Użycie systemu monitoringu geolokalizacji Webloc przez służby w różnych krajach
Raport opublikowany przez Citizen Lab ujawnia, że węgierskie służby wywiadowcze, narodowa policja w Salwadorze oraz wiele jednostek wymiaru sprawiedliwości w USA korzystają z globalnego systemu monitoringu geolokalizacji opartego na reklamach, znanego jako Webloc.
Narzędzie to zostało opracowane przez izraelską firmę Cobwebs Technologies, a po fuzji z firmą Penlink w lipcu 2023 roku, to właśnie ta ostatnia zajmuje się jego sprzedażą. Penlink, założona w 1986 roku, jest dostawcą oprogramowania do zbierania i analizy danych cyfrowych oraz komunikacji krytycznej dla agencji ścigania w USA i na całym świecie.
Wśród klientów Webloc w USA znajdują się różne jednostki, w tym Immigracja i Ochrona Celna (ICE), armia USA, Departament Bezpieczeństwa Publicznego w Teksasie, DHS w Zachodniej Wirginii, prokuratorzy w Nowym Jorku oraz liczne departamenty policji w Los Angeles, Dallas, Baltimore, Tucson, Durham oraz mniejszych miastach i hrabstwach takich jak Elk Grove czy Hrabstwo Pinal.
Opis i działanie Webloc
„Webloc sprzedawany jest jako uzupełniający produkt do systemu analityki mediów społecznościowych i inteligencji internetowej Tangles”, powiedzieli badacze Citizen Lab: Wolfie Christl, Astrid Perry, Luis Fernando Garcia, Siena Anstis i Ron Deibert. „Webloc zapewnia dostęp do nieprzerwanego strumienia zapisów z aż 500 milionów mobilnych urządzeń na całym świecie, które zawierają identyfikatory urządzeń, współrzędne lokalizacji i dane profilowe pozyskiwane z aplikacji mobilnych oraz reklamy cyfrowej.”
System monitoringu oparty na reklamach wykorzystuje dane zakupione z aplikacji mobilnych oraz reklam w celu analizy zachowań i ruchów setek milionów ludzi. Cobwebs Technologies zaprezentowała to narzędzie publicznie w październiku 2020 roku, opisując je jako „nowoczesną platformę inteligencji lokalizacyjnej, która zbiera i analizuje dane internetowe zintegrowane z punktami geospacyjnymi, wykorzystując interaktywne mapy warstwowe do połączenia świata cyfrowego z danymi fizycznymi.”
Zastosowanie w praktyce i kontrowersje
Użytkownicy tego narzędzia mogą monitorować lokalizacje, ruchy oraz cechy osobiste całych populacji nawet sprzed trzech lat. Na stronie internetowej Penlinka można przeczytać, że Webloc jest używany do „badania i interpretacji danych opartych na lokalizacji, aby wspierać twoje sprawy”. Ponadto narzędzie potrafi wnioskować lokalizację z adresów IP oraz identyfikować osoby stające za urządzeniami, zbierając ich adresy domowe oraz miejsce pracy.
„W naszym badaniu wykazano, że inwazyjny i prawnie wątpliwy monitoring oparty na reklamach (tj. bez nakazu sądowego lub odpowiedniego nadzoru) jest wykorzystywany przez wojsko, wywiad oraz agencje ścigania nawet przez lokalne jednostki policji w kilku krajach na całym świecie,” dodała Citizen Lab.
Cobwebs Technologies była jedną z siedmiu firm zajmujących się cyberwywiadem, które zostały usunięte przez Meta w grudniu 2021 roku za prowadzenie około 200 kont w celu rozpoznania celów i angażowania się w inżynierię społeczną dla dołączenia do zamkniętych społeczności oraz forów, a także w celu oszukiwania osób w ujawnianiu danych osobowych. Według Meta, klienci Cobwebs Technologies znajdowali się w Bangladeszu, Hongkongu, USA, Nowej Zelandii, Meksyku, Arabii Saudyjskiej oraz Polsce.
Reakcje i dalsze informacje
Raporty odkryły, że Webloc może być wykorzystywany do śledzenia telefonów bez nakazu, a jedno z ogłoszeń o zamówieniu podkreśla „zdolność do automatyzacji oraz ciągłego monitorowania unikalnych identyfikatorów reklam mobilnych, geolokalizowanych adresów IP oraz analizy połączonych urządzeń.” Analiza dokumentacji korporacyjnej ujawniła również powiązania Cobwebs Technologies z izraelskim dostawcą oprogramowania szpiegowskiego Quadream. Founder firmy, Omri Timianker, obecnie nadzoruje operacje międzynarodowe Penlink. Podejrzewa się, że w 2023 roku Cobwebs Technologies zakończyła działalność.
W odpowiedzi na raport, Penlink stwierdziła, że ustalenia „wydają się opierać na nieprecyzyjnych informacjach lub nieporozumieniu dotyczącym działalności naszej firmy, w tym praktykach, których Penlink nie prowadzi po przejęciu Cobwebs Technologies w 2023 roku.” Podkreślono także, że firma przestrzega przepisów dotyczących prywatności w USA.












