数据经纪人兜售可追踪欧盟官员的位置信息
HackerNews 编译,转载请注明出处: 一群欧洲记者表示,他们通过数据经纪人提供的免费数据集,轻松获取了数百名欧盟委员会工作人员的位置数据,这引发了外界对欧洲严苛数字隐私法实际效力的质疑。 这项调查于周二由欧洲新闻媒体联盟发布,其依赖的数据集包含欧洲议会 756 台设备的约 5800 个定位点,以及欧盟委员会总部 264 台设备的约 2000 条位置 “信号记录”。这些位置数据多由用户手机中的普通应用收集后售卖给数据经纪人,后者再转售给各类机构。 欧盟委员会发言人向记者表示,官员们 “对公民及委员会官员的地理定位数据交易感到担忧”。该发言人透露,欧盟委员会已向工作人员发布新指导意见,告知如何关闭设备上的广告追踪功能,并已将相关调查结果通报给各成员国的计算机安全事件响应团队(CSIRTs)。 据悉,记者获取的数据样本还包含部分欧盟委员会高层官员的位置历史记录。其中一份 “行动档案” 详细记录了一名欧洲议会工作人员的日常通勤路线,包括在餐厅和超市的停留轨迹。 尽管这些数据样本远不及付费客户可获取的信息全面,但记者仍成功锁定了 5 名现任或曾任欧盟相关职务人员的私人住址,其中 3 人目前或曾经身居 “高级职位”。 尽管欧盟《通用数据保护条例》(GDPR)被誉为全球最严格的数字隐私法规,但欧洲大陆在监管数据经纪人方面却行动迟缓。数据经纪行业已发展成为规模逾十亿美元的庞大产业,专门交易个人位置等隐私信息,而此类数据泄露事件并非个例 —— 去年数据经纪公司 Gravy Analytics 曾发生数据泄露,导致数千万人的详细位置信息(包括住址和工作地点)曝光。法国数据保护局(CNIL)虽曾于 2023 年对违规数据经纪人 Tagadamedia 处以 7.5 万欧元罚款,但整体来看,数据经纪人常因间接获取数据等原因游离于现有法规监管范围之外,形成监管漏洞。 消息来源:therecord.media; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文