大数跨境
0
0

美司法部颁布Stingray监控技术使用新规

美司法部颁布Stingray监控技术使用新规 代码卫士
2015-09-07
2
导读:美国司法部为StingRay监控设备的使用颁布新规,目的是确保隐私保护与透明度。了解StingRayStin

美国司法部为StingRay监控设备的使用颁布新规,目的是确保隐私保护与透明度。


了解StingRay

StingRay是一款由哈里斯公司设计并商业化的IMSI(国际移动用户识别码)捕集器,其基本配置花费的成本是40万美元,而其价格因机构所订购附件的不同而不同。


军事及情报机构使用StingRay窃听电话、拦截移动电话流量并追踪机主活动。实际上它是一款位于目标移动电话跟服务提供商真实基站之间的伪基站。用户若不使用确保移动设备通信安全的特殊产品,将不会检测到捕集器所运行的中间人攻击。


StingRay的使用在美国境内引发了热烈讨论,因为这些设备以及其他类似移动电话追踪解决方案广泛应用于美国的法律执行部门追踪犯罪分子,而在多数情况下这种行为并未获得法庭判令的许可。


新规要求获得法庭授权保护隐私

不过随着形势的转变,美国执法部门必须对调查中使用的Stingray设备更加透明。美国司法部本周就监控嫌疑犯移动电话,追踪并记录其地理位置, 拦截网流量、电话或在移动手机上安装监控软件的行为颁布新规。新规要求执法部门在使用StingRay技术时需取得法庭授权或许可以保护个人隐私。此外, 法规要求联邦机构在调查过程中完全毁坏通过StingRay获得的数据。例如,当通过设备定位已知手机设备时,所有的数据必须在设备被定位后尽快删除,且 每日的删除次数不得少于一次。另外,执法部门必须出示StingRay技术的使用报告


不过,该政策在处理地方性及区域性权力机关方面还存在灰色地带。虽然地方及区域权力机关也使用Stingray设备追踪嫌疑犯,但新规并未对此制定规范。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k