Webloc: Überwachungssoftware für Strafverfolgungsbehörden sammelt Daten von Millionen weltweit
Ein globales Geolokalisierungs-Überwachungssystem namens **Webloc**, entwickelt von **Cobwebs Technologies** (jetzt **Penlink**), wird von Strafverfolgungsbehörden weltweit eingesetzt, um die Bewegungen und Verhaltensweisen von Hunderten von Millionen Menschen zu verfolgen. Das System nutzt Daten, die von mobilen Apps und digitaler Werbung gekauft werden, was erhebliche Datenschutzbedenken aufwirft.

**Webloc** wird laut einem Bericht von **Citizen Lab** von der ungarischen Inlandsgeheimdienst, der Nationalpolizei in El Salvador sowie mehreren US-Strafverfolgungs- und Polizeibehörden eingesetzt. Das Tool wurde von der israelischen Firma **Cobwebs Technologies** entwickelt und wird nun von deren Nachfolger **Penlink** vertrieben, nachdem die beiden Unternehmen im Juli 2023 fusionierten.
**Penlink**, gegründet 1986, bietet weltweit missionskritische Kommunikations-, digitale Beweiserfassungs- und Analysesoftware für Strafverfolgungsbehörden an.
### US-Kunden
Zu den US-Kunden von **Webloc** gehören das **Immigration and Customs Enforcement (ICE)**, das US-Militär, das Texas Department of Public Safety, DHS West Virginia, Bezirksstaatsanwaltschaften in New York City sowie verschiedene Polizeibehörden in Los Angeles, Dallas, Baltimore, Tucson, Durham und kleineren Städten und Landkreisen wie der Stadt Elk Grove und Pinal County.
### Funktionsweise von Webloc
"**Webloc** wird als Zusatzprodukt zum Social-Media- und Web-Intelligence-System Tangles verkauft", so die Forscher von **Citizen Lab**. "**Webloc** bietet Zugriff auf einen ständig aktualisierten Strom von Datensätzen von bis zu 500 Millionen mobilen Geräten weltweit, die Geräte-IDs, Standortkoordinaten und Profildaten enthalten, die aus mobilen Apps und digitaler Werbung gesammelt werden."
Das werbebasierte Überwachungssystem nutzt Daten, die von mobilen Apps und digitaler Werbung gekauft werden, um die Verhaltensweisen und Bewegungen von Hunderten von Millionen Menschen zu analysieren. **Cobwebs Technologies** kündigte es offiziell im Oktober 2020 an und beschrieb es als eine hochmoderne Location-Intelligence-Plattform, die Webdaten mit Geodaten fusioniert und interaktive, geschichtete Karten verwendet, um die digitale Welt mit physischen Daten zu verbinden.
Kunden können das Tool nutzen, um den Standort, die Bewegungen und die persönlichen Merkmale ganzer Bevölkerungsgruppen bis zu drei Jahre in die Vergangenheit zurück zu überwachen. **Webloc** kann zur "Untersuchung und Interpretation standortbezogener Daten zur Unterstützung Ihrer Fälle" verwendet werden und kann Standorte aus IP-Adressen ableiten sowie die Personen hinter den Geräten identifizieren, indem deren Wohn- und Arbeitsadressen ermittelt werden.
### Metas Verbot und Verbindungen zu Quadream
Interessanterweise gehörte **Cobwebs Technologies** zu den sieben Cyber-Söldnern, die im Dezember 2021 von **Meta** deplatformed wurden, weil sie etwa 200 Konten betrieben, um Ziele auszuspähen und sogar Social Engineering zu betreiben, um Menschen dazu zu bringen, persönliche Informationen preiszugeben.

Der Social-Media-Gigant gab damals bekannt, dass er Kunden von **Cobwebs Technologies** in Bangladesch, Hongkong, den Vereinigten Staaten, Neuseeland, Mexiko, Saudi-Arabien und Polen identifiziert hatte. **Meta** stellte eine häufige Zielsetzung von Aktivisten, Oppositionspolitikern und Regierungsbeamten in Hongkong und Mexiko fest.
Berichte haben ergeben, dass **Webloc** zur Verfolgung von Telefonen ohne richterliche Anordnung verwendet werden kann, was seine "Fähigkeit zur Automatisierung und kontinuierlichen Überwachung einzigartiger mobiler Werbe-IDs, geolokalisierter IP-Adressen und der Analyse verbundener Geräte" hervorhebt.
Eine Analyse von Unternehmensunterlagen und anderen öffentlichen Informationen hat ergeben, dass **Cobwebs Technologies** Verbindungen zum israelischen Spyware-Anbieter **Quadream** über Omri Timianker, den Gründer und ehemaligen Präsidenten von **Cobwebs Technologies**, teilt, der nun die internationalen Operationen von **Penlink** leitet. Es wird vermutet, dass das Unternehmen seine Geschäftstätigkeit im Jahr 2023 eingestellt hat.
### Serverstandorte
Bis zu 219 aktive Server, die mit **Cobwebs**-Produktbereitstellungen in Verbindung gebracht werden, wurden identifiziert, die meisten davon befinden sich in den USA (126), den Niederlanden (32), Singapur (17), Deutschland (8), Hongkong (8) und dem Vereinigten Königreich (7). Potenzielle Produktserver wurden auch in verschiedenen Ländern Afrikas, Asiens und Europas entdeckt.
### Reaktion von Penlink
Als Reaktion auf den Bericht erklärte **Penlink**, dass die Ergebnisse "entweder auf ungenauen Informationen oder einem Missverständnis unserer Arbeitsweise beruhen, einschließlich Praktiken, die **Penlink** nach der Übernahme von **Cobwebs Technologies** im Jahr 2023 nicht mehr anwendet." Das Unternehmen gab außerdem an, die Datenschutzgesetze der US-Bundesstaaten einzuhalten.
**Citizen Lab** erklärte, dass ihre "Forschung zeigt, dass aufdringliche und rechtlich fragwürdige werbebasierte Überwachung (d. h. ohne richterliche Anordnung oder angemessene Aufsicht) von Militär-, Geheimdienst- und Strafverfolgungsbehörden bis hin zu lokalen Polizeieinheiten in mehreren Ländern weltweit eingesetzt wird."