信用购得的战场情报”:美军禁用广告追踪器背后的国家安全危机

admin 2026-09-06 04:32:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美军因外国敌手利用商业位置数据攻击人员,已禁用移动广告标识符MAID,但各军种执行进度不一且存在个人设备数据泄露风险,需监察长进一步调查政策漏洞并强化管控。 综合评分: 85 文章分类: 威胁情报,数据安全,网络安全,实战经验,其他


信用购得的战场情报”:美军禁用广告追踪器背后的国家安全危机

原创

网空闲话 网空闲话

网空闲话plus

2026年9月5日 08:32 美国

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月4日,美国参议员罗恩·怀登(Ron Wyden)与北卡罗来纳州共和党众议员帕特·哈里根(Pat Harrigan)联名致信五角大楼监察长普拉特·B·莫林三世(Platte B. Moring III),正式要求调查军方应对商业位置数据威胁的政策有效性。同一天,怀登对外发布了各军种确认禁用移动广告标识符(MAID)的官方信函。这些文件首次完整披露了一个令人不寒而栗的事实:美国中央司令部已确认,外国敌手确曾利用商业获取的位置数据对美军人员发动攻击——而获取这些战场情报的工具,不过是一张信用卡。

一、导火索:从国会质询到军方确认

这场风波的起点可以追溯到2026年5月。当时,怀登参议员与哈里根众议员及其他12位国会议员联名致信五角大楼首席信息官,首次正式提出外国对手利用商业位置数据追踪美军人员的指控。然而,真正推动事态升级的,是一份由美国国防承包商出具的非公开报告。这份报告“展示了商业收集的遥测数据可以多么轻易地被用于追踪往返敏感国防设施的移动轨迹”。

怀登-哈里根2026年9月4日致监察长信函中,首次公开确认了这一威胁的真实性:“美国中央司令部近期确认,外国 adversaries 已利用商业位置数据攻击美军人员。”这一军方正式承认使问题从“潜在风险”升级为“已发生的攻击”。

问题的技术核心在于移动广告标识符。信中给出了迄今为止最精准的技术定义:“移动广告标识符(MAIDs)充当了主要桥梁,将广告竞价流数据和软件开发工具包(SDK)位置点连接到单一持久性配置文件,从而允许数据经纪人聚合精确的位置轨迹并将其出售给第三方。”简言之,一个看似随机的设备代码,实则是连接商业广告数据与精准军事定位的关键枢纽。

海军代理首席信息官M·巴里·坦纳(M. Barry Tanner)在2026年7月22日的致怀登信函中进一步阐明威胁机制:“禁用该标识符‘限制了商业可获取追踪数据的生成。通过屏蔽此标识符,海军削弱了外国 adversaries 购买批量位置数据和元数据的能力,这些数据频繁被用于追踪、画像和锁定军事及文职人员。’”

二、禁令全景:各军种差异显著的实施时间表

怀登办公室向各军种首席信息官发函,要求书面确认MAID禁用政策的实施情况。各军种的回复揭示了从“五年前”到“两个月前”的惊人时间跨度:

陆军行动最早、跨度最大。 代理首席信息官加布里埃尔·丘利(Gabriel Chiulli)在2026年7月8日的信中确认:“美国陆军部在其安全应用环境中禁用移动广告标识符作为标准安全协议……该禁用措施应用于所有桌面Windows环境、Android和Apple硬件的政府提供设备配置中。”结合此前陆军向路透社提供的信息,Windows电脑上的广告ID“早在2021年之前”就已屏蔽,而移动设备端的默认禁用“至少从2026年2月起”开始实施。五年的滞后暴露了移动设备安全管理的严重疏忽。

空军行动最精确、可追溯。 空军首席信息官阿什利·N·德沃托(Ashley N. Devoto)在信函中给出了极为详细的时间线:“DAF(空军部)通过组策略对象和移动设备管理基线,在Windows和Android企业设备上禁用了追踪和广告标识符,以增强操作安全并降低数据暴露风险。实施于2026年7月23日启动,企业级合规与部署于2026年7月27日完成。”值得注意的是,空军坦承该政策是在国会质询之后才实施的——怀登-哈里根信中明确指出:“空军透露其政策是在7月实施,即在国会要求备忘录之后。”

海军措辞明确但缺乏时间细节。 坦纳在7月22日信中确认海军在其安全应用环境中禁用MAID作为标准网络安全协议,适用于政府提供设备和移动应用管理配置,但未提供具体实施日期。

特种作战司令部紧跟行动。 在2026年7月28日回复国会质询(RFI 26-114)的信函中,USSOCOM确认:“在Windows系统上近期禁用了MAID,以改善安全态势并进一步减少adversaries为针对USSOCOM人员购买商业可用位置和其他元数据的机会。”此前已在所有托管移动设备(Android和iOS)上通过Microsoft Intune强制执行该限制。

海军陆战队在怀登-哈里根信中被列为已采取行动的军种之一,但未提供独立信函细节。

各军种在响应速度和信息披露透明度上的显著差异,本身即构成一幅令人不安的管理图景。

三、核心困境:怀登-哈里根信中的三重可能性

2026年9月4日的质询信提出了一个关键问题:既然各军种已确认禁用MAID,为何仍有商业位置数据从国防设施流出的报告?

信中系统性地列出了三种可能性:

可能性一:执行不完整或过于迟缓。 “某些国防部部门事实上并未完全禁用政府设备上的广告标识符,或仅近期才实施这些政策。”空军的案例——2026年7月27日才完成部署——佐证了这一点。

可能性二:技术防线已被突破。 “禁用广告标识符本身已不再是充分的防御手段,因为数据经纪人仍可使用从手机收集的其他信息来捕获、关联商业位置数据并从中获利。”这印证了广告技术专家扎克·爱德华兹此前的警告——通过“数字指纹”等技术手段,即“将技术设备详细信息与网络数据或位置信息进行三角定位”,追踪仍可继续。

可能性三:威胁源已转移至个人设备——这是“尤其令人担忧的”情况。 “目前可供出售的商业数据完全来源于军人及政府承包商带入国防设施和作战区域的个人设备。”

正是这第三种可能性,将问题的严重性提升到了全新高度。如果个人设备是主要数据来源,那么军方的应对措施——仅覆盖政府配发设备——将形同虚设。怀登此前在声明中已警告过这一盲区:“军人和承包商带入基地的个人设备仍可能使部队和设施暴露于攻击之下。”

四、请求调查:五角大楼监察长的具体任务

基于上述分析,怀登和哈里根向监察长提出了具体调查要求:

第一,审查国防部已购买的位置数据集,“使用它们查询国防设施和军事基地”,以识别“国防部政策未能阻止位置数据出售”的具体漏洞。

第二,“确定商业可用数据是否来源于个人手机”。如确认个人设备是主要数据源,则监察长办公室应“建议具体政策变更以消除此漏洞,在敏感区域对个人设备强制执行技术控制,并保护国防部人员和操作安全免受商业监控。”

信函要求监察长“不迟于2026年10月2日”作出回复,详细说明其行动方案。

五、舆论反应:八年教训与系统性失能

这一消息在社交媒体上引发强烈反响,多条评论揭示了公众对军方管理能力的深度质疑。

对军方滞后的愤怒。 “耶稣基督,这些人真是无能得可怜,”一条获得269个点赞的评论写道。另有评论讽刺:“军方不允许选择只必要的cookies。Facebook需要它的收入。”

Strava事件的历史回响。 有评论者重提2018年健身应用Strava暴露秘密军事基地位置的事件,指出此类安全漏洞“已持续至少八年”。该评论者还补充道,2023年军方曾向部队发出关于“邮寄来的可疑智能手表”的警告,但这些警示显然未能转化为系统性解决方案。

对技术认知不足的警告。 多名评论者指出军方“以为自己禁用了追踪”,但广告技术可通过浏览器指纹、HTTP头标识符、剪贴板内容等多种手段继续追踪——“即使隐藏设备ID并屏蔽cookies”。

战场纪律的断裂。 一位退伍军人评论:“当我被部署时,连头盔摄像头都是禁止的。有人在我们回来后把东西发到LiveLeak上,就受到了军事法庭审判。我简直无法想象在作战区域竟然会允许带手机。”另一位近期服役者描述:“在我上次部署期间,有人在直播来袭的导弹和无人机。你刚刚对你的掩体进行了地理定位。攻击的响应时间、有效性、爱国者导弹电池的位置,全暴露了。”

六、双重标准:美国政府的制度悖论

怀登-哈里根信函中未直接提及的一个深层矛盾,在此前的媒体报道中已被揭露:当美国军方承认其部队面临来自商业位置数据的风险时,美国情报界和联邦调查局却在无搜查令的情况下购买同类数据用于监视和情报收集。

这一双重标准构成了国家安全政策的根本性悖论:政府一方面担忧对手利用这些数据,另一方面自身也在同一市场中购买相同产品。这不仅削弱了美国在数据隐私问题上的道德立场,更揭示了制度性的政策不一致。

七、结语:禁令只是起点

美军禁用广告追踪器,看似是一次技术调整,实则是数字时代国家安全范式危机的一个缩影。从2018年Strava暴露军事基地,到2026年广告ID被用于战场攻击——八年时间,美军对数字追踪威胁的应对仍然滞后、被动、零散。

怀登-哈里根信函中提出的三重可能性,精准地勾勒了问题的复杂维度:执行不力、技术失效、个人设备盲区。每一项都指向体制性的深层失能。监察长10月2日的回复,将成为衡量军方能否系统性应对这一挑战的第一个标尺。

正如一位Reddit评论者的深刻观察:“下次我们与同等对手陷入严重冲突时,我们将学到很多痛苦的教训。”禁用广告ID只是第一步——远非终点,甚至可能只是问题的开始。在数字指纹追踪、个人设备管理和数据经纪人监管等更广阔的战场上,真正的挑战才刚刚浮现。

参考文献

  1. Wyden, R. & Harrigan, P. (2026, September 4). Letter to The Honorable Platte B. Moring III, Inspector General, U.S. Department of Defense. [PDF document]
  2. Chiulli, G. (Acting Army Chief Information Officer). (2026, July 8). Memorandum for Senator Ron Wyden: Confirmation of Disabling Mobile Advertising Identifiers (MAID). [PDF document]
  3. Devoto, A. N. (Chief Information Officer, Department of the Air Force). (2026, July). Letter to Senator Ron Wyden. [PDF document]
  4. Tanner, M. B. (Performing the Duties of the Chief Information Officer, Department of the Navy). (2026, July 22). Letter to Senator Ron Wyden. [PDF document]
  5. U.S. Special Operations Command. (2026, July 28). Response to Congressional Inquiry RFI 26-114: Cyber Defense Best Practice Implementation. [PDF document]
  6. Whittaker, Z. (2026, September 4). US military disabled ad tracking on troops‘ devices following reports of targeted attacks. TechCrunch.
  7. Satter, R. (2026, September 4). US military turns off ad trackers on devices amid Middle East targeting reports. Reuters. https://www.reuters.com/business/media-telecom/us-military-turns-off-ad-trackers-devices-amid-middle-east-targeting-reports-2026-09-04/
  8. Reuters. (2026, September 4). US military disables ad trackers on troops‘ phones amid security fears. The Guardian. https://www.theguardian.com/us-news/2026/sep/04/military-disables-phone-ad-trackers
  9. Reddit. (2026, September 4). US military turns off ad trackers on devices amid Middle East targeting reports [Online discussion]. r/technology. https://www.reddit.com/r/technology/comments/1w74nay/us_military_turns_off_ad_trackers_on_devices_amid/

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网空闲话plus 网空闲话 网空闲话《信用购得的战场情报”:美军禁用广告追踪器背后的国家安全危机》

评论:0   参与:  0