您的位置:首页 > IT热点资讯

facebook面临的威胁_诉讼称Facebook绕过苹果隐私保护机制继续跟踪 数百万用户受影响

发布时间:2022-09-23 14:59:59  来源:互联网     背景:

9月23日消息,近日社交媒体平台Facebook用户起诉母公司Meta有意绕过苹果的用户隐私保护机制,在未经用户同意的情况下继续通过应用内浏览器跟踪用户上网行为。但Meta公司对此予以否认。

2021年苹果更新用户隐私保护规则,推出应用程序跟踪透明度机制(ATT),允许iOS用户自行选择是否退出第三方应用程序的跟踪。结果很多用户选择退出,以至于电子前沿基金会(Electronic Frontier Foundation)报告称,Meta估计在2022年要损失100亿美元营收。

Meta的商业模式主要依赖于向广告商出售用户数据,公司似乎在寻找新的途径继续广泛收集用户数据。上个月,隐私研究员、前谷歌工程师菲利克斯·克劳斯(Felix Krause)声称,Meta试图挽回损失的一种方法是,引导用户将旗下Facebook和Instagram等应用程序中点击的所有链接转到应用内浏览器打开。克劳斯报告称,这样一来,Meta能够在未经用户同意的情况下注入代码,修改外部网站,跟踪“用户所有的上网行为”,包括跟踪账户和密码。过去的一周内,Facebook和iOS用户先后提起两起集体诉讼,用克劳斯的研究结果起诉Meta,指控Meta隐瞒隐私风险,绕过iOS用户的隐私保护选择机制,拦截、监控和记录用户通过Facebook或Instagram浏览器访问所有第三方网站的活动。诉讼称,Meta通过应用内浏览器建起秘密通道,可以访问“个人身份信息、私人健康细节、文本条目和其他敏感事实”,用户甚至不知道自己的数据被收集。

本周三,加利福尼亚的加布里埃尔·威利斯(Gabriele Willis)和路易斯安那州的凯瑞莎·戴维斯(Kerreisha Davis)向法院提起诉讼。此案代理律师阿达姆·波尔克(Adam Polk)称,Meta之前就存在未经同意情况下收集用户信息的不当行为,并向法院列明,美国联邦贸易委员会(FTC)的调查导致Meta被处以50亿美元的罚款。

facebook隐私政策的弱点

波尔克表示:“只使用一个应用程序并不意味着应用程序公司可以在用户点击链接时偷窥。”“这场官司的目的是追究Meta通过应用内跟踪秘密监控用户上网活动的责任。”

Meta发言人表示:“这些指控毫无根据,我们将积极为自己辩护。我们的应用内浏览器经过仔细设计,在如何将数据用于广告等方面都尊重用户的隐私选择。”

私下跟踪用户数据

根据公开的诉讼文件,克劳斯的研究“揭示Meta一直在向第三方网站注入代码,这种做法使Meta能够跟踪用户并拦截原本无法获得的数据。”

为了调查潜在的隐私问题,克劳斯建立了一个名为inappbrowser.com的网站,用于“检测特定的应用内浏览器是否向第三方网站注入代码”。他将Telegram等应用程序与Facebook应用程序进行了比较。结果HTML文件的变化表明,当用户点击链接时,Telegram不会向第三方网站注入能通过应用内浏览器跟踪用户数据的JavaScript代码,而Facebook应用程序则可以跟踪用户上网行为。

在Facebook和Instagram应用程序运行的测试中,克劳斯称,HTML文件清楚表明,“Meta使用JavaScript修改网站,并覆盖用户的默认隐私设置,将用户引导到Facebook应用内浏览器,而不是系统默认的Web浏览器。”

诉讼指出,这种注入代码的策略似乎被Meta用来“窃听”用户,最初被行内称为JavaScript注入攻击。诉讼将这种做法定义为“威胁行为者直接向客户端注入JavaScript恶意代码”的实例,使得威胁行为者可以操纵网站或Web应用程序,并收集个人身份信息或支付信息等敏感数据。”

起诉书称,“Meta现在正在使用这种代码工具,获得竞争优势,并保持拦截和跟踪iOS用户通信的能力。”

根据诉讼文件,当克劳斯向Meta的漏洞赏金计划报告这一问题时,“Meta承认存在跟踪Facebook用户的应用程序内浏览活动”。诉讼称,Meta公司当时还确认,它将从应用内浏览器收集的数据用于投放定向广告。

没有提醒用户

相比之下,Meta运营的WhatsApp并没有采用同样的策略。原告方表示,他们不认为Meta注入代码可能是出于安全目的。他们还表示,Meta的隐私工具Off-Facebook可以让用户查阅企业或网站如何收集个人数据,但这一功能的设置中并没有提到应用程序内的浏览器跟踪功能。

诉讼称,Meta“没有理由”在“隐私工具Off-Facebook的监控”中遗漏这些信息,这么做“只是为了增加‘利润’,“超出本来可以获得的利润。”

诉讼称,Meta目前的做法是故意向用户隐瞒事实。

起诉书称:“Meta并未告知Facebook用户,从Facebook应用程序内部点击第三方网站的链接时将自动跳转到Facebook的应用内浏览器,而不是用户默认的Web浏览器,也没有告知Meta会监控用户在相关网站上的活动和通信。”“因为没有任何东西提醒用户这些事实,他们不知道自己被跟踪;大多数人甚至没有意识到他们是通过Facebook的应用内浏览器访问第三方网站。”

克劳斯在分析报告中指出,即使选择拒绝跟踪行为的iOS用户也无法避免应用内浏览器的跟踪,而且没有办法选择退出。他建议Meta公司更新Instagram和Facebook设置,使其运作更像WhatsApp,并且永远不要修改第三方网站。最合适的解决方案就是不要默认跳转到应用内浏览器,而是让用户点击链接时可以自行选择浏览器。

在克劳斯通过漏洞赏金计划向Meta提交这一隐私问题后,Meta表示,注入JavaScript脚本的部分原因是为了实现安全功能,“有助于Meta尊重iOS用户选择退出跟踪的系统机制”。克劳斯认为,“只有在被渲染网站安装了自定义跟踪器Meta Pixel来跟踪用户上网活动时,这才有意义”,“如果Instagram能打开手机的默认浏览器,就没有必要这样做。”

苹果加码隐私保护,但Facebook不会是最大受害者

最终Meta关闭了克劳斯的报告,称Meta插入代码是“有意的”,“与隐私无关”。

现在,Facebook用户依据克劳斯的漏洞报告向法院提起诉讼。原告要求法院“永久限制Meta”继续进行他们所认为的JavaScript注入攻击,因为这一做法能让Meta“以与用户期望隐私设置不一致的方式”来“拦截用户的私人通信,跟踪用户在第三方网站上的上网活动”。

如果法院认定Meta故意违反法律,公司将面临巨额罚款。

诉讼表明,自从Meta开始将JavaScript代码注入第三方网站以来,可能已经有数百万用户受到了影响。起诉书称,“所有通过Facebook应用内浏览器上访问第三方外部网站的活跃Facebook账户”都在此列,都有资格提出索赔。如果原告胜诉,所有被认为受到影响的用户都有权获得法定损害赔偿金,最高可达《窃听法》规定的“每天罚100美元到1万美元”,或者《加州侵犯隐私法》规定的“每次违法行为赔付5000美元”。

充电线充不上电了怎么办苹果手机

与此同时,诉讼称有一种简单方法可以阻止Meta收集用户信息,那就是不要直接点击Facebook或Instagram中的链接,而是将链接复制粘贴到自己喜欢的浏览器中。

facebook的隐私案例分析


返回网站首页

本文评论
喜讯!追觅科技荣获“2022年度国家知识产权优势企业”「追觅科技市值」
近日,国家知识产权局公布了 2022 年度国家知识产权优势企业和示范企业评定结果,追觅科技凭借过硬的研发创新和知识产权管理能力,荣获“国家知识产权优势企业”的称号。蓝色起源...
日期:09-29
打呼噜也是病,可能导致猝死!有这几种症状的人要小心了「打呼噜每年猝死多少人」
打呼噜也是病,可能导致猝死!有这几种症状的人要小心了睡觉必不可少,似乎每个家庭都有一个爱打呼噜的人。很多人以为打就打了,殊不知,打呼噜也有危险。近日,一男子长期打呼噜竟在睡...
日期:07-17
上海5G网络覆盖_不怕没信号 上海打造5G全球标杆:网速下行1000M、上行200M
5G商用已经三年了,全国主要地级市已经全面覆盖,不过对消费者而言,目前的5G体验还需要继续优化,5G信号及实际网速是重点,上海已经提出目标要做全球5G标杆城市。日前,上海市通信管理...
日期:11-20
中国移动累计开通5G基站超110万个_中国移动建设5g基站多少个
  记者/高亢 戴小河索尼ps5将采用6nm芯片  记者从中国移动集团获悉,2022年上半年中国移动5G相关投资达587亿元,截至目前,中国移动在全国已累计开通5G基站超110万个,占全国5G...
日期:10-04
10月我国5G手机出货量暴降:更多用户认为4G成熟够用 华为没说谎_华为5g手机成熟吗
不管怎么说,5G虽然依然被运营商推广,但用户的热情早已下来,这点从5G手机销售就能看出来。amd显卡6600xt中国信通院的报告显示,2022年10月,国内市场手机出货量2435.6万部,同比下降2...
日期:12-27
Facebook母公司用算法"随机"解雇60名劳务派遣人员「Facebook受众中的雇主」
8月20日消息,Facebook母公司Meta最近使用算法“随机”解雇了60名来自埃森哲的劳务派遣人员。此前Meta与埃森哲签订了近5亿美元的合同,由隶属于后者的劳务派遣人员到Meta位于奥...
日期:08-22
金山云发展_金山办公2022年技术开放日:文档云原生时代的规模之道
8 月 26 日,金山办公在珠海举办以「规模之道」为主题的 2022 年技术开放日活动。金山办公副总裁姚冬、金山办公技术委员会执行主席皮霞林、金山办公高 级研发总监黄传通、金...
日期:08-30
iPhone14或无mini版本 原因一点都不意外_苹果mini4适合ios14吗
8月1日 消息:来自供应链方面的消息显示,iPhone14或无mini版本。原因并不让人意外,毕竟,大多数分析师指出迷你系列在销售方面不太成功。因为mini机型销量一般,所以苹果砍掉了mini...
日期:08-02
腾讯ROG游戏手机6天玑至尊版强势霸榜 独家散热BUFF惊艳玩家
9 月 19 日,ROG6 天玑系列新品游戏手机正式发布,该系列新品的亮点之一便是ROG6 天玑至 尊版高达 114 万+的安兔兔跑分。作为ROG首 款搭载联发科天玑9000+ 5G移动平台并采用酷...
日期:09-21
折叠屏手机缺、缺、缺,5000元时代还早着!「折叠屏手机现状」
图源:东方IC  来源:;IT时报   作者/范昕茹  编辑/王昕 挨踢妹;  对大多数求职招聘者来说,每年的九月十月,素有金九银十之称,说的是这两个月是求职招聘的黄金季节,对于国...
日期:10-14
苹果专利可在潮湿状态下完成触控_触摸屏专利是苹果的吗
9月14日 消息:企查查APP显示,近日,苹果公司申请的“在湿气暴露事件期间修改电子设备的功能”专利公布。企查查专利摘要显示,本申请涉及包括处理器和由护盖遮盖的显示器组件的电...
日期:09-14
iPhone 14渠道价暴跌千元:黄牛哭晕了「iphone13 黄牛价」
根据渠道商报价显示,iPhone 14 128GB版官网5999元,渠道价在5900元左右,256GB版官网售价6899元,渠道价在6600元左右,512GB版官网价格为8699元,渠道价格7730元,最高跌价近1000元。跌...
日期:09-20
比可变光圈更先进!小米无级变焦专利曝光
中关村在线消息:9月21日,据相关爆料,小米最近申请了一项新专利技术,小米要把手动变焦带到了智能手机中,该专利摘要显示,本专利用于手机终端,通过手动控制变焦控制开关,使变焦控制开...
日期:09-23
紧随苹果,三星承诺到2050年实现净零排放
9月15日 消息:今日,三星电子宣布新的环境战略,将加入RE100的全球倡议,承诺到2050年实现净零排放,计划在5年内用可再生能源满足在韩国以外的所有国际市场的电力需求。印度 亚马逊...
日期:09-15
苹果a14仿生芯片和a12的差别_iPhone 14 Pro系零部件成本上涨 A16仿生芯片为A15的2.4倍
据外媒报道,苹果9月推出的iPhone 14系列智能手机,配置基本都在分析师和研究机构的预期之内,但价格却出乎意料,硬件配置升级明显的两款Pro版,价格并未上涨,仍是999美元、1099美元起...
日期:10-26
9000万像素!索尼新旗舰微单A7R5谍照曝光:告别单手操控_索尼微单A7R
根据此前爆料,索尼新一代旗舰微单A7R5将于10月26日正式发布。现在,Photorumors曝光了一张疑似索尼A7R5和A7R4的对比谍照,操控方式变化很大。从谍照中可以看出,索尼A7R5顶部的拍...
日期:10-25
FCC显示谷歌Pixel 2或由HTC代工 边框支持压感操作
FCC显示谷歌Pixel2或由HTC代工边框支持压感操作自进入下半年,LG、三星、谷歌、华硕等品牌均遭爆料将推出手机新品。而这其中,谷歌将要发布的Pixel2最神秘。据行业传闻,Pixel手...
日期:07-16
消费金融撬动内需 百度金融或将乘风破浪(发展消费金融)
  最近,央行和银监会联合发布了《关于加大对新消费领域金融支持的指导意见》(以下简称意见),互联网金融被政府出台文件支持,被互金人士看作是行业的新一轮风口。  实际上,《...
日期:07-09
5种配色绝了!苹果iPhone 14 Pro渲染图曝光_iPhone 13渲染图
昨日,数码博主@数码疯报曝光了一张疑似最新苹果iPhone 14 Pro渲染图,渲染图显示,新机有灰银金紫蓝五种颜色。渲染图的配色似乎并不怎么好看,质感似乎也比较差。当然,这都只是传言...
日期:08-29
消息称苹果要求三星和LG显示开发3500ppi OLEDoS面板「lg oled和三星oled」
  《科创板日报》28日讯,消息人士称,苹果已经提高了对三星显示和LG显示OLEDoS面板的规格要求。苹果最初要求2800ppi,但现在已增加到3500ppi。苹果可能希望增加消费者对将于明...
日期:10-11