Hindi bababa sa apat na organisasyong militar ng US ang nag-disable ng mga advertising identifier sa mga device ng gobyerno matapos makatanggap ang Central Command ng maraming ulat na gumamit ang mga kalaban ng commercial location data upang i-target o subaybayan ang mga tauhan sa Middle East. Inilarawan ng Army, Navy, Air Force at US Special Operations Command ang kanilang mga countermeasure noong Biyernes, ayon sa Reuters. Ang mga pagbabago ay nagsasara ng isang ruta patungo sa advertising ecosystem ngunit nag-iiwan ng mga bakas na nilikha ng mga app, personal na telepono at mga signal ng network.

Sinabi ng Air Force na pinatay nito ang mga advertisement identifier sa mga computer at mobile phone mga dalawang buwan na ang nakalilipas. Kamakailan ay ginawa ito ng Special Operations Command sa mga Windows device. Sinabi ng Army na ang Windows block nito ay nauna pa sa 2021, habang ang mga pinamamahalaang Apple at Android device ay may mga identifier na hindi pinagana bilang default simula noong Pebrero 2026. Sinabi ng Navy na hindi pinagana ng secure application environment nito ang mga ito sa mga kagamitan ng gobyerno ngunit hindi tinukoy kung kailan nagsimula ang safeguard na iyon.

Ang mga pagsisiwalat ay nagmamarka ng pagbabago mula sa hipotetikal na pagkakalantad patungo sa naiulat na paggamit sa larangan ng digmaan. Noong Abril, sinabi ng Central Command sa Kongreso na nakatanggap ito ng "maraming ulat ng banta" tungkol sa mga kalaban na nagsasamantala sa impormasyon ng lokasyon ng komersyo sa panahon ng Operation Epic Fury. Isang grupo ng 14 na mambabatas na may dalawang partido ang nagsabing ang merkado ng datos ng mamimili ay naging isang problema sa proteksyon ng puwersa. Inilarawan sa kanilang babala ang datos na may kakayahang magbunyag kung saan nagtitipon ang mga tropa at kung paano sila gumagalaw.

Paano nagiging targeting data ang isang tool sa advertising

Ang mobile advertising identifier ay isang string na maaaring i-reset na nagbibigay-daan sa mga app at kumpanya ng advertising na makilala ang isang device nang hindi ipinapakita ang pangalan ng may-ari nito. Kapag sinamahan ng mga coordinate at timestamp na nakalap ng mga app o advertising exchange, maaari itong maging isang permanenteng mapa ng paggalaw. Ang isang mamimili na nakakakita ng parehong device sa isang barracks, operations center at tirahan ay maaaring maghinala sa may-ari at lugar ng trabaho nito. Ang pagsasama-sama ng mga device ay maaaring maglantad ng mga pagbabago sa shift, mga entry point at mga hindi pangkaraniwang deployment.

Ang iskala ay hindi teoretikal. Isang magkasanib na imbestigasyon ng WIRED at mga outlet ng Aleman ang sumuri sa 3.6 bilyong coordinate na nauugnay sa hanggang 11 milyong advertising identifier sa loob ng 59 na araw. Natagpuan ng mga reporter ang datos mula sa hanggang 12,313 device malapit sa 11 lokasyon ng militar at paniktik sa Germany. Ang lugar ng pagsasanay ng Grafenwöhr pa lamang ay nakagawa na ng mahigit 191,000 signal na naka-link sa hanggang 1,257 device, na nagpapakita kung paano isinisiwalat ng mga bulk point ang mga routine.

Ang pag-off ng isang identifier ay naglilimita sa mga link sa buong supply chain ng advertising, ngunit kinokontrol nito ang isang signal sa halip na gawing hindi nakikita ang isang device. Maaaring mangolekta ng lokasyon ang mga app sa pamamagitan ng mga pahintulot sa operating system, at maaaring pagsamahin ng mga broker ang mga address ng network, mga katangian ng device at impormasyon ng account. Maaaring nasa labas ng mga pinamamahalaang setting ang mga personal na telepono. Sinabi ng technologist sa privacy na si Zach Edwards na dapat limitahan ng aksyon ang pagsasama sa mga benta ng bulk data, habang ang mas kumplikadong correlation at triangulation ay posible pa rin.

Umiral na ang mga patakaran bago pa man ang mga pinakabagong ulat ng banta

Matagal nang nagbabala ang Pentagon tungkol sa panganib sa mobile. patakaran nito sa mobile , maaaring ilagay sa alanganin ng mga app ang mga misyon nang hindi nalalaman ng user. Nililimitahan nito ang mga app na may kakayahang geolocation sa mga operational area, pinahihintulutan ang mga managed system na ipatupad ang mga kontrol, at dinidirekta ang mga component na mag-deploy ng mga mobile-threat defense. Gayunpaman, nakatuon ang framework sa impormasyon at mga application ng gobyerno, habang ang mga advertising identifier ay lumilikha ng metadata na mukhang pangkaraniwan hanggang sa mabili at masuri nang malawakan.

Natukoy ng mga pederal na auditor ang parehong estruktural na agwat. Natuklasan ng Government Accountability Office na ang pampubliko, ninakaw, at pinangasiwaan na datos ay maaaring bumuo ng mga profile na nagbabanta sa mga operasyon at tauhan ng militar. pagtatasa , ang Kagawaran ng Depensa ay hindi nagtatag ng responsibilidad sa buong departamento para sa pamamahala ng pagkakalantad na iyon o isang komprehensibong proseso para sa pagsukat ng panganib. Ang hindi pagpapagana ng mga identifier ay nagpapakita ng aksyon ngunit hindi sinasagot ang problema sa pamamahala na inilarawan ng mga auditor.

Ang mga serbisyo ay lumipat sa iba't ibang mga timeline at inilarawan ang iba't ibang mga klase ng device. Ang mga kontrol ng Windows ay hindi kinakailangang sumasaklaw sa mga pinamamahalaang mobile operating system; ang isang secure na container ay hindi namamahala sa bawat personal na handset. Ang mga pagsisiwalat ay hindi nagtatatag kung ang isang baseline ay naaangkop sa buong puwersa. Hindi rin nito sinasagot kung ang mga paghihigpit ay teknikal na na-verify, kung ang mga lumang identifier ay nananatili sa mga archive ng broker at kung ang mga tauhan ay nakatanggap ng pare-parehong mga tagubilin bago ang pag-deploy.

Pinag-isipan ng mga kumander ang mas mahigpit na mga hakbang. Noong Hulyo, nagbabala ang pinuno ng Central Command na ang mga larawan at video ng tropa ay maaaring makatulong sa Iran na masuri ang mga pag-atake nang halos real time. Sinabihan ang ilang tauhan sa Jordan na maaaring kumpiskahin ang mga telepono, ayon sa mga mapagkukunan sa Reuters. Ang nakikitang nilalaman ay naiiba sa mga nakatagong metadata, ngunit parehong inilalantad ang tensyon sa pagitan ng mga kapaki-pakinabang na komunikasyon at impormasyon na maaaring paikliin ang siklo ng pag-target ng isang kalaban.

Itinuring ng mga regulator ang mga lokasyon ng militar bilang sensitibo

Naidokumento na ng mga sibilyang regulator kung paano nakakatakas ang impormasyon ng lokasyon sa orihinal nitong layuning pangkomersyo. Sa isang kaso noong 2024, iginiit ng Federal Trade Commission na nangolekta ang Mobilewalla ng datos mula sa mga real-time na auction sa advertising at ginamit ito para sa mga layuning higit pa sa paglalagay ng mga ad. Ipinagbawal ng nagresultang utos ang pagbebenta o paggamit ng sensitibong datos ng lokasyon na nauugnay sa mga instalasyong militar, mga klinikang pangkalusugan, mga organisasyong pangrelihiyon at iba pang mga protektadong lugar. Ipinakita ng kaso na ang panganib ay maaaring magmula sa loob ng ordinaryong imprastraktura ng advertising, hindi lamang sa mga espesyalistang vendor ng pagmamatyag.

Noong Mayo 2026, inanunsyo ng FTC ang isang panukalang kasunduan na nagbabawal sa Kochava at sa isang subsidiary nito sa pagbebenta ng sensitibong impormasyon sa lokasyon nang walang pahintulot. Sinabi ng ahensya na ang datos ng kumpanya ay sumasaklaw sa daan-daang milyong device at maaaring masubaybayan ang mga indibidwal na galaw. ng kasunduang ang mga pananggalang sa isang broker, ngunit ang mga aksyon sa pagpapatupad ay isinasagawa nang paisa-isa. Hindi nila magagarantiyahan na ang isang identifier na kumakalat na sa pamamagitan ng mga tagapamagitan ay nawala na o na kinikilala ng bawat nagbebenta ang isang lugar ng militar bilang sensitibo.

Ang Programa sa Seguridad ng Datos ng Kagawaran ng Hustisya ay nagbibigay ng suporta para sa pambansang seguridad. Epektibo simula Abril 2025, nililimitahan nito ang mga transaksyon na nagbibigay sa mga bansang may kinalaman ng access sa impormasyong sensitibo sa maramihan o may kaugnayan sa gobyerno. Saklaw ng panuntunan ang tumpak na geolocation at tinatrato ang mga tinukoy na lokasyon ng gobyerno nang iba mula sa mga ordinaryong limitasyon ng maramihan. Ipinapakita pa rin ng mga ulat ng Central Command kung paano maaaring tumawid sa mga hangganan ang mga mamimili, reseller, at mga landas ng koleksyon nang walang malinaw na paglilipat sa isang pinangalanang dayuhang pamahalaan.

Ang hindi sakop ng bagong pananggalang

Ang agarang prayoridad ay ang pag-verify ng bawat pinamamahalaang endpoint. Maaaring i-disable ng mga sentralisadong tool ang mga identifier, paghigpitan ang mga pahintulot ng app at i-flag ang mga hindi sumusunod na configuration, ngunit ang pagiging epektibo ay nakasalalay sa katumpakan ng imbentaryo. Dapat malaman ng departamento kung aling mga telepono, tablet at computer ang ginagamit, kabilang ang mga device ng kontratista o aprubadong mga partisyon ng personal na device. Ang isang default na setting ay maaaring matalo ng mga lumang hardware, mga update ng software o mga lokal na eksepsiyon maliban kung patuloy itong susubukan ng mga administrador.

Ang mga personal na aparato ang mas malaking hindi pa nalulutas na pagkakalantad. Maaaring patayin ng isang miyembro ng serbisyo ang mga personalized na advertising, suriin ang mga pahintulot sa aplikasyon at iwasan ang pag-post mula sa isang lokasyon ng operasyon, ngunit ang indibidwal na disiplina ay hindi maaaring pumalit sa mga kontrol ng institusyon. Ang mga miyembro ng pamilya, mga sibilyang manggagawa at mga kontratista ay maaaring lumikha ng magkakapatong na mga pattern sa paligid ng parehong instalasyon. Hindi kailangang tukuyin ng isang determinadong analyst ang bawat telepono; ang mga pagbabago sa lakas ng tunog at tiyempo ng mga signal malapit sa isang base ay maaaring magpahiwatig ng mga pag-deploy kahit na mahirap iugnay ang mga indibidwal na pagkakakilanlan.

Ang pagsubok ay kung ang pag-target ay nagiging mas mahirap

Ang inspector general ng Pentagon ngayon ay may malinaw na tanong: kung ang mga taon ng babala ay naging mga kontrol ba bago ang naiulat na paggamit ng kalaban, at kung ang mga setting ay nakakabawas sa pagkakalantad. Dapat kabilang sa ebidensya ang mga log ng configuration, mga rate ng pagsunod, mga pagtatangka ng red-team na muling buuin ang mga paggalaw ng tropa at ang oras mula sa ulat ng banta hanggang sa pagbabago ng depensa. Dapat na maiiba ng pagsusuri ang mga opisyal na kagamitan mula sa mga personal na device, dahil ang tagumpay sa isang pinamamahalaang handset ay maaaring sabay na may kahinaan sa paligid nito.

Ang Kongreso ay nahaharap sa isang kahanay na pagpipilian sa merkado ng komersyo. Ang mga naka-target na patakaran at pagpapatupad ay naghigpit sa mga benta sa ilang sensitibong lugar at sa ilang mga dayuhang kalaban, ngunit ang pinagbabatayang ekonomiya ay nagbibigay pa rin ng gantimpala sa pagkolekta ng tumpak na datos ng pag-uugali. Ang isang komprehensibong sagot ay mangangailangan ng mas malinaw na mga limitasyon sa pagkolekta, pagpapanatili at muling pagbebenta, kasama ang mga parusa na kasunod ng datos sa pamamagitan ng mga tagapamagitan. Kung wala iyon, maaaring patuloy na palakasin ng militar ang mga device habang ang mga kalaban ay naghahanap ng susunod na walang proteksyong signal mula sa mga app, sasakyan, wearable o kamag-anak.

Ang pag-disable sa mga advertising identifier ay isang praktikal at lampas na sa nararapat na hakbang dahil inaalis nito ang isang malawakang ginagamit na handle mula sa kagamitan ng gobyerno. Isa rin itong pag-amin na ang teknolohiya sa pagsubaybay sa mga mamimili ay pumasok na sa larangan ng labanan. Ang pangmatagalang sukatan ng tagumpay ay hindi kung gaano karaming mga setting ang binago, kundi kung ang mga agresibong mamimili ay makakabili pa rin ng sapat na komersyal na data upang imapa ang mga tauhan ng Amerika, mahulaan ang kanilang mga gawain o pinuhin ang isang pag-atake. Sa pamantayang iyon, ang mga pagsisiwalat noong Biyernes ay nagmamarka ng simula ng isang programa ng proteksyon ng puwersa, hindi ang pagkumpleto nito.