Komponenter

Hvem har lest mine mobiltelefonopptegnelser?

Snoker i mobilen til Nellie - FANT MYE SYKT!!

Snoker i mobilen til Nellie - FANT MYE SYKT!!
Anonim

Artwork: Chip TaylorIf Verizon Wireless-ansatte kunne snike inn i da-U.S. Senator Barack Obamas mobiltelefonopptegnelser, som transportøren anerkjente i forrige uke, kan mobilabonnenter bekymre seg for hvor godt de er beskyttet. De burde, ifølge noen bransjeanalytikere og personvernadvokater.

Verizon Wireless fant at noen ansatte så informasjon fra en Obama-mobiltelefonkonto som har blitt utgått i flere måneder, avslørte selskapet i forrige uke. Verizon undersøkte ansatte som så informasjonen, med og uten tillatelse, og satte dem på betalt permisjon. Senere rapporter sa at noen hadde blitt sparket.

Verizon nektet å kommentere denne historien.

[Videre lesing: De beste Android-telefonene for hvert budsjett.]

Informasjon som er lagret av mobiloperatører - og som kan være tilgjengelig for uautoriserte eller skruppelløse ansatte - inkluderer hvem du snakket med, når du ringte dem eller de ringte deg, og hvor lenge du snakket, så vel som tekstmeldinger og talepost, ifølge Ari Schwartz, visepresident og sjef i senter for demokrati og teknologi (CDT).

Informasjonen kan også inkludere posisjonene dine når du startet og avsluttet samtalen, bestemt av celletårnene eller andre teknikker, sa CDT Senior Counsel John Morris. Risikoen er større med nåværende kontoer enn med lukkede som Obama-posten som ble snooped, sa Schwartz fordi noen typer data holdes lengre enn andre.

Det har vært få tilfeller av intern snooping på mobilrekord, minst de som har sett dagens lys, ifølge advokater og analytikere i dette området. Men det er heller ikke klare beskyttelser, de tar betalt. "Det er veldig enkelt å få tak i trådløse telefonoppføringer av en annen person," sa Chris Hoofnagle, direktør for informasjonssikkerhetsprogrammet ved UC Berkeleys senter for lov og teknologi. "Hvordan kan du fortelle når din (autoriserte) medarbeider ser på poster i en upassende sammenheng? Det er utfordringen som telefonselskapene har å håndtere."

Telefonselskapets ansatte snooping for moro ville være en ting, men Fare ser ut til å gå utover det for å inkludere informasjon som sendes til utenforstående, for eksempel private etterforskere, sa han.

"Det er i det minste noen bevis … det er litt av et marked der ansatte feilaktig selger tilgang til privat informasjon, "sier Kurt Opsahl, en stabsadvokat ved Electronic Frontier Foundation.

Ifølge elektronisk informasjonskontor for elektronisk informasjon (EPIC) annonserer nettbaserte datalagere åpent på Internett at de for omtrent US $ 100 kan gi informasjon om alle samtalene på en bestemt mobiltelefon. Slike opplysninger er ikke bare interessant for kjendis-chasere, sa observatører. Det kan for eksempel føre til gjennomsnittlige personer i fare fra stalkers eller ex-ektefeller.

Under standardprosedyrer ser ingen på en mobiloperatør på en persons oppropsdata - kombinasjonen av personlig identitet, oppringte numre, ringetider og økonomiske detaljer - uten kundens tillatelse, ifølge Tad Neeley, leder av mobiloperatør Telscape. Hvis en kundeservicerepresentant trenger å se posten for å løse et problem over telefonen, spør de abonnenten før den åpnes. Men informasjonen er vanligvis tilgjengelig for mange mennesker langs linjen, inkludert de i administrative stillinger, sa Neeley.

Informasjon om innkommende og utgående samtaler er samlet inn i en database som måneden fortsetter, men anropsdataoppføringen ikke eksisterer til noen starter en forespørsel om å bringe disse dataene sammen med kundens navn, adresse og kontoinformasjon, sa Neeley. Deretter går regningen ut, på papir eller som en e-postmelding, kun for kundens øyne.

Flyselskaper trenger også å kunne generere en samtaledata som svar på en stævning eller et politisøk med en warrant, sier Neeley.

Men det betyr ikke at ingen i en mobiloperatør teknisk sett kan opprette en ring datapost for sin egen nysgjerrighet, sa Neeley. Selv om dataene er kryptert, vil noen administratorer og andre ansatte ha passord for å se det.

Comverse, som tilbyr faktureringsprogramvare til mobiloperatører over hele verden, tilbyr mange verktøy for at operatører både kan sikre deres abonnentposter fra uautoriserte brukere og holde registreringer om hvilke autoriserte brukere som er med dem, sa senior vice president Kurt Silverman.

"I våre systemer vet vi hva du har gjort, hvis du gjorde noe interessant," sa Silverman. Verizon bruker ikke Comverse's programvare, sa han.

Gyldigheten av å se mobiltelefonoppføringer er ikke alltid så kutt og tørket som på bakgrunn av stevning, warrant eller kundestatus, sa personverneksperter.

Feil visning av telefon poster, enten for fasttelefon eller mobiltelefoner, burde falle under føderale wiretapping lover, Berkeley's Hoofnagle sa. Men vedtektene som spesifikt adresserer telefonopptakets personvern er kompliserte og er ikke alltid like sterke for mobiltelefoner som for fasttelefoner, sa han. En nylig regning i California-lovgiveren har som mål å beskytte mobilinformasjonen så tett som fastnettelefonregninger.

"California forsøkte å styrke telefonopptaksbeskyttelsen, og det var en meget sterk lobbyvirksomhet fra telefonbedriftene for å forhindre utvidelse," Hoofnagle sa.

Den føderale regjeringen har sprukket på feil tilgang til celleopptegnelser med telefonrekorden og personvernloven. Det ble vedtatt i fjor for å forhindre "påskudd", der uautoriserte folk ringer til en transportør og late som å gjøre en legitim forespørsel om informasjon. Etter Obama-posthendelsen spurte senator Patrick Leahy, leder av senatdommerrettskomiteen, tidligere i uken Justisdepartementet om denne loven hadde vært effektiv for å beskytte forbrukerens privatliv. Men om påskuddsloven dekker denne typen interne brudd, vil det være et spørsmål om tolkning, sier CDTs Schwartz.

Det er ikke mye forbruker kan gjøre for å hindre at telefonselskapets ansatte drar inn i regningsposter, men Schwartz anbefaler at noen bekymret for det, spør transportørene om deres retningslinjer for personvern før de registrerer seg.

Hvis en mobiloperatør lovet sine abonnenter visse personvernbeskyttelser og ikke leverte dem, kan det være grunnlag for en brudd på kontrakt eller enda en handling av Den amerikanske Federal Trade Commission mot villedende praksis, sa Schwartz.

Det faktum at Verizon fant ut om disse bruddene og handlet på dem, er faktisk et godt tegn på at næringen kan bevege seg i riktig retning, sa Schwartz.

Opsahl av EFF, som har kollidert med Bush-administrasjonen over påstått ulovlig føderal wiretapping i tilfelle Hepting versus AT & T, ser en annen mulig sølvfôr.

Spørsmålet om personvern i personvern er nøkkelen til Hepti ng vs AT & T, der regjeringen er påstått å ha overvåket hvem som ringte hvem på noen operatørers kablede nettverk. Stemmer som amerikansk senator tidligere i år, godkjente Obama en lov som delvis bevilget noen immunitet for transportører i slike tilfeller. Opsahl sa at dette tilfellet kan inneholde en leksjon.

"Det kan hjelpe Obama å forstå invasiviteten til det garanterløse overvåkingsprogrammet," sa Opsahl.