Взломщики паролей и метаданные, используемые для проверки статуса отношений пользователей Centrelink

181

Службы Австралии используют телекоммуникационные метаданные и программное обеспечение для обхода паролей для расследования получателей социальных пособий, подозреваемых в требовании разовых платежей во время отношений.

Администратор Centrelink сообщил Генеральной прокуратуре (ADG), что метаданные используются для выявления «людей, которые получают платежи как одинокие лица, находясь в отношениях, близких к браку», согласно документам, полученным iTnews.

Представления в AGD в 2015 г. и снова в 2022 г. [pdf]полученный по запросу о свободе информации, перечислите виды мошенничества, для выявления которых агентство использует телекоммуникационные метаданные получателей социальных пособий.

Об этом сообщил представитель Services Australia. iTnews что как телекоммуникационные метаданные, так и технология обхода паролей от израильского поставщика Cellebrite используются только тогда, когда мошеннические заявления вызывают уголовные расследования.

Это контрастирует с более распространенными расследованиями несоблюдения требований, которые предотвращают и возвращают долги, возникшие в результате переплат, таких как печально известная схема робобдолга.

Однако пресс-секретарь не сказал, сколько денег нужно человеку, подозреваемому в переплате, прежде чем расследование несоблюдения требований перейдет в уголовное расследование, что затрудняет оценку степени, в которой технологии используются для определения статуса отношений. .

Более того, получатели пособий рассказали iTnews, в то время как Services Australia заявила, что Cellebrite используется только для уголовных расследований, данные могут быть извлечены с их устройств до предъявления обвинений; и Службы Австралии могут продолжать преследовать долг в качестве расследования несоблюдения, даже если подозреваемый не привлечен к ответственности.

Мать из Нового Южного Уэльса сказала, что, хотя ей никогда не предъявляли обвинений в мошенничестве с социальным обеспечением, Services Australia потребовала 80 000 долларов, которые ей якобы переплатили после того, как данные были извлечены из телефонов и компьютеров ее, ее дочери и ее бывшего партнера.

Взлом устройств с Cellebrite

Джули получала выплаты по уходу за своим 17-летним аутичным сыном с 2014 года.

В ноябре 2017 года в ее доме был совершен обыск; телефоны и компьютеры ее и ее бывшего партнера, а также дочери были конфискованы шестью сотрудниками Службы Австралии в сопровождении сотрудников Нового Южного Уэльса и Федеральной полиции Австралии (AFP).

«Они сказали, что мне платили по одиночке, когда я была в паре», — сказала Джули.

Хотя их устройства были защищены паролем, «они [Services Australia] просмотрел все наши сообщения WhatsApp и Facebook. И они действительно говорили во время следствия о том, что в них говорилось», — добавила она.

«Это просто заставило меня почувствовать себя никем, и у меня не было никаких прав».

Джули сказала, что ее отношения закончились в 2012 году, когда ее партнер переехал в Сингапур по работе. В 2014 году он вернулся в Австралию и часто жил под одной крышей в другой спальне, когда не работал по контракту между штатами.

По ее словам, бывший муж Джули не мог позволить себе вторую недвижимость, а их сын, страдающий аутизмом, испытывал стресс, когда его не было рядом.

Джули получила письмо от Генерального прокурора Содружества (CDPP) через четыре месяца после рейда, в котором говорилось, что обвинения в мошенничестве предъявлены не будут.

Однако после использования Cellebrite для извлечения данных, в то время как Services Australia рассматривала возможность выдвижения обвинений, агентство продолжало преследовать предполагаемый долг Джули как процесс несоблюдения.

«Так что теперь все деньги, которые я получила от них, мне теперь придется возвращать в рассрочку», — сказала Джули.

Метаданные и статус отношений

Однако неясно, какие типы метаданных используются для определения того, одиноки ли получатели пособий. критерии, перечисленные на веб-сайте Services Australia в отношении того, «как мы оцениваем, являетесь ли вы паройвключает: «финансовые аспекты ваших отношений, характер вашего домашнего хозяйства, социальные аспекты ваших отношений, [and] если у вас есть сексуальные отношения».

Об этом сообщил представитель Services Australia. iTnews что «ключевые метаданные, которые мы запрашиваем, позволяют нам идентифицировать записи, связанные с телефонными номерами или IP-адресами, для поддержки уголовных расследований».

Представитель не ответил, включает ли он данные геолокации при подключении устройства к Интернету или записи сообщений пользователя об отправителе и получателе.

Services Australia была отрезана от прямого запроса метаданных у телекоммуникационных компаний в конце 2015 года, после того как у нее была власть с 2009 года.

Теперь он запрашивает метаданные «при необходимости» через Федеральную полицию Австралии.

Services Australia как минимум дважды просила правительство вернуть свои полномочия.

По данным FOI, Службы Австралии обратились к AGD с просьбой объявить ее «правоприменительным агентством» в соответствии со статьей 176A Закона. Закон о телекоммуникациях (перехват и доступ) (TIA) в 2015 году и сделал тот же запрос семь лет спустя во время текущего пересмотра законов об электронном наблюдении.

Наряду с 61 другим агентством, обратившимся с аналогичными запросами в AGD, Служба Австралии была отклонена. Агентства, запросившие санкционированный доступ к данным, варьируются от WA Fisheries до викторианского отделения RSPCA.

В ответ на свое заявление 2015 года AGD предложила «договоренности о совместных расследованиях с правоохранительным органом» в качестве «альтернативного средства доступа к историческим телекоммуникационным данным». Социальный работник последовал совету.

Поскольку Служба Австралии начала косвенно получать доступ к телекоммуникационным метаданным через AFP, неясно, сколько расследований было связано с заявлениями о мошенничестве, основанными на статусе отношений.

Согласно его последнему ежегодные отчетыв 2021–2022 годах Служба Австралии провела 709 уголовных расследований, 988 административных расследований и дала 203 направления в CDPP.

Заявка Services Australia от 2022 года на восстановление прав доступа к метаданным была в конечном итоге отозвана.

Группа защиты получателей социального обеспечения Австралийский союз безработных (AUWU) заявила, что использование метаданных для определения статуса отношений было «чрезмерным вмешательством правительства».

Об этом заявил вице-президент AUWU Джез Хейвуд. iTnews«наибольшее беспокойство вызывает то, что правительство использует эти метаданные для обеспечения крайне несправедливого и дискриминационного теста на доход партнера».

«Это абсурдное, карательное требование устраняет независимость народов, которая в случае жертв домашнего насилия фактически угрожает жизни. Опять же, система, которая должна помогать, делает прямо противоположное».

Читать полную новость на сайте