💻
Мегахак: взлом брокера данных 🇺🇸 Gravy Analytics обнажил глобальные проблемы с приватностью
Сегодня в новостной ленте появилась информация, которая всколыхнула западные СМИ: хакеры взломали американскую компанию Gravy Analytics, специализирующуюся на анализе “анонимных данных”.
На одном из форумов был опубликован сэмпл утекшей информации объёмом 1,4 ГБ, содержащий более 30 миллионов меток местоположений пользователей. Однако, судя по заявлению хакера, реальный объём данных может достигать 10 ТБ, охватывающих
217 миллиардов записей.
Gravy Analytics собирала и анализировала огромные объёмы данных о пользователях:
• Геолокация
• WiFi-сети
• Маршруты передвижений
• IP-адреса
• Данные устройств
• Рекламные идентификаторы (MAID)
Но этим дело не ограничилось. Некоторые приложения передавали e-mail, номера телефонов, пол, ID соцсетей, а компания хранила данные годами. Например, email-адреса сохранялись с 2018 года, а номера телефонов начали добавляться в 2020.
🌍 В утёкших данных содержится информация о перемещениях пользователей в 155 странах. В их числе: 🇺🇸 США, 🇷🇺 Россия, 🇨🇦 Канада, 🇫🇷 Франция, 🇩🇪 Германия, 🇳🇱Нидерланды, 🇺🇦 Украина, 🇰🇿 Казахстан, 🇸🇬 Сингапур и другие.
Информация поступала не только от коммерческих клиентов. Через дочернюю компанию Venntel данные активно использовались государственными структурами.
Особое внимание вызывает факт, что данные применялись для анализа перемещений военных объектов. Например, исследователь Баптист Роберт заявил, что смог идентифицировать военный персонал, сопоставив утёкшие данные с местоположением военных баз.
📲 На GitHub опубликован список из 3455 приложений на Android, через которые передавались данные. Однако, по данным Алона Гала из Hudson Rock, реальное количество приложений достигает 15 000.
Каждая запись включает:
• Уникальный идентификатор устройства
• GPS-координаты
• Информацию о приложении
• Тип устройства
• Оператора связи
• И многое другое
🕵️ Этот случай подчёркивает глобальную проблему: компании продолжают собирать, хранить и продавать якобы “анонимные данные”. На деле эти данные легко идентифицируют пользователей и используются как в коммерческих, так и в государственных целях.
😎
@arnamax