一位安全研究人員本周早些時候表示,加利福尼亞州一家技術公司LocationSmart的數據可能被用于追蹤AT&T公司,Verizon Communications Inc,Sprint Corp和T-Mobile US移動消費者幾百碼范圍的位置,并且未經他們的同意。
俄勒岡州民主黨參議員羅恩·維登周五敦促FCC進行調查,并在Twitter上稱,“黑客可以利用這個網站知道你什么時候在家,這??樣他們就會知道什么時候該搶劫。變態可能會跟蹤你的孩子的手機,以便知道他們什么時候一個人。”
維登后來稱贊FCC進行調查的決定,如路透社首次報道。
“我敦促FCC擴大調查范圍,并更廣泛地探討第三方購買美國人實時位置數據的做法。”Wyden說。
卡內基梅隆大學研究員Robert Xiao表示,LocationSmart的演示工具存在缺陷,可能被用于追蹤任何人。
LocationSmart女發言人Brenda Schafer周五表示,該漏洞“已得到解決,演示已被禁用。”
在Xiao的演示之前,其中包括定位到多達二十個用戶,Schafer說,LocationSmart公司認為沒有其他人利用該漏洞。
她表示,公司致力于“不斷改進其信息隱私和安全措施”。
上周,紐約時報報道,密蘇里州密西西比縣的前警長使用Securus Technologies [CASHAL.UL]追蹤包括其他警察在內的移動電話 —— 沒有法院命令,后來對他提出了指控。
幾篇發表的報道稱,Securus通過LocationSmart的中介獲取數據。
Verizon發言人Rich Young周五表示,公司已采取措施確保Securus不再能夠訪問有關Verizon Wireless客戶的位置信息。他補充說,該公司已“發起了對整個問題的審查”。
AT&T發言人Mike Balmoris表示,未經客戶同意或執法部門要求,公司不會“允許共享位置信息。如果我們得知供應商不遵守我們的政策,我們將采取適當的行動”。
Sprint表示正在對該問題進行內部審查。美國T-Mobile沒有立即發表評論。
Securus周五晚些時候表示,鑒于與合作伙伴正在進行的討論,基于位置的服務“數據目前已被禁用”,因為它非常謹慎。
Securus還表示,它與LocationSmart沒有直接的業務關系,并表示愿意與執法機構和供應商一起盡快恢復服務。
上周,Wyden表示,懲教設施電話服務的主要提供商Securus正在從運營商那里購買實時位置信息,并“通過自助服務門戶網站提供的信息,僅僅是在法律上等同于一個小承諾。”
Wyden撰寫了美國所有四家主要移動運營商的報道,稱這種做法“暴露了數百萬美國人遭受政府可能的濫用和不受監督的監視”。
除了 Securus 外,還有許多私人公司會去購買實時位置數據。根據美國的電子通信隱私法,通信公司向政府披露數據受到限制,向其它公司披露數據卻沒有限制,而政府則可以通過公司間接獲取數據。這也被認為是美國隱私法律的最大漏洞。
據悉LocationSmart 自稱是全球最大的定位服務公司,可以從美國和加拿大所有主要電信商公司獲得資訊,覆蓋率高達 95%,可以非常快速的找到任何一支手機的位置。的確經實測在 15 秒內即可獲得精確的位置傳遞,且正常狀況下,僅會在緩存內待 2 分鐘。但透過針對性的算法,即可任意利用這龐大的資料。