文章总结: 本文梳理各国执法调用元数据的现状,指出现代监控高度依赖运营商与科技巨头。美国运营商年响应数十万请求提供基站与通话记录;谷歌和Meta等企业年均处理海量位置及通讯元数据请求。掌握这些元数据的收集途径与法律披露门槛,对评估隐私暴露面及制定数据防护策略具有重要参考价值。 综合评分: 80 文章分类: 威胁情报,数据安全,数据泄露,安全意识,网络安全
各国执法事件中涉及的元数据
安全路人A 安全路人A
军机故阁
2026年7月20日 12:12 北京
在小说阅读器读本章
去阅读
@co11ateral整理了一些执法时元数据的调用的情况,还是有些参考性的,公开报道中ICE 在移民追踪里也常使用运营商基站劫持类能力,顺手收集了下各国执法事件中涉及的元数据备用,有需要的也可以参考下备用。
如下为苹果一年内美国执法部门提出的请求的统计数据:
谷歌也发布过一份透明度报告:
执法部分主要需求是两大类,一是运营商另一个是大型的科技企业(最后有详细列表):
美国运营商元数据包含用户拨打和发送短信的对象、通话时长以及手机在特定时间段连接的基站等信息。这些信息使调查人员能够相当精确地确定设备的位置。在一些国家,运营商不仅向执法部门提供这些信息,还会公开出售这些信息。运营商还能获取并向警方提供互联网使用详情,包括网站地址和数据传输量,有时甚至会将其出售给任何愿意付费的人。这完全是另一个话题,这些数据是通过监控对运营商 DNS 服务器的请求来收集的。运营商也希望从这个市场获利,部分运营商会阻止客户使用第三方 DNS 服务器。固定线路互联网提供商提供的设备(通常是电缆或 ADSL 调制解调器/路由器一体机)通常不允许用户在路由器本身上更改 DNS 服务器设置。
现代监控高度依赖运营商与科技巨头的数据,以下是各国公开案例汇总:
美国运营商(AT&T、Verizon、T-Mobile):
每年数十万请求,提供 CDR、CSLI、位置数据(保留 1-7 年)
HEMISPHERE 项目(AT&T)批量分析元数据支持毒品调查
Salt Typhoon 黑客事件暴露中国关联团体曾窃取大规模呼叫记录
国际运营商:
欧洲(Vodafone 等):响应合法拦截令,用于严重犯罪调查。
大型科技企业:
Google:Sensorvault 存储多年位置历史(Wi-Fi/传感器融合,即使 GPS 关闭)。
Apple:iCloud 位置、Find My 网络、iMessage 元数据。
Meta (FB/IG/WhatsApp):2022 年全球 47 万+ 请求,提供 IP、账号、通讯元数据。
Uber/Lyft/DoorDash:GPS 行程轨迹,用于刑事追踪。
X/Twitter、Telegram、Reddit:IP 日志、用户身份信息(Telegram 近年对美请求激增)。
收集方式:被动记录 + 主动请求(传票→搜查令) + 紧急披露 + 批量转储
详细列表:
| 美国运营商 | 元数据类型示例 | 收集/披露方式 | 法律门槛示例 | 公开案例/统计(近年) | | — | — | — | — | — | | AT&T | CDR(通话详情)、CSLI(历史基站位置)、文本元数据、位置数据(保留5-7年) | 行政传票、法院令、紧急请求;HEMISPHERE 项目(批量元数据分析) | 传票(subscriber info)、搜查令(内容/精确位置) | 每年数十万请求;Salt Typhoon 黑客事件暴露大规模元数据泄露 | | Verizon | 通话记录、位置(CSLI)、事务信息、拦截 | 传票、笔式记录器、搜查令、国际请求 | 类似 AT&T;国际透明报告公开 | 2025 年下半 年美国需求超15万;德国/法国等国际拦截请求 | | T-Mobile | 历史/实时位置(CSLI、Timing Advance)、塔转储、呼叫详情 | 紧急/911 请求、搜查令、传票 | 搜查令用于精确位置;每年41万+位置请求 | 2024 年总请求58万+,位置请求41万+ |
AI/其他公司:部分监控 AI 平台提供面部/行为分析;数据经纪商聚合位置出售给执法
| 其它国家/地区 | 主要运营商示例 | 元数据类型 | 收集/披露方式 | 法律门槛与案例 | | — | — | — | — | — | | 英国/欧洲 | Vodafone | 通讯数据、拦截、位置 | 合法拦截令、紧急请求 | Vodafone 透明报告:每年数千请求,用于严重犯罪 | | 德国 | Deutsche Telekom 等 | 拦截、事务信息 | 法院令 | Verizon 等国际运营商配合拦截 | | 印度/拉美 | 本地运营商 | CDR、位置 | 政府授权 | 反恐/刑事调查大规模使用 |
| 大型科技公司 | 元数据类型示例 | 收集/披露方式 | 法律门槛示例 | 公开案例/统计 | | — | — | — | — | — | | Meta (FB/IG/WhatsApp) | IP、账号信息、通讯元数据、位置(可选)、聊天元数据 | 紧急披露、MLAT、搜查令 | 传票/法院令;2022 年全球47万+请求 | 绑架/恐怖案件;美国请求最多 | | Google | Location History、Sensorvault(多年位置)、Wi-Fi/传感器数据 | 搜查令、行政请求 | 搜查令用于精确历史位置 | Sensorvault 用于刑事调查;请求量巨大 | | Apple | iCloud 位置、Find My、iMessage 元数据、设备信息 | 搜查令、紧急请求 | 较高门槛,但仍响应数万请求 | iCloud 备份、设备解锁协助 | | X (Twitter) | 账号信息、IP 日志 | 传票/法院令、紧急请求 | 通知用户(除例外) | 针对特定用户调查 | | Telegram | IP、手机号 | 执法请求(近年增加) | 视国家而定 | 2024 年底后美国请求激增 | | Reddit | 用户身份、发帖信息 | 大陪审团传票 | 刑事调查 | 针对匿名批评政府用户 | | Uber/Lyft/DoorDash | GPS 轨迹、行程记录、用户/司机信息 | 执法门户、搜查令 | 搜查令用于精确位置 | 刑事追踪、证人定位 |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:军机故阁 安全路人A 安全路人A《各国执法事件中涉及的元数据》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论