私人监视网络正在崛起吗?这意味着什么 - iYouPort

2021-04-15 原文 #iYouPort 的其它文章

私人监视网络正在崛起吗?这意味着什么

  • 不只有警察和间谍,任何人都可以追踪您的一切行踪,可回溯很多年

【按】这件事中触及到的中心议题事实上是个老话题,即 —— 公众应该对自己暴露在公共场合状态下的隐私期望值有多大?比如您出门前没有遮住自己的脸,那么这是否意味着看到您的任何人都可以对您拍摄并使用您的脸部生物识别数据?

这一争议最初由当年臭名昭著的谷歌眼镜掀起,您可以在这里看到相关分析《 一个愚蠢带来的启示 》;此后还有一个更为独特的案例在英国,玻璃墙公寓的住户被围观和拍摄,见《 “富有的混蛋”也有人权吗 》。而本文中出现的案例是一个更为普遍的且危害性同样严重的数据源 —— 车牌,即 行程跟踪。 您是否能接受任何人都可以跟踪您每时每刻的行踪?任何人都可以知道您住在哪里?在哪工作?经常去哪?甚至您的私生活中连妻子都不应该知道的事?……

请注意,这里指的是任何人,只要支付很少的使用权费用就可以了解这一切,包括并不限于警察和间谍,还有私人侦探、恶意者、和任何可能想要折腾您的人。

任何一种数据的数量一旦积累到足够的程度,它就必然会对社会产生重大的影响。最初当人们兴奋地开始玩自拍的时候,还几乎没有人会想到自己上传社交媒体的照片最终会发生什么,见《 你曾经在社交网络上发布过自己的照片?你危险了 》;而当警察使用从社交媒体上搜集到的照片形成的数据库添加了搜索引擎从而识别和抓捕抗议者的时候,人们开始感到害怕。

当然,在最近的一些抗议活动中,人们也看到了擅长技术反抗的 活动家使用自制的面部识别技术识别和曝光便衣警察 ;就如在本案例中,公民调查人员同样可以使用这种监视工具追踪官员。也许一些人会就此为 “技术中立性” 辩护,但您需要知道,正义的用例始终将是少数的,这种数据收集本身的存在将最终得不偿失。

本案例希望提醒的是,私人监视业务的出现及其可能导致的问题 —— 因为这些私人监视是不需要法院守令的,且不违宪。

只需轻轻点击几下,该工具就能显示出一辆车在全国各地出现过的所有地方。一位消息人士是私人调查员,他可以进入该行业,收车代理和保险公司使用的强大系统。 只需掌握一辆车的车牌号,这个由遍布全国的私人监视摄像头网络提供的工具就能给你提供目标车辆被发现的所有时间地点清单

我把同意被追踪的人的车牌号给了私人调查员,他主动展示了这种功能。

结果很快弹了出来:几十次目击,跨度多年  — — 也就是说它可以追溯你很多年的踪迹 。该系统可以看到停在车主家门口的车的照片;司机去探亲时在另一个州出现的该车辆照片;以及停在车主所在城市其他地点的照片。 每张照片上都标有时间和相对应的汽车GPS坐标。有些显示了该车最近几周前出现的位置。除了车辆本身的照片外,该工具还将汽车的准确位置显示在一个易于理解的谷歌地图式的界面上。

请注意,这个名为 “数字识别网络”(DRN)的工具 并不是由政府运营的,尽管执法部门也可以使用它。相反,DRN是一个私人监控系统,由数以百计的收车人众包,这些回收员安装了监视摄像头,被动地扫描、捕捉并将驶过的每一辆车的车牌上传到DRN的数据库中 。DRN的范围覆盖全国各地每一个角落,不论是私人还是专注于追踪和定位目标人或车辆的公司,都可以使用它。这个工具是由一家名为 Digital Recognition Network 的公司制造的。

📌 DRN建立的是一个全国性的、持久的监控数据库,有可能长期跟踪车主的行踪。这样一来,关于车主的高度敏感信息就可以提供给任何能够接触到该工具的人。

主板获得的培训视频的屏幕快照。主板已遮盖视频中包含的私人信息。

即使您没有任何犯罪嫌疑,也没有拖欠车款,您的位置信息也很可能已经被纳入这个数据库中了 — — 事实上, 绝大多数被捕获的车辆都属于完全无辜的人。

根据主板获得的一份DRN合同,DRN声称拥有超过90亿次的车牌扫描数据。而DRN也承认,本不应该被允许使用该工具的人也已经获得了使用权。

“DRN为保险、调查和资产回收等私人行业提供了一个非常强大的追踪监视工具。一个强大的工具可能会被滥用,这种滥用会侵犯所有人的隐私人权”,纽约一家名为 Ostro Intelligence 的私人调查公司的工作人员 Igor Ostrovskiy 告诉主板。

在主板的测试中找到一位同意将自己的车牌输入DRN系统的人。然后他们验证了这些照片是目标的车,并提供了照片拍摄地点的背景。

“好像就是在我家门前!” 这个人说。照片中还包括汽车停靠地点的建筑物。主板准许此人匿名,以保护他们的隐私。“这令人毛骨悚然,” 参与测试的人说。

主板还获得了主要位于某些大城市的车辆的DRN搜索结果。这些结果更加细化,显示了目标车辆在整个城市的高速公路上、小街道上的行踪,也在特定的街区发现了他们的踪迹。

根据主板获得的一段DRN培训视频,这些数据很容易查询。 系统会给每个结果添加一个 “标签”,将车辆可能被发现的地点分类,比如 “工作场所” 或 “家”。

“如果扫描是在白天捕捉到的行踪,那么就会假设目标车辆是在工作地点”,培训视频中,一名解说员一边演示工具一边说。“如果他们是比如说在晚上,下午6点到早上6点的停留地点,那么这将显示为一个住宅的地点,可以假设这是目标人的家。”

搜索结果的表格在顶部显示了最近跟踪到的或最受欢迎的目击事件,点击工具控制面板顶部一个名为 “Map It” 的选项,就会将位置数据绘制到地图上,更加方便查看。 用户可以将自己的搜索结果制作成PDF格式,其中包括所有选定的搜索结果的地图,以及每次发现目标车辆的地址。

根据合同,DRN查询车牌收费20美元,“实时警报” 收费70美元。通过实时警报,追踪者可以输入他们希望收到持续跟踪更新的目标车牌行踪;当DRN系统发现目标车辆时,它就会向追踪者发送一封电子邮件,告知新发现的位置。

“DRN非常重视数据安全”,DRN在一份声明中告诉主板,“在未经DRN批准的情况下,用户为非业务目的访问或使用数据,或以任何形式向第三方  — — 包括媒体和记者  — — 提供访问权限,都是违反我们合同条款的。客户也有责任遵守合同条款,管理和监控其用户适当的系统使用和访问权限。此外,客户还有特定的义务遵守所有关于DRN解决方案内数据使用的法律、法规和规则。”

在过去的十年里,DRN通过将收集过程外包给自己的客户, 建立了自己的车牌和照片数据库 。当收车员开着无标识的汽车在全国各地行驶时,他们的车上会安装一套DRN的监视摄像头,扫描它所看到的每一辆车的车牌。 根据DRN的网站 ,一套4个摄像头套件的价格是15000美元。这项技术不仅可以通过查询DRN的数据库在经过目标车辆时发出警报,还可以不断地对经过的所有车辆进行拍照,并将这些照片添加到自己的数据库中。根据合同, DRN有超过600个这样的 “联盟公司” 在收集数据。这些联盟公司每月都会因为收集数据 而获得奖金

简单说,这些人不是警察也不是间谍,但他们的赚钱方式是通过监视所有人为警察和间谍更便利地追踪任何他们想要的人服务

“配备LPR摄像头的DRN联盟成员每天都会扫描车牌,建立一个历史扫描数据库,服务于联盟成员和整个网络,以产生更多的点击率和回收率。DRN维护着最大的扫描数据库,而且数量每天都在持续增长。” DRN的网站上写道。

在营销材料中,DRN表示这是 “保险公司的游戏规则改变者”,他们可以利用该技术在一个区域内跟踪任何目标人以便以更便宜的价格为他们的车辆投保。同时,DRN的合同称,自2009年以来,该公司已经帮助追回了超过100万辆汽车,并为商业客户节省了数十亿美元。虽然DRN专注于向私营行业提供车牌阅读器技术,但其姊妹公司 Vigilant Solutions 则直接向执法部门等政府机构销售同样的技术。Vigilant 还销售面部识别技术产品。

一家回收公司与DRN的法庭文件的屏幕快照,其中显示了监视相机的工作方式。

除了向客户提供汽车位置数据和照片的数据库访问权,DRN还将该访问权转售给其他公司,以满足更多客户的需求。这些公司包括一家名为 Delvepoint 的公司,该公司更明确地 向私人调查员推销 ,比如私家侦探。

“从理论上讲,对于执法部门,警察要经过培训”,如何正确使用这项技术符合法律规定,电子前沿基金会(EFF)高级调查研究员Dave Maass 在电话中告诉主板,“而私人使用都不受这些限制的影响。” 在公共场合拍照一般受到第一修正案的保护,因此数据库中的许多照片很可能是合法拍摄的。

虽然仍有很大的滥用空间。 Maass 指出, 这可能包括跟踪迫害、通过未公开的方式获得诉讼信息、收集名人信息以进行销售等。

该合同补充说,超过1,000个账户可以进入DRN系统。不过这些账户还可以在一个组织的多人之间共享。在主板获得访问权限的私人调查员的一个封闭的 Facebook 群组中,有多个帖子要求别人通过访问车牌阅读器系统为他们查找车牌,虽然他们没有特别提到DRN。

公司高管此前已经承认,未经授权的用户已经获得了该系统的访问权限。 在德克萨斯州凯尔市的一次听证会上 ,Vigilant Solutions 销售副总裁 Joseph Harzewski 告诉议员们, “我们已经有人在不该有的地方发放了权限”。Harzewski 补充说,这种数据暴露是 “我们无能为力的事 ,从我们给客户提供防弹技术的意义上来说。他们可以自由地使用它,只要他们认为合适。我们给他们完全的控制权,以确保可以随意使用这项技术。”

值得注意的是,根据合同,DRN不会因为某人滥用服务而立刻禁止其使用权。合同写道,如果DRN确定或怀疑用户将数据用于个人或非商业目的,”许可方[DRN]应将所称的违规行为以书面形式通知被许可方,并在被许可方收到该通知后的30天内给被许可方一个机会来纠正任何可纠正的违规行为;此后,许可方可以立即采取行动,包括但不限于终止许可数据的交付和使用许可。”

主板获得的合同的屏幕截图

而公众也没有实际的办法知道自己的数据是否被DRN收集,或被DRN的用户查询。 从私人公司那里打探信息的渠道很少;关于政府监控网络的细节至少在理论上要受到《信息自由法》的覆盖和政府的监督。

“如果公众有办法审计访问专门存储的关于他们的数据,就可以阻止滥用”,私人调查员 Ostrovskiy 说。“负责任的数据提供商将创造负责任的终端用户。私营行业需要大数据来帮助解决欺诈等问题,当私营行业知道公众正在监督时,他们会更加负责任。”

DRN的声明还说:“DRN的数据包括一张车牌的照片,以及照片拍摄的日期、时间和地点。它不包含任何个人身份信息。DRN的产品具有强大的报告和审计功能,以确保在组织层面对使用情况的透明度,以及对州和联邦法律、合同义务和内部政策的遵守情况。”

但是,有了车牌,调查人员或其他第三方就可以使用不同的服务来搜索车辆注册人的姓名和地址。正如主板 最近报道的那样 机动车辆部门(DMVs)向一系列行业出售司机的姓名、地址和其他个人信息,赚取了数千万美元。

越是强大的工具越容易被滥用,这种滥用会侵害每个人的隐私人权

DRN对其数据收集的法律论点是,该公司正在将一项多年来一直以人工方式完成的任务自动化 — — 捕捉公开的信息。

“因为相机是在所有人都能看到的公共场所拍摄车牌,所以我们收集的数据不存在隐私期望”,合同和DRN的各种营销材料中写道。

但批评者指出,以这种规模拍照并自动上传和解析,定性地产生了一些值得关注的问题。

“我认为这种说法严重低估了这种所谓的技术进步所带来的隐私侵犯的严重性”,美国公民自由联盟(ACLU)的律师 Nate Wessler 在电话中说。

虽然根据第一修正案,公共场合的拍照通常是合法的,并且在少数州对私人收集进行了一些反击,但立法者还没有完全解决将车牌照片变成一个持久的、可搜索的数据库,提供数百万人的私密生活地图的后果。

“让私人调查员能够偶然发现某人的车停在车道上或停在街上是一回事,但这项技术所能实现的,是建立一个高度精确的数字档案,记录每一个人在一段时间内的行动总和,这就是另一回事了”,Wessler 说。

DRN系统返回的某些信息的屏幕截图。为保护隐私遮盖了其中暴露的个人身份信息

2014年,阿肯色州 禁止 私人实体收集车牌数据, 同时却允许执法部门继续使用该技术 。DRN 进行了反击 ,称该法律侵犯了他们的第一修正案权利。DRN还对犹他州的一项禁止私人收集的法律 提出异议 ;在该州修改该法律后,该公司放弃了诉讼。

除了收集,还有获取数据的问题。在最近提交给马萨诸塞州最高司法法院的 一份文件中 ,ACLU和EFF对涉及该技术的一个案件进行了评判。在该案中,警方利用车牌数据追踪一名涉嫌贩毒者在桥上的往返行驶。

“地区检察官建议,这些监视行动不需要搜查令,因为 ‘在当今社会,有大量的视频监控,任何人认为他们的公共行为应该保持隐私、不被观察,这根本是不合理的’”, ACLU和EFF律师写道, “然而,这种奥威尔式的结果正是[第14条]和第四修正案所要避免发生的状况。” 也就是说,不受不合理的搜查和扣押。(ACLU、EFF和其他律师在文件中认为,查询车牌阅读器收集的历史位置数据应该需要手令)。

但行业使用车牌数据的一个法律问题是, 第四修正案并不适用于非政府实体 — — 私人调查人员、或者是收车员、或者是保险公司,他们不需要搜查令就可以搜索目标人多年来的行踪 ,他们只需要付费访问DRN系统,或者找到愿意分享或利用他们的访问权的任何人,就像主板所做的那样。

隐私活动组织EPIC的高级法律顾问 Jeramie D. Scott 在一封电子邮件中写道:“车牌读取器已经被用来创建一个大规模的监控系统,该系统收集并汇总了与数百万人相关的数十亿条车牌记录。这种不分青红皂白的监控应该接受更多的监督和审查,因为它破坏了隐私人权和公民自由,并通过暗示一切暴露在公众面前的东西都可以被收集、汇总和分析以获取利润,从而树立了一个非常不好的先例。”

他还说:“虽然公众对隐私的期望较低,但并不意味着对隐私没有期望。”⚪️

This Company Built a Private Surveillance Network. We Tracked Someone With It


文章版权归原作者所有。
二维码分享本站