科技 > 互聯(lián)網(wǎng) > 正文
字號:大 中 小
Facebook存泄漏隱私風險 追蹤技術(shù)或作修改
- 發(fā)布時間:2015-11-11 07:26:14 來源:一財網(wǎng) 責任編輯:王磊
來自美國的Facebook似乎永遠無法對上歐洲人的胃口。
據(jù)外媒報道,F(xiàn)acebook涉嫌侵犯用戶隱私一案有了新的進展,比利時法院判決Facebook在48小時內(nèi)停止追蹤非會員用戶信息,否則將面臨25萬歐元(約合人民幣171萬元)罰款。
對于Facebook涉嫌侵犯用戶隱私的指責源自比利時隱私委員會今年初的一份報告。Facebook曾派出歐洲高管與比利時隱私部部長就此問題進行商討,但商討最終無果。
2015年9月,比利時隱私委員會將Facebook提起法律訴訟,并稱如果不及時回應(yīng),將對Facebook每天處罰28萬美元(約合人民幣178萬元)。
對于比利時方面的指責,F(xiàn)acebook表認為其隱私政策并未違反當?shù)氐摹稊?shù)據(jù)保護法》,雙方各執(zhí)一詞。
對用戶信息進行保存追蹤是社交網(wǎng)站常用做法,F(xiàn)acebook的追蹤技術(shù)源于其Datr Cookies技術(shù),主要用于保護網(wǎng)站安全性。目前,這項技術(shù)也許會因為比利時的判決做出調(diào)整。
隱私之爭
一直以來,F(xiàn)acebook的隱私政策都為人所詬病。在Facebook許多功能之下面臨著用戶個人信息的泄漏。
在美國,對其侵犯隱私的報道幾乎每年都有,但出于“主場優(yōu)勢”,媒體更關(guān)注的是其又推出什么新的功能。
但其在歐洲的遭遇,就沒有這么幸運。2015年年初比利時隱私委員會發(fā)布學(xué)術(shù)報告,稱Facebook侵犯用戶隱私。這部分指責主要集中在其未經(jīng)用戶同意對非注冊會員訪問記錄追蹤。
另外,報告還稱網(wǎng)站在默認設(shè)置下對用戶進行行為分析以及社交廣告推送有侵犯隱私的危險。
其中指出:“Facebook權(quán)利與責任聲明(SRR)中含有大量與《不公正合同條款指令》不符的條款。這些情況早在2013年就已經(jīng)存在,并且到了2015年,仍未得到解決?!?/p>
對于追蹤為注冊用戶信息,F(xiàn)acebook稱,這是一個漏洞,并稱將修復(fù)該漏洞。
但這項漏洞到今年都未得到修復(fù),2015年5月,F(xiàn)acebook的一名實習(xí)生發(fā)布了一款Chrome瀏覽器插件“Marauder's Map”,利用Facebook Messenger定位服務(wù)的一個已知漏洞,可以追蹤好友,甚至好友的好友,并在地圖上標出這些好友的位置。其中,定位精確度達到1米。
這也恰恰驗證了比利時隱私委員會對于Facebook從來沒有停止過對用戶地理位置數(shù)據(jù)的收集的認定,“我們認為,2015年數(shù)據(jù)使用政策下的設(shè)備數(shù)據(jù)收集或使用并不符合歐盟《電子隱私指令》的條款”,而用戶智能被動接受。
對于比利時當局的質(zhì)疑,F(xiàn)acebook堅稱其隱私政策并未違反當?shù)氐摹稊?shù)據(jù)保護法》。
在Facebook主頁關(guān)于隱私政策的解讀是運用Cookies技術(shù)保證網(wǎng)站免遭黑客攻擊,維護正常運營。
但比利時隱私委員會顯然不買賬。數(shù)據(jù)顯示,F(xiàn)acebook的插件程序已經(jīng)設(shè)置在了超過1300萬個網(wǎng)站中,其中還包括某些衛(wèi)生和政府網(wǎng)站。信息保護機構(gòu)建議用戶在使用這些網(wǎng)站的過程中,用戶應(yīng)當使用某些隱私保護軟件保護自己的信息。
如今判決下來,F(xiàn)acebook將面臨上萬歐元罰款,罰款數(shù)額不大,但接受判決將意味著Facebook承認自身侵犯用戶隱私并需要對此做出修正。
同時,2015年1月起,荷蘭、德國、法國、西班牙等國的隱私保護組織也先后向Facebook提出了反對意見。這項判決結(jié)果也很可能影響到Facebook在歐洲其他地區(qū)的隱私政策。
如何泄漏隱私?
此次Facebook被指責的罪魁禍首在于其所用的Datr Cookies。通過這種技術(shù),F(xiàn)acebook可以追蹤用戶包括設(shè)備IP地址、用戶查看像素的時間、與瀏覽器或設(shè)備相關(guān)的標識符、以及使用的瀏覽器類型等信息,從而分析出用戶個人信息。
而這些功能Facebook在其隱私政策中直言不諱。
而Facebook承認收集此類信息并稱這是出于維護網(wǎng)站的正常運營需要。在其隱私政策中,對于使用Cookie、像素和類似技術(shù)的解釋是用于身份驗證,保證安全性和網(wǎng)站完整性,投放廣告、洞察情況和衡量效果,本地化,分析和研究等功能。
也就是說Cookie技術(shù)主要是保證網(wǎng)站運營所設(shè)立的:通過收集加上分析研究用戶信息,F(xiàn)acebook能夠精確分析出對應(yīng)廣告群體同時保持自身網(wǎng)站運營的安全性。
對于注冊用戶來說,提供這些信息無可厚非,并且網(wǎng)站也有保護注冊用戶信息的義務(wù)。但是對于只是瀏覽網(wǎng)頁的用戶來說,瀏覽一個明星、熟人或者點擊一則Facebook上的廣告都有可能泄漏個人喜好以及個人所在位置,同時對于網(wǎng)站沒有保護其隱私的義務(wù),對于這些非注冊用戶來說,登陸網(wǎng)頁的隱私風險更大。
一般來說,網(wǎng)站對于這類可能泄漏的風險應(yīng)具有相關(guān)提示,并且獲得用戶同意才進行外部聯(lián)結(jié)等進一步操作,但Facebook并未設(shè)置獲取用戶同意的相關(guān)風險提示網(wǎng)頁,這也是比利時隱私委員會擔憂的一點:“Facebook不正確的地方在于使用datr cookie來定位接收廣告的用戶,并且不經(jīng)過用戶的同意使用這些信息。”
但是禁用這項技術(shù),F(xiàn)acebook有可能面臨更大的安全漏洞。公司首席安全官Alex Stamos在早前表示:“如果法院阻止我們使用在比利時的datr cookie,我們將失去我們最好的信號之一,表明有人進入我們的網(wǎng)站合法?!?/p>