Рекламная платформа Google — база данных для иностранных шпионов

leer en español

Рекламная платформа Google — база данных для иностранных шпионов

В США призвали бойкотировать компанию из-за угрозы нацбезопасности.

image

Расследование WIRED показало , что рекламная экосистема Google позволяет крупным брендам получать доступ к чувствительной информации об американцах, несмотря на публичные заявления компании о запрете подобной практики. Специалисты отмечают, что сочетание таких данных с другими источниками может привести к идентификации конкретных людей и их действий.

Платформа Display & Video 360 (DV360), ключевой рекламный инструмент Google, предлагает компаниям по всему миру возможность таргетинга пользователей из США на основе списков интернет-пользователей, подозреваемых в наличии хронических заболеваний и финансовых трудностей. Такие данные, по правилам Google, не должны быть доступны рекламодателям, но на практике они остаются частью рекламной инфраструктуры.

Среди обнаруженных списков были и те, которые могут представлять угрозу национальной безопасности. Такая информация позволяет выделить мобильные устройства, принадлежащие госслужащим США, включая судей, военных, сотрудников федеральных агентств и Конгресса. Эти сегменты загружаются в систему клиентами DV360 и становятся доступными для других рекламодателей.

Полученные WIRED данные, собранные Советом по гражданским свободам Ирландии (ICCL), содержат сотни миллионов мобильных идентификаторов пользователей, сгруппированных по различным медицинским и финансовым характеристикам. Среди них — списки людей, страдающих сердечно-сосудистыми заболеваниями, астмой, диабетом, а также пользователей, принимающих определенные лекарства, включая рецептурные препараты, например, Ambien (Золпидем).

Google утверждает, что политика компании запрещает использовать рекламные сегменты, основанные на чувствительной информации. Однако в ответ на конкретные вопросы о доступности списков, содержащих такие данные, представители компании предпочли не давать развернутых комментариев. Однако специалисты отмечают, что Google не выявляет и не блокирует такие сегменты автоматически.

Особое беспокойство вызывают списки, содержащие данные о госслужащих. Один из списков включает сотрудников, принимающих ключевые решения в сфере национальной безопасности, а другой ориентирован на работников компаний, зарегистрированных в Госдепартаменте для производства и экспорта оборонных технологий.

По мнению специалистов, такого рода данные могут представлять интерес для иностранных разведывательных служб. Применяя методы обратного анализа, злоумышленники могут идентифицировать и отслеживать конкретных лиц. В докладе разведывательного сообщества США, рассекреченном в 2023 году, указывалось, что коммерческие данные могут использоваться для «разоблачения личностей, преследования и шантажа».

Исследование также показало, насколько просто получить доступ к таким данным. Представитель ICCL зарегистрировал фиктивную «аналитическую компанию», создав для нее сайт с минимальной информацией. Такой поддельный профиль позволил легко получить доступ к рекламным сегментам, содержащим чувствительные данные об американцах.

Подобные разоблачения уже привели к судебным искам. Федеральная торговая комиссия (FTC) в 2024 году подала в суд на компанию Mobilewalla за продажу списков пользователей, посещавших медучреждения и приюты для жертв домашнего насилия. В аналогичной жалобе против Google, поданной ICCL и центром EPIC, утверждается, что компания «предоставляет данные о лидерах США и сотрудниках оборонного сектора иностранным государствам», что представляет собой «кризис национальной безопасности».

В ответ Google заявила, что прекратила сотрудничество с российскими компаниями и внедрила новую систему ограничения доступа к данным для китайских организаций. Однако эксперты подчеркивают, что такие меры не исключают утечку данных через цепочку посредников.

Сенатор Рон Уайден выразил возмущение деятельностью Google по предоставлению зарубежным компаниям доступа к данным американских военных и сотрудников спецслужб. Также сенатор призвал федеральные органы прекратить сотрудничество с Google до тех пор, пока компания не устранит угрозу национальной безопасности.

Google уже привлек внимание регуляторов и защитников конфиденциальности новым методом отслеживания пользователей. Вместо традиционных cookie-файлов компания перешла на цифровой отпечаток (fingerprint), что делает анонимность в сети практически недостижимой.

Ищем уязвимости в системе и новых подписчиков!

Первое — находим постоянно, второе — ждем вас

Эксплойтните кнопку подписки прямо сейчас