Facebook Messenger і Instagram викрили в порушенні європейського закону про конфіденційність

Facebook Messenger і Instagram викрили в порушенні європейського закону про конфіденційність

 Стало відомо про те, що мобільні додатки Facebook Messenger і Instagram збирають і обробляють дані, доступні за переданими користувачами посиланнями, що є порушенням європейського закону про конфіденційність. Такого висновку дійшли дослідники Талал Хадж Бакрі (Talal Haj Bakry) і Томмі Міск (Tommy Mysk), які працюють у сфері інформаційної безпеки.


Нещодавно дослідники виявили, що мобільні версії Facebook Messenger і Instagram обробляють користувальницькі повідомлення не так, як інші месенджери. Справа в тому, що вони завантажують весь вміст будь-якої переданої користувачами в чатах посилання на свої сервери, незалежно від його обсягу. За офіційними даними, ця інформація використовується для формування превью до посилань. Копії даних, які зберігаються на сторонніх серверах, можуть використовуватися неправомірно. Можливість цього повинна особливо турбувати користувачів, які використовують згадані додатки для обміну посиланнями на конфіденційні або особисті дані, такі як різні ділові документи, рахунки, контракти та ін.


Більш пізніше дослідження Бакрі і Міска показало, що з недавніх пір мобільні версії Facebook Messenger і Instagram перестали збирати дані за посиланнями, які передаються в чатах користувачів на території Євросоюзу. Ці зміни були внесені для того, щоб відповідати закону про конфіденційність, що діє в регіоні. Це також поширюється на посилання, які передаються користувачами з-за меж ЄС при спілкуванні з кимось, які проживають в регіоні.

Дослідники вважають, що зміна способу обробки посилань є неявним підтвердженням того, що Facebook порушувала європейські норми конфіденційності, оскільки в іншому випадку компанія не стала б що-небудь змінювати. Це також натякає на те, що Facebook може використовувати ці дані не тільки для створення превью, але і в якихось інших цілях. Оскільки посилання, що передаються в чатах, можуть вести до приватних даних, чинний в Європі закон про конфіденційність забороняє зберігати, обробляти або використовувати цю інформацію без явної згоди користувачів.

Дослідники відзначають, що за межами ЄС Facebook Messenger і Instagram все ще завантажують дані з посилань користувачів. Компанія може використовувати цю інформацію для різних цілей, в тому числі для демонстрації персоналізованої реклами і для збору даних про користувачів. Дослідники рекомендують користувачам Facebook Messenger і Instagram утриматися від передачі посилань, особливо якщо вони ведуть до приватної або конфіденційної інформації.

Image

Publish modules to the "offcanvas" position.