Privacy International hits ud på unconsented Facebook tracking inden for apps

0
106

Nul

UK-baserede Privacy International afsløret søndag den 35-Chaos Communication Congress et glimt af det omfang, som app-udviklere er afleverer data til Facebook, selvom brugeren ikke er en Facebook-bruger.

I sin rapport om emnet, baseret på test 34 Android-apps, der har mellem 10 og 500 millioner brugere, velgørenhed, sagde, at det var “stærkt bekymret” med, hvordan brugerdata er “udnyttes” i back-end-systemer af Facebook og Google.

Privacy International har fundet, at 23 af de apps, det har testet, der sendes data til Facebook — data, som fortæller, at det sociale netværk, at en bruger har åbnet eller lukket en specifik app, sammen med oplysninger om den enhed, sprog og indstillinger for tidszone. De apps, som også er sendt sammen brugerens Google-reklame-ID, som giver mulighed for sporing virksomheder til nemt at foretage matchende profil.

Kommer i til særlig behandling, blev Kajakken rejse booking app, som gik data til Facebook med hver søg i app -: tid, for søgningen; afgangs-og ankomst-byen, lufthavn, og dato og antal og klasse af billetter. Privacy International har påpeget, at denne adfærd er sket, uanset om brugeren var logget ud af Facebook, eller var uden en konto på det sociale netværk.

“Facebook har analytics-og reklamevirksomhed, at app-udviklere, der hjælper dem til at modtage aggregerede oplysninger om, hvordan folk engagerer sig i deres apps-dette er en almindelig praksis i mange virksomheder,” Facebook fortalte Privacy International.

“Vi ønskede også at bemærke, at mange virksomheder tilbyder de typer af tjenester, du dækker i rapporten, og ligesom Facebook, de får også oplysninger fra de apps og websteder, der bruger dem på samme måde. Amazon, Google og Twitter tilbyder alle login-funktioner. Ligeledes kan mange af disse virksomheder, samt andre, som Adobe, Byge, og Mixpanel, give analytics service for app-udviklere. Mere generelt er de fleste websites og apps, sende de samme oplysninger til flere selskaber, som hver gang, du besøger dem.”

Facebook pegede mod sin kommende Ryd Historik-funktion, — først annoncerede i Maj under højder i Cambridge Analytica skandale — som et middel til rapportens klager.

Rapporten har også set på, hvordan Facebook ‘s politikker sammenlignet med krav i Europa’ s GDPR og design for dataminimering.

Se: Hvad er GDPR? Alt, hvad du behøver at vide om den nye generelle regler om databeskyttelse

Med apps afleverer data til Facebook, før brugeren har haft en chance for at interagere med app ‘ en, velgørenhed, sagde, at der ikke er spørgsmål om, hvorvidt en juridisk grundlag er opfyldt for at overføre data.

“Det faktum, at SDK, standard implementering automatisk overfører data, når en app er åbnet, og at en frivillig funktion til at forsinke denne overførsel blev kun fremlagt i juli 2018, rejser spørgsmål om Facebook’ s ansvar over for udviklere, såvel som sin egen overensstemmelse med centrale principper for databeskyttelse, såsom beskyttelse af personoplysninger i design og standard,” Privacy International har sagt.

Facebook sagde, at det kræver ca beslutningstagere har et juridisk grundlag for at indsamle og bearbejde informationer til brugeren, men Privacy International var ikke imponeret.

“Facebook kan ikke bare fralægge sig ansvaret for de data, der overføres til den via Facebook’ s SDK ved at pålægge de kontraktmæssige vilkår på andre, såsom app-udviklere eller leverandører,” sagde det.

Privacy International har sagt, at det testet både opt-outs, der anbefales i Facebook ‘ s Cookies Politik, og fandt “nogen mærkbar indvirkning på de data, der udveksles.

“Det er svært at beskytte dig mod den form for deling af data, som vi har beskrevet i denne rapport,” Privacy International har sagt.

Det var ikke alle doom og dysterhed selv, med et par apps opdatere deres praksis i kølvandet på at blive kontaktet af Privacy International.

“Efter modtagelsen af dit brev, har vi frigivet en opdatering til app’ en, som en prioritet, der vil stoppe overførsel af data via Facebook SDK,” Skyscanner fortalte Privacy International.

Sidste måned, Facebook var igen i varmt vand over krænkelser af privatlivets fred, når det har afsløret en fejl i et af sine Api ‘ er udsat for den private fotos af næsten 6,8 millioner brugere.

For en periode på mellem 13 September til September 25, 2018, apps kan få adgang til mere end bare bruger offentlige fotos.

I oktober, det sociale netværk, sagde ukendte angribere havde kombineret tre fejl for at få adgang til godkendelse poletter til 30 millioner konti.

Angriberne lavet ud med telefonnummer og/eller e-mail af 15 millioner brugere, og med en yderligere 14 millioner også at have oplysninger, såsom brugernavn, køn, locale/sprog, forholdet status, religion, hjemby, selv-rapporteret nuværende by, fødselsdato, typer udstyr, der anvendes til at få adgang til Facebook, uddannelse, arbejde, har de sidste 10 steder de har checket ind, eller blev tagget i, hjemmeside, personer eller Sider, som de følger, og de 15 seneste søgninger bliver taget så godt.

Relaterede Dækning

Er Windows 10 stadig at fortælle Microsoft, hvad du laver, selvom du ikke ønsker det?

Microsoft forbløffer Windows 10 brugere ved tilsyneladende at indsamle data om for nylig åbnet websites og apps, når brugere har valgt imod at dele disse oplysninger.

Facebook forsvarer give tech-giganter adgang til omfattende bruger data

I en historie, som desværre kun holder give, Facebook har endnu engang tildelt os med et privatliv skandale er værd at bemærke.

Den største synder i Facebook sammenbrud

Som den Britiske regering afslører nogle af Facebook er indmaden, der kommer ud værste?

Facebook data privacy skandale: Et cheat sheet (TechRepublic)

Læs om sagaen om Facebook ‘ s fejl i at sikre privatlivets fred for brugerens data, herunder hvordan det relaterer til Cambridge Analytica, GDPR, Brexit kampagne, og 2016 AMERIKANSKE præsidentvalg.

Relaterede Emner:

Sociale Virksomhed

Sikkerhed-TV

Data Management

CXO

Datacentre

0