Her yıl ABD'ye yeniden giren binlerce Amerikalı, Gümrük ve Sınır Koruma acentelerinin telefonlarında ve diğer elektronik cihazlarında güvenlik kontrolleri yapmasına izin veriyor. Yeni açıklamalar, bu vatandaşların bir suçla suçlanıp suçlanmadıklarına bakılmaksızın, kişisel bilgilerinin binlerce temsilci tarafından aranabilen bir veritabanına kaydedildiğini ve on beş yıla kadar saklandığını gösteriyor.
Geçen hafta haberi yayınlayan Washington Post'a göre, ABD Senatörü Ron Wyden, CBP Komiseri Chris Magnus'a kendisini “Amerikalıların özel kayıtlarında ayrım gözetmeksizin hile yapılmasına izin verdiği için" eleştiren bir mektup gönderdi.”
Ayrıca Gizmodo, Wyden'in şunları söylediğini bildirdi,
"CBP, binlerce garantisiz telefon araması yoluyla elde edilen verileri merkezi bir veritabanına dökmemeli, verileri on beş yıl saklamamalı ve binlerce DHS çalışanının Amerikalıların kişisel verilerini istedikleri zaman aramasına izin vermemelidir.”
Burada tam olarak neler oluyor? Yıllardır Gümrük ve Sınır Koruma, kısa mesajlar, belgeler, sosyal medya gönderileri, bankacılık ve sağlık verileri ve diğer bilgiler dahil olmak üzere her yıl 10.000'e kadar cihazdan ‘Otomatik Hedefleme Sistemi’ olarak bilinen büyük bir veritabanına veri topladı.
Washington Post'a göre CBP, aramalarının ajanlarının bir bireyin ABD'ye “girişte niyetlerini” belirlemesine izin verdiğini iddia ediyor. Ajans sözcüsü Lawrence "Rusty" Payne, aramaların yasal olduğunu ve cbp'nin verileri “önemli bir kolluk kuvveti, terörle mücadele” veya ulusal güvenlik kaygısı taşıyan kişiler hakkındaki soruşturmalarında kullandığını açıkladı.
2018'den itibaren yapılan bir Gizlilik Etki Değerlendirmesi Güncellemesine göre, bir CBP aracısı önce cihazın sahibinin huzurunda ön arama yaparak kişi listeleri, arama kayıtları, takvim girişleri, kısa mesajlar, resimler, videolar ve ses dosyaları gibi verileri gözden geçirir. Acentenin, yolcunun bir güvenlik tehdidi oluşturduğuna dair “makul bir şüphesi” varsa, içeriği kopyalamak için “gelişmiş arama” yapabilir ve bunlar daha sonra Otomatik Hedefleme Sisteminde saklanır.
Arama için seçilen gezginler, aşağıdakileri açıklayan resmi bir belge alır,
"Bazıları aşağıdakileri içeren çeşitli nedenlerle denetime tabi olabilirsiniz: seyahat belgeleriniz eksik veya uygun belgelere veya vizeye sahip değilsiniz; daha önce cbp'nin uyguladığı yasalardan birini ihlal ettiniz; Seyahat belgelerinden birinde ilgilendiğiniz kişiyle eşleşen bir adınız var. hükümetin uygulama veritabanları; veya rastgele bir arama için seçildiniz.”
Ancak belge, aramaların “zorunlu” olduğunu gösterse de, verilere ne olduğuyla ilgili ayrıntılar sağlamaz ve genellikle gezginler, cihazlarını teslim edene kadar belgeyi almazlar.
Aslında, Electronic Frontier Foundation'ın (EFF) belirttiği gibi, bu aramalar ABD vatandaşları için zorunlu değildir, ancak reddedenler cihazlarına günlerden aylara kadar herhangi bir yerde el konulabilir. Ancak vatandaş olmayanların girişi reddedilebilir.
Wyden mektubunda Magnus'a şunları söyledi: “Masum Amerikalılar telefonlarının ve dizüstü bilgisayarlarının kilidini açmak için kandırılmamalı.” Hiçbir suçla suçlanmamasına rağmen bilgileri veritabanında biten Amerikan vatandaşları için daha güçlü gizlilik korumaları çağrısında bulundu.
ATS veritabanının niteliği ve kapsamı hakkındaki yeni açıklamalar kırmızı bayraklar gönderdi. Gizlilik savunucuları ve bazı Kongre üyeleri, sürecin Amerikalıların makul olmayan arama ve el koymalara karşı Dördüncü Değişiklik haklarının ihlali anlamına gelebileceğini savunuyor.
Bağımsız teknoloji blogu The Register, Elektronik Gizlilik Bilgi Merkezi'nin (EPIC) ve diğer gizlilik savunucularının cbp'nin bu verileri toplamayı bırakmasını istediğini belirtiyor. Bu yılın başlarında EPİC, endişelerini açıklayan bir belge yayınladı ve garantisiz aramaları yasaklamaya çalışan bir davayı destekleyen bir amicus özeti yazdı.
EPIC kıdemli danışmanı Jeramie Scott'a göre,
"Günümüzün cep telefonları ve diğer elektronik cihazları sayısız miktarda kişisel veriyle doludur - genellikle evlerimizde bulunanlardan daha fazladır. Bu, cbp'nin garantisiz sınır aramaları yoluyla on binlerce elektronik cihazdan veri saklamasını, derhal durdurulması gereken son derece istilacı bir gözetim programı haline getirir.”
Dahası, ayrı bir makalede Washington Post, eff'de bir personel avukatı olan Saira Hussain'in mahkemede CBP aramalarının anayasaya aykırı olduğunu savunduğuna dikkat çekiyor ve tüm Amerikalıların bir arama için hedef alınabilmesine rağmen, CBP ajanlarının insanları Müslüman veya Müslüman komşu topluluklardan orantısız bir şekilde profillendirdiğini öne sürüyor.
Diğer haberlerde
Hackerlar Uber ve Rockstar Games'i ihlal ediyor. Rockstar Games'in (Grand Theft Auto video oyunlarının yapımcısı) ana şirketi Take-Two Interactive, bu hafta oyun şirketinin saldırıya uğradığını duyurdu. The Register , şirketin yaptığı açıklamada, failin “bir sonraki Grand Theft Auto için erken geliştirme görüntüleri de dahil olmak üzere gizli bilgiler aldığını doğruladığını bildirdi.“ Bu arada, bilgisayar korsanları Uber'de ”birkaç dahili sisteme" de erişim sağladılar. Bunlara şirketin Google G Suite hesabı ve Slack mesajlarının yanı sıra muhasebe materyalleri de dahildir. Gizmodo'ya göre Uber, hacker grubu LAPSUS $ 'ı suçluyor. Bu hikaye hala devam ediyor ve her iki hack hakkında daha fazla bilgi önümüzdeki günlerde ortaya çıkabilir.
Elektrikli araçlar ABD elektrik şebekesini kurtarabilir. Kaliforniya kısa süre önce 2035'ten itibaren tüm yeni gazla çalışan araçların satışını yasaklayan bir yönetmeliği kabul etti. Bu, eyalet çapında otomobil satış pazarını temelden değiştirecek olsa da, bu kuralın aşırı çalışan elektrik şebekeleri üzerindeki bazı baskıları hafifleteceğine dair kanıtlar var. Sıfır emisyonlu otomobillere bu hızlandırılmış geçiş, hava kalitesinin iyileştirilmesine ve iklim değişikliği aktivistlerine adanmış grupların kutlama nedenidir. Yönetmelik, zaman içinde başka yerlerde yakalanması muhtemel bir emsal teşkil ediyor. ABD genelinde gergin elektrik şebekelerinin arızalanmasıyla, pil gücünün faydaları petrol şirketlerinin öfkeli çığlıklarından daha ağır basabilir.
İsviçreli bir şirket, plastik kahve kapsüllerini yok etmeyi hedefliyor. Çevreye önem veren her kahve sever, plastik kapsül kahve makinesi kullanan birini görmenin getirdiği acıyı bilir. Ama şimdi İsviçreli kahve markası Migros, geleneksel kapsüller yerine plastiksiz kahve topları kullanan kahve makinesini icat etti. TechCrunch tarafından bildirildiği üzere, Coffeeb'in arkasındaki bilim, kahve toplarını, top yapısını sağlayan ve kahveyi lezzet kaybından koruyan tatsız, renksiz, deniz yosunu bazlı bir tabakaya sıkıştırmaktır. Elbette tamamen kompostlanabilir.
Facebook o kadar çok kullanıcı verisi topladı ki mühendisler hepsini bulamıyor. İki deneyimli Facebook mühendisinin ifadesini içeren bir mahkeme duruşmasının transkripti, yeni bir rahatsız edici gerçeği ortaya çıkardı. Ana şirket Meta, milyarlarca insandan o kadar çok veri topladı ve o kadar kafa karıştırıcı bir şekilde içeriyordu ki, hepsini bulmak imkansız. Transkriptte, kişisel verilerin nerede saklandığına dair kesin bir cevap verilmesi istendiğinde, Facebook mühendislik direktörü, "Bu soruyu cevaplayabilecek tek bir kişinin var olduğuna inanmıyorum. Facebook, " Intercept, transkriptinin esasen ürünlerini “bilinemez bir makine”olarak tanımlayan iki Facebook mühendisine dayandığını ve Facebook'un yayılmasının platformun artık nelerden oluştuğunu bilmeyi düşünülemez hale getirdiğini iddia etmeye devam ediyor. Kahretsin!
Haftanın ipucu: Verilerinizi sınırda koruma
ABD'ye bir havalimanından veya herhangi bir sınır kontrol noktasından giriyorsanız, elektronik cihazlarınızı inceleme için sunmaya hazır olmalısınız.
Amerikan vatandaşları, cihazların kilidini açmayı reddedebilir (cbp'nin zorunlu bir arama ilan etmesine rağmen). Ancak CBP yetkilileri cihazınıza günlerce hatta aylarca el koyabilir. Vatandaş olmayanlar, uymayı reddederlerse ABD'ye girmeyi reddedebilirler.
Uymaya karar verdiğinizi varsayarsak, verilerinizi korurken herhangi bir arama isteğine uymanıza izin verecek bazı hususlar aşağıda verilmiştir.
Risk seviyenizi değerlendirin. Gazeteci, ünlü, avukatsanız, tescilli şirket bilgilerine sahipseniz veya ödün vermek istemediğiniz başka verileriniz varsa, ortalama vatandaştan daha fazla önlem almak isteyebilirsiniz.
Minimum cihazlarla seyahat etmeyi düşünün. Tropikal bir tatilde dizüstü bilgisayarınıza gerçekten ihtiyacınız var mı?
Evden çıkmadan önce hassas verileri kaldırın. Cihazlarınızı bir masaüstü bilgisayara, sabit sürücüye veya buluta yedekleyebilir, ardından silebilir / sıfırlayabilir ve ardından yalnızca yolculuk için gerekli uygulamaları yükleyebilirsiniz.
Geçici bir cihaz kullanın (ör.
Yalnızca cihazı kilitlemekle kalmayıp verileri şifreleyen bir şifre kullanın
Kontrol noktasına gitmeden önce cihazları kapatın
Biyometrik şifrelere (parmak veya yüz tanıma) dikkat edin. Parolalarla aynı yasal ve güvenlik korumalarını sağlayamazlar
Tarayıcılardan ve sosyal medya hesaplarından çıkış yapın; sınır geçişi için sosyal medya uygulamalarını silmeyi düşünün
Electronic Frontier Foundation, riskinizi değerlendirme, olası arama istekleriyle nasıl başa çıkılacağı, daha sonra etkileşimlerin nasıl belgeleneceği ve diğer yasal ve pratik hususlar hakkında kapsamlı bilgiler içeren bir sayfaya sahiptir, bu nedenle bir sonraki uluslararası gezinize çıkmadan önce incelemeye değer.