资料来源:在美国上市公司Verint的支持下,像Bsightful这样的以色列监视供应商加入了广告交易系统以窃取应用程序位置数据

2020-12-12 07:10:03

今年,政府窥探了一种新的,有时是有争议的数据集:由智能手机流行的应用程序获取的位置数据。海关与边境,联邦调查局,美国军方和其他联邦机构一直热衷于购买,尽管这在隐私和人权监督机构中引起了轩然大波。本周的强烈抗议导致苹果和谷歌将包含来自弗吉尼亚州雷斯顿的提供商X-Mode的包含位置捕获代码的应用从各自的应用商店中踢出。

但据《福布斯》了解到,以色列监视供应商也正在采取行动。三位业内消息人士告诉《福布斯》,其中一家公司是一家高度机密的初创公司,名为Bsightful,由纳斯达克上市,市值40亿美元的市值公司Verint控股,并由世界上最大的监控器供应商提供部分支持。另一个是以色列监视行业的知名企业Rayzone,该公司的Echo产品承诺“收集一个国家/地区的所有互联网用户”。 GPS位置数据是准确的,接近目标的一米之内,但由于监视的性质,它会实时落后一点。

为了提供此服务,监视经销商将移动广告生态系统作为目标。根据不愿透露姓名的三位消息人士的说法,高度机密的Bsightful是参与业务的少数公司之一。两人说,Bsightful通过运行所谓的需求方平台(DSP)来遍历应用程序位置数据。在移动广告的自动化世界中,寻找广告客户的应用将转到DSP上以展示其可以提供的广告空间类型:它们安装在什么设备上以及它们所基于的位置。然后,广告商及其代理商将选择放置广告的位置。

如果监视公司运行DSP,那么他们甚至都不需要提供广告。他们只需收集应用开发人员愿意提供的位置和其他电话数据,这些数据就会通过通常称为“出价流”的数据传递。但是,据一位业内消息人士称,他们确实必须“不时地”发送回广告,以使DSP保持活动状态。他们还需要吸引尽可能多的应用程序开发人员来包含指向其DSP的代码,以便最大程度地覆盖他们。设置“白标DSP”可以使监视公司将仅用于帮助营销活动和广告商的数据悬浮起来。

然后将这些信息打包成软件工具提供给政府客户,使他们可以搜索整个区域或个人。例如,如果他们拥有目标的电话号码,那么只要他们在设备上具有相关的应用程序,就应该足以获取其最后的已知位置。

根据海关和边境保护局向韦登参议员办公室的披露,美国政府的移动位置数据供应商之一Venntel已使用出价流来获取信息。 CBP并没有透露Venntel如何访问出价流。它还拒绝透露其如何使用数据。

目前尚不清楚Bsightful向谁出售其位置数据。它的网站没有透露该公司的工作,也没有社交媒体资料。该公司有四位联合创始人和高管-阿夫拉罕·巴伦(Avraham Bahron),盖伊·吉尔多(Guy Gildor),盖伊·阿米尔(Guy Amir)和艾舍尔·埃扎拉(Asher Elazar),尽管在发布之时尚无人。通过公司网站发送给另一位员工的消息未得到回应。

《福布斯》(Forbes)审查了该公司以希伯来语撰写的以色列公司文件,该文件显示一家名为Cognyte Technologies的公司是唯一的种子投资者,其中四名公司董事也持有该公司的股票。 Cognyte拥有16%的上市股份。消息人士称,Cognyte是Verint公司的业务,在线文件显示,Verint是该业务的唯一股东,该公司在特拉维夫市郊的荷兹利亚市的Bsightful仅有两街的办事处。本周,Verint宣布将其“网络情报”业务重命名为Cognyte Software,该业务在2020年前三个季度的收入为3.2亿美元。

Verint并未回应置评请求,但已在包括美国在内的全球多个国家/地区签订了合同,据报道,美国以前曾是NSA情报机构电话窃听计划的供应商。它出售各种形式的间谍工具,其中包括一种可以仅通过电话号码将任何人定位到最近的手机发射塔的工具。将其与广告数据结合起来可以提供许多人的位置,而广告数据可以提供设备下落的更具体的坐标。

另一家公司Rayzone在收集有关智能手机用户的信息方面处于领先地位。该公司向警察和政府部门出售用于拦截移动数据的设备,但在最近两年中,该公司一直在销售一种名为Echo的工具,该工具建立在从移动应用程序收集的大量数据的基础上。 Rayzone将Echo描述为“全球虚拟Sigint”系统,“ Sigint”表示“信号智能”。它承诺为情报和执法机构提供“有关全球互联网用户的广泛,多样和深入的信息。”

尽管尚未公开披露Echo使用从智能手机广告收集的位置数据,也不会告诉《福布斯》它是如何获取信息的,但Rayzone的网站指出该工具使用了“对任何互联网用户完全隐身的收集方法,无需目标公司或任何技术或商业实体的合作。” Rayzone说,这对于定位特定的个人或“收集一个国家/地区的所有互联网用户的集合”很有用。 Rayzone没有回复置评请求。

匿名的情况下,以色列情报行业的多个消息来源表示,这种做法在他们的市场上越来越普遍。能够为警察和情报分析人员提供大量全球范围内的位置数据的承诺,可能会诱使各国政府渴望密切关注目标人物或整个人口。

但这涉及到隐私和人权活动家,他们担心监视供应商,他们的客户或广告商收集的数据几乎没有受到监督,而且人们的隐私正在以消费者无法预料的方式受到侵犯。 “我长期以来一直怀疑监视公司和政府购买了从普通智能手机应用程序秘密收集的商业位置数据,而且这种情况确实在发生,”一直在研究监视行业惯例的数字版权积极分子Wolfie Christl说。

“灾难性的是,最初在数字营销和消费者应用程序的背景下收集的商业位置数据用于完全不同的目的。

“不幸的是,我敢肯定这很普遍,而且这个领域的公司和合同比我们目前所知道的要多。 当今的商业数据经济已经崩溃。”