A metaadatok buktatták le Petraeust
Mindenki hagy nyomokat online tevékenysége közben, az amerikai szövetségi nyomozók pedig ki is használják ezt. Egyre többet keresnek rá a felhasználók online tevékenységére, a Google legutóbbi adatai szerint az elmúlt hat hónapban nyolcezer ilyen keresés volt, ami harmadával több, mint az azt megelőző hat hónapban.
De nem a Google az egyedüli: a Facebook, az Amazon, a Yahoo és a többi hasonló oldal is nagy mennyiségű személyes adatot tárol. Az Egyesült Államokban van a legtöbb nagyobb internetes cég székhelye, ami azért fontos, mert ezeket az adatokat ott törvény védi (Stored Communications Act). A kormányzati szerveknek engedélyt kell kérniük, hogy rákereshessenek a személyes adatokra – nagyjából hasonló a helyzet, mint amikor házkutatási parancsot kérnek.
A CIA igazgatója a metaadatok miatt bukott le, a cégek ugyanis rögzítik, hogy ki és mikor lépett be egy adott szolgáltatásra. A Gmailben például bárki megnézheti, hogy mikor és honnan lépett be utoljára. Amikor az FBI megvizsgálta az ügyben említett emailfiókot, azt látták, hogy tulajdonosa különböző hotelek ip-címeiről lépett be. Amikor a belépéseket összevetették a szállodai vendégek névsorával, egyből rájöttek, hogy csak Paula Broadwell, David Petraeus szeretője lehetett az, aki belépett a fiókba.
Az ügyben szereplő másik emailfiókot is ilyen módszerekkel azonosították, ez volt az, amelyen keresztül Petraeus és Broadwell kommunikált egymással úgy, hogy vázlatban hagyták ott az emaileket, így a másik belépve el tudta olvasni azokat, a vázlatokat törölve pedig nem maradt nyoma a beszélgetésnek. Ian Goldberg, az ontarioi University of Waterloo kutatója szerint az eset azt mutatja, hogy a metaadatok sok esetben fontosabbak, mint maga az email. Ki beszél kivel, és honnan lép be a fiókba – ezeket az információkat védik a legkevésbé.
Az ügy tanulsága, hogy nem lehet a fenti szolgáltatásokat névtelenül használni, a metaadatok alapján könnyű beazonosítani, hol lépett be valaki a fiókba. Innentől már csak egy lépés a mobil cellainformációi vagy bankkártyahasználat alapján beazonosítani, kié a fiók.