Visualisation des utilisateurs de Parler lors de l'assaut du Capitole américain à l'aide de métadonnées GPS de vidéos





Le 6 janvier 2021, une foule de manifestants a capturĂ© le Capitole amĂ©ricain. Plusieurs dizaines sont entrĂ©s dans le bĂątiment dans des lieux gĂ©nĂ©ralement fermĂ©s au public, notamment les bureaux des parlementaires et la salle de confĂ©rence. Naturellement, ils ont immĂ©diatement commencĂ© Ă  prendre des selfies, Ă  filmer des vidĂ©os - puis Ă  les publier sur les rĂ©seaux sociaux. Certains ont mĂȘme diffusĂ© en direct.



Parmi les émeutiers se trouvaient plusieurs utilisateurs du réseau social de type Twitter Parler . Cela a été révélé par les métadonnées GPS de leurs vidéos. Le fait est que Parler ne supprime pas ces métadonnées de maniÚre standard, comme le font d'autres réseaux sociaux, pour protéger la vie privée des gens.



Il semblerait que ce soit comment effectuer une analyse des métadonnées si le site est indisponible depuis lundi, quand Amazon a refusé de le servir . Mais grùce au jeune hacker @donk_enby , nous avons une archive de 56,71 To avec toutes les données publiées sur le réseau social.







donk_enby fait partie de l' Ă©quipe des archives, qui traite de l'archivage de diffĂ©rents sites. Surtout ceux qui sont menacĂ©s de fermeture (par exemple, Reddit interdit constamment diffĂ©rentes communautĂ©s pour haine prĂ©sumĂ©e, comme cela s'est produit avec / r / fatpeoplehate, ou, par exemple, tous les sites de la plate-forme Google Sites seront dĂ©finitivement hors ligne le 1.10.2021). Les sites hĂ©bergeant des contenus importants sont Ă©galement archivĂ©s. Dans le cas de Parler, c'Ă©tait important car c'est lĂ  que les nationalistes d'extrĂȘme droite amĂ©ricains ont planifiĂ© leurs actions. Ils ont Ă©galement utilisĂ© d'autres plates-formes considĂ©rĂ©es comme une alternative au grand public: Gab, MeWe, Zello et Telegram.



Les archives Parler ont accumulé 1,1 million de vidéos pour tout le temps. Les métadonnées ressemblent à ceci:







Une analyse de tous les fichiers publiés le 6 janvier (le jour de la mutinerie) a révélé 618 vidéos avec des coordonnées GPS dans et autour du Capitole. On sait qu'une analyse similaire a été menée par le FBI dans le cadre d'une vaste campagne de recherche d'émeutiers, dont au moins 20 sont déjà en détention.



Les résultats donnent une idée de la façon dont les utilisateurs de Parler pullulent autour du Capitole.



Le siĂšge du 6 janvier a durĂ© environ deux heures et a entraĂźnĂ© la mort de cinq personnes, dont un policier du Capitole qui a Ă©tĂ© touchĂ© par un extincteur. Des graffitis sont peints sur les murs du bĂątiment vieux de 220 ans, les fenĂȘtres sont brisĂ©es Ă  l'intĂ©rieur, les tables sont renversĂ©es. Parmi les vidĂ©os des rebelles, il y a un enregistrement intĂ©ressant du bureau du prĂ©sident de la Chambre des reprĂ©sentants Nancy Pelosi avec le inclusun ordinateur avec un message d'alerte de sĂ©curitĂ© ouvert sur son Ă©cran.







L'emplacement exact des utilisateurs de Parler à l'intérieur du bùtiment est en fait difficile à déterminer. Les coordonnées dans les métadonnées n'indiquent pas clairement à quel étage elles se trouvent. De plus, ils affichent une distance limitée d'environ 11 mÚtres.







D'autres points à l'extérieur du Capitole montrent le flux de manifestants du National Trade Center.



Dans une interview avec Gizmodo, donk_enby dit qu'elle a commencé à archiver les messages de Parler le jour du rassemblement des manifestants devant le Capitole le 6 janvier. Lorsqu'il est devenu clair qu'Amazon avait l'intention de supprimer l'application de ses serveurs, il a redoublé d'efforts pour télécharger absolument tout le contenu de Parler.



@Donk_enby a estimĂ© qu'il avait rĂ©ussi Ă  enregistrer plus de 99% de tous les messages de Parler, y compris 1,1 million de vidĂ©os montrant les emplacements des utilisateurs. Contrairement Ă  la plupart de ses concurrents, Parler n'a pas Ă©tĂ© en mesure de mettre en Ɠuvre un mĂ©canisme pour supprimer les mĂ©tadonnĂ©es sensibles des fichiers vidĂ©o avant leur publication sur Internet.



L'analyse des photos sur les réseaux sociaux fournit de nombreuses informations utiles. Lundi, deux policiers du Capitole ont été suspendus de leur travail : l'un a pris un selfie avec les émeutiers, et l'autre a enfilé une casquette rouge MAGA et les a guidés à travers le bùtiment.



Deanonymisation d'une personne par ses coordonnées GPS



En gĂ©nĂ©ral, lorsque vous analysez les mĂ©tadonnĂ©es GPS de toutes les vidĂ©os d'un utilisateur individuel de Parler pendant tout le temps, s'il y en a suffisamment, vous pouvez crĂ©er un certain profil pour une personne, jusqu'Ă  dĂ©terminer son adresse de domicile et son lieu de travail. MĂȘme s'il s'agit d'un profil anonyme, nous ne pouvons connaĂźtre le nom d'une personne que par ses coordonnĂ©es GPS.



Il convient de garder Ă  l'esprit que les enregistrements GPS des utilisateurs peuvent ĂȘtre obtenus non seulement Ă  la suite d'un bug sur le site Web de Parler. Des dizaines de sociĂ©tĂ©s de suivi collectent ces coordonnĂ©es. Par exemple, le projet Privacy du NY Times a examinĂ© un fichier contenant plus de 50 milliards d'entrĂ©es . Chaque enregistrement de la base de donnĂ©es correspond Ă  l'emplacement d'un smartphone. La pĂ©riode est de plusieurs mois en 2016 et 2017.







Les journalistes du NY Times ont obtenu ce fichier d'une société de suivi. Il s'agit de l'ensemble de données le plus vaste et le plus informatif jamais divulgué dans le domaine public.





Visualisation des coordonnées GPS à partir d'un ensemble de données



Nous avons dit dans l'article «Comment les personnes sont suivies Ă  l'aide d'ensembles de donnĂ©es« anonymisĂ©s »» qu'un tel historique des mouvements est collectĂ© pour littĂ©ralement chaque utilisateur de tĂ©lĂ©phone mobile. Le suivi est effectuĂ© via toute application mobile autorisĂ©e Ă  accĂ©der aux informations de localisation ou en l'absence d'une telle autorisation. Par exemple, l'application Facebook suit la localisation des utilisateurs, mĂȘme si elle est dĂ©sactivĂ©e dans les paramĂštres . Les informations sont ensuite vendues Ă  des courtiers.



Un certain nombre d'Ă©tudes scientifiques ont montrĂ© que la personnalitĂ© d'une personne peut ĂȘtre facilement Ă©tablie Ă  partir de l'histoire de ses mouvements. Les scientifiques sont arrivĂ©s Ă  la conclusion qu'il est absolument impossible de dĂ©personnaliser une histoire vraiment prĂ©cise et longue de gĂ©olocalisation . C'est comme des empreintes digitales ou de l'ADN humain.



Dans le mĂȘme temps, les entreprises continuent de prĂ©tendre que les donnĂ©es sont «anonymes» pour rassurer les gens sur une telle surveillance invasive. En outre, selon la lĂ©gislation de la FĂ©dĂ©ration de Russie et d'autres pays, personne n'interdit aux entreprises privĂ©es de collecter et de vendre librement des donnĂ©es de localisation et d'autres informations personnelles tant que ces informations sont considĂ©rĂ©es comme anonymes.... Par consĂ©quent, les entreprises utilisent une faille pour collecter et vendre des bases de donnĂ©es massives avec des coordonnĂ©es GPS supposĂ©es anonymes.



L'histoire de la géolocalisation en dit long sur une personne, mais les entreprises de tracking collectent un dossier beaucoup plus détaillé pour chaque personne, y compris des informations provenant d'autres trackers, notamment l'historique des actions sur Internet, des pages consultées et des recherches sur un ordinateur personnel, un ordinateur portable, une tablette et un smartphone; vidéos, films et programmes diffusés sur l'écran du téléviseur et bien plus encore.



La plupart des utilisateurs ne se soucient pas de la collecte de donnĂ©es dans les applications mobiles, car ils ne comprennent pas l'ampleur de la surveillance et sont prĂȘts Ă  l'accepter pour des raisons de commoditĂ© et de communication. «Le plus gros truc que les entreprises de technologie aient jamais tirĂ© est de convaincre le public de se surveiller», Ă©crit le NY Times.



All Articles