美国参议员 Maggie Hassan 要求 Trump Mobile 就其是否遵守联邦通信委员会(FCC)规则作出说明,此前她指出,该服务似乎并未获得提供其所宣传的国际通信组成部分所需的授权。与此同时,在涉及 3,615 名客户个人数据泄露的事件,以及此前供应商将客户数据公开在互联网上的事件之后,人们也提出了安全方面的问题。
Hassan 在致公司首席执行官 Patrick O’Brien 的信中表示,她查询 FCC 的国际通信申报系统后,没有发现 Trump Mobile 持有《1934年通信法》第214条所要求的授权。该服务宣称可以提供通往 230 多个国家和地区的通信服务,这引发了人们对实际提供这些服务的主体,以及其所依据的监管基础的疑问。
为什么缺少授权很重要?
第214条的要求包括披露外国所有权,以便 FCC 评估与国际通信服务相关的国家安全风险。根据 Hassan 的信件,这些规则既适用于网络运营商,也适用于转售其他公司服务的移动虚拟网络运营商(MVNO)。
这位参议员援引 FCC 此前的决定称,缺少授权可能带来国家安全、执法、外交政策和贸易方面的风险。她还提到,FCC 于 2021 年撤销了 China Telecom Americas 的授权,当时委员会认定,一家受外国政府控制的公司可能获得访问、监控、存储、干扰或重新路由美国通信的能力。
Liberty Mobile 的关系受到审查
这封信还重点关注 Liberty Mobile Wireless。这是一家总部位于佛罗里达州的 MVNO,Trump Mobile 将其称为该服务的“赋能者”和“骨干”。根据 The Verge 此前引用 Trump Mobile 官员的话,Liberty Mobile 负责相当大一部分技术、法律和财务运营,而两家公司似乎由同一批人员管理。
Hassan 要求了解 Trump Mobile 是否拥有、运营或控制 Liberty Mobile,以及两家公司与其他电信公司之间存在何种关系。这位参议员认为,所有权和运营结构对于确定负责合规和安全控制的主体十分重要。
反欺诈电话措施存在漏洞
Hassan 表示,Trump Mobile 既没有以自己的名称,也没有以其运营名称 T1 Mobile LLC 出现在自动拨号限制数据库中;与此同时,Liberty Mobile 最新的申报文件似乎没有包含“了解你的客户”(KYC)措施的信息。自动拨号限制数据库的规则要求在年度计划中说明客户身份验证机制。
这一点之所以更加重要,是因为该服务允许以简化方式激活订阅。Hassan 表示,这可能使欺诈者更容易获得美国电话号码。不遵守申报规则可能导致罚款、被从数据库中移除,或要求其他公司屏蔽违规运营商的通信流量。
数据泄露与悬而未决的问题
这些要求是在一份关于 3,615 名客户数据被窃取的报道之后提出的。一个勒索团伙声称曾在发生数据泄露前通知 Trump Mobile,但收到的回复称没有负责处理此事的团队。Hassan 还表示,该公司似乎缺乏健全的客户身份验证流程。
这位参议员要求 O’Brien 在 10 月 29 日前就数据泄露、所有权结构、与 Liberty Mobile 的关系、用户验证措施、监管申报文件,以及 Trump 手机的设备销售和组件来源作出回复。Ars Technica 联系了 Trump Mobile、Liberty Mobile 和 FCC 征求评论,但截至发布时,原文未包含它们的回应。
编辑解读:这封信本身并不能证明最终存在违规行为,但它揭示了所宣传的服务与公开可见的监管文件之间存在差距,并直接将监管合规与运营商防止号码被滥用、保护客户数据的能力联系起来。授权是否确实存在、Liberty Mobile 应承担何种责任,以及 KYC 计划是否完整,仍有待官方回应或 FCC 采取行动。