211service.com
En guide til å være en etisk etterforsker på nett
Ms Tech | Unsplash, Getty
Da opprørere stormet Capitol Hill den 6. januar, så Theo – som mange amerikanere – på, fortumlet og forskrekket.
Så fikk han en idé. Hva om vi ble sosialt og begynte å samle disse skjermbildene og prøvde å gå rundt og crowdsource [opprørernes] identiteter? husker han at han tenkte.
Så Theo kjøpte en brennertelefon, satte opp en falsk e-postadresse og opprettet en Instagram-konto over en VPN: @homegrownterrorists . I løpet av timer, og før FBI hadde utstedt sin bønn om hjelp til å identifisere opprørere, hadde Theo (et pseudonym for kontoinnehaveren, som ba om å være anonym på grunn av drapstrusler han har mottatt) fått hundretusenvis av følgere da han rasende postet bilder og video. Tusenvis av mennesker kommenterte og delte bildene, med mål om å identifisere gjerningsmennene.
Klokken 15:43 sa Richard «Bigo»?? Barnett var den første som ble identifisert.
— @HomegrownTerrorists (@MAGATerrorists) 10. januar 2021
6/x pic.twitter.com/B8th2GbUa6
Se dette innlegget på InstagramEt innlegg delt av Homegrown Terrorists (@homegrownterrorists)
Angrepet på Capitol, dets etterspill og utsiktene til hva føderale myndigheter har advart kan være en ny bølge av vold i dagene frem til Joe Bidens innsettelse, har inspirert en ny hær av hverdagslige etterforskere på nettet. Folk finkjemmer sosiale medier og arkiverer innlegg, bilder og videoer før de slettes. Deretter kryssreferanser de funnene med åpen kildekode for å identifisere gjerningsmenn og, håper de, stille dem for retten. I likhet med Theo er de politisk interessert og investert, men ville ikke anse seg selv som aktivister under normale omstendigheter; snarere var angrepet 6. januar det siste dråpen for mange mennesker .
Nå tenker jeg på alle folk som fant ut at kollegaen deres Scott, fra regnskap, ble arrestert for å ha vært i hovedstaden, og hvordan de alle er som 'Er ikke det fyren som den svarte kvinnen som jobber her sa var diskriminerer henne og vi var alle som om hun tok feil?â€??
— Ashley Nicole Black (@ashleyn1cole) 9. januar 2021
ikke delta i forsøk på å styrte regjeringen og etablere et fascistisk regime ledet av en hvit supremasistisk despot (2/2)
— Chad Hayes ☃ï¸??🌲â???? (@chadhayesmd) 9. januar 2021
Dette er første gang jeg har sett så mye tagging på Twitter, sier Giancarlo Fiorella, senioretterforsker ved åpen kildekode-etterretningsbyrået Bellingcat. Jeg har fått folk til å sende meg en e-post fra det blå og si: «Sett meg på jobb.» Jeg tror ikke du kan lage en trend ut av en enkelt hendelse, men jeg har aldri sett dette før. Til og med kjendiser som Pedro Pascal og Jane Lynch blir involvert.
ROY BALL Toyota fra West Covina. https://t.co/uyRnCG0EeM
— Jane Lynch (@janemarielynch) 7. januar 2021
Men denne aktiviteten reiser noen komplekse etiske og praktiske spørsmål. Hvordan kan du, en gjennomsnittlig person, være en etisk digital aktivist? Hva regnes som å gå for langt? Hvordan kan du holde deg trygg? Hvordan kan du delta på en måte som ikke setter noen i fare? Nedenfor er noen retningslinjer som kan hjelpe.
Husk at du ikke er en hacker: Det er en stor forskjell mellom å få tilgang til offentlig tilgjengelig informasjon, som et bilde fra en Facebook-profilside som dokumenterer ulovlig aktivitet, og å hacke seg inn på en persons ellers private konto for å finne det bildet. Det går over grensen.I USA begrenser Computer Fraud and Abuse Act (CFAA) mengden tilgang en person har til en annens informasjon uten autorisasjon, som er udefinert; denne mangelen på klarhet har frustrert advokater som representerer aktivister. De som [bryter CFAA] bryter loven, og de er kriminelle, sier Max Aliapoulios, en doktorgradsstudent og cybersikkerhetsforsker ved New York University. Det er også verdt å huske på regionale lover. I EU betyr offentlig identifikasjon av en person nødvendigvis å behandle personlig identifiserbar informasjon; derfor trenger enkeltpersoner som utfører slike aktiviteter et juridisk grunnlag for å gjøre det [under Artikkel 6 i GDPR ], sier Ulf Buermeyer, grunnlegger og juridisk direktør for Freiheitsrechte, en tysk-basert borgerrettighetsorganisasjon.
Etiske spørsmål florerer: Det er ikke bare juridiske problemer som fremtidige amatører på nett må være klar over. Mye av nettaktiviteten som ble utført i kjølvannet av Capitol-opptøyene reiser også etiske spørsmål. Skulle en person som ikke stormet Capitol, men deltok på stevnene som førte til opptøyene bli identifisert og risikere avstraffelse på jobb? Mister de som var i og rundt Capitol 6. januar automatisk retten til privatliv selv om de ikke var involvert i opptøyer? Det er verdt å tenke gjennom hvordan du føler om noen av disse spørsmålene før du fortsetter. Få er klare.
Så hvor kommer informasjonen fra? Vårt brød og smør er åpen kildekode, sier Fiorella. Medier med åpen kildekode refererer til informasjon som er offentlig tilgjengelig for bruk. Dataarkivarer, eller de som samler inn og bevarer informasjon på nettet for historiske formål, fikk tilgang til slike åpen kildekodedata for å lagre innlegg før de forsvant da sosiale medieselskaper presset president Donald Trump og mange av hans støttespillere ut av plattformene deres. Hvis du var på Capitol og stormet og spilte inn video og tok selfies som alle kan få tilgang til, og det er åpent tilgjengelig på internett, er det rettferdig spill, sier Fiorella.
Det er din første endringsrett til å få tilgang til åpen kildekodeinformasjon. Hacktivister og digitale aktivister som tråler sosiale medier vil være enige om dette: de sier at det er det viktigste aspektet av arbeidet deres. Å bruke åpen kildekode-intelligens er ikke en forbrytelse, sier Daly Barnett, en aktivist og stabsteknolog ved Electronic Frontier Foundation, en ideell gruppe for digitale rettigheter. Arkivering er ikke en forbrytelse. Informasjonsfrihet er bra.
Feilidentifikasjon er en reell fare. Alle med internettforbindelse og fritid og vilje til å gjøre disse tingene kan være en del av crowdsourcing-arbeidet for å avklare hva som skjedde, sier Fiorella. Men crowdsourced innsats kan være problematisk, fordi folk kan null inn på feil person . Det er en grunnleggende spenning her, sier Emmi Bevensee, en forsker og grunnlegger av Analyseverktøysett for sosiale medier , et åpen kildekode-verktøy som sporer trender på tvers av vanlige og ytre sosiale medieplattformer. Jo flere du har som jobber med et problem, jo større sannsynlighet er det for at du finner nålen i høystakken. Det er imidlertid en risiko å gjøre ting som dette. Ikke alle har samme forskningsferdigheter eller metodiske ansvarlighet – og feil kan være ødeleggende for den feilidentifiserte personen . Feilidentifikasjon medfører også potensielle juridiske risikoer.
Du kan slå deg sammen med mer etablerte etterforskere i stedet for å gjøre det alene. Det er åpenbart FBI, som har samlet inn bilder og er det søker publikums hjelp ved å identifisere innenlandske terrorister. Bellingcat, et av de mest respekterte, grundige undersøkelsesstedene viet til dette formålet, har laget en Google-regneark for bilder av mistenkte som må identifiseres. Organisasjoner har også ofte satt på plass etiske standarder for å veilede nye speidere, som denne Bellingcat opprettet i lys av Black Lives Matters-protestene.
Ikke doxx. Doxxing – eller å grave opp personlig informasjon og dele den offentlig – er ulovlig. Flertallet av doxxing har skjedd fra åpen kildekode-intelligens, sier Barnett, og datahygiene er fortsatt noe mange mennesker på nettet sliter med. Hvis du kommer over passord, adresser, telefonnumre eller andre lignende identifikatorer, ikke del det – det er straffbart å gjøre det. r/Datahoarder, en Reddit-arkiveringsgruppe, bemerker at medlemmene IKKE støtter heksejakt .
Hvis du finner noe på nettet som kan være belastende, spør: Utsetter jeg denne personen i fare? Fiorella sier at han stiller seg selv det spørsmålet konsekvent, spesielt i tilfeller der en person kan ha få følgere og bruker sosiale medier bare for å dele bilder med venner.
Vis metodikken din. Akkurat som i matematikktimen på ungdomsskolen, vis arbeidet ditt og hvordan du fikk resultatene dine. Dataforskere som gjør dette arbeidet er berømt flittige og uttømmende i hvordan de registrerer arbeidet sitt og trippelsjekker informasjonen deres. Den typen kontroll er spesielt viktig for å sikre at folk blir riktig identifisert og at andre kan lære av og følge trinnene dine for påfølgende rettsforfølgelse. (Metodologi kan kreve noe teknisk ekspertise i noen tilfeller, og organisasjoner som forsker på data kjører ofte workshops og treningsøkter for å hjelpe folk å lære hvordan de gjør dette.)
Ikke del navn på nettet. La oss si at du ser et bilde av en mulig mistenkt på nettet og at du kjenner igjen hvem det er. Selv om du kan bli fristet til å tagge personen, eller ta et skjermbilde av bildet og legge inn noen kommentarer på Instagramen din for å få den vanedannende strømmen av likes, ikke gjør det. Dette arbeidet må være bevisst og sakte, sier Fiorella: Det er en risiko for å feilidentifisere en person og forårsake skade. Selv om det ikke er noen tvil om at du har funnet ut hvem en person er, hold tilbake og send inn informasjonen din til en organisasjon som Bellingcat eller FBI for å sjekke arbeidet ditt og sørge for at det er riktig.
Du vil komme inn i situasjoner der ting ikke er klart. Theo delte historien om viral video der en svart kvinne i Los Angeles blir fysisk angrepet av Trump-tilhengere som kaller henne n-ordet. I videoen sees en mann med armene rundt kvinnen midt i den voldelige, hånende folkemengden. I de første rapportene ble mannen beskrevet som en del av mobben og skadet kvinnen. Videoopptak så ut til å vise ham sette henne i veien for pepperspray, for eksempel. Da sa politiet at mannen faktisk prøvde å beskytte kvinnen og at hun hadde bekreftet denne versjonen av hendelsene, selv om hun senere foreslo å BuzzFeed at han kanskje endte opp med å gjøre like mye skade som godt. Theo delte bildet av mannen rett i etterkant av hendelsen, og så så han beretningen som antydet at han var en barmhjertig samaritan. Jeg følte meg forferdelig, sier han. Theo påpeker at mannen også ble tatt opp med fremmedfiendtlig og rasistisk språkbruk, men det fikk meg til å stoppe litt opp og tenke på hva jeg gjør som kan påvirke folk, sier han. Det er en uskarp linje. Det skader ikke å gjenta det igjen: Ikke del navn på nettet.
Din sikkerhet kan være i fare. Theo sier han har mottatt drapstrusler og ikke har følt seg trygg den siste uken, og ser konsekvent over skulderen hvis han går ut. Bevensee har mottatt flere drapstrusler. Mange digitale aktivister har brennertelefoner og backup-datamaskiner, og jobber borte fra familiene sine for å beskytte dem.
Ha din mentale helse i tankene. Dette arbeidet kan innebære å se på voldelige bilder. Theo sier at han har slitt med migrenehodepine, søvnproblemer, paranoia og nøden som følger med å prøve å holde tritt med hverdagsjobben mens han håndterer Instagram-kontoene og søsterens Twitter-konto, @OutTerrorists . Jeg er bare én person, og jeg må håndtere DM-er og holde alt oppdatert, sier han og legger merke til at han også oppdaterer innlegg med verifiserte identifikasjoner fra FBI, går gjennom kommentarer og videresender informasjon til FBI selv. Ta deg tid til å behandle og innse at det er greit å føle seg opprørt. Det er én ting å bruke dette som motivasjon til å rette opp verdens urett, men nesten alle eksperter og aktivister fortalte meg at det er viktig å ha en måte å håndtere forstyrrende bilder på.
Del informasjonen din med rettshåndhevelse – hvis det er hensiktsmessig. Bevensee og Aliapoulios sa at den digitale aktivismebevegelsen var et direkte svar på den antatte mangelen på offisiell handling. Mange aktivister har en sterk mistillit til amerikansk rettshåndhevelse, og peker på forskjellen mellom hvordan Capitol-opprørerne og Black Lives Matter-demonstrantene ble behandlet. Men når det gjelder opprøret, som bærer føderale anklager, er eksperter og aktivister enige om at det riktige er å ta informasjon til myndighetene.