自己追跡実験について説明したある開発者は、スマートフォンの位置情報サービスをすべてのアプリでオフにしていても、通常のアプリ通信を通じて、流出した位置情報を追跡できると述べている。報告は、Gravy Analyticsからのより大規模な情報流出から始まり、筆者が広告や分析サービスへのリクエストの中に自分自身のデータの痕跡を見つけるところで終わる。
中心的な主張は、たった一つのアプリがひそかにすべてを把握していたというものではない。広告ネットワークや第三者プラットフォームを含む複数のサービスが、位置情報プロファイルを再構築するのに十分な識別子、タイムスタンプ、文脈データを受け取っていたということだ。この説明で筆者は、自分のiPhoneにある少なくとも3つのアプリが流出リストに載っていたことを突き止め、その後、ネットワーク通信を調査し、アプリを一つ起動した後に何が送信されているかを監視したと述べている。
抜粋では、Unity関連のエンドポイントに送られるリクエストが説明されており、そのうち一つには地理データ、IP情報、タイムスタンプ、識別子が含まれていた。また、データがUnity AdsからMoloco Ads、さらにBwinへと移動し、その結果、ゲーム内に表示された広告がユーザープロファイルと一致したことにも触れている。これこそ、筆者が決定的証拠とみなすパターンである。位置情報データは、漏えいするために、一つの分かりやすい項目へまとめられている必要はない。
報告はさらに、位置データの一点が送られた別の宛先としてFacebookを挙げており、データ共有が単一の明白なブローカーを通じてではなく、複数の仲介者をまたいで起こり得るという考えを補強している。筆者が懸念しているのは、一つのアプリの不正な挙動というより、多くの企業が、ある人物がどこにいたのかをつなぎ合わせるのに十分な断片を受け取るエコシステムである。
この話にはもう一つの警告がある。設定情報やテレメトリーの通信は、一見すると明らかに個人情報とは思えない詳細を明らかにし、それでもユーザーの端末や行動に関するプロファイルを拡大させる可能性がある。資料によると、筆者はUnityの設定データの中に、画面の明るさ、メモリー容量、音量設定などの情報が含まれていることを発見した。これらの詳細は、個別には人物の身元を証明しないが、広告インフラが人々の想像をはるかに超える情報を明らかにし得る理由を示している。
ここで示されている証拠は、一人称による技術的な説明であり、規制当局の認定ではない。それでも結論は十分に明確である。流出した位置情報を広告技術群からつなぎ合わせることができるなら、アプリの使用と物理的な追跡との境界は、多くのユーザーが考えるよりも曖昧だ。 この説明を不安にさせるのは、データ経路のありふれた性質である。抜粋で説明される個々のリクエストは、それ単独ではどれも異常に聞こえない。それでも、まとめて見ると、個人の移動と端末の状態を示す実用可能な地図が作られているように見える。
この話は、プライバシー侵害が分散して起こり得ることも改めて示している。ある企業がタイムスタンプを収集し、別の企業が位置情報の手がかりを受け取り、さらに第三の企業が、組み合わされたプロファイルから利益を得ることになるかもしれない。この断片化により、情報露出がどこで始まり、どこで終わるのかをユーザーが把握することは難しくなる。だからこそ筆者の実験は有用である。抽象的な懸念を具体的な連鎖へと変えている。



