Шрифт:
Но задача поддается решению и в отсутствие таких инструментов. Авторы совместного проекта Венского технического университета, Калифорнийского университета в Санта-Барбаре и института EURECOM выявили в 2010 году любопытный способ деанонимизации пользователей Xing, популярной немецкой сети наподобие “Фейсбука” или LinkedIn. Большинство из нас принадлежит к некоторому числу групп в социальных сетях в зависимости от пристрастий, биографии, образа жизни (например, “Спасем Землю”, “Накормим африканских детей”, “Выпускники лучшего в мире университета”, “Вегетарианцы всех стран, объединяйтесь”). Вероятность того, что ваши пристрастия в точности совпадут с пристрастиями ваших френдов, мала. Друг юности, с которым вы вместе учились, например, в художественном колледже в Новой Англии, теперь может желать не только спасти планету и накормить африканцев, но и, скажем, любить свиные ребрышки по-техасски.
Социальные сети обычно не скрывают списки участников групп от не-участников, чтобы не воздвигать слишком много коммуникационных барьеров. Это делает возможным получение во многом уникального “группового отпечатка” (список групп “Фейсбука”, в которые входит тот или иной пользователь) в отношении каждого из нас. Самое вероятное место поисков такого отпечатка – история посещений веб-браузера, которая хранит записи всех посещенных сайтов. Чтобы украсть эти записи, нужно лишь сделать так, чтобы вы “кликнули” вредоносную ссылку (вроде той, которая таинственным образом возникла в петиции “Репортеров без границ”). Очень скоро то, что вы делали в интернете в последние несколько дней, станет всеобщим достоянием.
Согласно докладу 2010 года, получение “группового отпечатка” требует проверки 92 тысяч URL-адресов и занимает менее минуты. Исследователи умудрились успешно идентифицировать личность объекта в 42 % случаев. Иными словами, если известна история посещений вашего браузера и вы активно пользуетесь социальными сетями, шансы узнать ваше имя достаточно велики. Очень скоро тайная полиция сможет просто просмотреть журнал посещений в вашем любимом интернет-кафе и узнать, кто вы такой, даже не спрашивая у вас паспорт (хотя последнее все чаще практикуется в авторитарных государствах).
Неудивительно, что органы госбезопасности авторитарных стран рады воспользоваться подобными лазейками для восполнения пробелов в своих базах данных. Им могут быть известны, например, электронные адреса оппозиционеров, но не их настоящие имена. Чтобы исправить “упущение”, они могут организовать отправку в адрес оппозиционера письма с вредоносной гиперссылкой и так украсть записи журнала посещений. Всего через несколько минут они смогут добавить в свои скудные картотеки имена, фотографии, контакты.
Еще одна проблема: социальные сети наподобие “Фейсбука” не так уж тщательно проверяют сторонних разработчиков приложений (тех, кто работает над сетевыми играми, опросниками и так далее). (До недавнего времени сети не устанавливали четко объем данных о пользователе, к которым такие приложения могут получать доступ.) Это означает, что изобретательный тиран может просто сопоставить данные занятного опроса о голливудском кино и использовать их для извлечения важной информации о своих врагах. Это настоящий кошмар для активистов, изо всех сил стремящихся скрыть от властей свои связи. Очевидно, что если правительство получает данные обо всех, с кем контактируют в “Фейсбуке” его злейшие политические оппоненты, глупо было бы не изучить, чем они занимаются в Сети, поскольку велика вероятность, что они тоже представляют угрозу.
Плохо и то, что ИТ-компании, бездумно стремящиеся к инновациям, совершенно игнорируют условия жизни многих из своих пользователей и недооценивают последствия собственных ошибок. В начале 2010 года, когда “Гугл” запустил аналогичный “Твиттеру” сервис Buzz, не было предпринято необходимых шагов для защиты личной информации многих пользователей. Компания оставила в свободном доступе списки их контактов, ошибочно решив, что никто из пользователей не станет протестовать против подобного вмешательства в личную жизнь. В эту ловушку угодил сам Эндрю Маклафлин (бывший топ-менеджер “Гугла” и заместитель главного управляющего по вопросам техники в правительстве Обамы), а также многие его бывшие сослуживцы из “Гугла”, чьи контакты значились в его списке. Боссы “Гугла” попытались замять скандал, заявив, что никто серьезно не пострадал. Однако мы не знаем, сколько имен благодаря Buzz добавил КГБ в свои базы данных. Подлинная цена ошибки “Гугла” пока не известна.
Думай, ищи, пались
Всякий раз, когда мы оставляем запись на стене в “Фейсбуке”, набираем в строке поиска “Гугла” имя обожаемой знаменитости или комментируем материал на сайте любимой газеты, мы оставляем следы. Многие из них (например, комментарий на сайте газеты) видны всем. Другие (например, история поиска в “Гугле”) – только нам (ну и, разумеется, “Гуглу”). Большинство следов – вроде комментариев на стене в “Фейсбуке” – являет собой нечто среднее.
К счастью, мы не одиноки в интернете. По меньшей мере миллиард жителей планеты ведет блоги, гуглит, сочиняет твиты и пасется в “Фейсбуке”, поэтому большая часть производимой нами информации теряется в безбрежном цифровом океане. Исследователи называют такое положение “безопасностью благодаря безвестности”. В большинстве случаев оно сохраняется, даже если появляется все больше исключений из правила. С ними хорошо знакомы те, кто испытал трудности с поиском работы или жилья из-за того, что “Гугл” или “Фейсбук” выдают о них нечто постыдное. Тем не менее, аккумуляция этих еле заметных цифровых следов в массив данных (иногда в масштабе целых стран) может подчас объяснить поведение людей, вскрыть новые тенденции, помочь предугадать реакцию на то или иное политическое или общественное событие. Маркетинговые компании и рекламные агентства давно признали власть информации. Чем больше они узнают о демографических характеристиках и привычках потребителей, а также о предпочтениях отдельных потребительских групп, тем лучше они могут приспособиться к вкусам клиентов и, следовательно, увеличить объем продаж.
Цифровой мир устроен сходным образом. Поисковые запросы в интернете расскажут о наших привычках больше, чем личное дело в сейфе босса. Умение реконструировать по поисковым запросам желания покупателей и сводить их лицом к лицу с продавцами позволило “Гуглу” перевернуть рекламный бизнес. Помимо самого успешного в мире рекламного агентства, у “Гугла” самая мощная фирма по сбору текущей маркетинговой информации. В “Гугле” знают, как связать поисковые запросы с демографической и иной информацией о покупателях (например, сколько жителей Нью-Йорка, в прошлом году спрашивавших интернет-поисковик о цифровых камерах, перешли затем к поиску айфонов).