安全研究人員稱Facebook和Instagram鏈接預(yù)覽功能違反歐盟隱私法

來(lái)源: cnBeta
作者:cnBeta
時(shí)間:2021-02-20
17496
安全研究人員Talal Haj Bakry和Tommy Mysk的后續(xù)報(bào)告稱,F(xiàn)acebook Messenger和Instagram正在收集和使用鏈接預(yù)覽的數(shù)據(jù),這種方式將違反歐洲隱私法。去年10月,Bakry和Mysk透露,流行的消息應(yīng)用中的鏈接預(yù)覽會(huì)導(dǎo)致iOS和Android上的安全和隱私問題。

安全研究人員Talal Haj Bakry和Tommy Mysk的后續(xù)報(bào)告稱,F(xiàn)acebook Messenger和Instagram正在收集和使用鏈接預(yù)覽的數(shù)據(jù),這種方式將違反歐洲隱私法。去年10月,Bakry和Mysk透露,流行的消息應(yīng)用中的鏈接預(yù)覽會(huì)導(dǎo)致iOS和Android上的安全和隱私問題。

研究發(fā)現(xiàn),應(yīng)用程序可能會(huì)泄露IP地址,暴露端到端加密聊天中發(fā)送的鏈接,未經(jīng)用戶同意下載大文件,并通過(guò)鏈接預(yù)覽復(fù)制私人數(shù)據(jù)。在該報(bào)告中,Bakry和Mysk發(fā)現(xiàn),F(xiàn)acebook Messenger和Instagram的行為與其他消息應(yīng)用不同,它們會(huì)將任何鏈接的全部?jī)?nèi)容下載到其服務(wù)器上,無(wú)論大小。據(jù)報(bào)道,當(dāng)被問及這種不尋常的行為時(shí),F(xiàn)acebook表示,它認(rèn)為這是"按計(jì)劃工作"。

保存在外部服務(wù)器上的鏈接預(yù)覽數(shù)據(jù)的副本可能會(huì)受到破壞或?yàn)E用,這對(duì)于發(fā)送敏感或機(jī)密私人數(shù)據(jù)(如商業(yè)文件、賬單、合同或醫(yī)療記錄)鏈接的用戶來(lái)說(shuō)可能尤為重要?,F(xiàn)在,Bakry和Mysk發(fā)現(xiàn),F(xiàn)acebook最近已經(jīng)停止在Messenger和Instagram中為歐洲用戶生成鏈接預(yù)覽,以符合歐盟的電子隱私指令。如果歐洲以外的用戶與該地區(qū)的人溝通,這一變化也適用于該地區(qū)。

研究人員認(rèn)為,由于歐洲擁有"一些最健全的隱私法",而Facebook現(xiàn)在刪除鏈接預(yù)覽似乎是為了遵守法規(guī),因此該公司使用鏈接預(yù)覽數(shù)據(jù)的方式肯定會(huì)違反電子隱私指令。這就暗中證實(shí)了Facebook在Messenger和Instagram中對(duì)鏈接預(yù)覽的處理方式不符合歐洲的隱私法規(guī),否則他們不會(huì)禁用該功能。在歐洲停止這項(xiàng)服務(wù),強(qiáng)烈暗示Facebook可能將這些內(nèi)容用于生成預(yù)覽以外的其他目的。

Bakry和Mysk認(rèn)為,F(xiàn)acebook的鏈接預(yù)覽可能已經(jīng)侵犯了電子隱私指令的第4:1a、4:2和5:3條。這些條款包括要求個(gè)人數(shù)據(jù)只能由授權(quán)人員出于合法目的進(jìn)行訪問,需要向用戶告知數(shù)據(jù)泄露的風(fēng)險(xiǎn),以及在向用戶提供關(guān)于如何收集數(shù)據(jù)的明確而全面的信息后,需要獲得用戶同意。由于鏈接可能涉及個(gè)人數(shù)據(jù),電子隱私指令阻止Facebook在沒有得到歐盟用戶明確同意的情況下存儲(chǔ)、處理或使用這些信息。Facebook在請(qǐng)求同意之前,還必須向用戶說(shuō)明為什么要下載鏈接預(yù)覽的內(nèi)容。

Bakry和Mysk已經(jīng)證明,F(xiàn)acebook服務(wù)器會(huì)下載并存儲(chǔ)通過(guò)其應(yīng)用發(fā)送的鏈接內(nèi)容,如果第二次發(fā)送相同的鏈接,F(xiàn)acebook會(huì)生成一個(gè)鏈接預(yù)覽,而不會(huì)下載鏈接的內(nèi)容。據(jù)稱,這表明內(nèi)容被Facebook存儲(chǔ)或緩存,并通過(guò)用戶設(shè)備上傳的數(shù)據(jù)量來(lái)證明。

歐洲以外的用戶在Messenger和Instagram中繼續(xù)可以進(jìn)行鏈接預(yù)覽。Facebook目前的服務(wù)條款規(guī)定,用戶通過(guò)Facebook任何服務(wù)分享的任何內(nèi)容都將被用于各種目的,如個(gè)性化內(nèi)容、廣告、提出建議以及了解用戶的情況,無(wú)論是在Facebook產(chǎn)品上還是在Facebook產(chǎn)品下。在歐洲,這種對(duì)個(gè)人數(shù)據(jù)的使用現(xiàn)在需要得到用戶的明確同意,即使是得到Facebook服務(wù)條款的認(rèn)可。

Facebook在歐洲禁用了用戶的鏈接預(yù)覽功能,以符合新的隱私法規(guī)。這證實(shí)了我們對(duì)隱私的擔(dān)憂,即在Messenger和Instagram中發(fā)送私人文件的鏈接是不安全的。雖然Facebook確實(shí)在歐洲禁用了鏈接預(yù)覽,但其他地區(qū)的用戶應(yīng)該避免通過(guò)這些應(yīng)用發(fā)送鏈接。更好的選擇是改用其他消息應(yīng)用,因?yàn)檫@些應(yīng)用在世界各地都一樣尊重用戶的隱私。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于cnBeta,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Instagram發(fā)布AI編輯工具,文本提示就能完全重塑視頻
Instagram發(fā)布AI編輯工具,文本提示就能完全重塑視頻
Instagram負(fù)責(zé)人Adam Mosseri 19日分享IG貼文視頻預(yù)告,Instagram計(jì)劃明年推出基于Meta Movie Gen AI模型的生成式AI編輯功能,用戶只需通過(guò)文本提示,便能大致更改視頻任何地方。
Instagram
2024-12-252024-12-25
Instagram全新視頻編輯工具 由AI驅(qū)動(dòng)明年推出
Instagram全新視頻編輯工具 由AI驅(qū)動(dòng)明年推出
Instagram預(yù)計(jì)將于明年推出全新視頻編輯功能,平臺(tái)負(fù)責(zé)人Adam Mosseri示范了這個(gè)工具,功能包括將人物的衣著改變和調(diào)整視頻背景,也可以添加動(dòng)畫角色等。這視頻編輯工具由人工智能驅(qū)動(dòng),用戶只要輸入文本即成。
Instagram
海外營(yíng)銷
2024-12-242024-12-24
全面解析Instagram廣告投放:從基礎(chǔ)到實(shí)踐
全面解析Instagram廣告投放:從基礎(chǔ)到實(shí)踐
Instagram作為全球最受歡迎的社交媒體平臺(tái)之一,為企業(yè)和品牌提供了豐富的廣告投放機(jī)會(huì)。以下將為你詳細(xì)介紹如何在Instagram上進(jìn)行廣告投放。
Instagram
廣告投放
海外營(yíng)銷
2024-12-192024-12-19
如何在Instagram上提升品牌曝光率?
如何在Instagram上提升品牌曝光率?
在如今的數(shù)字營(yíng)銷時(shí)代,Instagram已成為品牌推廣的重要平臺(tái)。隨著用戶數(shù)量的不斷增長(zhǎng),企業(yè)在Instagram上的品牌曝光率顯得尤為重要。
Instagram
海外營(yíng)銷
海外推廣
2024-12-182024-12-18
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家