正文

疫情期間行程追蹤咋回事?數(shù)據(jù)咋來的?會侵犯隱私嗎?

admin

每一天,你的手機(jī)都會向著基站發(fā)送幾百次“信令”,這一串看不見的代碼,成為了疫情期間精準(zhǔn)鎖定病毒傳播鏈的關(guān)鍵,然而它同時(shí)也觸碰著10億用戶最為敏感的隱私神經(jīng)。

手機(jī)信令才是行程追蹤的硬核底牌

疫情防控里真正起作用的并非大眾所設(shè)想的 GPS 定位,中國信息通信研究院在 2021 年發(fā)布的白皮書表明,手機(jī)信令數(shù)據(jù)在行程追蹤數(shù)據(jù)來源里占比 63%,當(dāng)你的手機(jī)連接基站時(shí),信令信號會自動上傳位置、時(shí)間以及設(shè)備編號,就算沒有開啟任何 App,運(yùn)營商后臺每 2 到 4 小時(shí)就會生成一條信令記錄。2022年,在上海疫情那段時(shí)期,流調(diào)人員能夠在3小時(shí)之內(nèi)圈定密接人群,所依靠的是上海移動、聯(lián)通、電信這三大運(yùn)營商,實(shí)時(shí)匯入疾控中心的數(shù)據(jù)池里的信令數(shù)據(jù),這相比掃碼登記快了將近5倍。

只能追蹤車輛軌跡的是收費(fèi)站和車載導(dǎo)航,浙江高速交警在2020年曾嘗試運(yùn)用ETC數(shù)據(jù)輔助流調(diào),結(jié)果發(fā)覺一輛網(wǎng)約車一天或許會綁定三四位乘客,車牌與人的對應(yīng)關(guān)系出現(xiàn)斷檔,手機(jī)號是實(shí)名制的,根據(jù)工信部2023年的數(shù)據(jù)顯示,中國手機(jī)用戶已突破12億,實(shí)名登記率達(dá)到99%以上,每一臺手機(jī)對應(yīng)唯一的IMSI國際移動用戶識別碼,自開卡那一刻起該碼就鎖定了身份,比車牌號精確得多。

關(guān)機(jī)和拔電池不是絕對隱身

有不少人覺得手機(jī)一關(guān)就沒事了,可實(shí)際并非如此,手機(jī)處于關(guān)機(jī)狀態(tài)時(shí),其內(nèi)部的基帶芯片會定時(shí)去發(fā)送信令信號,頻率大概是每30到60秒一回,直等到電池徹底沒電,電影里黑幫開會前拆掉電池是切實(shí)可行的防患方式,只因電池連著,射頻電路就能運(yùn)行,2021年央視3·15晚會曾曝光,部分經(jīng)過恢復(fù)出廠設(shè)置的二手手機(jī),信令模塊依舊會向基站回傳設(shè)備信息,這也是運(yùn)營商能給剛到別的城市的你發(fā)送歡迎短信的緣由。

說起來可更隱蔽了,那便是VoLTE通話情形下的信令機(jī)制。你瞧,就在如今,當(dāng)用到4G、5G網(wǎng)絡(luò)去通話時(shí),語音并非沿著傳統(tǒng)線路行進(jìn),而是轉(zhuǎn)變?yōu)閿?shù)據(jù)包來進(jìn)行傳輸。依據(jù)中國電信在2020年所公布的技術(shù)白皮書表明,VoLTE信令當(dāng)中涵蓋了相較于2G、3G時(shí)代更為精細(xì)的TAU跟蹤區(qū)更新數(shù)據(jù),其誤差甚至能夠從500米縮減到50米范圍以內(nèi)。這所代表的意義是,哪怕僅僅只是撥打了一個(gè)時(shí)長為1秒鐘并且未接通的電話,運(yùn)營商的歸屬位置寄存器那里已然留下了你的大致方位。

互聯(lián)網(wǎng)公司手里的輔助拼圖

把你所在之處予以給出的是信令,而對你正在做什么進(jìn)行補(bǔ)充的是互聯(lián)網(wǎng)公司。在手機(jī)連著WiFi去使用淘寶、高德地圖之際,應(yīng)用會借助SDK抓取周邊WiFi的MAC地址以及藍(lán)牙設(shè)備列表。美團(tuán)于2022年第三季度財(cái)報(bào)電話會里講到,其配送算法接入了全國超出300萬個(gè)公共場所的WiFi熱點(diǎn)位置庫,憑借信令與WiFi的交叉比對,可將騎手和用戶的位置匹配精準(zhǔn)到樓層。這便是為何你于商場里打開健康碼時(shí),App能夠馬上顯示你去過B1層的某家奶茶店。

可要知道,互聯(lián)網(wǎng)公司沒辦法取得原始信令。依據(jù)《個(gè)人信息保護(hù)法》第二十三條規(guī)定,App要單獨(dú)獲取授權(quán)才可以去調(diào)取位置接口。并且數(shù)據(jù)必須得按照要求進(jìn)行匿名化處理的。騰訊云在2023年數(shù)字中國峰會上所展示的技術(shù)方案表明,他們針對健康碼系統(tǒng)輸入的定位信息采用“脫敏四步法”,也就是刪除IMSI、隨機(jī)化設(shè)備ID、模糊化精確經(jīng)緯度、只輸出區(qū)縣級風(fēng)險(xiǎn)等級。這樣經(jīng)過清洗的數(shù)據(jù),僅僅能夠用于統(tǒng)計(jì),是沒辦法倒推出具體個(gè)人的。

藍(lán)牙追蹤的理想與現(xiàn)實(shí)

麻省理工 2020 年所開發(fā)的 Private Kit: SafePaths 應(yīng)用,曾嘗試過另外一條道路。其原理為,使手機(jī)于后臺持續(xù)廣播隨機(jī)生成的秘鑰字符串,當(dāng)兩個(gè)手機(jī)靠近之時(shí),會交換秘鑰并于本地進(jìn)行存儲。若其中有人被確診,此人自愿將自身的秘鑰序列上傳至服務(wù)器,其他手機(jī)下載后在本地予以匹配。蘋果與谷歌后來聯(lián)合推出的新冠暴露通知系統(tǒng)運(yùn)用的便是這套機(jī)制,其完全不收集位置信息。

2021年,成都雙流區(qū)疾控中心曾開展模擬實(shí)驗(yàn),在500人規(guī)模的社區(qū)里,藍(lán)牙暴露通知的密接識別率僅為47%,大量共處半小時(shí)的同一屋檐下住戶,因手機(jī)品牌各異、藍(lán)牙芯片靈敏度有別而未能交換秘鑰,這套系統(tǒng)在中國小范圍測試時(shí)暴露出軟肋,更為棘手的是,藍(lán)牙無法測距,隔著兩堵墻的人也可能被判定為密接,假陽性率超過30%,最終成都還是回歸到信令加人工排查的老辦法。

日本二維碼追蹤為何失靈

2020年6月,日本厚生勞動省上線了COCOA接觸確認(rèn)App,其采用的是掃碼登記場所的模式,在店鋪入口處張貼一張二維碼,顧客掃碼即可完成簽到,若事后發(fā)現(xiàn)感染者,系統(tǒng)能夠向同一時(shí)段簽到的人員推送通知,這套設(shè)計(jì)對隱私極為尊重,因?yàn)楹笈_僅存儲簽到時(shí)間以及場所ID,并不存儲任何個(gè)人手機(jī)號,然而截至2022年3月,日本總務(wù)省審計(jì)報(bào)告表明,COCOA的累計(jì)下載量僅占全國人口的28%,實(shí)際掃碼率不足7%。

重要緣由是自主邏輯無法支撐公共衛(wèi)生干預(yù),福岡縣有一家拉面店的老板,在接受《朝日新聞》采訪之際稱,店內(nèi)張貼著二維碼,然而百分之九十的客人嫌麻煩,徑直走進(jìn)去坐下,他不好意思強(qiáng)行要求。與之形成對照的是中國的健康碼掃碼通行,在二零二一年北京將健康寶版本升級為三點(diǎn)零之后,公共交通、寫字樓、商超基本上達(dá)成了百分之百的核驗(yàn),這是行政推動與日常剛需相捆綁的成果,單純的技術(shù)工具永遠(yuǎn)無法取代執(zhí)行力度。

人工排查依然是最后防線

哪怕是再怎么先進(jìn)的信令,也存在著盲區(qū)。在2022年廣州疫情那段時(shí)期,荔灣區(qū)有一位老太太,其行程卡所顯示的是并未離開過廣州,然而流調(diào)人員經(jīng)過詢問她的兒媳,才發(fā)覺她每天早上都會前往隔壁小區(qū)她妹妹的家中去串門?;拘帕钤谛〕叨鹊囊苿臃矫媸菦]有辦法發(fā)揮作用的,兩棟樓有可能會共享同一個(gè)基站扇區(qū),在300米范圍之內(nèi)的位移根本就沒有辦法去區(qū)分。藍(lán)牙以及GPS同樣無法處理這種鄰里之間的往來情況。

2022年7月,在江蘇無錫一次工地疫情處置里,有147名社區(qū)網(wǎng)格員被動用,他們耗費(fèi)兩天時(shí)間,將確診瓦工接觸過的19個(gè)工友、3個(gè)小賣部老板、1個(gè)理發(fā)師,都通過紙筆記錄下來,市疾控中心復(fù)盤報(bào)告得出一句實(shí)在結(jié)論,算法能夠畫出人的軌跡,卻畫不出人情往來,這想來就是當(dāng)下科技與人力之間必須保持的平衡。

你可曾留意過,自己手機(jī)里面與“位置權(quán)限”相關(guān)的開關(guān),上次開啟是在啥時(shí)候呢?

疫情期間行程追蹤咋回事?數(shù)據(jù)咋來的?會侵犯隱私嗎?