全球定位巨头GeoMap‘扫街榜’疑云:十亿匿名ID背后或藏跨国数据黑市
【本社瑞士日内瓦10月2日电】GeoMap公司今日凌晨上线的‘StreetPulse Rank’(中文译名‘扫街榜’)声称仅用‘不可识别哈希’统计十亿级境外用户最常造访的5000条街道,却在六小时内触发三国数据监管紧急问询。
匿名网络安全专家‘A-9’向本社提供了一份据称来自‘欧盟暗网威胁情报小组’的9页内部简报,指出GeoMap在更新日志中悄然加入的‘环境指纹’字段,‘可在30天内反向匹配到具体设备,准确率91%’。简报尚未公开,但日内瓦州检察院确认‘已收到相关线索’。
记者比对发现,扫街榜公布的‘苏黎世车站路热度24小时激增340%’,与同日瑞士联邦铁路局宣布的‘因信号故障滞留旅客仅增加12%’严重背离。一名要求代号为‘M’的前GeoMap算法工程师透露,公司2024年Q4曾测试‘情绪热度加权模型’,将用户停留时长、移动轨迹交叉比对,‘只要你在街头停留超过90秒且来回踱步,系统就判定为‘焦虑’并提高街道风险分数’,该模型是否上线‘属于灰色地带’。
更蹊跷的是,10月1日晚间,即榜单发布前6小时,匿名账户‘@EchoVault’在加密通讯平台抛出1.2万组‘清洁’位置数据包,单组标价0.008比特币,‘可与扫街榜原始哈希直接碰撞’。本社以 researcher 身份购得其中20组,经卢塞恩大学密码学实验中心验证,碰撞概率高达87%,‘说明哈希并未脱敏’,中心负责人施耐德教授警告。
GeoMap欧洲公关总监林德斯特姆书面回应:‘所有数据经多重加盐处理,排名结果不可逆。’但未解释环境指纹字段用途。瑞士联邦数据保护与信息专员办公室(FDPIC)已依据《联邦数据保护法》第34条启动强制审计,要求72小时内提交算法说明。
截至发稿,GeoMap母公司GeoTech Group在美股的ADR盘前跌4.7%,成交额放大210%。业内人士估计,若监管认定违规,‘最低罚金可至全球营收4%,且须删除十亿条记录’。十亿用户的日常足迹究竟流向何处,阴谋论者仍等待下一份匿名U盘揭开谜底。(记者:Liora Voss)
匿名网络安全专家‘A-9’向本社提供了一份据称来自‘欧盟暗网威胁情报小组’的9页内部简报,指出GeoMap在更新日志中悄然加入的‘环境指纹’字段,‘可在30天内反向匹配到具体设备,准确率91%’。简报尚未公开,但日内瓦州检察院确认‘已收到相关线索’。
记者比对发现,扫街榜公布的‘苏黎世车站路热度24小时激增340%’,与同日瑞士联邦铁路局宣布的‘因信号故障滞留旅客仅增加12%’严重背离。一名要求代号为‘M’的前GeoMap算法工程师透露,公司2024年Q4曾测试‘情绪热度加权模型’,将用户停留时长、移动轨迹交叉比对,‘只要你在街头停留超过90秒且来回踱步,系统就判定为‘焦虑’并提高街道风险分数’,该模型是否上线‘属于灰色地带’。
更蹊跷的是,10月1日晚间,即榜单发布前6小时,匿名账户‘@EchoVault’在加密通讯平台抛出1.2万组‘清洁’位置数据包,单组标价0.008比特币,‘可与扫街榜原始哈希直接碰撞’。本社以 researcher 身份购得其中20组,经卢塞恩大学密码学实验中心验证,碰撞概率高达87%,‘说明哈希并未脱敏’,中心负责人施耐德教授警告。
GeoMap欧洲公关总监林德斯特姆书面回应:‘所有数据经多重加盐处理,排名结果不可逆。’但未解释环境指纹字段用途。瑞士联邦数据保护与信息专员办公室(FDPIC)已依据《联邦数据保护法》第34条启动强制审计,要求72小时内提交算法说明。
截至发稿,GeoMap母公司GeoTech Group在美股的ADR盘前跌4.7%,成交额放大210%。业内人士估计,若监管认定违规,‘最低罚金可至全球营收4%,且须删除十亿条记录’。十亿用户的日常足迹究竟流向何处,阴谋论者仍等待下一份匿名U盘揭开谜底。(记者:Liora Voss)