FBI承认:未获授权购买居民位置数据

VSole2023-03-15 10:04:02

在前几日美国参议院的听证会上,美国联邦调查局(FBI)首次承认,其曾在未获取搜查令的情况下购买美国居民的位置数据。自美国最高法院五年前限制政府无证跟踪美国人手机以来,购买居民位置数据的做法变得越来越普遍,但FBI此前从未透露过曾进行这种购买活动。

美国有五位国家情报部门负责人出席了该听证会,会上参议员Ron Wyden向FBI局长Christopher Wray问及该局使用商业数据的情况——“FBI是否购买美国电话地理位置信息?” Christopher Wray回答,FBI目前没有这样做,但他承认过去曾这么做过。他表示,FBI现在依靠“法院授权的程序”从公司获取位置数据。

在过去有一起著名的卡彭特诉美国案(Carpenter v. United States)。美国联邦调查局在一起抢劫案的办案过程中,与通信运营商合作,获取了犯罪嫌疑人卡彭特的位置信息并将其逮捕归案。卡彭特辩护律师认为,政府机构未经法院授权访问历史位置数据违反了美国宪法第四修正案,遂将此案上诉至美国联邦最高法院。而美国联邦最高法院在这起具有里程碑意义的案件中,认同了卡彭特辩护律师的说法,推翻了原审判决。

隐私倡导者称这项判决还留下了一条漏洞,即允许政府直接购买无法通过法律手段获得的数据。美国海关与边境保护局、美国国防情报局都是已知利用这一漏洞的联邦机构之一。有报道称,美国联邦政府从私人营销公司购买了数百万美国人的地理位置数据,这些数据来源于手机游戏和天气应用程序。

在参议院听证会期间,Ron Wyden质问FBI是否仍在采购位置数据,FBI局长Christopher Wray回答其目前没有计划去改变这一点。Demand Progress的政策律师Sean Vitka认为,FBI需要更加公开地披露这些购买活动,并表示FBI局长的坦承令人震惊。Sean Vitka说:“公众需要知道是谁批准了这一购买、为什么购买、并且有哪些其他机构已经或正在尝试开展同样的行动。”他还表示国会应该全面禁止这项做法。 

长期以来,美国立法者一直都未能通过全面的隐私法律,大多数提出的法案都故意回避了政府获取美国居民个人数据的问题。例如,去年推出的《美国数据隐私和保护法》(ADPPA)对所有执法机构和任何代表其“收集、处理或传输”数据的公司都有豁免。Ron Wyden和其他议员起草的几项法案曾试图直接解决这一问题。例如,《地理位置隐私和监视法》自2011年以来已经多次在国会上提出,但未能投票通过。 

联邦调查局
本作品采用《CC 协议》,转载必须注明作者和本文链接
联邦调查局和其他反间谍机构警告说,民族国家赞助的网络间谍正在积极试图窃取涉及美国航天工业的公司的研究和商业机密。
据欧洲刑警组织称,这两个地下犯罪市场“对超过35万种非法商品的交易负责,包括毒品、枪支和网络犯罪恶意软件。”突袭行动还导致26岁的加拿大公民亚历山大·卡泽斯被捕。这是蛋糕上的糖霜,在同一时期,联邦当局故意只关闭AlphaBay,迫使用户加入汉莎市场进行非法交易和购买。当局认为,AlphaBay和Hansa等黑暗网站是造成美国许多人丧生的原因。
美联储已悬赏 1000 万美元,以获取有关外国干预美国大选的信息,更具体地说,俄罗斯寡头和总统弗拉基米尔·普京的密友被指控资助一个干预 2016 年总统选举的组织。
汉莎市场的游客还包括大量阿尔法湾难民,因为阿尔法湾市场的占领者迫使他们的游客加入汉莎市场进行非法交易和购买。然而,AlphaBay关闭后,它的许多用户不仅加入了Hansa,还加入了另一个名为Dream Market的网站,该网站被认为是仅次于Hansa的第二大黑暗网络市场。一名Reddit用户表示,Dream Market已经以与Hansa类似的方式遭到破坏,并且已经处于警方的控制之下。
联邦调查局和CISA在当地时间16日发布的联合公告中透露,一个未具名的伊朗支持的威胁组织入侵了联邦民事行政部门组织,以部署XMRig加密恶意软件。
联邦调查局(FBI)和美国国土安全部(DHS)的联合报告详细介绍了德尔塔·查理,“使用的恶意软件变体”隐藏眼镜蛇“作为其DDoS僵尸网络的一部分,黑客集团将在全球范围内感染数十万台计算机。
联邦调查局的互联网犯罪投诉中心(IC3)发布2021年度报告,该报告基于收到的847376份投诉报告撰写,各机构因网络犯罪导致69亿美元的损失。
联邦调查局 (FBI) 在最近更新的紧急警报中警告美国公司,出于经济动机的 FIN7网络犯罪组织正在通过包含恶意USB设备的软件包瞄准美国国防工业。
在调查一家医疗保健组织遭受的数据泄露事件时,联邦调查局意外透露,它认为 HelloKitty 勒索软件团伙在乌克兰境外开展活动。
联邦调查局 透露,古巴勒索软件团伙已经破坏了来自美国关键基础设施部门的至少49个组织的网络。相反,这会促使勒索软件针对更多受害者进行操作,并激励其他网络犯罪团体加入他们进行类似的非法活动。然而,联邦机构承认勒索软件攻击可能对企业造成损害,因为高管可能被迫考虑支付赎金以保护股东、客户或员工。联邦调查局强烈敦促向当地联邦调查局外地办事处报告此类事件。
VSole
网络安全专家