数据经纪人正在帮助敌人锁定美国军队。国防部必须采取行动,立法者表示

报告内容
已翻译

一组两党立法者周四透露,敌对势力已利用商业可用的位置信息在战区针对美国军人。

在致五角大楼首席信息官Kirsten Davies的信函中,14名国会议员——由俄勒冈州参议员Ron Wyden和北卡罗来纳州众议员Pat Harrigan领导——警告称,国防部“尚未采取基本措施来保护美国军人免受数据经纪人收集和销售个人信息(包括手机位置信息)所带来的严重反情报和部队保护威胁。”

路透社首次报道了这一消息。

上个月,美国中央司令部向立法者透露,它“已收到多份威胁报告,涉及敌对势力利用商业位置信息来针对或监视在战区的美国人员。”该信函包括中央司令部对该主题问题的回答。

这种类型的数据可以通过合法的数据经纪人以名义费用获取,然后用于追踪一个人的位置,特别是那些遵循固定日常或位于偏远地区的人。

立法者写道:“外国敌对势力仍然能够购买从在军事热点服役的美国人员手机中收集的位置信息,直接反映了国防部领导层未能优先考虑这一威胁并实施联邦网络安全专家推荐的常识性网络防御措施。”

五角大楼已经意识到,智能手机或其他可穿戴电子设备公开可用的位置信息所带来的安全漏洞。

当移动健身应用Strava在2017年底发布其用户活动的全球热图时,它无意中泄露了中东一些美国军事基地的位置,并提供了人员跑步时所走路线的详细信息。类似的跑步应用Polar的位置信息也揭示了军事人员的位置,并在某些情况下可用于追踪他们回家。

国防部随后于2018年8月发布了一项指令,禁止在“指定为作战区域的地点”使用共享地理位置数据的应用和设备。

然而,在他们的信中,立法者表示中央司令部分享称,它“本月才推出了在智能手机上行政禁用位置共享的能力。”该作战指挥部还透露,五角大楼尚未采取措施停用广告商和数据经纪人使用的智能手机追踪号码。

信中提到:“iOS和Android都包括一个选择加入的隐私设置,以禁用这个独特的广告ID,国家安全局和网络安全基础设施安全局对此表示推荐。遗憾的是,USCENTCOM确认政府发放的智能手机上仍未禁用广告ID,但表示国防信息系统局目前正在测试这一能力。”

立法者敦促国防部在所有机构发放的智能手机上禁用广告ID,并发布指导,要求人员在海外或进入军事设施时对其个人设备采取同样措施。他们还呼吁该机构从五角大楼发放的设备中移除“旨在促进谷歌和其他广告公司数据收集的网络浏览器”....

分类信息
地区
北美
分析域
信息域
主要分类 / 次要分类
信息作战 / 政军关系
SALUTE 报告
规模
14名国会议员
活动
立法者警告关于利用位置信息锁定美国军人
地点
美国
单位
美国国会
时间
星期四
装备
手机位置信息智能手机
摘要

一个由14名美国立法者组成的两党小组警告国防部,敌人正在利用商业可用的位置信息来锁定美国军人。他们强调,尽管意识到这些脆弱性,国防部尚未采取足够措施来保护军事人员免受这一威胁。立法者呼吁立即采取行动,禁用政府发放的智能手机上的追踪功能,并采取以隐私为中心的措施。

关键事实
  • 敌人正在利用商业可用的位置信息来锁定美国军人。
  • 立法者警告国防部数据经纪人带来的威胁。
  • 中央司令部确认了多份关于位置信息被利用的威胁报告。
  • 国防部尚未禁用政府发放的智能手机上的追踪号码。
  • 立法者呼吁国防部在设备上实施以隐私为中心的措施。