一家此前曾向美国军方出售服务的监控承包商正在为其一款产品做广告,该产品称可以定位地球上几乎所有国家的特定汽车的实时位置。根据 Motherboard 获得的一份文件,它表示通过使用汽车及其组件本身收集和发送的数据来实现这一点。
“Ulysses 可以为我们的客户提供除朝鲜和古巴以外的全世界几乎所有国家的汽车远程地理定位能力”,承包商 The Ulysses Group 撰写的文件中写道,“目前,我们平均每个月可以访问全球超过150亿辆汽车的位置”,该文件补充道。
虽然该公司告诉 Motherboard,目前还没有将产品卖给美国政府,但是,这一消息凸显了汽车追踪技术的规模和覆盖面,而且汽车位置数据不仅仅是保险公司和金融部门感兴趣,政府承包商也明确表示要将数据来源用于情报和大规模监控的目的。
Ulysses 此前已经与美国特种作战司令部(SOCOM)签订了一份合同,不过是针对不同的技术。
消费者可能不知道,汽车制造商和原始设备制造商(OEM)经常在汽车部件中加入传感器,收集其安全气囊和安全带状态、发动机温度和当前位置等信息,然后将这些信息传回汽车制造商或卖给第三方。数据聚合公司也会购买或获取这些数据,重新包装,然后将这些数据或基于这些数据的产品卖给自己的客户。包括政府。
“车辆远程信息处理是通过汽车中的嵌入式通信系统从汽车传输到汽车制造商或OEM的数据”,Ulysses 的文件继续说道,“在数以千计的其他数据点中,车辆位置数据在车辆运行时不断地、近乎实时地传输。”
该文件特别提出,这项技术可以用于军事行动。“我们相信,这一属性将极大地增强军事情报和作战能力,并降低目前用于搜索和获取感兴趣的移动目标的ISR[情报、监视、侦察]资产的成本和风险足迹”,文件补充道。它说,“Ulysses” 拥有 “现有的所有对批量商业远程信息处理数据的访问权”。
文件中包括一张地图,显示了明显的车辆位置,分布在俄罗斯、乌克兰和土耳其,包括与叙利亚交界处。地图旁边的一段文字称,Ulysses 的数据访问可以让客户分析目标,“无论你是想对一辆车进行地理定位,还是如这里所示的25,000,000辆汽车”,该公司LinkedIn页面上的一张图片似乎显示了与保加利亚有关的数据。
参议员 Ron Wyden 的办公室获得了这份文件,然后将其提供给 Motherboard。Wyden 发言人 Keith Chu 在一份声明中告诉 Motherboard,“关于私人信息是如何被买卖的,我们知道的太少了。Wyden 参议员正在对个人数据的出售进行调查,特别是通过数据经纪人,以使这一阴暗行业得到一些阳光。我们的办公室正在继续对数据经纪人获取公民信息的地点,以及他们将信息卖给谁进行监督。”
Ulysses 是一家总部位于南卡罗来纳州查尔斯顿的小型监控承包商,根据该公司的网站,该公司还提供手机拦截和干扰技术、隐藏式录像机以及战术驾驶等军事培训。财务披露记录显示,该公司向特朗普前国家安全顾问、迈克尔·弗林支付了顾问费。
根据 Motherboard 挖掘出的公共采购记录,Ulysses 与美国特种作战司令部(SOCOM)合作,该司令部是负责镇压抗议活动、反恐和特种侦察的军事部门。
海军中尉 Cmd. Timothy Hawkins 在一封电子邮件中告诉 Motherboard,2016年一份与 Ulysses 有关的合同 “利用公开信息分析同行和接近同行的竞争国家如何在非洲、中美洲、和南美洲进行经济和金融投资。SOCOM 利用这一分析加深了我们对外国竞争者如何利用经济和金融工具对抗美国在这些地区利益的理解。该合同的工作期限约为一年,于2017年结束。”
Ulysses 在其网站上表示,它已经在英国的反恐博览会上发表了演讲,并在其 LinkedIn 页面上声称它参加了最近与美国海军的活动。
“Ulysses 参加海军联合机构间实地实验21–2活动”,帖子中写道,旁边是一张车辆在高速公路上行驶的图片。“基于远程信息学的情报;数据的下一次革命”,图片补充道。在其网站上,Ulysses 还表示,它已经与国家地理空间情报局(NGA)合作了四份合同。
海军承认了评论请求,但没有回答具体问题,即 Ulysses 是否向海军演示了车辆位置数据产品,或者 Ulysses 出席的目的是什么。NGA则提供了一份声明。
Ulysses 集团总裁安德鲁·刘易斯(Andrew Lewis)在一封电子邮件中告诉 Motherboard,“我们可能制作的任何专有宣传材料都是基于现代远程信息处理设备的公开信息而开发的愿景。”
“我们还没有与政府或其任何机构签订任何与我们在该领域的工作有关的合同,我们从未从政府那里获得与远程信息处理相关的资金”,刘易斯补充道。
该文件并没有解释 Ulysses 究竟是如何获得如此多数据的,是直接从汽车制造商或OEM厂商那里获得,还是通过一家聚合公司获得?但有很多公司可能会做出贡献。
例如,随着消费者更多使用GPS导航工具,“OEM将拥有数据的第一手资料,因为他们制造了汽车,并且可以访问远程信息处理系统”,Privacy4Cars 的创始人 Andrea Amico 在电话中告诉 Motherboard,该公司除其他事项外,还出售帮助经销商删除车辆数据的工具。“但是,比如说,提供地图本身的公司会有权限;提供信息娱乐系统的公司可能有权限;提供交通数据的公司可能有权限;提供停车数据的公司也可能有权限。就这样,你就有了五家公司可以获取你想要的位置数据。”
通过手机,消费者一般都能看到一个应用可能会请求哪些数据,但是汽车则不行。
“我们还没有进入汽车的隐私保护时代”,Amico说。
有一家公司充当了大量这类汽车数据的中间商,它就是位于以色列的 Otonomo。Motherboard 暂时还没有看到证据表明 Otonomo 与 Ulysses 有关,但 Otonomo 是汽车位置数据行业运作的一个典型例子。
根据 Otonomo 为投资者所做的介绍,它与16家OEM厂商有合作关系,掌握车辆数量超过4000万辆。该介绍还说,“成千上万的组织” 可以访问 Otonomo 的数据,它每天收集43亿个数据点。
Otonomo 将自己描述为 “在汽车数据生态系统的核心位置上具有独特的地位” 。演示文稿显示,Otonomo 与各大汽车公司和汽车零部件公司都有关系。在另一张幻灯片中,Otonomo 表示,以宝马集团为例,其地理范围是 “全球性的”,有1200万辆汽车可用。Otonomo 介绍中提到的 “商业用例” 包括智能城市、经销商、车队服务,以及保险和金融公司。
宝马产品与技术发言人 Oleg Satanovsky 在一封电子邮件中告诉 Motherboard,宝马会向 Otonomo 发送 “交通标志、交通危险警告和交通流量信息”。
当被问及 Ulysses 是否是 Otonomo 的客户时,Otonomo 的内容和通信主管 Jodie Joseph Asiag 在一封电子邮件中告诉 Motherboard,“我们的政策是不评论任何商业关系的状况,除非已经公开宣布了这一事实”。 当 Motherboard 问及出售位置数据用于情报或监控目的时,Asiag 补充说,“我们没有积极追求或计划追求你提到的用例”。
投资人的幻灯片补充说,预计到2022年,联网汽车将占美国销售的新车的95%。Ulysses 则意识到了这种膨胀式的增长。
“当我们考虑到全世界每年大约有100,000,000辆汽车生产,这些汽车与制造商、其他车辆、基础设施及其车主之间的联系越来越紧密时,就会发现远程信息处理技术将彻底改变情报收集方式,并在社会上创造新的研究领域。据估计,到2025年,100%的新车将在某种程度上实现联网 — — 每辆汽车每小时传输的数据超过25千兆字节”,该文件补充道。
汽车收集的数据的作用以及谁能获得这些数据是马萨诸塞州11月选举中的一个热点议题。那里的一项投票措施试图让独立的制造商和车主有更大的能力获取车辆的维修信息;汽车制造商花费了2500万美元游说反对这项措施,声称通过这项法律也可以获取各种传感器收集的远程信息处理数据。制造商表示,这些数据高度敏感,更广泛地获取这些数据可能会被例如 “性掠夺者” 用来跟踪无辜的人(该措施中没有具体规定允许这样做,结果以压倒性的优势通过)。同时,汽车公司自己也在与第三方共享这类数据。⚪️
Cars Have Your Location. This Spy Firm Wants to Sell It to the U.S. Military