¿Cómo me está rastrean el hotspot Wifi gratuito de Google Sidewalk Lab?

4

Elaborar a partir de esta pregunta: Seguimiento de identidad de Bluetooth / WiFi en espacios públicos: ¿cómo descubrirlo?

Preguntas:

¿Cómo me están siguiendo?

  1. Desde una perspectiva de hardware
    • ¿Se trata de una dirección mac que están recibiendo de mi dispositivo mediante la explosión de wifi?
  2. Desde una perspectiva de software
    • Supongo que están usando algún tipo de triangulación basada en wifi
  3. ¿Cómo es legal?
    • ¿Es porque es un espacio público?

Fondo si no está familiarizado

  

LosinvestigadoresPiotrSapiezynski,ArkadiuszStopczynski,RaduGatejySuneLehmannseñalanque"grandes empresas como Google, Apple, Microsoft o Skyhook, combinan puntos de acceso Wi-Fi con datos GPS para mejorar el posicionamiento, una práctica conocida como ' wardriving ". El "cómo" real es "propietario de grandes compañías".

Seguimiento de ubicación de teléfonos inteligentes a través de señales de Wi-Fi, sensores de movimiento para usuarios de metro

Sé muy poco sobre este tema y me gustaría aprender más. Sé que fue un problema tan grande en la Ciudad de Nueva York que el ALCU intervino:

  

En marzo de 2016, NYCLU envió una carta a la Oficina del Alcalde advirtiendo que, bajo la política de privacidad anterior, CityBridge, la compañía detrás de los quioscos de LinkNYC, podría retener una gran cantidad de información sobre los usuarios, a menudo indefinidamente. . La NYCLU sostuvo que esto le dio a CityBridge la capacidad de construir una base de datos masiva que podría suponer un riesgo de violaciones de seguridad y vigilancia injustificada de la policía de Nueva York ... Según la política anterior, los usuarios tenían que enviar sus direcciones de correo electrónico y aceptar permitir CityBridge para recopilar información sobre los sitios web que visitaron en sus dispositivos, dónde y durante cuánto tiempo permanecieron en cierta información en una página web, y en qué enlaces hicieron clic. La política de privacidad solo ofreció hacer "esfuerzos razonables" para eliminar esta cantidad masiva de información de identificación personal del usuario, e incluso así, solo si hubo 12 meses de inactividad del usuario. Eso significaba que los neoyorquinos que usaban LinkNYC regularmente podían tener su información de identificación personal almacenada para toda la vida y más allá.

CITY FORTALEZA LA PRIVACIDAD DE WI-FI PÚBLICO LA POLÍTICA DESPUÉS DE NYCLU AUMENTA PREOCUPACIONES

    
pregunta Ted Taylor of Life 13.09.2017 - 18:23
fuente

1 respuesta

3

P: 1. Desde una perspectiva de hardware ¿Es una dirección mac que están recibiendo de mi dispositivo mediante la explosión de wifi?

-Desde el sitio web de CityBridge:

  

Q. ¿Cuánto tiempo se almacenan los datos?

     

Información técnica de sesiones individuales, como sesión   La duración, el tipo de dispositivo y el idioma del dispositivo se almacenan hasta 60 días.   antes de que se elimine. Un ejemplo de estos datos es un informe mensual de   duración media de las sesiones.

     

Las direcciones MAC anónimas se almacenarán hasta un año desde su   última sesión para permitir el acceso a la red sin problemas. Otros operativos   Información técnica, como el conteo mensual de suscriptores y el total.   la utilización de la red puede almacenarse indefinidamente.

CityBridge indica que no almacenan ninguna información personal en sus bases de datos en la sección de Preguntas y Respuestas A, sin embargo, sí mencionan que almacenan las direcciones MAC de los dispositivos conectados, lo cual es una contradicción de su propia política declarada sobre no recopilar datos. información personal en mi opinión.

P: 2. Desde una perspectiva de software Supongo que están utilizando algún tipo de triangulación basada en wifi

- En el caso del seguimiento, no necesariamente tendría que ser un algoritmo basado en triangulación, ya que podrían registrar el punto de acceso (AP) al que está conectado un usuario cuando dicho usuario se está moviendo por la ciudad. En realidad, esto le daría a CityBridge un mapa de ruta bastante preciso para los usuarios conectados, según la cantidad de AP que hayan instalado y lo cerca que estén. Los dispositivos de los usuarios se conectarán a la señal de AP más fuerte para las velocidades de conexión más altas.

Q: 3. ¿Cómo es legal? ¿Es porque es espacio público?

-Sí y no ... simplemente estar en el espacio público no le da a la empresa el derecho de rastrear a nadie. Lo que hace que esto sea un área gris de legalidad es el hecho de que los usuarios deben "registrar" sus dispositivos y aceptar un ToS para conectarse al servicio CityBridge. Tenga en cuenta que cuando acepta conectarse, instalar, descargar cualquier cosa ... especialmente los servicios gratuitos, prácticamente le está dando a los desarrolladores / compañías el derecho a la información que necesiten en los Términos de Servicio que usted aceptó.

Por favor, también tenga en cuenta que el wifi público es increíblemente inseguro. Otros usuarios podrían fácilmente detectar el tráfico de otros usuarios en la red y comprometer los sistemas conectados. Esto es realmente un gran problema en espacios públicos como Starbucks y McDonalds.

Dos lecturas fáciles

enlace

enlace

    
respondido por el cclater 18.09.2017 - 17:15
fuente

Lea otras preguntas en las etiquetas