Tam paket inceleme olarak da bilinen Derin Paket İncelemesi, bağlandığınız IP'ler, hangi bağlantı noktası numarası gibi bağlantı bilgilerini almaktan ziyade, yalnızca tüm trafiğinizi analiz ettikleri anlamına gelir hangi protokol ve muhtemelen ağ bağlantısı hakkında birkaç başka ayrıntı.
Bu, normalde yukarıda listelenen bilgileri toplayan NetFlow bilgilerinin aksine tartışılır.
Derin paket incelemesi, sağlayıcınıza bağlantılarınız ve alışkanlıklarınız hakkında birçok bilgi verir. İnternet kullanımı. Bazı durumlarda, SMTP e-postaları gibi şeylerin tüm içeriği yakalanır.
HTTPS bağlantıları şifreler, ancak tarayıcınızın verilerin toplanabilmesi için öncelikle UDP üzerinden gönderilen DNS talepleri yapması gerekir. şifrelenmemiş bağlantılar veya şifrelenmemiş çerezler de https olmadan yanlış gönderilecektir. Toplanacak bu ek parçalar, ne tür içeriğe baktığınızı çok açıklayabilir.
Çoğu insan için en büyük endişe, bu bilgileri toplayarak veri toplama ile ilgilidir Bir veri bilimci, İnternet kullanımınız için bir parmak izi oluşturabilir ve daha sonra diğer konumlardaki (işteyken veya tatildeyken) geçmiş etkinliklerle veya etkinliklerle ilişkilendirebilir. Benzer şekilde, servis sağlayıcınız bunu herhangi bir sayıda kuruluşa (muhtemelen suç örgütleri dahil) satmayı seçebilir ve burada daha sonra size karşı kullanılabilecek. Pek çok ülkede insanlar, iletişimlerinin özel olarak kabul edildiğine dair bir beklenti içindedir ve bu verileri toplamak, bu gizlilik beklentisine büyük ölçüde aykırıdır.
Bunun bir başka ilginç yönü de ABD gibi bu verilerin yakında satılabileceği durumlarda, ABD'deki kişilere veya sunuculara gönderilen uluslararası iletişimlerin de satılmasına olanak tanıyor . Aynı şekilde, bu potansiyel olarak yerel kolluk kuvvetleri, ordu, vergi makamları, göçmenlik makamları, politikacılar vb. Kuruluşların her kuruluşuna, bu tür bilgilere veya içindeki önemli bilgi alt kümelerine erişmelerini engelleyen uzun süredir devam eden yasaları atlamanın bir yolunu verebilir. aksi takdirde bu veriler.
Bu verilerin satılabilmesi için biraz farklı bir endişe, rekabetçi istihbarat / kurumsal casusluktur. Bir şirketin, küçük bir coğrafi konumdaki (ilaçları veya bir savunma yüklenicisini düşünün) bulunan genel merkezlerinde çok sayıda araştırma-yoğun iş yaptığı senaryoda, bu verileri satmak, herkesin yerel ISP'den tüm trafiği satın almasını mümkün kılar. Bu araştırmacıların çoğunun yaşadıkları ve evde ne aradıklarını analiz ettikleri, hatta muhtemelen doğrudan şirket merkezlerinin trafiğini barındıran ISS'den. Diğer ülkeler benzer verileri satmıyorsa, yabancı şirketlere ve şirketlere bu verileri denemek ve satın almak için yeterince akıllıca büyük bir teknik avantaj sağlar. Aynı şekilde, yabancı hükümetlerin ABD (veya diğer hükümet) Yetkililerinin evlerinden gelen verileri içeren ISP trafiğini satın almasına da izin verecektir.
Şirketlerin, çalışanlarının davranışlarını evde veya mobil cihazlarında izlediğini hayal edin.
Bunun aktivistler ve ihbarcılar üzerinde büyük olasılıkla tüyler ürpertici bir etkisi olacaktır.
Benzer şekilde, kredi kartları veya PII, güvenli olmayan bir uzak siteye açık olarak gönderilirse, ISS'nizin veri setinin artık ellerinde potansiyel bir PCI veya PII düzenleme sorunu vardır. Yani bu, sızdırılan verilerin ek kopyalarını oluşturarak her türden veri sızıntısı sorunlarını artırır.
Yukarıda bahsettiğim ve yüzlerce başka örneklerle birlikte, bu tür veri toplamanın neden meta verilerden veya temel bağlantı bilgilerinden farklı bir önem düzeyine sahip olduğunu anlamak kolay olmalı. ISS'niz bu verileri asla satmasa bile oldukça ilginç bir veri kümesi topluyor.
Bu, kesinlikle uzun vadede pek çok potansiyel güvenlik etkisi olan bir güvenlik sorunu.