Konum Gizliliği
Konumunuz bir izleyicinin bilebileceği en hassas şeylerden biridir; nerede yaşadığınızı, nerede çalıştığınızı, ilişkilerinizi, tıbbi ziyaretlerinizi, dini uygulamalarınızı ortaya çıkarır. Çoklu teknoloji katmanları sürekli olarak konum verilerini toplar; Hangi katmanların ve hangi savunmaların mevcut olduğunu anlamak neyin mümkün olduğunu açıklığa kavuşturur.
Makalenin tam metni aşağıda İngilizce olarak verilmektedir.
LKonum gizliliği, fiziksel konumunuzla ilgili bilgileri kimin toplayacağı, saklayacağı ve paylaşacağıyla ilgili geniş bir konudur. Veri kaynakları kapsam açısından sezgisel değildir: yalnızca GPS değil, Wi-Fi erişim noktaları, Bluetooth işaretçileri, IP adresleri, fotoğraf EXIF'si, plaka okuyucuları, ödeme kayıtları ve sosyal medya gönderileriniz. Her biri bir katman ekler; bir araya getirilerek çoğu insan için neredeyse sürekli bir kayıt oluştururlar.
Konum veri kaynakları
- GPS / GLONASS / Galileo. Telefonunuz uydulardan sinyaller alır ve birkaç metreye kadar doğru koordinatları hesaplar. Konum iznine sahip uygulamalar buna bakın.
- Wi-Fi tarama. Telefonunuz sürekli olarak bilinen ağları arar. Her tarama, yakındaki erişim noktalarının MAC adreslerini yayar. Google'ın Wi-Fi konumlandırma veritabanı ve Apple'ın eşdeğeri çoğu AP'yi koordinatlarla eşleştirir; taramalarınızı gözlemleyen bir saldırgan, GPS olmadan konumunuzu tespit edebilir.
- Hücre kulesi üçgenlemesi. Telefonunuzun hücresel bağlantıları, yoğunluğa bağlı olarak birkaç yüz metre veya kilometre içindeki konumu ortaya çıkarır. Operatörler buna sürekli olarak sahiptir.
- Bluetooth işaretçileri. Perakende mağaza Bluetooth işaretçileri, uygulamaların belirli koridorlara girdiğinizde algılama yapmasına olanak tanır. Perakende analitiği tarafından ağırlıklı olarak kullanılır.
- IP coğrafi konumu. IP adresiniz yaklaşık olarak bir bölgeyle eşleşir. Genellikle şehir düzeyinde yanlış ancak ülke/eyalet düzeyinde genellikle doğrudur.
- Fotoğraf EXIF. Konum hizmetleriyle çekilen fotoğraflarda GPS koordinatları gömülüdür.
- Girişler ve etiketler. Etiketlediğiniz sosyal medya gönderileri, başkalarının sizi etiketlediği gönderiler, fotoğraflarınızı kaydeden hizmetler ziyaretler.
- Ödeme kayıtları. Harcadığınız yerdeki kredi kartı işlemleri kaydı.
- Kamu gözetimi. ANPR (otomatik plaka okuyucuları), yüz tanıma özellikli CCTV, toplu taşıma kartı dinlemeleri.
Operasyon disiplini olmayan biri için, herhangi bir anda bulundukları konumun birleşik resmi Geçtiğimiz birkaç yıl, çeşitli ticari ve devlet kaynaklarından kurtarılabilir.
Veri komisyoncusu pazarı
Tüm bir sektör, uygulamalardan konum verilerini satın alır ve toplar. Hava durumu uygulamaları, navigasyon uygulamaları, flört uygulamaları, fitness uygulamaları, oyunlar; bunların birçoğu kullanıcı konumunu gerçek zamanlı olarak komisyonculara gönderir. Toplu veritabanları şu amaçlarla satılıyor:
- Hedefli reklam
- Sigorta sigortacılığı
- Emlak analitiği
- Ticari sözleşmeler aracılığıyla devlet gözetimi
- Satın alabilen herkes tarafından gizlice takip ve taciz data
Bir rahibin, telefonunu Grindr kullanımına bağlayan konum verileri aracılığıyla açığa çıktığı 2020 Katolik Substack skandalı, emtia konum verilerinin mahrem davranışları nasıl ortaya çıkardığını gösterdi. Veriler saldırıya uğramadı, satın alındı.
Gerçekte neyi kontrol edebilirsiniz?
- Uygulama düzeyinde konum izinleri. Gereksiz erişimi iptal edin. iOS 14+ ve Android 11+ sürümlerinde "yaklaşık konum" ve oturum başına izin seçenekleri bulunur.
- Kapalıyken Wi-Fi taramasını devre dışı bırakın. iOS ve Android'in her ikisinde de sürekli AP taramasını durduran ayarlar bulunur. Pasif konum sinyalini sınırlar.
- Gerekmediğinde Bluetooth taramayı devre dışı bırakın. Benzer etki.
- Uçak modunu kullanın. Günlüğe kaydedilmesini istemediğiniz etkinlikler için, tüm radyoların kapalı olması tek güvenilir yanıttır.
- Paylaşılan fotoğraflardan EXIF'i çıkarın. Sosyal medyadaki varsayılan şerit güvenilmez; bunu manuel olarak yapın.
- LSosyal medya check-in'lerini sınırlayın ve fotoğrafları etiketleyin. Arkadaşlarınızın sizinle ilgili gönderileri, kontrol etmediğiniz konum kayıtları oluşturur.
- Hassas satın alımlar için nakit kullanın. Ödeme kaydı konumunu atlar.
- IP düzeyinde coğrafi konum için VPN obfuscation. Cihaz içi konum hizmetlerine yardımcı olmaz; yalnızca IP eşlemelerinde yardımcı olur.
Kolayca kontrol edemeyeceğiniz şeyler
- Hücre taşıyıcısı konum kayıtları. Verileri var; yasal süreç bunu elde edebilir.
- Yüz tanıma veya plaka okuma özelliğine sahip devlet güvenlik kameraları.
- Kartları kimliklere bağlayan sistemlerdeki toplu taşıma kartı kayıtları.
- Konumu bozulmadan başkaları tarafından çekilen fotoğraflarınız.
- OSINT tarzı yeniden yapılanma, kendinizin ve arkadaşlar.
Roe sonrası bağlam
2022'deki Dobbs v. Jackson davasından sonra, konum verileri ABD'de yeni bir önem kazandı: veri komisyoncuları satın alma için "Planlı Ebeveynliği ziyaret eden kadınlara" veri kümeleri sundu. Çeşitli eyaletler kürtaj için seyahati suç saydı. Ticari konum verileri aracılığıyla belirli adreslere gelen ziyaretçileri tanımlama kapasitesi, belgelenmiş bir gizlilik krizi haline geldi. Çeşitli eyaletler o zamandan beri bazı veri aracısı uygulamalarını kısıtladı; altta yatan gözetleme altyapısı varlığını sürdürüyor.
Konum verilerinin kendilerine karşı kullanılabileceği yargı bölgelerindeki insanlar için tek güvenilir yanıt operasyonel disiplindir: hassas faaliyetler için ayrı bir telefon, belirli anlar dışında uçak modunda tutulur, konumu bildiren hiçbir uygulama yoktur ve kimliğinizle bağlantılı hiçbir ödeme kartı olmadan kullanılır.
Doğru çerçeveleme
LKonum gizliliği azaltıcıdır; sızıntıyı ortadan kaldırmak yerine azaltırsınız. Tipik bir kullanıcı, mütevazı bir çabayla "esasen tüm hareketlerim bir yere kaydediliyor" durumundan "hareketlerimin anlamlı bir kısmı kaydedilmiyor" durumuna geçebilir: bunlara ihtiyaç duymayan uygulamalardan konum izinleri iptal edilir, seyahat ederken Wi-Fi kapalıdır, sosyal medyaya giriş yapılmaz, hassas alışverişler için nakit para verilir. Mükemmel değil; varsayılandan önemli ölçüde daha iyi.
Sık sorulan sorular
- GPS'i kapatırsam telefonum takip edilebilir mi?
- Evet, baz istasyonu üçgenlemesi, Wi-Fi taraması ve Bluetooth ile. Uçak modu tüm radyoları devre dışı bırakır ve cihazdaki konum sinyallerini tamamen durdurmanın tek yoludur. Kapatmak daha da iyidir ancak telefona başka bir şey için ihtiyacınız varsa amacı boşa çıkarır.
- Bir VPN konumumu gizler mi?
- Kısmen. VPN, hedefinizin gördüğü IP'den türetilmiş konumu değiştirir. Telefonunuzun GPS'si hala nerede olduğunuzu biliyor; konum iznine sahip uygulamalar VPN'den bağımsız olarak gerçek koordinatları görmeye devam eder. Yalnızca IP düzeyinde konum için VPN çalışır; gerçek hareket takibi için hayır.
- Konum verilerini kim satın alıyor?
- Reklam ağları, sigorta sigortacıları, emlak analitiği firmaları, ticari sözleşmeler aracılığıyla devlet kurumları ve daha zayıf kontrollere sahip çeşitli hizmetler aracılığıyla bireyler. Alıcı havuzu meşru işletmelerden özel dedektiflere ve kötü aktörlere kadar uzanmaktadır.
- Operatörüm konumumu satıyor mu?
- ABD'li taşıyıcıların 2018-2019'da gerçek zamanlı konum verilerini ödül avcılarına ve komisyonculara sattığı ortaya çıktı. Düzenleyici baskı uygulamayı kısıtladı; Veriler hâlâ taşıyıcıda mevcuttur ve uygun yasal süreçle kolluk kuvvetleri tarafından erişilebilir durumdadır. Bazı operatörler hâlâ reklamla ilgili ürünler için konumu kullanıyor.
- Hakkımda hangi konum verilerinin toplandığını nasıl öğrenebilirim?
- Apple kullanıcıları: Ayarlar → Gizlilik → Konum Servisleri hangi uygulamaların erişime sahip olduğunu gösterir. Android: Ayarlar → Konum → Uygulama erişimi. Çeşitli veri komisyoncusu devre dışı bırakma hizmetleri (Optery, SilMe) sizi komisyoncu veritabanlarından çıkarmaya çalışır. Veri akışlarının şeffaf olmaması nedeniyle kapsamlı denetim aslında imkansızdır.