美国司法部为StingRay监控设备的使用颁布新规,目的是确保隐私保护与透明度。
了解StingRay
StingRay是一款由哈里斯公司设计并商业化的IMSI(国际移动用户识别码)捕集器,其基本配置花费的成本是40万美元,而其价格因机构所订购附件的不同而不同。
军事及情报机构使用StingRay窃听电话、拦截移动电话流量并追踪机主活动。实际上它是一款位于目标移动电话跟服务提供商真实基站之间的伪基站。用户若不使用确保移动设备通信安全的特殊产品,将不会检测到捕集器所运行的中间人攻击。
StingRay的使用在美国境内引发了热烈讨论,因为这些设备以及其他类似移动电话追踪解决方案广泛应用于美国的法律执行部门追踪犯罪分子,而在多数情况下这种行为并未获得法庭判令的许可。
新规要求获得法庭授权保护隐私
不过随着形势的转变,美国执法部门必须对调查中使用的Stingray设备更加透明。美国司法部本周就监控嫌疑犯移动电话,追踪并记录其地理位置, 拦截网流量、电话或在移动手机上安装监控软件的行为颁布新规。新规要求执法部门在使用StingRay技术时需取得法庭授权或许可以保护个人隐私。此外, 法规要求联邦机构在调查过程中完全毁坏通过StingRay获得的数据。例如,当通过设备定位已知手机设备时,所有的数据必须在设备被定位后尽快删除,且 每日的删除次数不得少于一次。另外,执法部门必须出示StingRay技术的使用报告。
不过,该政策在处理地方性及区域性权力机关方面还存在灰色地带。虽然地方及区域权力机关也使用Stingray设备追踪嫌疑犯,但新规并未对此制定规范。

