- Das Parlament des Bundesstaats Massachusetts prüft ein nahezu umfassendes Verbot des Handels mit Standortdaten aus mobilen Geräten von Verbraucherinnen und Verbrauchern; bei Inkrafttreten könnte es der erste Fall in den USA sein
- Der Location Shield Act ist ein umfassendes Gesetzesvorhaben, das die Praxis der Erhebung und des Verkaufs von Standortdaten aus Mobiltelefonen stark einschränken soll
- Ausgehend von einer im vergangenen Monat abgehaltenen Anhörung geriet die Art und Weise, wie Standortinformationen von Verbraucherinnen und Verbrauchern im Bundesstaat über Datenbroker gehandelt werden, ins Visier der Regulierung
- Der Gesetzentwurf würde beim Zugriff von Strafverfolgungsbehörden auf Standortdaten in den meisten Fällen eine Durchsuchungsanordnung verlangen
- Wenn die Bereitstellung von Standortinformationen ohne gerichtliche Genehmigung blockiert wird, hätte das auch direkte Auswirkungen auf die Standortdatenindustrie im Milliarden-Dollar-Umfang
Der Location Shield Act in Massachusetts
- Das Parlament von Massachusetts prüft ein nahezu vollständiges Verbot des Kaufs und Verkaufs von Standortdaten aus mobilen Geräten von Verbraucherinnen und Verbrauchern im Bundesstaat
- Der Location Shield Act zielt darauf ab, die Praxis der Erhebung und des Verkaufs von Standortdaten aus Mobiltelefonen stark einzuschränken
- Das Parlament des Bundesstaats hielt im vergangenen Monat eine Anhörung zu diesem Gesetzentwurf ab
- Die Maßnahme könnte der erste Versuch auf Ebene eines US-Bundesstaats sein, die Standortdatenindustrie im Milliarden-Dollar-Bereich zu regulieren
Beschränkung des Zugriffs von Strafverfolgungsbehörden auf Standortdaten
- Der Location Shield Act führt für den Zugriff von Strafverfolgungsbehörden auf Standortdaten eine Pflicht zur richterlichen Anordnung ein
- Datenbroker dürfen in den meisten Fällen Standortinformationen von Einwohnerinnen und Einwohnern von Massachusetts nicht ohne gerichtliche Genehmigung bereitstellen
- Der Gesetzentwurf behandelt sowohl die Einschränkung des Handels mit Standortdaten als auch die Beschränkung des Zugriffs zu Zwecken der Strafverfolgung
1 Kommentare
Hacker-News-Kommentare
Ich wurde erstmals auf diese Sache aufmerksam, als ich einen Bug entdeckte, mit dem jeder allein mit einer Handynummer einen Standort verfolgen konnte: https://arstechnica.com/information-technology/2018/05/servi...
In diesem Fall verkaufte die Website Echtzeit-Standortdaten von Mobilfunkanbietern, daher gab es für Einzelpersonen praktisch keine Möglichkeit, sich selbst zu schützen, außer ein Burner-Phone zu verwenden oder gar kein Handy zu benutzen.
Es ist erfreulich, dass beim Verkauf von Standortdaten hart durchgegriffen wird, und ich hoffe, dass ein Verbot noch weiter ausgeweitet wird. Schön wäre, wenn das auch in Kanada gelten würde.
Tatsächlich muss man sich dafür nur MVNOs mit Prepaid-Mobilfunkdiensten ansehen. Einige deaktivieren bestimmte Funktionen, wenn Kunden keine tatsächliche E911-Adresse angeben.
Ich frage mich, ob man die Nutzung dieser Daten nicht einschränken sollte.
Ich frage mich auch, ob es Anbieter gibt, bei denen man wegen ihrer Geschichte ethischen Handelns oder Verbrauchervertretung eher nicht damit rechnen würde. So etwas wie TekSavvy auf der Carrier-Seite zum Beispiel.
Es bringt auch nichts, die SIM zu entfernen.
Wenn man sich umsieht, sind überall Kameras. Nicht nur die offensichtlichen in Supermarktdecken, die einem quasi zurufen „Ich bin eine Kamera“, sondern auch die Handy-Kameras aller Menschen in der Umgebung, die anhand des Gesichts und verschiedener biometrischer Informationen sofort Identität und metergenauen Standort bestimmen können.
In dem Moment, in dem man spricht, verrät das Stimmmuster unmittelbar die Identität.
Burner-Phones sind längst ein Ding der Vergangenheit. Sobald man spricht oder von einer Kamera erfasst wird, kann die IMEI des Burner-Phones sehr schnell einer Identität zugeordnet werden.
Die heute eingesetzten Methoden sind viel ausgefeilter als die Techniken, über die ich gelesen habe.
Selbst Drohnen in 20.000 Fuß Höhe können in einer Menschenmenge von 2.000 Personen Menschen anhand von Herzgeräuschen, Atmung, Kopfform, Ohren, Nase, Gesicht, Gesichtskonturen, den vom Körper zu bestimmten Zeiten geworfenen Schatten und der Einzigartigkeit des Gangs identifizieren. Mit etwas statistischer Analyse dazu ist es schwer, sich wirklich zu verbergen, selbst wenn man es versucht.
Wenn du denkst, Dunkelheit würde dich verbergen, dann ist das nicht so.
„Abgeordnete in Massachusetts prüfen ein beinahe vollständiges Verbot des Kaufs und Verkaufs von Standortdaten aus mobilen Geräten von Verbrauchern im Bundesstaat; das könnte der erste Versuch in den USA sein, eine Industrie im Wert von mehreren Milliarden Dollar zu regulieren.
Im vergangenen Monat hielt das Parlament des Bundesstaats eine Anhörung zu einem Gesetzentwurf namens Location Shield Act ab. Dieser umfassende Vorschlag würde die Praxis des Sammelns und Verkaufens von Standortdaten aus Mobiltelefonen in Massachusetts stark einschränken. Außerdem würde er für den Zugriff von Strafverfolgungsbehörden auf Standortdaten einen Durchsuchungsbeschluss verlangen und Datenbrokern in den meisten Fällen verbieten, Standortinformationen von Bewohnern des Bundesstaats ohne gerichtliche Genehmigung bereitzustellen.
...
Es gibt bisher keinen Bundesstaat, der den Verkauf der Standortdaten seiner Bewohner vollständig verboten hat. Der häufigste Ansatz in anderen Bundesstaaten besteht darin, dass digitale Dienste und Datenbroker für die Datenerhebung die ausdrückliche Zustimmung der Verbraucher einholen müssen und dass einige Beschränkungen für Übertragung und Verkauf gelten.“
Falls es jemanden interessiert: Wetter-Apps sind bei diesem Problem oft die schlimmsten und häufigsten Übeltäter. Natürlich wollen die Leute, dass ihr Wetter-Widget aktualisiert wird, egal wo sie sind, aber im Backend reichen diese Wetter-Apps frei verfügbare NWS-Daten weiter und verkaufen dabei alles, was sie über die Nutzer verkaufen können.
Wenn man in der Nähe eines großen Sees wohnt, kann sich das lokale Wetter ziemlich stark unterscheiden, auch wenn der Flughafen relativ nah ist. Die Daten stammen natürlich alle von der NWS, aber die NWS stellt nicht alles so bereit, dass man leicht darauf zugreifen kann.
Keine Werbung
Kein Nutzer-Tracking
GPS nicht erforderlich
Ungefilterte NWS-Daten einschließlich Forecast Discussions
Klingt vielleicht nach einer völlig absurden Idee, aber hört es euch mal an: Was wäre, wenn jede staatliche Stelle, egal auf welcher Ebene, bevor sie meine Daten von einem Dritten erhält, einen hinreichenden Grund darlegen und einen von einem Richter unterzeichneten Durchsuchungsbefehl vorlegen müsste, und der Dritte mich vor der Herausgabe der Daten gesetzlich informieren müsste, damit ich mir einen Anwalt nehmen und den Beschluss anfechten kann?
Verrückte Idee, oder? Fast so, als wolle man den 4. Verfassungszusatz tatsächlich respektieren.
Welchen Teil des 4. Verfassungszusatzes verletzt die Regierung in diesem Fall?
Ich frage mich, wo man solche Datensätze für persönliche Forschungszwecke kaufen kann. Kann man solche Datensätze auch erwerben, wenn ein Unternehmen gezielte Outbound-Vertriebsaktivitäten durchführen will?
Ich habe die Schlagzeilen gesehen und verstehe auch, dass es Firmen gibt, die das als Dienstleistung für Strafverfolgungsbehörden anbieten. Um nützlich zu sein, müssten die Daten wohl de-anonymisiert sein.
Von wem und wo könnte man solche Daten bekommen?
https://www.oag.ca.gov/data-brokers
Wenn man das Geld hätte, ein paar Datensätze mit möglichen Überschneidungen zu kaufen, wäre die De-Anonymisierung wohl nicht besonders schwer.
Meiner Erfahrung nach geht es vor allem um Besucherstrommuster, demografische Schätzungen und darum, welche anderen Arten von Geschäften Menschen besuchen. Also eher klassische standortbasierte Business-Analyse.
Für Forschungszwecke weiß ich es nicht genau. Man müsste wohl so oder so direkt mit einer dieser Firmen Geschäfte machen, also würde ich damit anfangen, mit ihnen zu sprechen.
[0] - https://www.vice.com/en/article/nepxbz/i-gave-a-bounty-hunte...
Das erinnert mich daran, dass Massachusetts 2020 ein Right-to-Repair-Gesetz verabschiedet hat. Ich habe nachgesehen, und es scheint, als hätte die NHTSA dieses Gesetz ausgehebelt [1] :/
Es ist gut, wenn Bundesstaaten bei digitalen Rechten die Grenzen austesten. Hoffentlich hat diese Sache eine bessere Zukunft. Mir fällt spontan keine bundesstaatliche Behörde ein, die von der Branche vereinnahmt ist und die Zuständigkeit hätte, das hier auszuhebeln.
[1]: https://www.thedrive.com/news/feds-tell-automakers-to-ignore...
Dadurch entsteht am Ende diese unangenehme Situation, dass es vor Gericht geklärt werden muss.
Es ist gruselig, wenn man eine Gegend besucht und dann plötzlich Spam-Anrufe aus deren Vorwahl bekommt. Offenbar wissen Unternehmen, und zwar zwielichtige Unternehmen, dass ich nicht zu Hause bin und wo ich mich befinde.
Besonders lustig ist, dass das iPhone die ungefähre Region der anrufenden Nummer anzeigt, und Idaho hat nur eine einzige Vorwahl. Deshalb bekomme ich Anrufe aus Orten, in denen ich noch nie war.
https://archive.is/M7quL
Ein Verkaufsverbot verlagert das Problem nur an eine andere Stelle. Die Mobilfunkanbieter haben größtenteils schon aufgehört, Daten zu "verkaufen", und stattdessen Werbeanalysen und andere Formen des internen Data-Mining ins eigene Haus geholt und verkaufen nun den Zugang dazu statt der Rohdaten.
Wahrscheinlich verdienen sie mit den Analysen mehr Geld als mit dem bloßen Verkauf von Rohdaten, also ist es für sie in beide Richtungen ein Gewinn.
Ich verstehe das nicht. Der Verkauf von Standortdaten ist ein so offensichtlicher Eingriff in die Privatsphäre. Kommt mir nicht mit diesem Unsinn über "Anonymisierung". Sowohl Verkauf als auch Kauf sollten sofort zu Bundesverbrechen werden.
Bis Gesetze verabschiedet werden, werden Datenbroker ihr Geschäft weiter betreiben, und auch danach werden sie bis direkt an die rechtliche Grenze gehen.