西雅图监控基础设施步行之旅

TL;DR · AI 摘要
文章详细介绍了西雅图市中心的监控基础设施,包括监控摄像头和Amazon Go等设施的工作原理及社会影响。
核心要点
- 监控摄像头广泛分布在西雅图各处,可远程控制并连接网络共享视频。
- Amazon Go通过头顶摄像头追踪消费者行为,结合线上线下购买记录获取用户信息。
- 文章提供了关于监控技术的社会重要性和相关讨论问题。
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Surveillance Infrastructure in Seattle
- Introduction
- Tour route
- Surveillance cameras
- Amazon Go
金句 / Highlights
值得收藏与分享的关键句。
摄像头可以远程控制:它可以旋转、变焦或改变高度。
亚马逊可以利用您的购买习惯了解您更多信息。
您的数据可能在未经您同意的情况下出售给第三方。
请将以下 Markdown 文章翻译为中文。直接返回翻译后的 Markdown,不要添加任何额外说明。
标题:西雅图监控基础设施之旅
URL 源:https://coveillance.org/a-walking-tour-of-surveillance-infrastructure-in-seattle/
Markdown 内容:
_注意: 此指南处于不断更新中,随时可能发生变化!我们已经尽力标注我们的来源,但本文档尚未经过专业查证。_
_这次工作坊是 Tech Equity Coalition 与美国公民自由联盟华盛顿分会合作,在 2019 年 10 月举办的两次试点工作坊的一部分。_ _基于本工作的合集于 2020 年被 included 参加了 CtrlZ.AI 合集和 HOT MESS 数字展览。_
引言
在这次西雅图市中心的游览中,我们将练习识别隐藏在日常之中的“智能”城市的一些层面,这些层面对我们的生活进行收集和存储数据,以及支持其存在的各种思考方式。每个监控技术在我们的野外指南中都包含以下类别,以帮助您在野外“发现”监控技术:地址、外观、它做什么、技术如何运作、社会重要性、讨论和参考文献。
游览路线
这是我们在步行游览中将要走的路线。点击每个地点弹出它的位置,您可以随意探索它,例如使用谷歌地图的街景模式。该路线全长 1.3 英里。下面,我们概述了上述列出的监控工具/站点。
- * *
监控摄像头
地址:几乎无处不在,但以上示例位于 523 号联合街。

监控摄像头热点(红色=可能性更高)
外观:立杆、台沿、挑檐、屋顶。它们通常被发现在停车场、门口、银行、十字路口和政府建筑附近观看。室内,它们通常被发现在屋顶上,靠近收银台。

不同类型的监控摄像头。
它做什么:摄像头有存储功能。它可以录制视频或其他数据,并随着时间的推移将其添加到记录的存储库中。摄像头可以远程控制:它可以旋转、变焦或改变高度。
技术如何运作:录像可以分析模式,并与第三方共享,无论是邻居这样的私人实体还是当地警察这样的公共实体。
它可能连接到网络(通过互联网或射频),这允许它将视频发送到任何地方,从任何地方接收指令,并让其他人,无论在哪里,都可以观看视频流。
讨论
- 还有哪些其他方式可以质疑需要摄像头,或者更根本地,质疑 Surveillance 的必要性?我们将围绕这种生活方式建立什么样的社会?
- 关于“有些人受到的关注比其他人更多”,你有什么个人或集体经验?
- 如果每个摄像头都被一个人取代,你会怎样感受?
参考文献
- 关于街道级监控的概述(电子 Frontier 基金会)
- 视频监控系统概述(ACLU)
- 公共视频监控有什么问题?(ACLU)
- * *
亚马逊 Go
地址:2131 第七大道
外观:看起来可能像任何其他便利商店……但它不是!进入后,您必须扫描应用程序才能进入,里面没有收银员。

请注意入口处必须扫描亚马逊账户 QR 码的通道。
它做什么:亚马逊 Go 通过上方的摄像头跟踪您的移动,以确定您的浏览习惯。

商店顶部的摄像头,追踪顾客在店内的移动。
技术如何运作:亚马逊可以根据您的购买行为了解您更多。例如,如果您购买了光明节装饰品,他们可能会知道您是犹太人。或者某些食物可能与特定健康问题相关联。他们可以将您的店内购买与您的亚马逊在线购买相结合,获得更多预测能力。
亚马逊如何利用他们对您的了解?没有监督或透明度。您的数据未经您同意即可出售给第三方。
讨论
参考文献
- 西雅图一家便利店使用的面部识别技术另一个故事
- 您的数据值多少钱?“无需现金。学生用个人信息支付账单。”
- * *
自动车牌识别器
地址:699 春街

图 1. 一个自动车牌识别器(我们相信)安装在 downtown 西雅图横贯而过的高速公路入口处的高速公路上,这里是驶入开往 I-5 环路的 ramps 的交通。
外观:自动车牌识别器(ALPR)是一个小型摄像头,要么安装在(固定)高流量区域的立杆上,要么安装在警车顶部(移动)_(图 2.)_。
图 6。ALPR 可以安装(通常在主要道路上方)或移动式(在警车内/上)。
它做什么:ALPR 照片车辆经过的每辆车的车牌,并记录出现的时间和地点,以及车牌号码(图 3),并将这些信息发送到一个中央存储位置(称为数据库)。根据 ALPR 的信息(例如,“ABC1234 车牌号于 1:20 PM 在皮克和派恩街交叉口检测到”),以及 ALPR 的类型,特定城市机构可能会采取行动。

图 3。固定式 ALPR 的近距离视图。
西雅图有三种主要的 ALPR。第一种是交通部门拥有的固定式 ALPR,主要用于交通目的,用于估算旅行时间。第二种是属于西雅图警察局的移动式 ALPR,用于停车执法(第三种),或执法,当检测到“目标”车牌时会立即通知警察。这些不同类型的 ALPR 有不同的数据保留期限;警方使用的 ALPR 数据可以存储长达 90 天,而其他 ALPR 数据(据称)会立即删除。在西雅图,西雅图交通部门至少部署了 99 个固定式 ALPR,西雅图警察局拥有 19 辆配备 ALPR 的车辆。
如何识别:ALPR 通常安装在靠近高流量区域的高处,如高速公路、市中心、州际公路和桥梁附近。由于城市不想让司机知道可能被开罚单的地方,因此很难找到固定式 ALPR 的地图。
全国范围内,对 ALPR 使用——包括该技术和收集的数据——的监管基本上不存在,西雅图也一样。这意味着拥有系统的确权机关可以选择是否以及如何保留数据,或者跟踪车辆的行驶路线。查看图 4 中的地图:虽然 SDOT 称他们不会追踪单个驾驶员的行驶路线,但 ALPR 系统收集的数据很容易组合起来做到这一点。

图 4。我们对西雅图 ALPR 地点的猜测。(这不是 ALPR 地点的最终地图。)随着汽车移动,它可以被多个 ALPR 记录。(图:WSDOT 交通地理门户网站)
由于缺乏监管,全国范围内,车牌数据共享很普遍。根据 EFF,许多 law enforcement 部门直接与其他 law enforcement 部门共享车牌数据,即使跨越边界也是如此。ALPR 数据也会进入 Thomson Reuters 的 CLEAR 数据库,任何人都可以购买该数据库的访问权限。在西雅图,SDOT 和 SPD 表示他们不会直接从 ALPR 系统共享数据,但不清楚哪些机构能够通过两份关于 ALPR 的西雅图监控条例报告获得数据请求。
关于 ALPR 数据,要注意范围扩大(图 5):由于广泛收集和数据共享,您的车牌可能会脱离原始上下文和目的,并被用于您从未同意的用途,例如私人调查或有针对性的广告。

图 5。范围扩大的示意图:例如,您的车牌检测的 ALPR 信息如何在不知情或未授权的情况下离开其原始上下文和目的。
这项技术的工作方式:ALPR 是一种较旧的监视技术;它于 1984 年在英国发明,用于检测被盗汽车。它使用一种称为光学字符 recognition (OCR) 的技术,来自计算机视觉领域,来自动猜测图片中字母和数字的值。这个猜测是概率性的;即,它可能是错误的。数据库技术允许所有由 ALPR 收集的信息被收集,并询问它。
干预措施
- 2015 年,加利福尼亚州和明尼苏达州通过了严格的法律,对 ALPR 数据共享施加限制。明尼苏达州还禁止 law enforcement 部门拍摄车辆乘员的照片。来源:STOP
讨论
- 在西雅图,您认为应该使用哪三种 ALPR?
- 旅行时间估计(例如WSDOT 的图表)或更有效的 law enforcement 所带来的便利值得隐私泄露吗?还有其他不太侵入性的方式可以实现同样的目标吗?
- ALPR 的使用和数据收集如何集体影响您,作为无辜的个人,没有被国家直接针对?
进一步的问题
- 哪些机构有权访问这些系统?
- 哪些城市正在使用或考虑使用此类系统?
- 华盛顿州关于 law enforcement 使用私人 ALPR 数据源的规定是什么?
- 提供这些系统的科技公司有多少信息,并且他们保留了什么(以及它被用于什么)?
(续)
参考资料
- 2018 年监视影响报告——车牌识别系统——西雅图交通局
- 2018 年监视影响报告——自动车牌识别 (ALPR) (巡逻)——西雅图警察局%20-%20Final%20SIR.pdf)
- 2018 年监视影响报告——停车执法系统(包括 ALPR)——西雅图警察局
- 电子 Frontier基金会——自动车牌识别系统
- 自动车牌识别系统与执法——2019
- 他们正在监视(ACLU)——自动车牌识别系统
- 《纽约时报》,2019 年“ICE 如何在监控时代挑选目标”
- “英国如何出口下一代监控”——关于 ALPR 的发明(James Bridle,Medium,2013)
- 数据驱动:我们学到了什么(电子 Frontier 基金会关于 ALPR 数据的研究)
- * *
Acyclica
地址:Spring 街和 5th 街的交界处以及 Spring 街和 4th 街的交界处
外观:安装在交通信号控制箱顶部的黑色圆盘,这些箱子是大型灰色或 painted 铁箱,通常位于街角。
它做什么:Acyclica 装置创建一个虚假的 Wi-Fi 网络并跟踪试图连接该网络的手机。由于每个手机都有一个唯一的标识符(称为 _MAC 地址_——相当于设备的 Social Security Number),不同的 Acyclica 安装可以追踪你在城市中经过时的个人位置。

这项技术的工作原理:您知道您的手机或笔记本电脑会自动连接到 Wi-Fi 网络吗?为此,您的设备会向全世界广播大量个人信息,称为 _探测数据包_。探测数据包包含 MAC 地址以及您的设备之前尝试连接过的所有 Wi-Fi 网络的列表,这可能会透露很多信息!(参见图 1。)Acyclica 监听这些探测数据包,并记录下不同地方听到您的 MAC 地址的情况,以创建位置历史记录。
另一个大问题是数据超出范围。城市政府可能对数据的用途做出某些承诺,但历史上,政府机构收集的数据往往存储时间比承诺的更长,并被分享给其他机构(如 ICE 或 law enforcement)或半私营实体(如 Palantir),用于限制边缘化社区成员的行动。
讨论
- 人们对此类数据收集的感受如何?会发生什么糟糕的事情?强制性数据收集让人感到像蚊子叮咬?公路抢劫?
参考资料
- Crosscut 新闻报道和概述:西雅图的新技术追踪我们的驾驶方式
- 西雅图监视档案(PDF 大文件):Acyclica(第 8 页有 Acyclica 位置的地图,第 111 页有一堆有效的技术质疑)
- 西雅图交通局关于 Acyclica 交通数据收集工具的概述
- * *
华盛顿州融合中心
地址:前往华盛顿州融合中心(Washington State Fusion Center,WSFC),位于 Abraham Lincoln Building,1110 3rd Ave,Seattle,Washington,98101
外观:西雅图的融合中心设有 15-30 名工作人员,其中包括西雅图警察局、县 sheriff、州调查员和分析师的全职情报官员。这些中心员工通过州情报网络与 state 的所有 law enforcement 部门相连接,并通过安全走廊与 FBI 在楼上的情报组以及普吉特湾联合反恐特遣队(Puget Sound Joint Terrorism Task Force)相连。
[
图2. 美国政府的跨部门信息系统。(来源:公共情报)
如何识别:该建筑位于西雅图市中心并非偶然。大多数融合中心通常设在城市中心,以便处于多个负责公共安全、消防、应急响应、公共卫生提供者以及私营部门安全部门的机构中心位置。
隐私侵犯和政治监控的多次事件是与融合中心相关的明确担忧例子。但正如布伦登·麦克奎德在其文章《平定家园:情报融合与大规模监督》中所论述的那样,这种协调机构的混乱阵列使得揭露政治警察行为比黑豹21案/汉斯丘案中的COINTELPRO更加困难。
融合中心被要求包括私营部门参与,并且其优先事项在地方、联邦和私营层面的利益相关方之间分配。这使融合中心的角色变得支离破碎。
许多融合中心在监测运动方面发挥了作用。根据Cato研究所对ACLU融合中心报告的总结,“我们都是恐怖分子了”:
“北德克萨斯融合系统将穆斯林游说人士标记为潜在威胁;威斯康星州的一名DHS分析师认为支持和反对堕胎的活动人士都令人担忧;宾夕法尼亚州国土安全承包商监视环保活动人士、茶党团体和第二修正案集会;马里兰州州警将反死刑和反战活动人士列入联邦恐怖主义数据库;密苏里州的一个融合中心认为所有第三方选民和支持罗恩·保罗的人都是一种威胁;而国土安全部门则将美国政治光谱的一半描述为‘右翼极端分子’。”
然而,在占领运动期间,许多融合中心声称官方政策是非介入性的,符合联邦层面DHS的官方政策。但在亚利桑那州这样的私人利益相关方存在的情况下,情况却有所不同。当占领凤凰城针对美国立法交流委员会(ALEC)时,由于其与ICE的利润联系及其在通过允许执法部门种族 profiling latinx 驾驶员的法案中的角色,亚利桑那州的融合中心指派了一名官员来监视占领凤凰城并与ALEC联络。ACTIC向ALEC提供了情报,其中包括一份关于抗议ALEC会议人员的名单,这些人后来被逮捕。
技术原理:
融合中心并不存储它们可用的大部分数据。相反,他们协商协议以获得对现有数据库的远程访问权限。他们会绕过隐私保护措施并购买对私有数据库的访问权限(例如Vigilant的ALPR数据库;参见ALPR步行导览站),这些数据库提供了大量没有犯罪记录的个人的信息。
融合中心可以访问DHS的国土安全数据网络以及几个FBI数据门户。WSFC使用的一些数据库包括:
- 法律执行信息交换(LINX)
- FBI系统
- WAFUSION摄入日志
- 区域信息共享系统数据库(RISS)
- 国土安全州和地方情报界
- 法律执行在线(LEO)
- 华盛顿州应急管理部
- DHS基础设施保护防护安全顾问(LENS,IRIS)
干预措施:
面对这样一个庞大的联邦、地方和私营企业集团,我们有哪些工具?融合中心的优势也包含其弱点。错综复杂的指挥链经常导致冲突和困惑,不同机构之间的议程相互矛盾。似乎在重大事件之后,一些透明度呼吁和隐私问题能够发挥作用,可以通过公开记录请求跟踪融合中心信息请求中浮出的各种利益相关方议程。
也许最有效的干预来自于其资金结构。虽然融合中心的核心“枢纽”来自联邦拨款,但融合中心的具体项目更多是由单独资助的,这些资助集中在教育、健康和社区等领域。这类项目促进了依赖警方执法的社区福利模式。最后,预先阻止此类中心的创建可能是对这些中心最有效的干预手段。

图3. 如果你看到什么,请说出来。(来源:西北预警、警报和响应网络)
讨论
这个融合中心的位置代表了一个基础设施和权力的焦点。在这些融合中心正在结合的是什么?融合中心是在9/11事件后的几年里涌现出来的,特别是在2003年至2007年间,源于国内安全拨款的注入。这一结合包括中央情报局、联邦调查局、国土安全部门和其他联邦机构,带来了国家层面的审查水平到地方层面,通过全国可疑活动报告(SAR)倡议实现了个体报告的可能性。这导致两名欧洲商人因在华盛顿州渡轮上“看起来可疑”而在2007年被举报。
您正在将 Markdown 文档翻译为中文。以下是第 5 部分的翻译内容。
(续上页)
如何识别: 这些交换点通常位于靠近市中心的信息热点附近,因为那里有更多的网络连接。它们通常是高耸、没有窗户的建筑物,坚固且通常靠近执法或情报中心。

图 2.……后方的监视。(即 NSA 监听站点)

图 3.西雅图 AT&T + NSA 设施与其他处理互联网流量的公平视图监听点相连。 (来源:《 Intercept》)
技术原理: 因为 AT&T 网络如此庞大,所以它与其他服务提供商的网络容量进行交易,或者与他们交换。两个网络对等的方式如图 4 所示,它们的基础设施在一个建筑物中物理相遇,以交换信息。

图 4.两个网络在这里对等。一个交换点是网络之间的交汇点,因此也是监视的理想位置。
这些交换点是网络之间的交汇点,因此也是监视的理想位置。例如,如果您的 ISP 是 Comcast,而您的朋友使用 Verizon,则 Comcast 和 Verizon 的网络必须在某个地方交换流量。这就是所谓的交换点。
图 4,在海量信息的河流中,NSA 可以打个筛子。
NSA 能够窃听这场交流(通过一种未知的方式),并搜索收集到的通讯内容。
讨论
- 如果你在 AT&T 工作,如果 NSA 要求你安装它的窃听设备,你会怎么做?
- 关于监视,是否有必要区分一个人是否是美国公民?
参考文献
- * *
讨论
让参与者走完整个参观路线后,最好把大家带回一个房间,就刚刚经历的事情进行小组讨论。一些问题包括:
- 怎样才能“逃离智慧城市”?
- 不同的美国城市之间的监视有何不同?
- 我们刚才讨论了哪些不同的监视层次?(帮助人们区分私营、地方、州、公共、联邦和企业,并了解它们如何互动。)
如果您对本页有反馈,或者希望在您的城市中使用或改编该游览,请[给我们发邮件](mailto:coveillance@protonmail.com)。