home *** CD-ROM | disk | FTP | other *** search
/ Ian & Stuart's Australian Mac: Not for Sale / Another.not.for.sale (Australia).iso / hold me in your arms / ES Cyberama / Computer Privacy < prev    next >
Text File  |  1993-06-14  |  45KB  |  1,337 lines

  1.         COMPUTER PRIVACY VS. FIRST AND FOURTH AMENDMENT RIGHTS
  2.                        (By Michael S. Borella)
  3.  
  4. <Mike Borella received a bachelor's degree in Computer Science and
  5. Technical Communication from Clarkson University (1991). He is
  6. currently a graduate student and teaching assistant in Computer
  7. Science at U.  Cal. at Davis. This paper is the result of an
  8. independent study sponsored by Susan Ross, an assistant professor in
  9. Technical Communication at Clarkson. e-mail
  10. borella@toadflax.eecs.ucdavis or sross@clutx.clarkson.edu>
  11.  
  12.  
  13. I: What is Cyberspace?
  14.  
  15.             "Cyberspace.  A consensual hallucination experienced daily
  16.         by billions of legitimate operators, in every nation...  A
  17.         graphical representation of data abstracted from the banks
  18.         of every computer in the human system.  Unthinkable
  19.         complexity.  Lines of light ranged in the nonspace of the
  20.         mind, clusters and constellations of data.  Like city lights,
  21.         receding..."
  22.  
  23.                                         - William Gibson, Neuromancer
  24.  
  25.         Even after reading William Gibson's cyberpunk novels, one's
  26.  
  27. conceptualization of cyberspace, the electronic world of computers and
  28.  
  29. computer networks, can be insubstantial.  Gibson describes cyberspace as
  30.  
  31. a world of simulated stimulation that a computer feeds to a "jockey"
  32.  
  33. (computer operator) via a "cyberspace deck" (human-computer interface).
  34.  
  35. Explorers in Gibson's cyberspace often have difficulty telling what is
  36.  
  37. real and what is not.  Frequently, in our world, the novice computer
  38.  
  39. user has similar problems understanding how to use the potential wealth
  40.  
  41. of information at their finger tips.  In Gibson's uncharted future,
  42.  
  43. people access computers by merging their thoughts with a database.
  44.  
  45. Today we can "enter" cyberspace through keyboard and modem.  But what
  46.  
  47. actually is cyberspace?  Is it real?  What does it look like?  What are
  48.  
  49. some of the personal and legal issues emerging from this vastly
  50.  
  51. uncharted new frontier?  This paper will answer those questions and more
  52.  
  53. as we explore cyberspace, meet its frequenters, and discuss its
  54.  
  55. increasing role in the life of every human being, not just those who
  56.  
  57. actually use a computer.
  58.  
  59.         Before we embark on our journey through the legal battles and
  60.  
  61. rights issues regarding cyberspace, we need a working knowledge of what
  62.  
  63. it is and how computer operators use it.
  64.  
  65.         Envision a roadmap.  Cities dot the otherwise sparse landscape
  66.  
  67. and roads branch out in all directions, connecting every city.  This
  68.  
  69. network leaves no city unserviced. Although not every city is connected
  70.  
  71. to every other, it is possible to reach any one city from any other.
  72.  
  73. Like every other mass transit system, certain areas are more travelled
  74.  
  75. than others.  Some cities are larger than others and some stretches of
  76.  
  77. road are more prone to traffic.  The size and complexity of this roadmap
  78.  
  79. defies the imagination - it encircles the world.
  80.  
  81.         But the cities are not actually cities.  They are computers or
  82.  
  83. groups of computers.  The roads are telephone lines or fiber-optic
  84.  
  85. cable.  The system surrounds the globe in an electronic web of data.
  86.  
  87. The travellers on these 'virtual' roads are packets of information which
  88.  
  89. are sent from one city to another, perhaps via many.  The roadmap is a
  90.  
  91. worldwide computer "network."  Each city is a depot or terminal for the
  92.  
  93. packets, and is usually referred to as a "node."  In reality they are
  94.  
  95. mainframes owned by universities, companies, or groups of computer
  96.  
  97. users.  There are several worldwide computer networks currently in
  98.  
  99. existence.
  100.  
  101.         Every individual who has an account on any mainframe in the
  102.  
  103. world has their own unique electronic address.  It is not unlike a
  104.  
  105. mailbox, except that it can only receive mail of the electronic kind.
  106.  
  107. Electronic addresses are similar to postal addresses in that they
  108.  
  109. contain:
  110.  
  111.         --a name, or user identification which corresponds to the
  112.         individual computer user who owns the particular address.
  113.         --a local machine name, which is the specific mainframe that the
  114.         userid is on.  Local names are only used in the node consists of
  115.         more than one mainframe.  This is not unlike a street address.
  116.  
  117.         --a node name, which corresponds to the physical location of the
  118.         node that the userid belongs to.  This is not unlike a city
  119.         address and/or zip code.
  120.  
  121.         This is all a network needs to know before it can send
  122.  
  123. information from one mailbox to another.  Just like postal mail, if the
  124.  
  125. user doesn't address mail correctly, the network will return it.  In the
  126.  
  127. case of e-mail (electronic mail) a simple misspelling will cause the
  128.  
  129. network to return the mail, or send it to an improper destination.  Each
  130.  
  131. of the several worldwide networks has its own unique but similar method
  132.  
  133. for addressing e-mail.  Corresponding via electronic mail has been
  134.  
  135. available to some academicians for over 20 years, but today it is
  136.  
  137. possible for anybody with a computer and a modem to have their own
  138.  
  139. mailbox.  For the sake of convenience, many useful physical objects have
  140.  
  141. been abstracted into cyberspace.  Computerized filing systems
  142.  
  143. (databases), bulletin boards, and electronically published digests and
  144.  
  145. magazines proliferate in the virtual world of networks.  Many of these
  146.  
  147. electronic items are being treated differently than their "real"
  148.  
  149. counterparts.  Often, due to the convenience of having millions of
  150.  
  151. pieces of data available in seconds, individual privacy rights are
  152.  
  153. violated.  This is leading to debate and litigation concerning the use
  154.  
  155. of various aspects of cyberspace.  The next sections cover the
  156.  
  157. situations, people, and legislation of this untamed and largely
  158.  
  159. undefined frontier.
  160.  
  161.  
  162.  
  163. II: Databases
  164.  
  165.         A database is a collection facts, figures, numbers, and words
  166.  
  167. that are sorted in a particular order and/or indexed. They are stored on
  168.  
  169. a computer so that retrieval is quick and simple.  Often, databases are
  170.  
  171. used by the government, corporations, and private businesses to keep
  172.  
  173. track of the names, address, phone numbers, and other relevant data
  174.  
  175. about their clients, subscribers, members, etc.  For example, most
  176.  
  177. public libraries have databases containing information of every person
  178.  
  179. who has a card at that library.  Besides the name, address, and phone
  180.  
  181. number of the card holder, the library's database would also contain
  182.  
  183. information regarding what books the holder is currently borrowing,
  184.  
  185. whether they are overdue or not, and when each person's library card
  186.  
  187. expires.
  188.  
  189.         Similarly, banks have databases containing information regarding
  190.  
  191. the persons they transact with.  Again, name, address and phone number
  192.  
  193. is essential, but the bank would also be interested in social security
  194.  
  195. number, credit rating, assets, mortgage information, and so on.  By
  196.  
  197. organizing this data on a computer, the bank increases its efficiency.
  198.  
  199. It is able to serve more customers in less time, and provide monetary
  200.  
  201. transactions within seconds.  Anyone who has used a bank card at an
  202.  
  203. automated teller can attest to this.
  204.  
  205.         But all databases are not used for such beneficial purposes.  As
  206.  
  207. we will see in the next section, even the information stored in "benign"
  208.  
  209. databases can be used to violate privacy rights.
  210.  
  211.         In 1967, J. Edgar Hoover, then head of the FBI, created the
  212.  
  213. National Crime Information Center (NCIC).  This organization's purpose
  214.  
  215. is to use a computerized database containing the criminal record of
  216.  
  217. every United States citizen to increase the efficiency of all levels of
  218.  
  219. law enforcement by facilitating quick exchange of information.  The
  220.  
  221. NCIC's federal databanks interface with over 64,000 state and local
  222.  
  223. governments' computer networks, and even with some criminal databases of
  224.  
  225. foreign countries.  This widespread and far-reaching power is used by
  226.  
  227. everyone from top FBI investigators to county and municipal patrol
  228.  
  229. officers.  For example, if a police officer pulls over a speeder in New
  230.  
  231. York, they can check, within a matter of seconds, if that person is
  232.  
  233. wanted in any other state, and if that person has a criminal record.
  234.  
  235.         The NCIC contains records on every person arrested in the United
  236.  
  237. States, which amounts to approximately 40 million people, a number
  238.  
  239. equivalent to one-third of the work force (Gordon and Churchill, p.
  240.  
  241. 497). It goes without saying that the holders of this information have
  242.  
  243. incredible power.  However, at first glance, the existence of the NCIC's
  244.  
  245. databases seem completely beneficial; in fact they do much to protect
  246.  
  247. the privacy of the average American.  Authorities can find out if an
  248.  
  249. individual is wanted for a crime and detain that person if necessary,
  250.  
  251. all with the push of a few buttons.  Effective law enforcement does make
  252.  
  253. the country a safer place for its citizens.  But, as we will see, the
  254.  
  255. current state of and uses for the NCIC do infringe upon individual
  256.  
  257. privacy.
  258.  
  259.         There are many cases in which the NCIC databases have been
  260.  
  261. found to hold inaccurate and incomplete information. Keep in mind that
  262.  
  263. they only contain arrest records, not conviction records.  If an
  264.  
  265. individual has been acquitted of a charge, it does not necessarily get
  266.  
  267. entered into the computers.  An example of this was the legal battle
  268.  
  269. fought by Los Angeles native Terry Dean Rogan.  After Rogan lost his
  270.  
  271. wallet, a man using his identification was linked to four crimes,
  272.  
  273. including two murders.  Rogan was mistakenly arrested, and an NCIC file
  274.  
  275. was made about him.  The file was inaccurate - it did not contain a
  276.  
  277. description of him.  As a result, he was arrested four times for crimes
  278.  
  279. he didn't commit.  Rogan successfully sued to city if Los Angeles in
  280.  
  281. 1987 for violating his Fourth Amendment rights (Science Court Opinions,
  282.  
  283. p. 99).  But some victims of NCIC errors don't get off so easily.
  284.  
  285.         In 1979, Michael Ducross of Huntington Beach California made a
  286.  
  287. minor traffic violation on his way to the supermarket one day.  The
  288.  
  289. police officer radioed for a check on Ducross.  When a police station
  290.  
  291. desk clerk punched up the NCIC database to see if Ducross had a file, he
  292.  
  293. got a surprising result.  Ducross was wanted for going AWOL from the
  294.  
  295. Marine Corps 10 years earlier.  He was seized and held for five months
  296.  
  297. at Camp Pendleton.  The Marine Corps eventually dropped the charges
  298.  
  299. because he had never actually gone AWOL.  Ducross was a Native American,
  300.  
  301. and he had left the Corps on a special discharge program available only
  302.  
  303. to Native Americans and foreign citizens (Burnham, pp. 33-34).
  304.  
  305.         But these are just two isolated examples, right?  Wrong!  A
  306.  
  307. study by the Congressional Office of Technology Assistance (OTA)
  308.  
  309. conducted in 1982 found that, "...as many as one-third of state records
  310.  
  311. lacked information about the disposition of the cases on file.
  312.  
  313. Therefore, an arrest in one state, which may have resulted in a
  314.  
  315. dismissal or an acquittal, could in another state influence the decision
  316.  
  317. to withhold bail or to prosecute the defendant as a 'career criminal.' "
  318.  
  319. (Gordon and Churchill, p. 514).  The OTA study found that, at best, 49.5
  320.  
  321. percent of the NCIC Criminal History records were complete, correct, and
  322.  
  323. unambiguous (Burnham, p. 74).
  324.  
  325.         It's bad enough that the NCIC files are largely inaccurate -that
  326.  
  327. your Fourth Amendment rights protecting unlawful search and seizure can
  328.  
  329. be lawfully violated if you have been previously arrested for a crime
  330.  
  331. you didn't commit - but these computerized criminal files are used for
  332.  
  333. much more than law enforcement, and are used by more than just law
  334.  
  335. enforcement agencies.  Approximately 90 percent of all criminal
  336.  
  337. histories in the United States are available to public and private
  338.  
  339. employers (Gordon and Churchill, p. 515).
  340.  
  341.         Nor is the NCIC without local competition. For example, one
  342.  
  343. Rhode Island data merchant, whose clients are mostly prospective
  344.  
  345. employers, keeps files on people who have been arrested but
  346.  
  347. no necessarily convicted of a crime. That merchant includes in the files
  348.  
  349. names of individuals taken from local newspaper stories (Consumer
  350.  
  351. Reports).
  352.  
  353.         If arrest records but not conviction records are available,
  354.  
  355. might not they influence hiring decisions? For example, might not an
  356.  
  357. employer finding a record of arrests in the file of a person claiming a
  358.  
  359. "clean record" on an employment application question the credibility of
  360.  
  361. the applicant's claim and make a decision not to hire influenced by that
  362.  
  363. doubt? Given that the applicant would not be aware that such a database
  364.  
  365. had been consulted, he or she could not possibly mount a defense if the
  366.  
  367. information in the file was inaccurate (e.g., someone else's arrests) or
  368.  
  369. misleading (e.g. no arrests led to convictions).
  370.  
  371.         Since 40 million US citizens have an arrest record, the
  372.  
  373. social cost is potentially high.  In several states, including
  374.  
  375. California and Connecticut, more than half of the information requests
  376.  
  377. to criminal history databases were made by employers (Gordon and
  378.  
  379. Churchill, p.  515).
  380.  
  381.         But the problems don't end there.  In 1981, mainly because
  382.  
  383. of John Hinckley's attempt on then President Ronald Reagan's life, about
  384.  
  385. 400 files were added to the NCIC database.  These were of people who had
  386.  
  387. no criminal record and were wanted for no crime!  Why were they being
  388.  
  389. entered into the computers?  Because these individuals were considered
  390.  
  391. "a potential danger" by the Secret Service.  Secret Service Director
  392.  
  393. John R. Simpson stated that listing these people would provide an
  394.  
  395. invaluable tool for tracking their location and activities (Epstein, p.
  396.  
  397. 17).  This shows that the government is only paying lip service to the
  398.  
  399. "innocent until proven guilty" precedent that our freedom is based on.
  400.  
  401. The "potential danger" would be to members of the FBI protectorate,
  402.  
  403. including the President, Congress members, and controversial political
  404.  
  405. and social figures such as Jacqueline Onassis.  Considering how
  406.  
  407. "accurate" the files have been proven to be, one can imagine the
  408.  
  409. atrocities possible (and encouraged) under these provisions.
  410.  
  411.         But there are more culprits to this mess than just the
  412.  
  413. government. The use of databases in the violation of privacy extends
  414.  
  415. into the corporate world.  The U.D. Registry Inc. was formed in 1977 by
  416.  
  417. Harvey Saltz, a former deputy district attorney in Los Angeles.  "Using
  418.  
  419. a computer to store information obtained from legal charges filed by
  420.  
  421. landlords in the courts, Saltz says he currently has compiled more than
  422.  
  423. a million records about such disputes all over the Los Angeles area.
  424.  
  425. Over 1900 landlords pay Saltz an annual fee ranging from $35 to $60...to
  426.  
  427. determine whether the individuals who come to them for housing have had
  428.  
  429. arguments with other landlords in the past." (Burnham, p. 34).  And just
  430.  
  431. like the NCIC, Saltz's database was found to be less than reliable.
  432.  
  433.         In 1978, Lucky Kellener paid the rent to his brother's
  434.  
  435. apartment. But when his brother was evicted, Kellener's name was
  436.  
  437. included in the U.D. Registry files, defining him as an undesirable
  438.  
  439. tenant.  When Kellener went looking for a new apartment in 1981, he got
  440.  
  441. repeatedly turned down and brushed off.  Finally, a landlord told him
  442.  
  443. that he had been blacklisted (Burnham, pp. 34-35).
  444.  
  445.         Another victim was Barbara Ward, who moved to Los Angeles and
  446.  
  447. found that her newly rented apartment was infested with cockroaches.
  448.  
  449. When she gave her landlord a thirty day notice, he countered with an
  450.  
  451. eviction notice.  When the landlord didn't show up in court, the judge
  452.  
  453. threw the case out.  But Ward was entered in the U.D. Registry as having
  454.  
  455. an eviction notice, and when she wanted to rent an apartment later she
  456.  
  457. was unable to (Burnham, pp. 34-35).
  458.  
  459.         In both cases, errors caused a major personal difficulty and
  460.  
  461. breach of privacy.  Also, in both cases the victim did not know of the
  462.  
  463. U.D. Registry's existence.  Therefore, neither could possibly confront
  464.  
  465. the unfavorable, electronically-stored data, analogous to a "false
  466.  
  467. witness," that led to their blacklisting.
  468.  
  469.         Perhaps the grandest scale of gathering information about people
  470.  
  471. by a non-governmental agency was undertaken by the Lotus Development
  472.  
  473. Corp. in conjunction with Equifax Inc.  Lotus and Equifax developed
  474.  
  475. "Marketplace: Households," a database of the names, addresses, and
  476.  
  477. marketing information on 120 million residents of the United States
  478.  
  479. (Fisher, p. C3).  The purchaser of this information would probably be
  480.  
  481. large consumer goods companies specializing in mail order.  Databases
  482.  
  483. like this are currently used by organizations to send unsolicited (junk)
  484.  
  485. mail to potential buyers. Imagine the volume of junk mail if the entire
  486.  
  487. business world had the names and addresses of almost half of the
  488.  
  489. country's population on-line!
  490.  
  491.         Fortunately, on January 23, 1991, Lotus and Equifax announced
  492.  
  493. that they had cancelled plans to release "Marketplace: Households" due
  494.  
  495. to  30,000 letter and phone calls from individuals who wanted their
  496.  
  497. files deleted from the product.  Apparently, the companies decided that
  498.  
  499. the privacy issues involved would make the product unviable.  (Fisher,
  500.  
  501. p.  C3.) Ironically, a similar product, "Marketplace: Business", which
  502.  
  503. contained database  information on seven million U.S. businesses, was
  504.  
  505. discontinued the same day.  "Marketplace: Business" has been shipping
  506.  
  507. since October 1990, but was not profitable without the revenues from
  508.  
  509. "Marketplace: Households" (Fisher, p. C3).
  510.  
  511.         A similar example of the same type of database belongs to the
  512.  
  513. Phone Disc USA Corporation.  This small, Massachusetts based company
  514.  
  515. has manually copied the names, addresses and numbers of 90 million
  516.  
  517. people out of the white pages of telephone books from across the nation.
  518.  
  519. They put this information on CD-ROM storage devices, and sell it to
  520.  
  521. mass-marketers.  In a recent ruling, the Supreme Court decided that it
  522.  
  523. is legal to copy white pages listings because they are not copyrighted.
  524.  
  525. For the next version of the product, co-founder James Bryant plans to
  526.  
  527. copy every name from over 4000 sets of regional whites pages.
  528.  
  529. (Kleinfield) Unlike the Lotus/Equifax undertaking, Phone Disc USA shows
  530.  
  531. no signs of halting their product.
  532.  
  533.         How many of these computer databases and networks exist that the
  534.  
  535. average American doesn't know about?  Just about every government or
  536.  
  537. private agency that interacts with the public has its own computerized
  538.  
  539. index of names, addresses, social security numbers, etc.  Every time you
  540.  
  541. open a bank account, apply for a credit card, attend a learning
  542.  
  543. institution, register at a hotel, get medical aid, or obtain a loan, a
  544.  
  545. new file is opened for you, without your explicit knowledge!  And these
  546.  
  547. are the easy ones to track; there are many databases you get into
  548.  
  549. without anyone telling you. In fact, these "secret" records, not unlike
  550.  
  551. the U.D. Registry's, are more effective if the "victims" don't know
  552.  
  553. about them.
  554.  
  555.         Now that we are aware of the problem, we can ask the question,
  556.  
  557. "What do we do?"  First we must clarify one point - does the mere
  558.  
  559. existence of these databases and computerized records intrude upon the
  560.  
  561. individual's privacy, or does the use of them constitute privacy
  562.  
  563. invasion? The best way to do this is to find out if similar privacy
  564.  
  565. violations occurred before the advent of computerized files.
  566.  
  567.         The Census Bureau's charter contains the provision, "in no case
  568.  
  569. shall information furnished under the authority of this act be used to
  570.  
  571. the detriment of the person or persons to which this information
  572.  
  573. relates."  But, during World War I, the Justice Department was looking
  574.  
  575. for the names and addresses of young men who were trying to evade the
  576.  
  577. draft so they could track these dissenters down and prosecute them.
  578.  
  579. Under pressure from the military, the Census Bureau disclosed this
  580.  
  581. information (Burnham, pg. 24).  Computers did were not used to record
  582.  
  583. information until the mid-forties.  One of the first organizations to
  584.  
  585. use primitive databases (stacks and stacks of punch cards) for the
  586.  
  587. purpose of information gathering on a large number of people was the
  588.  
  589. Census Bureau.
  590.  
  591.         The violation of privacy did take place before computerized
  592.  
  593. databases.  The largest differences between a stack of papers and a
  594.  
  595. computer file are that the computer file is easier to use, faster to
  596.  
  597. find, able to be disseminated and/or transmitted quickly.  An example of
  598.  
  599. how efficient computer files are at finding people is the case of the
  600.  
  601. California Locator Service.  This database is used to track parents who
  602.  
  603. refuse to pay child support.  The names of the wayward parents are filed
  604.  
  605. in the database.  The database is compared to that of the Franchise Tax
  606.  
  607. Board. In the case of a match, the parent's tax refund is intercepted
  608.  
  609. and sent to the parent with custody (Burnham, pp. 30-33).  The Locator
  610.  
  611. Service also has direct links to the Department of Motor Vehicles, the
  612.  
  613. Employment Development Board, criminal databases, and several other
  614.  
  615. computer networks to help locate the delinquent parent.  According to
  616.  
  617. manager Richard Beall, the service is able to provide at least some sort
  618.  
  619. of information 62% of the time (Burnham, pp. 30-33).  Imagine the
  620.  
  621. difference if the California Locator Service were run by pen, pencil, or
  622.  
  623. typewriter instead.  The proper information on the wayward parent would
  624.  
  625. have to be sent to all the associate agencies, processed, and answers
  626.  
  627. given.  The time to do this would be prohibitive enough to make the
  628.  
  629. service slow and negligibly effective.  The computer facilitates this
  630.  
  631. sort of information sharing and retrieval.
  632.  
  633.         We conclude that computers aren't the inherent evil, but they
  634.  
  635. help the government and other organizations to procreate the evil of
  636.  
  637. privacy infringement more easily than if computer databases weren't
  638.  
  639. used.  So we can't necessarily eliminate the problem by eliminating the
  640.  
  641. databases. Often the computer database used for the questionable
  642.  
  643. activity is one that exists for a different purpose.  Cases of this are
  644.  
  645. the Census Bureau's information, and the NCIC.  Both of these databases
  646.  
  647. exist to serve beneficial purposes - population surveys and law
  648.  
  649. enforcement, respectively.  Eliminating all computer databases
  650.  
  651. containing personal information would to too radical a step. Our society
  652.  
  653. would grind to a standstill as bank records, medical files, legal
  654.  
  655. reports, etc. (the list goes on indefinitely) would have to be hand
  656.  
  657. copied and disseminated.
  658.  
  659.         Think of the examples of given at the beginning of this section
  660.  
  661. of a library and a bank.  We saw how these organizations used databases
  662.  
  663. to improve their service to the public.  These same databases can be
  664.  
  665. used to invade the privacy of the public.  For example if library
  666.  
  667. databases are available to the public, they can be used to list the
  668.  
  669. books or type of books that an individual reads.  A magazine or book
  670.  
  671. club might find library databases useful in deciding who to send
  672.  
  673. unsolicited subscription or membership information to.  Bank records can
  674.  
  675. be used similarly to determine the financial status of an individual.
  676.  
  677.         What is comes down to is that any database containing personal
  678.  
  679. information that is used for any other purpose than the one it exists
  680.  
  681. for is a potential violation of privacy.  As a case in point, under
  682.  
  683. current law, our video rental histories have more protection than our
  684.  
  685. medical or insurance records. Under a 1988 law, video rental records may
  686.  
  687. only be released under court order. That law, often referred to as the
  688.  
  689. "Bork bill," was inacted after video rental information about a Supreme
  690.  
  691. Court nominee was made public in the press (Consumer Reports).  Must we
  692.  
  693. wait for similar abuses related to the medical, library, or bank records
  694.  
  695. of persons in the public eye to similarly secure the privacy of these
  696.  
  697. records?
  698.  
  699.         Is there a solution?  Is there a middle ground where we can have
  700.  
  701. the databases, but control how they are used?  In the January 1988 issue
  702.  
  703. of Omni magazine, experts from various legal and scientific fields were
  704.  
  705. asked to comment upon the Terry Dean Rogan case (see above).  Some
  706.  
  707. responses were: (Science Court Opinions, p.  100).
  708.  
  709. Sheldon L. Glashow, Nobel laureate and professor of physics at Harvard
  710. University: "A centralized computerized crime file is absolutely
  711. necessary for crime control, but it does jeopardize the rights of
  712. citizens...Under no circumstance but one should the NCIC files be made
  713. available for non-crime related purposes: The exception is the right of
  714. each citizen to examine his or her own file."
  715.  
  716. Melvin Konner, M.D.,  professor of anthropology at Emory University:
  717. "Centralized data banks pose a new, probably serious threat to
  718. privacy, yet such data banks are too valuable to be forsworn.
  719. ...challenges should result in the emergence of a system of check
  720. and balances that will prevent the abuse of data."
  721.  
  722. John Money, professor emeritus of medical psychology and pediatrics at
  723. Johns Hopkins University and Hospital: "...it becomes imperative
  724. to have strictly enforced safeguards on the usage of such
  725. [computerized] lists.  One such safeguard would be a legally
  726. guaranteed principle of freedom of information, so that an
  727. individual could access his or her name on the list and correct
  728. information falsely entered against it."
  729.  
  730. George B. Schaller, director of science for Wildlife Conservation
  731. International: "...as a potential victim, I am pleased that the file
  732. might help insure my privacy - that is my property and person.
  733. The file should, however, be accessible for criminal matters only,
  734. or it will be misused."
  735.  
  736.  
  737.         Furthermore, an interesting precedent may be set for privacy
  738.  
  739. rights in the United States by the new European Community. The European
  740.  
  741. Community is proposing a set of laws that would strictly limit how
  742.  
  743. database information is used and who has access to it.  Basically, the
  744.  
  745. laws would instruct owners of databases to notify individuals of their
  746.  
  747. inclusion, and these individuals would be able to obtain copies of the
  748.  
  749. database information on them.  Also, owners of databases would not be
  750.  
  751. allowed to sell the personal information of an individual without the
  752.  
  753. permission of that individual.  "The proposals would prohibit...a
  754.  
  755. publisher from selling a list of subscribers to a real estate developer
  756.  
  757. - unless the subscribers agreed to be included.  Banks would be required
  758.  
  759. to notify credit card holders before selling their names to mail-order
  760.  
  761. houses." (Markoff, p. D1). Interestingly enough, these proposed
  762.  
  763. regulations have the U.S. based companies complaining the loudest.  IBM,
  764.  
  765. GTE, and AT&T claim that the proposed laws would strictly limit their
  766.  
  767. business abroad (Markoff, p. D1).
  768.  
  769.         Privacy experts maintain that the companies are overreacting.
  770.  
  771. Some of the restriction that are under consideration include: (Markoff,
  772.  
  773. p. D1).
  774.  
  775.  
  776.         --Companies must register all databases containing personal
  777.           information with the countries...in which they are
  778.           operating...
  779.  
  780.         --Corporations using personal data must tell the subjects of
  781.           their use...
  782.  
  783.         --Private companies can only collect or process personal data
  784.           with the consent of the subjects.
  785.  
  786.          --Companies would not be able to transfer data to another
  787.            country unless that country also offered adequate protection
  788.            of records.
  789.  
  790.         Taking these experts' opinions and the precedents under
  791.  
  792. consideration by the European Community, we have a basis for legislation
  793.  
  794. concerning computer databases and the privacy of individuals.  The
  795.  
  796. following guidelines are suggested:
  797.  
  798.         1) All individuals who have personal information stored in a
  799.            computer database must be informed of this fact. They also
  800.            must be given a chance to review their file(s) and to
  801.            petition for changes if they find that the information held
  802.            within is incorrect.
  803.  
  804.         2) When a person is arrested and/or brought to trial because of
  805.            the information in one of these databases, attention must be
  806.            given to the question of the file's accuracy and
  807.            completeness.
  808.  
  809.         3) Files that exist for purposes of law enforcement (e.g., the
  810.            NCIC) should not be used for anything other than law
  811.            enforcement.  A system of checks and balances should be
  812.            maintained to guarantee this.
  813.  
  814.        4) Files that exist for marketing or statistical purposes should
  815.           inform all individuals who are included in the database of
  816.           their inclusion, and give them an opportunity to request that
  817.           their file be deleted.
  818.  
  819.         The constitution was written as anticipatory democracy, but its
  820.  
  821. framers did not (and could not) anticipate the advent nor the power of
  822.  
  823. the computer.  Although the ideals of individual privacy have not
  824.  
  825. changed over the last 200 years, the reality has.  In the next section
  826.  
  827. other outdated legal concepts that are in danger of violating the First
  828.  
  829. and Fourth Amendment rights of every citizen are exposed.
  830.  
  831.  
  832. III: The Printed Word vs. The Electronic Word
  833.  
  834.             "The right of the people to be secure in their persons,
  835.         houses, papers, and effects, against unreasonable searches
  836.         and seizures, shall not be violated and no warrants shall
  837.         issue but upon probable cause, supported by oath or
  838.         affirmation, and particularly describing the place to be
  839.         searched, and the persons or things to be seized."
  840.  
  841.                 - The Fourth Amendment to the Constitution of the
  842.                   United States
  843.  
  844.         On March 1st, 1990, Secret Service agents raided the offices of
  845.  
  846. Steve Jackson Games, a small role-playing game company.  The agents
  847.  
  848. seized three computers, including one being used to run a bulletin
  849.  
  850. board, all company software in the proximity of these computers, and all
  851.  
  852. business records contained in the computers' storage.
  853.  
  854.         Why would the government want to virtually shut down a game
  855.  
  856. company? Because Steve Jackson Games was just weeks away from
  857.  
  858. publishing a science-fiction role-playing game called Gurps Cyberpunk.
  859.  
  860. The game is set in a high-tech future society where the players use
  861.  
  862. human/computer interfaces to "enter" computer networks and infiltrate
  863.  
  864. (or hack) through defenses to valuable data.  Playing the game does not
  865.  
  866. require the use of (or even the knowledge of how to use) a computer.  A
  867.  
  868. Secret Service agent told Steve Jackson that the Gurps Cyberpunk playing
  869.  
  870. manual was a "handbook on computer crime." (Barlow).
  871.  
  872.         As a result of losing their computing capabilities and data,
  873.  
  874. Steve Jackson Games temporarily shut down and had to lay off half of its
  875.  
  876. employees.  For three months, the Secret Service retained the equipment
  877.  
  878. and data even though they had no evidence that the game or any other
  879.  
  880. Steve Jackson game violated any law.  When some of the equipment was
  881.  
  882. finally returned in June, 1990, the Service kept the drafts of Gurps
  883.  
  884. Cyberpunk.  The rest of the equipment was "lost." (Barlow).
  885.  
  886.         According to the Fourth Amendment, the Secret Service agents
  887.  
  888. needed "probable cause" that criminal evidence will be at the scene of
  889.  
  890. the search to get a search warrant issued.  The Fourth Amendment also
  891.  
  892. specifies that the search should be as narrow as possible (in other
  893.  
  894. words, the Secret Service should have known exactly what they were
  895.  
  896. looking for.) By taking all computer records, the Service not only
  897.  
  898. effectively shut Jackson down, but violated  the Fourth Amendment.
  899.  
  900.         The only "probable cause" that the Secret Service had for
  901.  
  902. seizing Jackson's computers was that Jackson had hired a former "hacker"
  903.  
  904. to work on Gurps Cyberpunk.  A "hacker" is a member of an underground
  905.  
  906. subculture dedicated to breaking and entering computer systems.  While
  907.  
  908. this is illegal, the hacker community in general frowns upon the
  909.  
  910. stealing of data for personal profit, but does it instead for bragging
  911.  
  912. rights and the thrill of gaining illicit access to a "guarded" area of
  913.  
  914. cyberspace.  This is not unlike breaking the speed limit for kicks and
  915.  
  916. the excitement of defying authority.  If this is indeed why the Service
  917.  
  918. raided Steve Jackson Games,  this sets another frightening precedent
  919.  
  920. regarding privacy - will employers now check to see if applicants are
  921.  
  922. hackers along with the "normal" checks for arrest records?  This may be
  923.  
  924. an effect that the Service was looking for.  According to Steve Jackson,
  925.  
  926. the Secret Service suspected this staff member of wrongdoing at home,
  927.  
  928. not at Steve Jackson Games (Computer Underground Digest, 3.20).
  929.  
  930.         At the time of this writing, the search warrant remained sealed.
  931.  
  932. If the object of the search, according to the warrant, was evidence of
  933.  
  934. the staffer's wrongdoing, only evidence of that crime should have been
  935.  
  936. retained. If the object was the game, the agents should have taken just
  937.  
  938. the hard copy and soft copy regarding Gurps Cyberpunk.  By taking the
  939.  
  940. whole computer system of Steve Jackson Games, the FBI seriously hindered
  941.  
  942. the lawful commercial activities of the company.  By holding the
  943.  
  944. computer equipment and software for three months, Steve Jackson Games
  945.  
  946. was almost put out of business.  The non-relevant equipment and software
  947.  
  948. should have been returned promptly.
  949.  
  950.         Along with the computer equipment and software seized, the
  951.  
  952. agents disconnected and confiscated Steve Jackson Games' BBS.  A BBS,
  953.  
  954. or Bulletin Board System, is a centralized, information gathering and
  955.  
  956. dissemination point for many computer users.  The BBS contains e-mail
  957.  
  958. from and for those users, who can access the system with their home
  959.  
  960. computer's modem through normal phone lines.  Many users who don't
  961.  
  962. have network access through a university or the organization they work
  963.  
  964. for use a BBS to enter cyberspace.  The BBS stores personal mail for
  965.  
  966. these users and enables them to read it when they are logged on.  U.S.
  967.  
  968. postal mail is considered private.  Electronic mail is the same as
  969.  
  970. physical mail in that it should be protected by the same privacy rights
  971.  
  972. that physical mail is.  In the next section, the seizure of personal
  973.  
  974. mail is explored in detail.
  975.  
  976.         Even though Steve Jackson Games did eventually publish Gurps
  977.  
  978. Cyberpunk, the company was hit hard by the loss of its information.
  979.  
  980. They had to recreate the game from rough drafts and memory.  But, a
  981.  
  982. positive result did come out of the SJG case.  Mitch Kapor, founder of
  983.  
  984. Lotus Development Corp, and associate John Perry Barlow, established the
  985.  
  986. Electronic Frontier Foundation (EFF) with the purposes of educating the
  987.  
  988. public about computer-based media and supporting litigation to extend
  989.  
  990. First Amendment rights into the computer world.  The EFF intervened in
  991.  
  992. the Jackson case, pushing the government to restore SJG's equipment.  In
  993.  
  994. April, 1991 the EFF in conjunction with Steve Jackson Games filed a
  995.  
  996. civil suit against the U.S. Secret Service and several of the
  997.  
  998. individuals responsible for the raid and the withholding of Jackson's
  999.  
  1000. property.  Unfortunately, at the time of this writing, more detail about
  1001.  
  1002. this precedent setting case was unavailable.
  1003.  
  1004.         Although it will not set a legal precedent, there is a similar
  1005.  
  1006. case on the books.  The Alcor Life Extension Foundation is an
  1007.  
  1008. organization that, for a large fee, will freeze an individual's body
  1009.  
  1010. upon death.  In December, 1987, the Riverside County Coroner's Office
  1011.  
  1012. accused Alcor of hastening the death of cryogenic participant Dora Kent
  1013.  
  1014. by prescribing her a lethal dose of barbituates (Computer Underground
  1015.  
  1016. Digest, 1.04).  In January 1988, law enforcement officers raided Alcor's
  1017.  
  1018. headquarters and confiscated its computer equipment.  Like the Steve
  1019.  
  1020. Jackson Games case, the search warrant for the Alcor foundation did not
  1021.  
  1022. specify what information that should have specifically be confiscated.
  1023.  
  1024. The section of the warrant pertaining to computer seizures follows:
  1025.  
  1026.             All electronic storage devices, capable of storing
  1027.         electronic data regarding the above records, including magnetic
  1028.         tapes, disk (floppy or hard), and the complete hardware
  1029.         necessary to retrieve electronic data including CPU (central
  1030.         processing unit), CRT (viewing screen), disc or tape drives,
  1031.         printer, software, and operation manuals for the above said
  1032.         computer, together with all handwritten notes or printed
  1033.         material describing the operation of the computer
  1034.         (Computer Underground Digest, 1.04).
  1035.  
  1036.         In other words, the officers were directed to seize all
  1037.  
  1038. computers and computer equipment from the Alcor site.  Even though the
  1039.  
  1040. warrant states that only computer equipment  "...capable of storing
  1041.  
  1042. electronic data regarding the above records..."  should be seized, this
  1043.  
  1044. can be interpreted as a warrant to seize all computer equipment because
  1045.  
  1046. any equipment is capable of holding data about Dora Kent.  So once
  1047.  
  1048. again, the warrant was very wide reaching and vague, exactly what the
  1049.  
  1050. Fourth Amendment is  supposed to protect against.
  1051.  
  1052.         But in this case, the issue became more focused.  H. Keith
  1053.  
  1054. Henson, a member of Alcor, claimed that personal e-mail belonging to
  1055.  
  1056. himself and 13 other Alcor members was "stolen" by the raiding officers.
  1057.  
  1058. Although Henson repeatedly tried to get the court to turn over the
  1059.  
  1060. private e-mail, on the account that it had no relevance to the Dora Kent
  1061.  
  1062. case, they would not return it.  So Henson and his group sued the FBI
  1063.  
  1064. for not intervening on their behalf in this case (Computer Underground
  1065.  
  1066. Digest, 1.04).
  1067.  
  1068.         The stealing of private e-mail like in the Alcor case is another
  1069.  
  1070. precedent that can have dangerous repercussions.  This is the equivalent
  1071.  
  1072. of law enforcement officers obtaining a search warrant for a post office
  1073.  
  1074. because some of its employees were suspected of illegal activities, and
  1075.  
  1076. proceeding to seize all mail contained in the post office and reading
  1077.  
  1078. it, and not returning it to its intended recipients.
  1079.  
  1080.         At the time of this writing, Alcor case was settled out of
  1081.  
  1082. court. The result of the settlement was not available.
  1083.  
  1084.         As we can see from these examples, there is a fundamental
  1085.  
  1086. difference in how the legal community in the U.S. views printed and
  1087.  
  1088. electronic media.  Print media is protected by the First Amendment;
  1089.  
  1090. electronic media is not.  This is a difference that should not exist.
  1091.  
  1092. Almost all newspapers and magazines exist in electronic form before they
  1093.  
  1094. are printed.  Electronic digests follow the same process, but they leave
  1095.  
  1096. out the final step - the actual printing.  There have been cases of
  1097.  
  1098. electronic hacker magazines being shut down for publishing hacked
  1099.  
  1100. (stolen) documents.
  1101.  
  1102.         However there is a hacker magazine called 2600 that doesn't
  1103.  
  1104. leave out the final step.  Printed, not electronic, copies are sent to
  1105.  
  1106. subscribers.  2600 has included similarly hacked documents, but has
  1107.  
  1108. never been accosted. According to 2600 editor Emmanuel Goldstein, it is
  1109.  
  1110. because of the physical printing, "I've got one advantage.  I come out
  1111.  
  1112. on paper and the Constitution knows how to deal with paper." (Barlow).
  1113.  
  1114. Computer based media and e-mail should have the same Constitutional
  1115.  
  1116. protection as the written word.  But it doesn't.  Why not?
  1117.  
  1118.         We can answer this question by tracing history back to the late
  1119.  
  1120. 1700's when the Framers were writing the Constitution. They had no
  1121.  
  1122. concept of computers or electronic communication at its current level.
  1123.  
  1124. Because of this excusable lack of foresight, the Constitution and Bill
  1125.  
  1126. of Rights do not contain specific provisions for computer based speech
  1127.  
  1128. and the computerized press.  In fact, the word "press" implies the
  1129.  
  1130. printed press, not actual process of disseminating information to large
  1131.  
  1132. numbers of people.  In the Fourth Amendment, an individual's "papers"
  1133.  
  1134. are safe from unreasonable search and seizure.  Electronic, or
  1135.  
  1136. unprinted, "papers" are not specifically protected.  In strict
  1137.  
  1138. interpretations of the Constitution, electronic media are not protected.
  1139.  
  1140. Of course, this is nonsense since the only difference between an article
  1141.  
  1142. in a newspaper or magazine and an article stored electronically, that is
  1143.  
  1144. intended to be printed, is the act of printing.
  1145.  
  1146.         Using the Steve Jackson Games and Alcor cases as a basis,
  1147.  
  1148. it is proposed that the following guidelines be legislated:
  1149.  
  1150.         1) If computer information is to be seized, the search warrant
  1151.            must explicitly describe the data sought.  The officers
  1152.            carrying out the search should seize only the storage devices
  1153.            (floppy disk, hard disk, magnetic tape) holding this
  1154.            information.
  1155.  
  1156.         2) If the storage device(s) seized contain other information as
  1157.            well as the data described by the warrant, the wanted data
  1158.            should be copied them the storage device should be promptly
  1159.            returned.
  1160.  
  1161.         3) If any electronic mail is confiscated, only the pieces from
  1162.            or to suspects of the crime should be read.  The rest should
  1163.            be promptly returned unread to the addressees.
  1164.  
  1165.  
  1166.         By following these guidelines, we can avoid many violations of
  1167.  
  1168. individual privacy that the Constitution, in its current wording,
  1169.  
  1170. allows.  In the final section a somewhat radical step to help our
  1171.  
  1172. society into the information age is recommended.
  1173.  
  1174.  
  1175. IV: Where Do We Go From Here?
  1176.  
  1177.         The untamed electronic frontier is an intimidating domain for
  1178.  
  1179. the computer illiterate.  Many view this mysterious technology as
  1180.  
  1181. responsible for whittling away their personal rights and privacy.  Thus
  1182.  
  1183. they find it fearful and intimidating.  Ironically, the only way that
  1184.  
  1185. the electronic frontier can "dehumanize" an individual is if that
  1186.  
  1187. individual is ignorant of what it really is.  We've seen that we can't
  1188.  
  1189. continue to function at our current level of society without computer
  1190.  
  1191. technology, but unless the users of this technology are monitored, they
  1192.  
  1193. can use it to invade the privacy of individuals.  If the general
  1194.  
  1195. populace is educated, they will have the background to challenge these
  1196.  
  1197. intruders.
  1198.  
  1199.         But where do we start?  As we have seen before, the outdated
  1200.  
  1201. wording of the Constitution promotes this dread image of computers and
  1202.  
  1203. electronic media.  Perhaps a good place to start would be with the
  1204.  
  1205. Constitution.  The current wording of the Bill of Rights is archaic, and
  1206.  
  1207. it represents the mind-frame that many people still have.  Computer
  1208.  
  1209. technology and cyberspace must not be viewed as separate from or outside
  1210.  
  1211. of laws protecting free speech and privacy.
  1212.  
  1213.         The First and Fourth Amendments don't explicitly mention
  1214.  
  1215. electronic media. They should regard rights in the electronic world of
  1216.  
  1217. cyberspace as just as important as those in the physical world.  A new
  1218.  
  1219. amendment stating that the rights guaranteed by the First, Fourth, and
  1220.  
  1221. any other amendment for that matter, apply to cyberspace would prevent
  1222.  
  1223. many of the violations we have discussed from happening. (As the final
  1224.  
  1225. revision of this paper was about to be printed, word was received that
  1226.  
  1227. Laurence Tribe of Harvard Law School had proposed discussion of just
  1228.  
  1229. such an amendment. However, this author's proposal was developed
  1230.  
  1231. independently of Tribe's.)
  1232.  
  1233.        If a new amendment is a step too far, then legislation and
  1234.  
  1235. precedent setting legal decisions must be made.  There seems to be a ray
  1236.  
  1237. of hope in the Steve Jackson Games case, but it will take several such
  1238.  
  1239. cases to approach the benefit of a Constitutional amendment.
  1240.  
  1241.         The global village is just around the corner.  Whether it is a
  1242.  
  1243. technological utopia of peace and freedom or an aspect of Orwell's
  1244.  
  1245. "1984" depends on decisions made now.
  1246.  
  1247.  
  1248.  
  1249.  
  1250.  
  1251.  
  1252.  
  1253.  
  1254.  
  1255.  
  1256.  
  1257.  
  1258.  
  1259.  
  1260.  
  1261.  
  1262.  
  1263.  
  1264.  
  1265.  
  1266.  
  1267.  
  1268.  
  1269.  
  1270.  
  1271.  
  1272.  
  1273.  
  1274.  
  1275.  
  1276.  
  1277.  
  1278.  
  1279.  
  1280.  
  1281.  
  1282.  
  1283.  
  1284.  
  1285.  
  1286.  
  1287.  
  1288.                                  Bibliography
  1289.  
  1290.       Article One: An Overview, (2600 Magazine, Spring 1990), pp.1-10.*
  1291.  
  1292.  
  1293.       Burnham, David, The Rise of the Computer State, (1980, Vintage
  1294.       Books).
  1295.  
  1296.       Barlow, John Perry, Crime and Puzzlement. **
  1297.  
  1298.       Computer Underground Digest, Volume 1.04, April 11th, 1990. *
  1299.  
  1300.       Computer Underground Digest, Volume 3.20, May 12, 1991.*
  1301.  
  1302.       Consumer Reports, "What Price Privacy," (May, 1991, pp. 356-360).
  1303.  
  1304.       Epstein, Aaron, "The Shadow of Your File," The Progressive, (v47,
  1305.       Jun., 1983), p. 17.
  1306.  
  1307.       Fisher, Lawrence M., "Lotus Database Cancelled," (New York Times,
  1308.       Jan 24, 1991), p. C3.
  1309.  
  1310.       Gordon, Diana R. and Churchill, Mae, " 'Triple I' Will Be Tracking
  1311.       Us," The Nation, (New York, v238, April 28, 1984), pp.  497, 513-
  1312.       515.
  1313.  
  1314.       Kleinfield, N.R., "The Man With All The Numbers," New York Times,
  1315.       Sunday, April 14th, 1991.
  1316.  
  1317.       Markoff, John, "Europe's Plan to Protect Privacy Worry Business,"
  1318.       New York Times, Thursday, April 11th, pp. D1, D5.
  1319.  
  1320.       Pool, Ithiel de Sola, Technologies of Freedom, "On free speech in
  1321.       an electronic age," (1983, Harvard University Press).
  1322.  
  1323.       Science Court Opinions - Case 6: Computer Privacy, Omni, (New
  1324.       York, Jan. 1988, v10), pp. 99-100.
  1325.  
  1326.       Wilson, Kevin, The Technologies of Control, (1988, University of
  1327.       Wisconsin Press).
  1328.  
  1329.  
  1330.         * These are electronic publications.  If copies cannot be found,
  1331.           feel free to contact the author.
  1332.  
  1333.        ** This document was originally disseminated electronically, then
  1334.           was published in Harper's Magazine.  The author used the
  1335.           original version.
  1336.  
  1337.