面书从第三方App搜个资 非用户也难逃
(华盛顿23日综合电)社群网站龙头面子书隐私权保护遭外界诟病之际,《华尔街日报》试验发现,经期追踪、心律检测等应用程式将用户资料传给面子书,这些用户就算未建立面书帐号,敏感个资仍然不保。
ADVERTISEMENT
ADVERTISEMENT
面书(Facebook)去年卷入英国政治顾问公司剑桥分析泄漏用户个人资料风暴,商誉大受打击,欧美主管机关,自此严密检视面书搜集用户个资的行径,迫使面书承诺投入更多资源保护隐私权。
据《华尔街日报》22日刊登的长篇报导,除了注册面书的用户,面书也能从众多第三方应用程式(App)搜集个资。该报检测超过70款热门应用程式发现,至少有11款将用户敏感私密的资料传给面书。
检测显示,这些应用程式使用者即使未登入面书帐号,甚至未曾注册面书帐号,个资也会遭面书掌握。
据报导,热门心律检测程式Instant Heart Rate: HR Monitor将用户心律纪录传给脸书;经期追踪程式Flo Period & Ovulation Tracker和面书分享用户经期及尝试怀孕的资讯,地产程式Realtor.com将用户浏览的物件地点与价格传给面书。
上述应用程式都未明确告知用户,阻止业者将个资传给面书的方法。
报导指出,这些程式使用面书的软体开发套件(SDK),以利开发人员掌握与分析用户趋势。
应用程式能提醒SDK记录用户完成购物等标准化动作,也能定义“特殊应用程式事件”,用户在程式中记下排卵期和标示喜爱的房屋,就是透过这个途径传给面书发言人指,面书要求应用程式开发商,明确告知用户他们与面书分享的资讯,严禁第三方开发商将敏感资料传给面书,“我们也设法查出并删除不该与我们分享的资料。”
ADVERTISEMENT
ADVERTISEMENT