Online reklamy a aplikace v chytrých telefonech o nás sbírají data, která prozrazují o našich životech mnoho – vzorce chování, zvyky, zájmy. Webloc je nástroj, který na základě takových dat dokáže lokalizovat a sledovat jednotlivé osoby. Takto sledovaných osob jsou stovky milionů po celém světě, k datům mají přístup mimo jiné státy a jejich bezpečnostní složky. Sledování ve velkém probíhá i v Maďarsku.
Tento text si můžete poslechnout i v audioverzi. Audiočlánky pro vás načítá Renata Klusáková.
Audioverze vybraných článků investigace.cz odebírejte zde.
Nová zpráva výzkumníků z organizace Citizen Lab, která se zneužíváním různých druhů špionážních technologií dlouhodobě zabývá, odhaluje, že prostřednictvím Weblocu stát nebo jeho instituce získají přehled o tom, kde, kdy a potenciálně s kým se pohybují lidé, kteří stát z nějakého důvodu zajímají. Může tak o jedincích odhalit i velmi citlivé a osobní informace, například o zdravotním stavu nebo sexuální orientaci.
Výzkumníci vysvětlují, že takzvané sledovací technologie založené na reklamě (ADINT) se rozšířily souběžně s rozvojem ekonomiky založené na sledování osobních údajů. Ty se využívají například pro personalizaci reklamy, kdy se uživatelům zobrazuje obsah, který poskytovatelé vyhodnotí jako pro ně atraktivní. Typicky se to projeví třeba při cestování. Když například Čech odjede do zahraničí, začnou se mu postupně zobrazovat reklamy z dané země.
Lidé, které Webloc skrze data z reklamy sleduje, k tomu nedali svolení a pravděpodobně o tom ani neví.
Nástroj Webloc vyvinula izraelská společnost Cobwebs Technologies a v současnosti jej prodává její nástupnická společnost PenLink – firmy se sloučily v roce 2023.
Novináři z redakce VSquare společně s Citizen Lab popsali, že maďarské zpravodajské a bezpečnostní složky využívají nástroje pro sběr informací, které vyvinula Cobwebs Technologies, již nejméně pět let. Maďarsko – které špionážní software proti novinářům či opozici používalo již v minulosti – je první zemí Evropské unie, kde bylo nasazení systému Webloc potvrzené. A to navzdory tomu, že předpisy o ochraně osobních údajů a soukromí podle GDPR takové využívání osobních a reklamních údajů fakticky zakazují.
Webloc i pro lokální policii
„Z našeho výzkumu vyplývá, že k invazivnímu a z právního hlediska spornému sledování založenému na reklamách (tedy bez soudního příkazu nebo náležitého dohledu) mají přístup vojenské, zpravodajské a bezpečnostní složky, a to až po regionální policejní jednotky, v několika zemích po celém světě,“ uvádí ve zprávě Citizen Lab.
Mezi další klienty, kteří Webloc používají, patří národní policie El Salvadoru, americké ICE (celní a imigrační jednotky), ale i armáda Spojených států a další tamní lokální policie a státní zastupitelství. Citizen Lab se snažil vypátrat i používání sledovacích nástrojů, které čerpají data skrze online reklamu v rámci Evropy, narazil ale na „vysokou míru netransparentnosti“.
Komu patří Webloc
Analýza firemních záznamů a dalších veřejně dostupných informací naznačuje, že společnost Cobwebs Technologies je propojena s dodavatelem špionážního softwaru Quadream. Omri Timianker, zakladatel a bývalý prezident společnosti Cobwebs Technologies, který nyní dohlíží na mezinárodní operace společnosti PenLink (s níž se Cobweb Technologies sloučila), má nepřímý podíl ve společnosti Quadream. Bývalý klíčový manažer a investor společnosti Cobwebs Technologies je klíčovým investorem společnosti Quadream. Citizen Lab již dříve odhalil, že spyware společnosti Quadream byl používán k útokům na občanskou společnost, novináře a představitele politické opozice. Společnost Quadream se údajně v roce 2023 pokoušela prodat svá aktiva, není však jasné, zda se jí to podařilo, a její izraelská firma je stále v provozu.
Z analýzy dokumentů a dalších zdrojů, které má Citizen Lab k dispozici, vyplývá, že se Webloc prodává jako doplněk ke špionážnímu nástroji Tangles, který rovněž vyvinuli Izraelci a který společně s Cobwebs Technologies koupila v roce 2023 PenLink.
Webloc poskytuje přístup k neustále aktualizovanému proudu záznamů z až 500 milionů mobilních zařízení po celém světě, které obsahují identifikátory zařízení, souřadnice polohy a profilová data získaná z mobilních aplikací a online reklamy. Polohu zařízení ale umí zjistit i historicky. Podporuje také geofencing, což je v podstatě virtuální hranice, jejíž překročení vyvolá nějakou reakci, nebo mapování vztahů mezi zařízeními, tedy kdy, kdo a na jak dlouho spolu interaguje.
Europol – tedy evropská policie – výzkumníkům potvrdil, že informace o společnosti Webloc má, ale odmítl jim je poskytnout. Britské ministerstvo vnitra a švédský policejní úřad sice neodpověděli na otázky týkající se Weblocu, ale uvedli, že k produktům od podobných dodavatelů nemají přístup. Rakouská, nizozemská a rumunská ministerstva odmítla sdělit, zda Webloc používají. A zatímco pět britských policejních útvarů potvrdilo, že informace o Weblocu nemá, třicet devět útvarů to ani nepotvrdilo, ani nevyvrátilo.
Z investigativy Citizen Lab nicméně vychází, že v Benátkách uspořádala tamní policie v roce 2022 o Weblocu školení. Izraelští vojáci absolvovali školení o Weblocu během služby v Izraelských obranných silách. Nizozemský prodejce propagoval Webloc na evropském trhu. Mapy zobrazené v dokumentech popisujících Webloc naznačují, že byl používán ke sledování osob v Německu, Rakousku, Itálii, Maďarsku, Rumunsku, Spojených arabských emirátech, Izraeli, Singapuru a Rusku.
Sledovací technologie typu Webloc jsou podle výzkumníků nedostatečně regulovány a často je prodávají firmy, které působí netransparentně, což vyvolává vážné obavy ohledně bezpečnosti, ochrany soukromí a občanských svobod – zejména pokud je využívají autoritářské vlády.
Firma PenLink se bude i letos účastnit pražské konference ISS World Conference, která zástupcům jednotlivých států, bezpečnostním složkám a tajným službám prezentuje nejnovější pokroky mimo jiné v oblasti špionážních nástrojů.
Autorka textu: Zuzana Šotová


