Deep Packet Inspection, auch als vollständige Paketinspektion bezeichnet, bedeutet einfach, dass der gesamte Datenverkehr analysiert wird , anstatt nur Verbindungsinformationen abzurufen, z. B. welche IP-Adressen Sie verbinden, welche Portnummer, welches Protokoll und möglicherweise ein paar andere Details über die Netzwerkverbindung.
Dies wird normalerweise im Gegensatz zum Sammeln von NetFlow-Informationen diskutiert, bei denen hauptsächlich die oben aufgeführten Informationen gesammelt werden.
Durch die eingehende Paketprüfung erhält Ihr Anbieter viele Informationen über Ihre Verbindungen und Gewohnheiten von Internetnutzung. In einigen Fällen wird der gesamte Inhalt von Dingen wie SMTP-E-Mails erfasst.
HTTPS verschlüsselt die Verbindungen, aber Ihr Browser muss DNS-Anforderungen stellen, die hauptsächlich über UDP gesendet werden, damit Daten gesammelt werden ebenso wie unverschlüsselte Links oder unverschlüsselte Cookies, die ohne https falsch gesendet wurden. Diese zusätzlichen Bits, die gesammelt werden, können sehr aussagekräftig darüber sein, welche Art von Inhalten Sie betrachten.
Die meisten Menschen befassen sich hauptsächlich mit der Datenaggregation , indem sie diese Informationen sammeln Ein Datenwissenschaftler kann einen Fingerabdruck für Ihre Internetnutzung erstellen und später mit früheren Aktivitäten oder Aktivitäten von anderen Standorten aus verknüpfen (wenn Sie auf der Arbeit sind oder im Urlaub sind). Ebenso kann Ihr Dienstanbieter entscheiden, dies an eine beliebige Anzahl von Organisationen (möglicherweise einschließlich krimineller Organisationen) zu verkaufen, wo es dann auf eine Weise gegen Sie verwendet werden kann. In vielen Ländern haben die Menschen die Erwartung, dass ihre Kommunikation als privat angesehen wird, und das Sammeln dieser Daten widerspricht in hohem Maße dieser Datenschutzerwartung.
Ein weiterer interessanter Aspekt ist, dass in Fällen wie den USA, in denen diese Daten möglicherweise bald verkauft werden, auch internationale Kommunikation an Personen oder Server in den USA verkauft werden kann . Ebenso könnte dies möglicherweise jeder Behörde aus lokalen Strafverfolgungs-, Militär-, Steuer-, Einwanderungs- und Politikbehörden usw. eine Möglichkeit bieten, langjährige Gesetze zu umgehen, die sie daran gehindert haben, auf diese Art von Informationen oder wichtige Informationsuntergruppen innerhalb dieser Informationen zuzugreifen diese Daten sonst.
Ein etwas anderes Problem, wenn diese Daten verkauft werden können, ist Competitive Intelligence / Unternehmensspionage. In dem Szenario, in dem ein Unternehmen an seinem Hauptsitz an einem kleinen geografischen Ort (denken Sie an Arzneimittel oder ein Verteidigungsunternehmen) viel forschungsintensive Arbeit leistet, kann jeder, der diese Daten verkauft, den gesamten Datenverkehr vom lokalen ISP kaufen Hier leben die meisten dieser Forscher und analysieren, wonach sie zu Hause suchen, möglicherweise sogar direkt vom ISP, der den Datenverkehr für ihre Unternehmenszentrale hostet. Wenn andere Länder keine ähnlichen Daten verkaufen, haben ausländische Unternehmen und Unternehmen die Möglichkeit, diese Daten zu kaufen, um einen enormen technischen Vorteil zu erzielen. Ebenso würde es ausländischen Regierungen ermöglichen, ISP-Verkehr zu kaufen, der die Daten von US-Beamten (oder anderen Regierungsbeamten) enthält.
Stellen Sie sich vor, Unternehmen überwachen das Verhalten ihrer Mitarbeiter zu Hause oder auf ihren Mobilgeräten.
Dies wird wahrscheinlich auch Aktivisten und Hinweisgeber erschrecken.
Wenn Kreditkarten oder PII im Klartext an einen schlecht gesicherten Remote-Standort gesendet werden, weist der Datensatz Ihres ISP jetzt ein potenzielles PCI- oder PII-Regelungsproblem auf. Dies verstärkt also Datenleckprobleme aller Art, indem zusätzliche Kopien der durchgesickerten Daten erstellt werden.
Mit den oben erwähnten Beispielen und Hunderten von anderen sollte es leicht zu erkennen sein, warum diese Art der Datenerfassung eine andere Bedeutung hat als nur Metadaten oder grundlegende Verbindungsinformationen. Selbst wenn Ihr ISP diese Daten niemals verkauft, sammelt er einen ziemlich interessanten Datensatz.
Es handelt sich um ein Sicherheitsproblem, das definitiv viele potenzielle langfristige Auswirkungen auf die Sicherheit hat.