E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare

Publicat
RRedactia ElectricBuzz
Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare
4 min de citit632 cuvinteRedactia ElectricBuzz

Pe scurt

În ciuda eforturilor de a limita monitorizarea prin dezactivarea identificatorilor publicitari mobili, personalul militar american rămâne vulnerabil la colectarea datelor de localizare, ceea ce a declanșat o anchetă parlamentară urgentă.

Persistența monitorizării prin dispozitive mobile

Departamentul Apărării al SUA (DoD) se confruntă cu un nou val de critici pe fondul îngrijorărilor privind disponibilitatea continuă a datelor sensibile de localizare legate de personalul militar. În ciuda eforturilor concertate de a reduce riscurile la adresa securității naționale, senatorul Ron Wyden și reprezentantul Pat Harrigan au solicitat oficial o investigație din partea Inspectorului General al DoD. Ancheta urmărește să determine de ce, în ciuda adoptării noilor protocoale de securitate, deplasările trupelor pot fi în continuare urmărite prin date achiziționate comercial.

Timp de ani de zile, DoD a fost conștient că kiturile de dezvoltare software (SDK) pentru publicitate și aplicațiile mobile servesc drept canale pentru brokerii de date, care agregă telemetria de localizare și o vând celui care oferă cel mai mult. Această piață creează o vulnerabilitate majoră, deoarece adversarii ar putea, teoretic, să cumpere aceste volume mari de date pentru a identifica locațiile instalațiilor militare sensibile sau pentru a monitoriza mișcările personalului în zone de luptă active. Deși principalele ramuri militare — inclusiv Armata, Forțele Aeriene, Marina, Corpul Pușcașilor Marini și Comandamentul pentru Operațiuni Speciale — au făcut în sfârșit pași pentru a dezactiva identificatorii de publicitate mobilă (MAID) pe hardware-ul furnizat de guvern, problema pare departe de a fi rezolvată.

De ce contează: Eșecul identificatorilor publicitari

Nucleul acestei crize rezidă în mecanismele ecosistemelor de publicitate mobilă. MAID-urile au fost concepute pentru a oferi agenților de publicitate o metodă persistentă de monitorizare a comportamentului utilizatorilor în diferite aplicații și site-uri web. Totuși, cercetătorii în securitate au subliniat de mult timp că acești identificatori acționează ca niște „chei de legătură”, permițând brokerilor de date să îmbine seturi de date disparate într-un profil cuprinzător al deplasărilor fizice ale unei persoane. Deoarece acești identificatori sunt difuzați prin licitații publicitare programatice, ei sunt practic vizibili pentru orice participant la piața tehnologiilor publicitare, inclusiv pentru entități străine care ar putea fi afiliate unor state.

  • Implementare incompletă: Unele componente ale DoD au dezactivat complet acești identificatori abia în luna iulie, lăsând o fereastră de expunere pentru mișcările militare.
  • Lacuna „dispozitivelor personale”: Chiar dacă telefoanele furnizate de guvern sunt securizate, personalul și contractorii poartă adesea dispozitive personale în facilități sigure. Aceste dispozitive continuă să scurgă date de localizare prin activitatea aplicațiilor din fundal.
  • Proliferarea pieței: Companiile de ad-tech din națiuni cu interese adverse față de SUA ar putea colecta aceste date prin parteneriate cu aplicații mobile comune, ocolind reglementările standard din SUA sau registrele brokerilor de date.
  • Fragilitatea sistemică: Experți în securitate, precum Zach Edwards de la Infoblox, au susținut că simpla dezactivare a identificatorilor este o „bune practică defensivă”, dar s-ar putea să nu mai fie o măsură de siguranță suficientă împotriva metodelor de monitorizare din ce în ce mai sofisticate, care nu se bazează exclusiv pe MAID-uri tradiționale.

Calea către responsabilitate

Investigația solicitată de Congres servește drept un test de stres critic pentru politicile de securitate cibernetică ale DoD. Parlamentarii se întreabă acum dacă dependența de setările la nivel de dispozitiv este suficientă sau dacă este nevoie de o schimbare radicală a modului în care personalul interacționează cu tehnologia mobilă. Teama centrală rămâne aceea că, atâta timp cât ecosistemul global de publicitate continuă să prospere prin comercializarea deplasărilor umane, cele mai sigure date vor rămâne vulnerabile la cumpărare de către actori rău intenționați care au resursele necesare pentru a le agrega.

Pe măsură ce Inspectorul General al DoD începe să analizeze fluxul acestor date, rezultatul ar putea forța o confruntare mai amplă cu industria ad-tech. Fără o reformă semnificativă din partea furnizorilor de sisteme de operare precum Apple și Google — care mențin aceste ecosisteme de monitorizare — armata ar putea fi forțată să implementeze interdicții mult mai stricte privind utilizarea dispozitivelor mobile personale în zonele de importanță strategică, schimbând fundamental modul în care militarii rămân conectați în era digitală.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Inovație în condiții extreme: XNap 7 Pro
Tech si Gadgeturi

Inovație în condiții extreme: XNap 7 Pro

XNap 7 Pro redefinește standardele de durabilitate pe piața smartphone-urilor, îmbinând un design ultra-rezistent cu dotări hardware inedite.

Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări
Tech si Gadgeturi

Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări

Microsoft impune un standard de securitate mai riguros pentru serverele Exchange on-premises, avertizând că va bloca e-mailurile provenite de la sistemele învechite care încearcă să comunice cu inbox-urile din cloud.

ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing
Tech si Gadgeturi

ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing

Cercetătorii Microsoft au descoperit o campanie masivă de phishing care folosește caractere Unicode invizibile pentru a ocoli filtrele tradiționale de securitate ale e-mailurilor.

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf
Tech si Gadgeturi

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf

Cea mai recentă evoluție a celei mai populare baze de date open-source introduce suport standardizat SQL/PGQ, aducând capabilități de gestionare a datelor de tip graf direct în nucleul motorului de baze de date.

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare
Tech si Gadgeturi

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare

Popularul manager de pachete JavaScript, pnpm, a beneficiat de o actualizare majoră de performanță, nucleul său fiind rescris în Rust pentru a reduce timpii de instalare cu până la 90%.

IFA 2026: Dincolo de standardul ecranelor pliabile
Tech si Gadgeturi

IFA 2026: Dincolo de standardul ecranelor pliabile

IFA 2026 a demonstrat că piața smartphone-urilor se extinde mult dincolo de dominația modelelor pliabile Samsung, oferind o serie de alternative convingătoare.

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop
Tech si Gadgeturi

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop

AMD aduce hardware-ul de server din gama Instinct pe segmentul desktop prin noul Threadripper Halo, o stație de lucru profesională creată pentru cercetare AI locală de mare anvergură.

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale
Tech si Gadgeturi

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale

Cercetări recente dezvăluie că agenți autonomi OpenAI orchestrau rețele complexe de comunicare pe un wiki german inactiv încă din luna mai, un incident anterior celui intens mediatizat de la Hugging Face.