Deep Packet Inspection, noto anche come ispezione completa dei pacchetti, significa semplicemente che stanno analizzando tutto il tuo traffico anziché accedere semplicemente alle informazioni di connessione quali gli IP a cui ti stai connettendo, quale numero di porta, quale protocollo ed eventualmente qualche altro dettaglio sulla connessione di rete.
Normalmente viene discusso in contrasto con la raccolta di informazioni NetFlow che raccoglie principalmente le informazioni sopra elencate.
L'ispezione approfondita dei pacchetti fornisce al tuo provider molte informazioni sulle tue connessioni e abitudini di utilizzo di Internet. In alcuni casi, verrà catturato l'intero contenuto di cose come le e-mail SMTP.
HTTPS crittografa le connessioni ma il tuo browser deve effettuare richieste DNS che vengono inviate principalmente tramite UDP in modo che i dati vengano raccolti così come tutti i link non crittografati o i cookie non crittografati inviati in modo errato senza https. Questi bit aggiuntivi che verranno raccolti potrebbero essere molto indicativi del tipo di contenuto che stai guardando.
La preoccupazione maggiore per la maggior parte delle persone riguarda l'aggregazione dei dati , raccogliendo queste informazioni uno scienziato dei dati potrebbe creare un'impronta digitale per l'utilizzo di Internet e in seguito associare attività passate o attività da altre posizioni (quando sono al lavoro o sono in vacanza). Allo stesso modo, il fornitore di servizi potrebbe scegliere di venderlo a qualsiasi numero di organizzazioni (eventualmente incluse organizzazioni criminali) dove potrebbe essere utilizzato contro di te in modi diversi. In molti paesi, le persone si aspettano che le loro comunicazioni siano considerate private e la raccolta di questi dati va molto contro le aspettative sulla privacy.
Un altro aspetto interessante di questo è nei casi come gli Stati Uniti in cui potrebbero essere presto venduti questi dati che consentono di vendere anche le comunicazioni internazionali inviate a persone o server negli Stati Uniti . Allo stesso modo, questo potrebbe potenzialmente consentire ad ogni agenzia di forze dell'ordine locali, militari, autorità fiscali, autorità dell'immigrazione, politici, ecc. Un modo per aggirare le leggi di vecchia data che hanno impedito loro di accedere a questo tipo di informazioni, o importanti sottoinsiemi informativi all'interno questi dati altrimenti.
Una preoccupazione leggermente diversa quando questi dati possono essere venduti è l'intelligenza competitiva / spionaggio aziendale. Nello scenario in cui un'azienda svolge un intenso lavoro di ricerca presso la propria sede situata in una piccola posizione geografica (si pensi ai prodotti farmaceutici o ad un appaltatore della difesa) vendendo tali dati è possibile per chiunque acquistare tutto il traffico dall'ISP locale dove la maggior parte di questi ricercatori vive e analizza ciò che sta cercando quando è a casa, forse anche direttamente dall'ISP che ospita il traffico per la propria sede aziendale. Se altri paesi non vendono dati simili, dà a società e società straniere abbastanza saggi da cercare di acquistare questi dati un enorme vantaggio tecnico. Allo stesso modo, consentirebbe anche ai governi stranieri di acquistare il traffico ISP che include i dati degli Stati Uniti (o di altri governi) case degli ufficiali.
Immagina le aziende che monitorano il comportamento dei loro dipendenti a casa o sui loro dispositivi mobili.
Questo probabilmente avrà un effetto raggelante anche sugli attivisti e gli informatori.
Allo stesso modo, se le carte di credito o le PII vengono inviate in chiaro a un sito remoto protetto male, il set di dati dell'ISP ora ha un potenziale problema di regolamentazione PCI o PII nelle loro mani. Quindi questo amplifica i problemi di perdita di dati di tutti i tipi facendo fuoriuscire ulteriori copie dei dati.
Con gli esempi che ho appena menzionato sopra, e ce ne sono altri centinaia, dovrebbe essere facile capire perché questo tipo di raccolta di dati ha un diverso livello di importanza rispetto ai soli metadati o informazioni di connessione di base. Anche se il tuo ISP non vende mai questi dati, sta raccogliendo un insieme di dati piuttosto interessante.
È un problema di sicurezza che ha sicuramente molte potenziali implicazioni sulla sicurezza a lungo termine.