Новый анализ, проведенный учеными
Стэнфорда показывает, что можно определить личную информацию человека,
например, детали его здоровья, с помощью метаданных, причем на это не
нужно получать разрешение.
Исследователи задались целью заполнить пробелы в
знаниях в рамках текущей программы о метаданных АНБ, которые дали
противоречивые утверждения о связи метаданных с конфиденциальностью.
Закон в настоящее время рассматривает содержание
вызовов и метаданных по отдельности, что делает более легким для
правительственных учреждений получение метаданных, отчасти потому, что
предполагается, что конкретные существенные детали о людях только на
основе метаданных не получить.
Выводы, опубликованные в Proceedings of the
National Academy of Sciences, дают первые эмпирические данные о
свойствах конфиденциальности телефонных метаданных. Предварительные
варианты работы, которые доступны в Интернете, уже сыграли свою роль в
федеральной политике наблюдения и были приведены в судебных документах,
поданных законодателям в Соединенных Штатах и за рубежом.
Финальная работа может быть использована, чтобы
помочь принять более обоснованные политические решения о государственном
надзоре и конфиденциальности данных потребителей. Ученые создали
смартфон-приложение, которое извлекало метаданные 800 волонтеров об их
предыдущем вызове и текстовых сообщениях – цифры, время и
продолжительность коммуникации.
В общей сложности, участники представили отчеты о
более чем 250 000 звонках и 1,2 миллиона текстов. Затем исследователи
использовали комбинацию недорогих автоматизированных и ручных процессов,
чтобы проиллюстрировать степень досягаемости (сколько людей будут
участвовать в проверке одного человека) и уровень конфиденциальной
информации, которую можно собрать о каждом пользователе.
Исследователи Стэнфордского университета смогли
сделать вывод, например, что человек, который сделал несколько вызовов к
кардиологу, в местную аптеку, вероятно, страдает от сердечной болезни.
Другой участник исследования, вероятно, владеет полуавтоматической
винтовкой, судя по частым обращениям к дилеру местного оборота
огнестрельного оружия.
Одним из оправданий правительства для обеспечения
возможности доступа правоохранительных органов и органов национальной
безопасности к метаданным без ордера, является основное убеждение, что
это не секретная информация. Эта работа показала, что существующее
предположение не соответствует действительности.