смартфон. Трасирането става с помощта на което и да е мобилно приложение с достъп до информацията за местоположението на мобилното устройство. Естествено, дори и потребителят да е забранил на всички приложения да имат достъп до неговите GPS координати, има много начини да бъде определено неговото местоположение. Facebook например, продължава да следи и записва местоположението на потребителите, дори и ако това действие е забранено в настройките. След това тази информация се продава на брокерите.

Редица научни изследвания доказаха, че личността на човека е съвсем лесно да бъде открита по историята на неговите местоположения и премествания. Учените стигнаха до извода, че е абсолютно невъзможно да бъде скрита и прекратена историята за геолокацията на потребителите. Тази история е уникална за всеки и се използва съвсем като пръстовите отпечатъци и ДНК на човека.

В същото време различните компании продължават да твърдят, че данните са анонимни, за да успокоят хората по повод този толкова инвазивен мониторинг. Освен това, според законодателството на редица държави, никой не забранява на частните компании свободно да събират и да продават данните за местоположението и другата персонална информация на потребителите, докато тази информация се счита за анонимна. По този начин различните компании използват тази законодателна особеност за събирането и продажбата на огромни бази данни с уж анонимни GPS координати.

Съставената по този начин история на геолокацията говори много за конкретния човек, но трекинг компаниите събират изключително подробно електронно досие за всеки човек, като в него се включва информация и от други компании от подобен род. Всяко електронно досие или електронен профил включва много информация – не само за местоположението, но и за действията в интернет – кои страници разглежда потребителя, какво операционна система използва, какъв е размерът на неговия екран, какъв компютър лаптоп, смартфон и таблет използва, какви филми гледа, какви предавания предпочита и още много други. Съставеният по този начин профил е уникален за всеки потребител.

Много са потребителите, които нямат нищо против събирането на данни от мобилните приложения, понеже не осъзнават мащабите на следенето и се примиряват заради удобствата предлагани от тези приложения.

„Най-големият трик, който успяха да направя технологичните компании е да убедят обществото да следи себе си“ – пише NY Times.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iOS и Huawei!

Абонирай се
Извести ме за
guest

21 Коментара
стари
нови оценка
Отзиви
Всички коментари

Нови ревюта

Подобни новини