Facebook 從第三方 App 蒐個資,非用戶也難逃魔掌

作者 | 發布日期 2019 年 02 月 23 日 9:00 | 分類 app , Facebook , 網路 line share follow us in feedly line share
Facebook 從第三方 App 蒐個資,非用戶也難逃魔掌


社群網站龍頭 Facebook 隱私權保護遭外界詬病之際,華爾街日報試驗發現,經期追蹤、心律檢測等應用程式將用戶資料傳給 Facebook,這些用戶就算未建立 Facebook 帳號,敏感個資仍然不保。

Facebook 去年捲入英國政治顧問公司劍橋分析(Cambridge Analytica)洩漏用戶個資風暴,商譽大受打擊,歐美主管機關自此嚴密檢視 Facebook 蒐集用戶個資的行徑,迫使 Facebook 承諾投入更多資源保護隱私權。

根據華爾街日報 22 日刊登的長篇報導,除了註冊 Facebook 的用戶,Facebook 也能從眾多第三方應用程式(App)蒐集個資。華爾街日報檢測超過 70 款熱門應用程式發現,至少有 11 款將用戶敏感私密的資料傳給 Facebook。

檢測顯示,這些應用程式使用者即使未登入 Facebook 帳號,甚至未曾註冊 Facebook 帳號,個資也會遭 Facebook 掌握。

據報導,熱門心律檢測程式 Instant Heart Rate: HR Monitor 將用戶心律紀錄傳給 Facebook;經期追蹤程式 Flo Period & Ovulation Tracker 和 Facebook 分享用戶經期及嘗試懷孕的資訊,地產程式 Realtor.com 將用戶瀏覽的物件地點與價格傳給 Facebook。

上述應用程式都未明確告知用戶阻止業者將個資傳給 Facebook 的方法。

報導指出,這些程式使用 Facebook 的軟體開發套件(SDK),以利開發人員掌握與分析用戶趨勢。應用程式能提醒 SDK 記錄用戶完成購物等標準化動作,也能定義「特殊應用程式事件」,用戶在程式中記下排卵期和標示喜愛的房屋,就是透過這個途徑傳給 Facebook。

軟體公司 Disconnect 技術長傑克森(Patrick Jackson)替華爾街日報分析這些應用程式,他以「一塌糊塗」形容 Facebook 擅用四處蒐集得來的個資。

Facebook 發言人表示,Facebook 要求應用程式開發商明確告知用戶他們與 Facebook 分享的資訊,嚴禁第三方開發商將敏感資料傳給 Facebook,「我們也設法查出並刪除不該與我們分享的資料」。

Facebook 近期因濫用個資惹上的麻煩不只這一樁,美國科技新聞網站 TechCrunch 今年 1 月披露Facebook 書付錢給青少年安裝一款可讓 Facebook 蒐集所有通話和上網動態的應用程式。這篇報導刊出後,蘋果(Apple)以 Facebook 違反條款為由,取消 Facebook 部分開發人員權限。

應用程式掌握的個資價值匪淺。廣告界人士指出,Facebook 對用戶行為瞭若指掌,廣告主若選擇與 Facebook 合作,下廣告的投資報酬率會更高,這是 Facebook 營收飆升的因素之一。

Facebook 蒐集個資掀起反彈後,執行長祖克柏(Mark Zuckerberg)去年5月承諾,Facebook 將打造名為 Clear History(清除歷史紀錄)的新功能,讓用戶瀏覽 Facebook 先前從其他應用程式和網站蒐集的個資,並可從 Facebook 資料庫刪除。

但這項功能至今仍未問世,Facebook 解釋,Facebook 仍在開發做到這項功能所需的技術。

(作者:尹俊傑;首圖來源:pixabay

延伸閱讀: