根据Motherboard购买的几组数据,一家定位数据公司正在出售与访问提供堕胎服务的诊所有关的信息,包括计划生育设施,显示访问这些地点的人群来自哪里,他们在那里停留了多长时间,以及他们随后去了哪里。
在泄露的更高法院意见草案中, Alito法官表示,法院准备废除罗伊诉韦德案的裁决,该案是数十年来为寻求堕胎者提供联邦保护的先例,在此背景下,数据销售显然更为重要。如果该草案真的成为一项正式决定,它将立即在至少13个州完全或部分禁止堕胎权。
数据收集如何与堕胎权相交,或缺乏堕胎权,可能会在该草案之后聚集更多关注。该国还可能出现针对寻求或提供堕胎者的私刑活动或监视和骚扰形式的增加。由于任何人都可以在公开市场上获得这些汇总的位置数据,客户也可能包括反堕胎的人。反堕胎团体已经相当善于利用新技术来实现其目标。2016年,一位与反堕胎和基督教团体合作的广告CEO向坐在计划生育诊所的女性发送了有针对性的广告,试图改变她们堕胎的决定。位置数据的出售引起了人们的疑问,为什么公司要专门出售基于堕胎诊所的数据,以及他们是否应该在购买这些信息时引入更多的保障措施,如果要出售的话。
密切跟踪数据销售市场的 *** 安全研究员Zach Edwards在审查数据后,在一次在线聊天中告诉Motherboard:“拥有堕胎诊所,然后让人购买人口普查追踪人们从哪里来访问该堕胎诊所,这太危险了。这就是你如何对跨越州界进行堕胎的人进行泄密–你如何对提供这种服务的诊所进行泄密。”
例如,在得克萨斯州几乎全面禁止堕胎之后,得克萨斯州寻求堕胎的人越来越多地不得不前往其他州,那里的堕胎服务更容易获得他们需要的护理。随着罗伊案的失败,那些居住在保守州并有能力的人可能会开始旅行去做堕胎。位置数据可能会影响到是否以及如何识别这种旅行,这使得监管机构和立法者更迫切需要考虑如何收集、使用和出售位置数据。
据悉,出售这些数据的公司是SafeGraph。SafeGraph最终从安装在人们手机上的普通应用程序中获取位置数据。通常情况下,应用程序开发人员在他们的应用程序中安装代码,称为软件开发工具包(SDK),将用户的位置数据发送给公司,以换取开发人员的付款。有时,应用程序用户并不知道他们的手机正在收集和发送位置数据给第三方,更不用说Motherboard报道的一些更危险的使用情况,包括将数据传输给美国军事承包商。计划生育协会不是进行数据收集的组织,也没有从中获得经济利益。
SafeGraph将“Planned Parenthood”(计划生育)归为可以追踪的“品牌”,Motherboard购买的数据包括美国600多个计划生育机构的地点。这些数据包括4月中旬这些地点的一周的位置数据。SafeGraph称该位置数据产品为 “模式”。总的来说,这些数据的成本刚刚超过160美元。并非所有的计划生育机构都提供堕胎服务。但Motherboard核实,购买的数据集中包括的一些设施确实提供。
Motherboard还在SafeGraph网站上搜索了“计划生育”,得到的相关结果是“计划生育中心”,然后人们可以购买相关的数据。
根据SafeGraph的网站,SafeGraph的模式数据旨在回答诸如 “人们多长时间去一次,停留多长时间,他们来自哪里,他们还去哪里等”的问题。SafeGraph计算出它认为一个地点的访客居住在哪里,直到人口普查区一级。该公司的文件显示,SafeGraph通过分析 *** 通常在哪里过夜来实现这一目标。
SafeGraph的数据是汇总的,这意味着它没有明确指出某个设备移动到哪里。相反,它专注于设备群的移动。但是,研究人员一再警告说,在所谓的匿名数据集中,可能会有个人被揭穿。
Motherboard购买的SafeGraph数据集的某些部分,每条记录处理的设备数量非常少,理论上使这些人的匿名化更容易。有些人只有四或五台设备访问该地点,SafeGraph通过该人是否使用Android 或iOS设备来过滤数据。
关于显示人们根据其人口普查区前往某个诊所的数据,可能跨越州界,Edwards说:“SafeGraph将成为反选择激进分子试图针对‘州外诊所’提供医疗服务的首选武器。”密苏里州正在考虑制定一项法律,规定在其他州“帮助或教唆”堕胎为非法。
追踪堕胎诊所的访客长期以来一直是显示位置数据所带来的威胁的主要内容。在2018年的一项调查中,《 *** 》拿着位置数据,跟踪了里面的多人。报道称,其中一个被跟踪的人访问了一个计划生育设施。
最近,一家以基督教为重点的媒体《 The Pillar》发表了一篇文章,利用位置数据追踪一位特定牧师的行踪,然后在未经他同意的情况下公开揭露他可能是同性恋。
计划生育协会没有对评论请求作出回应。SafeGraph也没有回应评论请求,其中包括该公司是否会继续出售与堕胎诊所有关的位置数据这一具体问题。
转自cnBeta,原文链接:https://www.cnbet *** /articles/tech/1265221.htm
封面来源于 *** ,如有侵权请联系删除
Cloudflare 透露公司已经阻止了来自多个国家的大规模 HTTPS DDoS 攻击。该公司表示,该僵尸网络每秒发出 1530 万个请求(rps),使其成为针对其客户的最大 HTTPS DDoS 攻击。 Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchp...
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
Google 今天发布了第 3 个紧急更新,修复了存在于 Chrome 浏览器中的另一个零日漏洞。周四,Google 面向 macOS、Windows 和 Linux 发布了 Chrome 100.0.4898.127 更新,会在未来几天内完成部署。 本次更新修复了追踪为 CVE-2022-1364...
GitHub今天透露,一名攻击者正在使用偷来的OAuth用户令牌(原本发放给Heroku和Travis-CI),从私人仓库下载数据。自2022年4月12日首次发现这一活动以来,威胁者已经从几十个使用Heroku和Travis-CI维护的OAuth应用程序(包括npm)的受害组织中访问并窃取数据。...
由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...
在现在跟黑客直接对抗之时,美国政府官员正在为另一个更长期的威胁做准备:攻击者现在正在收集敏感的加密数据并希望他们能在未来的某个时候将其解锁。这种威胁来自于量子计算机,它的工作方式跟我们今天使用的经典计算机非常不同。 它们使用的不是由1和0组成的传统比特,而是可以同时代表不同数值的量子比特。量子计算...