政府安全机构可以从手机的元数据中得知什么?

我们谈论了很多有关元数据的问题,特别是因为有关于国家安全局正在收集多少元数据的启示。在大多数情况下,他们能够看到这些内容听起来并不差—如果他们可以看到您何时打来的电话,但听不到您说的话,这有什么大不了的?

什么是元数据?

在开始之前,我们先做基础,并确保我们确切知道什么是元数据。正如您可能从名称中收集的那样,它是有关数据的数据-有关信息的信息。实际上,这意味着多种多样,但重要的是它不包含您的消息的内容。您在通话或文本中说的话没有记录在元数据中。

那是什么?在呼叫中,您呼叫的电话号码,呼叫的唯一序列号,呼叫的时间和持续时间以及每个呼叫者的位置都编码在元数据中。电子邮件中的元数据呢?发件人和收件人的姓名和电子邮件地址,服务器传输信息,日期和时区详细信息,电子邮件的主题,已读回执状态以及有关邮件客户端的信息都被编码在元数据中。甚至您的tweet都包含元数据。

因此,您可以看到,尽管没有记录任何内容,但是从这些详细信息中仍然可以看到很多信息( The Guardian 在元数据上发布了一个很棒的交互式页面,它将为您提供更多详细信息。那么,情报机构究竟可以从这类信息中收集什么呢?

案例研究

Sophos的博客Naked Security报道了一个令人着迷的实验,该实验使用了一些元数据年。一名荷兰男子允许研究人员在手机上安装数据收集应用程序,以收集一周内各种类型的元数据。这很重要-仅仅是元数据。无内容。只是全世界的政府都可以轻松获得的各种东西。

也许最可怕的是,研究人员表示,他们使用的方法和工具远没有情报机构可以使用的方法和工具复杂。元数据现在看起来似乎是一件大事,不是吗?

当然,让研究人员能够在实验室中做到这一点,实际上让政府机构将其付诸实践是完全不同的

具有现实后果的现实示例

职业(如果不是生命)可能会被元数据破坏。只需问大卫·彼得雷乌斯(David Petraeus)。您可能还记得彼得雷乌斯,他是一位装饰高雅,备受尊敬的四星级将军,他曾作为美国中央司令部的指挥官在阿富汗运行美国和北约部队的行动。在2011年,他被一致确认为中央情报局局长,但他在2012年丢下了耻辱。为什么?元数据。

您可以阅读整个时间表,但简短的版本是:彼得雷乌斯与另一名陆军保拉·布罗德威尔(Paula Broadwell)发生婚外恋。 Broadwell向Petraeus一家的朋友发送了几封威胁性电子邮件,并且可能就此结束。但是联邦调查局使用元数据来跟踪酒店的登录信息,并将该数据与来宾列表进行交叉引用,最终使Broadwell成为电子邮件的来源,并引起了Petraeus的外遇及其随后辞职的启示。

导致发现该事件的许多元数据甚至都不来自已发送的电子邮件-Petraeus和Broadwell通过登录同一电子邮件帐户并保存供他人阅读的草稿进行通信。只是登录元数据足以吸引调查人员。

认为四星级将军面临风险,但普通市民没有产生有价值的元数据吗?告诉在乌克兰的抗议者,他们收到短信说:“尊敬的订户,您已注册为大规模骚扰的参与者。"在一个经历政治和军事动荡的国家,您是否希望手机记录告诉政府您

您可以采取什么措施保护自己?

不幸的是,除了关闭手机并仅在绝对需要时使用手机之外,还有您不能做很多事情。例如,无法消除位置信息-您的电话一直在连接到手机信号塔以获得强信号,并记录到该信号塔的连接。而且,当您打电话给某人时,路由信息(您的电话及其电话)必须在某个时刻可见,否则蜂窝网络将不知道将呼叫定向到何处。

我们已为您提供保护邮件内容的大量技巧-您可以使用加密的邮件应用程序,使用多部电话,经常更改号码以及使用不同的电子邮件地址,将使特定信息与您的联系更加困难。

除此之外,您最好的选择是采取政治行动-参加隐私保护运动,推动公司对数据处理方式保持透明,并使用钱包进行投票。元数据总是会存在的,但是公司愿意将其交给政府是我们可能会改变的事情。

您是否担心政府会使用元数据?您是否采取了任何预防措施来保护您的隐私?您听说过什么其他策略来保持元数据的私有性?在下面分享您的想法!

图片来源:通过Shutterstock的戏剧面具和美国海军通过Wikimedia Commons的有趣概念。

标签: 元数据 在线隐私 智能手机安全性