安全|报道称SafeGraph正在出售访问堕胎诊所的人的位置数据

根据Motherboard购买的几组数据,一家定位数据公司正在出售与访问提供堕胎服务的诊所有关的信息,包括计划生育设施,显示访问这些地点的人群来自哪里,他们在那里停留了多长时间,以及他们随后去了哪里 。
在泄露的最高法院意见草案中,Alito法官表示,法院准备废除罗伊诉韦德案的裁决,该案是数十年来为寻求堕胎者提供联邦保护的先例,在此背景下,数据销售显然更为重要 。如果该草案真的成为一项正式决定,它将立即在至少13个州完全或部分禁止堕胎权 。
安全|报道称SafeGraph正在出售访问堕胎诊所的人的位置数据
文章图片

数据收集如何与堕胎权相交,或缺乏堕胎权,可能会在该草案之后聚集更多关注 。该国还可能出现针对寻求或提供堕胎者的私刑活动或监视和骚扰形式的增加 。由于任何人都可以在公开市场上获得这些汇总的位置数据,客户也可能包括反堕胎的人 。反堕胎团体已经相当善于利用新技术来实现其目标 。2016年,一位与反堕胎和基督教团体合作的广告CEO向坐在计划生育诊所的女性发送了有针对性的广告,试图改变她们堕胎的决定 。位置数据的出售引起了人们的疑问,为什么公司要专门出售基于堕胎诊所的数据,以及他们是否应该在购买这些信息时引入更多的保障措施,如果要出售的话 。
密切跟踪数据销售市场的网络安全研究员Zach Edwards在审查数据后,在一次在线聊天中告诉Motherboard:“拥有堕胎诊所,然后让人购买人口普查追踪人们从哪里来访问该堕胎诊所,这太危险了 。这就是你如何对跨越州界进行堕胎的人进行泄密--你如何对提供这种服务的诊所进行泄密 。”
例如,在得克萨斯州几乎全面禁止堕胎之后,得克萨斯州寻求堕胎的人越来越多地不得不前往其他州,那里的堕胎服务更容易获得他们需要的护理 。随着罗伊案的失败,那些居住在保守州并有能力的人可能会开始旅行去做堕胎 。位置数据可能会影响到是否以及如何识别这种旅行,这使得监管机构和立法者更迫切需要考虑如何收集、使用和出售位置数据 。
据悉,出售这些数据的公司是SafeGraph 。SafeGraph最终从安装在人们手机上的普通应用程序中获取位置数据 。通常情况下,应用程序开发人员在他们的应用程序中安装代码,称为软件开发工具包(SDK),将用户的位置数据发送给公司,以换取开发人员的付款 。有时,应用程序用户并不知道他们的手机正在收集和发送位置数据给第三方,更不用说Motherboard报道的一些更危险的使用情况,包括将数据传输给美国军事承包商 。计划生育协会不是进行数据收集的组织,也没有从中获得经济利益 。
安全|报道称SafeGraph正在出售访问堕胎诊所的人的位置数据
文章图片

SafeGraph将“Planned Parenthood”(计划生育)归为可以追踪的“品牌”,Motherboard购买的数据包括美国600多个计划生育机构的地点 。这些数据包括4月中旬这些地点的一周的位置数据 。SafeGraph称该位置数据产品为 “模式” 。总的来说,这些数据的成本刚刚超过160美元 。并非所有的计划生育机构都提供堕胎服务 。但Motherboard核实,购买的数据集中包括的一些设施确实提供 。
【安全|报道称SafeGraph正在出售访问堕胎诊所的人的位置数据】Motherboard还在SafeGraph网站上搜索了“计划生育”,得到的相关结果是“计划生育中心”,然后人们可以购买相关的数据 。
根据SafeGraph的网站,SafeGraph的模式数据旨在回答诸如 “人们多长时间去一次,停留多长时间,他们来自哪里,他们还去哪里等”的问题 。SafeGraph计算出它认为一个地点的访客居住在哪里,直到人口普查区一级 。该公司的文件显示,SafeGraph通过分析电话通常在哪里过夜来实现这一目标 。
SafeGraph的数据是汇总的,这意味着它没有明确指出某个设备移动到哪里 。相反,它专注于设备群的移动 。但是,研究人员一再警告说,在所谓的匿名数据集中,可能会有个人被揭穿 。
Motherboard购买的SafeGraph数据集的某些部分,每条记录处理的设备数量非常少,理论上使这些人的匿名化更容易 。有些人只有四或五台设备访问该地点,SafeGraph通过该人是否使用Android 或iOS设备来过滤数据 。
关于显示人们根据其人口普查区前往某个诊所的数据,可能跨越州界,Edwards说:“SafeGraph将成为反选择激进分子试图针对‘州外诊所’提供医疗服务的首选武器 。”密苏里州正在考虑制定一项法律,规定在其他州“帮助或教唆”堕胎为非法 。
追踪堕胎诊所的访客长期以来一直是显示位置数据所带来的威胁的主要内容 。在2018年的一项调查中,《纽约时报》拿着位置数据,跟踪了里面的多人 。报道称,其中一个被跟踪的人访问了一个计划生育设施 。
最近,一家以基督教为重点的媒体《 The Pillar》发表了一篇文章,利用位置数据追踪一位特定牧师的行踪,然后在未经他同意的情况下公开揭露他可能是同性恋 。
计划生育协会没有对评论请求作出回应 。SafeGraph也没有回应评论请求,其中包括该公司是否会继续出售与堕胎诊所有关的位置数据这一具体问题 。

    推荐阅读