由于担心部队安全,美国军方禁用广告跟踪器

新的安全措施是在商业数据被用来跟踪和瞄准驻中东的美军之后出台的。由于对部队安全的担忧,美国军方禁用了广告跟踪器,这首先出现在《任务与目的》中。

来源:Task & Purpose

在收件箱中获取任务和目的

报名参加今天的任务和目的,每天早上获取最新的军事新闻。

官员最近告诉国会,美国军方已禁用政府发放的手机、电脑和其他设备中的广告跟踪工具。

不同的军事部门证实他们已经这样做了,有些只是在今年夏天,此前有报道称,从这些设备中获取并由数据经纪人自由出售的商业可用数据被伊朗和其他对手用来跟踪,在某些情况下针对美国基地和人员。这一确认来自参议员罗恩·怀登(俄勒冈州民主党)和众议员帕特·哈里根(北卡罗来纳州共和党)分享的一封信。这封信呼吁国防部监察长办公室审查部门安全准则。怀登和其他人在 5 月份的一封类似信中透露,外国组织正在使用商业可用的位置数据来瞄准美国军队。

“出售位置数据,特别是美国政府人员的位置数据,对国家安全构成严重威胁,”怀登写道。

根据 Wyden 和 Harrigon 的信函,陆军、海军、空军、海军陆战队和特种作战司令部均确认他们已禁用政府发放的设备上的移动广告 ID。然而,对于一些服务分支机构来说,这只是最近的事情;空军在给国会议员的信中承认,它只是在 7 月份下令禁用广告跟踪器。

移动广告 ID,也称为 MAID,是与特定设备相关的唯一标识号。它们是移动应用程序收集的数据的关键部分,可以跟踪位置、常见路线和习惯,这些可以被敌对团体利用。电子前沿基金会网络安全总监 Eva Galperin 表示,禁用这些 MAID 是“一种非常简单直接的堵住漏洞的方法”。 MAID 并不是跟踪设备的唯一方式,但却是一种主要方式。

“即使你没有获得整个攻击面,最小化攻击面总是好的,”Galperin 告诉 Task & Purpose。

另一个“特别令人担忧”的因素是,尽管有军事限制,人们仍在军事设施和行动区域内使用个人设备,暴露这些地方。怀登和哈里根呼吁监察长办公室调查个人设备是否是位置数据泄露的主要来源,如果是,该办公室“应建议具体的政策变更以消除这一漏洞,对敏感区域的个人设备实施技术控制,并保护国防部人员和 OPSEC 免受商业监视。”

加尔佩林指出,参议院情报委员会成员怀登发布这样的信件是为了引起人们对紧急但机密事件的关注。

应用程序中的商业数据和位置跟踪功能多年来一直是武装部队面临的一个问题。美国中央司令部去年 12 月发布了更严格的网络安全命令,作为与伊朗开战之前在中东集结部队的一部分。自战争爆发以来,中央司令部更新了这些规则,并警告部队,伊朗正在利用人员的“反应、照片和手机录像”来了解袭击的成功程度。尽管如此,部队仍在继续使用带有位置数据的应用程序和互联网功能,包括健身应用程序。

最近,美国海军部警告水手和海军陆战队员,一场针对他们的“协调一致的多域行动”正在进行中,包括通过人们的数字足迹进行追踪。该通知建议,除其他外,在网上隐藏与军方的联系。

加尔佩林指出,跟踪被切断前几个月的现有商业数据可能仍然对对手有用,但他们没有实时信息。但她表示,继续使用个人手机和设备是更大的风险,海外军事人员“可能不应该使用它们”。