报告详细描述了LGBTQ人在北美以外的约会应用程序(如Tinder)上面临的在线威胁,从公开的国家监控到数据安全风险

2020-07-16 00:59:30

一份新的报告概述了LGBTQ人们必须在网上导航的在线威胁雷区,从公开的国家监控到通过面部识别进行跟踪,再到与数据经纪人和广告商共享的约会应用程序信息。

网络安全公司Record Future发布了一份关于北美以外的同性恋社区必须与之搏斗的详细报告。高级总监玛吉·麦克丹尼尔(Maggie McDaniel)说,这个想法是为了更好地了解哪里需要更深入的安全研究。

该报告的带头人、副情报顾问埃文·阿金(Evan Akin)表示:“这有点令人望而生畏。”“这表明在所有这些不同的应用程序、这些不同的州、不同的地区之间导航是多么困难。这不仅仅是安全问题。存在数据隐私问题。去这些不同的地区旅行会有一些问题。你不知道法律是什么,你不知道它们的执行范围有多广。“。

根据现有的和新的研究,报告的结果是严峻的。即使在少数几个LGBTQ人群受到国家监控威胁较小的地方,他们可能使用的约会应用程序仍然会收集数据,并与数据经纪人或广告商分享。这包括敏感信息,如性取向、地点、吸毒情况,甚至艾滋病毒状况。

研究人员观察了Tinder、OkCupid、Grindr、Sruff和她。Scrff是唯一一款通过限制应用程序收集和共享的信息为用户提供合理保护的应用程序。其余的应用程序将数据共享构建到他们的商业模式中。这造成了固有的威胁,即使应用程序为用户引入了保护措施,比如如果他们进入一个拥有反同性恋法律的国家,就会发出通知,因为这些信息可以在用户不知情的情况下传递。

“我们重新发现的是,即使他们不使用自己的名字,即使他们不使用自己的电话号码,他们仍然有足够的信息被收集来识别,”阿金说。

约会应用的登录凭证也是黑暗网络市场上的热门商品,这给任何重复使用密码的人带来了额外的风险。在过去的一年里,OkCupid和Tinder是网络犯罪分子的主要目标。

这些问题以前就曾出现过,当一家中国公司收购Grindr时,Grindr被美国短暂地视为国家安全威胁。该公司被迫卖回给美国的所有权,但这仍不意味着它的使用是完全安全的,因为它收集的是敏感数据。

“如果美国政府担心Grindr上收集的数据,你也应该担心,”阿金说。

阿金说,广告商通过约会应用收集的数据“可以很好地识别人们的日常生活方式”。

麦克丹尼尔说:“这确实促进了针对个人的能力,然后可能根据不同的法律或法规起诉他们。”

她指出,网络安全公司FireEye的调查结果显示,俄罗斯政府在网上瞄准了LGBTQ活动人士。本月早些时候,该国通过了一项使同性婚姻非法的全民公投。

报告显示,其他国家的政府也将互联网武器化,以打击LGBTQ人群。人权组织第19条2018年2月的一项研究显示,埃及、黎巴嫩和伊朗都使用APP和社交媒体来跟踪和诱捕用户。据报道,2014年,以色列军队确认了巴勒斯坦同性恋的身份,以敲诈他们,部分是通过监视。

“为许多监控软件公司提供动力的能力和技术每年都在增长和变得更加强大,”Akin说。

这些技术包括面部识别公司和数据分析,它们在过去几年里变得更加强大,经常与政府合作或将其服务出售给执法部门。

阿金说:“这突显出,这些面向LGBTQ社区的应用和服务背后的许多公司可能需要加强他们的游戏,让它更像是一项公共努力-更努力地努力-保护他们的用户,并为他们的用户提供选择,这样他们就会感到更安全和受到保护。”