وسطاء بيع بيانات الموقع الجغرافي: مَن هم وماذا يفعلون ببياناتك التي حصلوا عليها؟

4 دقيقة
وسطاء بيع بيانات الموقع الجغرافي: مَن هم؟ وماذا يفعلون ببياناتك التي حصلوا عليها؟
حقوق الصورة: shutterstock.com/ArtemisDiana

في الأسبوع الأول من شهر يناير للعام الحالي 2025 تسربت أخبار غير مؤكدة عن اختراق سيبراني لشركة بيع البيانات غرافي أناليتيكس، حيث تمكن مجرمو الإنترنت من الحصول على كمية كبيرة من البيانات الشخصية التي جمعتها الشركة بغرض بيعها لشركات الإعلانات، وقد تضمنت البيانات الكثير من بيانات الموقع الجغرافي للمستخدمين.

لاحقاً، تأكد الأمر بعد أن نشرت هيئة الإذاعة النرويجية بياناً للشركة الأم يوناكاست (Unacast) أكدت فيه حدوث الاختراق، وأنها علمت بالأمر بعد أن تواصلت مع المجرمين الذين نشروا جزءاً من البيانات التي حصلوا عليها عبر أحد منتديات القراصنة المغلقة.

ويُعدّ هذا الاختراق أحد أكبر الاختراقات التي حصلت في الفترة الأخيرة لضخامة المعلومات التي يدّعي مجرمو الإنترنت الحصول عليها، والتي قد تصل إلى أكثر من 200 مليار سجل لبيانات مواقع جغرافية تظهر تحركات الأشخاص الدقيقة في أنحاء العالم كافة، من روسيا إلى الولايات المتحدة، جُمعت من عدد ضخم من تطبيقات الهواتف الذكية.

ما هي القصة الكاملة لعملية الاختراق؟ والسؤال الأهم كيف لفت هذا الاختراق الأنظار إلى صناعة وسطاء بيع البيانات؟ وما يمكن أن يحدث إذا تسربت المعلومات التي يجمعونها عن المستخدمين دون علمهم والآثار الخطيرة على خصوصيتهم؟

ما هي شركات وسطاء بيع البيانات الجغرافية؟ وكيف تعمل؟

وسطاء البيانات هي شركات تجمع المعلومات المكانية والجغرافية المتعلقة بالمستخدمين ومعالجتها وبيعها، وغالباً ما تحصل على هذه المعلومات من تطبيقات الأجهزة المحمولة وشبكات الإعلانات عبر الإنترنت وأنظمة التحليلات عبر الإنترنت ومشغلي الاتصالات ومجموعة من المصادر الأخرى التي تضم العديد من الأجهزة المنزلية وأجهزة إنترنت الأشياء وحتى السيارات المتصلة.

من الناحية النظرية تُجمع هذه البيانات فقط لأغراض التحليلات والإعلانات المستهدفة، ومع ذلك من الناحية العملية غالباً لا توجد قيود على الاستخدام، حيث يمكن لأي شخص شراء أي مجموعة من البيانات منها واستخدامها وفقاً لما يريده، ومن ثَمَّ من المحتمل جداً أن تُستخدم بياناتك لأي غرض تقريباً، وفي بعض الأحيان تُباع لوكالات إنفاذ القانون وحتى وكالات الاستخبارات الحكومية.

وبشكلٍ عام، يجمع وسطاء البيانات أنواع معلومات المستخدم كلّها، والتي تُعدّ بيانات الموقع من أهم فئاتها وأكثرها حساسية، حيث كانت ولا تزال مطلوبة بشدة، وتوجد شركات تُركّز عليها على وجه التحديد وهي ما تُسمّى وسطاء البيانات المتخصصة في المواقع الجغرافية (Geospatial Data Brokers) التي تتخصص في جمع بيانات المواقع الجغرافية الخاصة بالمستخدمين وبيعها، وتُعدّ شركة غرافي أناليتيكس (Gravy Analytics) أحد اللاعبين الرئيسيين في هذا القطاع.

اقرأ أيضاً: لا تشارك صورك الشخصية قبل حذف هذه البيانات الخفية! إليك الطريقة

ماذا نعرف عن البيانات التي حصلوا عليها من اختراق شركة غرافي أناليتيكس؟

حتى الآن فإن الحجم الكامل للبيانات التي تحصلوا عليها غير مؤكد، بخلاف ما ذكره مجرمو الإنترنت بأن ما لديهم قد يصل إلى نحو 10 تيرابايت من البيانات. ومع ذلك، فإنهم قد نشروا بالفعل عينة كبيرة من بيانات الموقع التي جُمعت من أشهر تطبيقات المستهلك، بما في ذلك تطبيقات اللياقة البدنية والصحة بالإضافة إلى تطبيقات الألعاب الشائعة.

وكشفت البيانات عن عشرات الملايين من نقاط بيانات الموقع الشخصية التي تُبيّن الأماكن التي تواجد فيها الأشخاص الذين جُمعت بياناتهم، مثل منازلهم وأماكن زياراتهم. وبحسب الخبير الأمني المستقل بابتيست روبرت (Baptiste Robert)، فإن عدد التطبيقات التي حللها والتي استُخدِمت لجمع البيانات وصل إلى نحو 3455 تطبيقاً، ومع ذلك فهو يمثّل فقط جزءاً بسيطاً من البيانات.

اقرأ أيضاً: نصائح للحفاظ على خصوصيتك عند استخدام تطبيق تيك توك

فوفقاً للتحليل الذي أجراه، فإن ما تمكن من الوصول إليه هي بيانات وصلت سعتها إلى 1.4 غيغابايت فقط. ومع ذلك، فإنها تحتوي على نحو 30 مليون نقطة بيانات موقع جُمعت معظمها في الأيام الأولى من شهر يناير من العام الحالي. وما يُثير القلق بحسب الباحث، أن قاعدة البيانات المسرّبة مرتبطة بمعرفات الإعلانات لهواتف أندرويد وآيفون التي تُتيح للمعلنين تتبع تحركات مستخدميها بشكلٍ منتظم.

على سبيل المثال، أظهرت إحدى الخرائط التحركات الكاملة لأحد المستخدمين حول السياج الخارجي لمبنى البيت الأبيض في العاصمة الأميركية واشنطن. ولبيان مدى خطورة الأمر، تتبع الباحث أيضاً بيانات الموقع الجغرافي لأحد المستخدمين بصورة دقيقة من بداية زيارته لأحد المعالم السياحية إلى منزله ثم إلى منزل والديه في اليوم التالي.

تغريدة مقترحة

كيف حصلت شركة غرافي أناليتيكس على هذا الكم الهائل من بيانات الموقع؟

تحصل شركة غرافي أناليتيكس وغيرها من شركات بيع البيانات على الكثير من بيانات الموقع من عملية تُسمّى المزايدة في الوقت الفعلي (Real Time Bidding، اختصاراً آر تي بي RTB)، التي تُعدّ جزءاً أساسياً من صناعة الإعلان الرقمي عبر الإنترنت، وهي عبارة عن مزاد علني يحدد خلال مدة قصيرة المعلن الذي يمكنه عرض إعلانه على الموقع الذي تزوره عبر جهازك.

وعلى الرغم من أن هذه العملية معترف بها، فإنه يمكن لأي معلن يقدم عروض أسعار -أو أي شخص يراقب هذه المزادات من كثب- الوصول إلى هذه البيانات التي تتراوح من البيانات العادية مثل نوع الجهاز إلى بيانات الموقع الجغرافي الأكثر دقة إذا منح المستخدم التطبيقات أذونات الوصول إليها، حيث تساعد هذه البيانات إلى جانب عوامل فنية أخرى على تحديد الإعلان الذي سيُعرض للمستخدم.

ومع ذلك، فإن وسطاء بيع البيانات، بمن في ذلك أولئك الذين يبيعون البيانات للحكومات، يمكنهم دمج البيانات التي جمعوها واشتروها مع بيانات أخرى أكثر تفصيلاً من مصادر أخرى، لرسم صورة مفصّلة لحياة شخص ما ومكان وجوده. على سبيل المثال، تحتوي مجموعة البيانات المسرّبة على بيانات جُمعت من تطبيقات شائعة مثل تطبيقات السفر والطعام التي تُعدّ من أبرز التطبيقات التي توفّر تحركات جغرافية مطلوبة بشدة.

اقرأ أيضاً: كيف توقف شركات الإعلان عن استهدافك بناء على عنوان بريدك الإلكتروني؟

بيانات الموقع الجغرافي هي كل ما يحتاج إليه مجرمو الإنترنت لتهديد خصوصيتك

بحسب الخبراء، فإن حصول مجرمي الإنترنت على بيانات شركة غرافي أناليتيكس بطريقة غير رسمية يوضّح المخاطر الجسيمة المرتبطة بصناعة شركات وسطاء البيانات التي لا يُعرف عنها الكثير خارج صناعة الإعلانات عبر الإنترنت، حيث قدرت إحدى الدراسات نمو سوق وسيط البيانات العالمي إلى نحو 473 مليار دولار بحلول عام 2032، ما يُبرز أهمية الشركات التي تجمع مليارات السجلات الشخصية من ملايين أجهزة الهواتف الذكية وبيعها لمَن يرغب.

حيث تُتيح هذه البيانات تتبع تحركات عدد كبير من الأشخاص بدقة عالية، ما يُعدّ انتهاكاً صارخاً لخصوصية المستخدمين. وفي حالة شركة غرافي أناليتيكس، فإنه على الرغم من أن قاعدة البيانات المسرّبة لا تحتوي على معرفات شخصية مباشرة مثل الاسم الأول والأخير أو أرقام الهوية أو العناوين أو أرقام الهواتف، فإن ارتباطها بمعرفات الإعلانات يجعل عملية تحديد هوية المستخدم ومعرفة مكان إقامته وعمله بالإضافة إلى روابطه الاجتماعية سهلاً للغاية.

اقرأ أيضاً: برامج مكافحة الفيروسات التي ينصح بها خبراء الأمن السيبراني

كيف تحمي بيانات موقعك الجغرافي من شركات وسطاء البيانات؟

تُعدّ عمليات جمع بيانات موقع المستخدم ممارسة واسعة الانتشار من الصعب جداً إيقافها بشكلٍ نهائي، ومع ذلك يمكنك على الأقل تقليل كمية المعلومات حول موقعك الجغرافي وجعلها عديمة الفائدة عند جمعها من خلال اتباع الممارسات التالية:

  • انتبه جيداً إلى التطبيقات التي تطلب الوصول إلى بيانات موقعك الجغرافي، وما لم يكن هناك سبب مقنع فلا توافق على منح الإذن.
  • خصّص ميزات الخصوصية في التطبيقات التي تحتاج إلى ميزة موقعك الجغرافي لتعمل.
  • لا تسمح للتطبيقات بتتبع موقعك الجغرافي في الخلفية، لذا عند طلبه ذلك اختر دائماً خيار فقط في أثناء استخدام التطبيق (Only while using the app).
  • ألغِ تثبيت التطبيقات التي لم تعد تستخدمها، وبشكلٍ أكثر تحديداً حاول تقليل عدد التطبيقات على هاتفك الذكي إلى الحد الأدنى، ما سيؤدي إلى تقليل عدد جامعي البيانات المحتملين على هاتفك.

المحتوى محمي