无论你是否有 Facebook 账户,一些流行的 Android 应用在用户登录后会自动向 Facebook 传输数据,某些数据信息可能是敏感的,比如旅行搜索服务 Kayak 向 Facebook 发送用户的目的地、航班、时间、旅行人数、是否有小孩等信息。
调查发现,34 个流行应用中的 20 个会在用户不知情的情况下发送数据到 Facebook,当中包括 Kayak、MyFitnessPal、Skyscanner、TripAdviser、Spotify、Yelp、Duolingo、Shazam、Indeed。
这些数据不一定能够立即识别出用户的身份,但理论上有被利用的可能。
调查发现,Google Play 免费应用中 42.55% 与 Facebook 分享数据,调查人员所测试的应用 61% 自动分享用户的数据,无论用户是否有使用 Facebook。
这些应用不仅存在过度分享用户数据的问题,还可能违反了欧盟的 GDPR 法规。
GDPR 生效后,Facebook 更新了开发者工具包,增加了请求许可的设置。不过,很多应用仍然使用旧版工具包。
这种情况不存在于 iOS 平台。
5 月,Facebook 宣布了一个清除历史(Clean History)功能以帮助用户保护隐私,不过这个服务仍然不可用,可能在今年春天测试发布。
研究报告凸显出的问题是,很多应用开发者要么是不关心或者是无所谓与用户相关的隐私变更。
根据调查报告网站的介绍,Candy Crush Saga、微信、Dropbox、Opera 浏览器等所测试的应用不向 Facebook 发送数据。
1. https://lifehacker.com/see-if-youre-using-these-popular-android-apps-that-over-1831405015
2. https://www.engadget.com/2018/12/30/more-popular-apps-are-sending-data-to-facebook-without-asking/
调查发现,34 个流行应用中的 20 个会在用户不知情的情况下发送数据到 Facebook,当中包括 Kayak、MyFitnessPal、Skyscanner、TripAdviser、Spotify、Yelp、Duolingo、Shazam、Indeed。
这些数据不一定能够立即识别出用户的身份,但理论上有被利用的可能。
调查发现,Google Play 免费应用中 42.55% 与 Facebook 分享数据,调查人员所测试的应用 61% 自动分享用户的数据,无论用户是否有使用 Facebook。
这些应用不仅存在过度分享用户数据的问题,还可能违反了欧盟的 GDPR 法规。
GDPR 生效后,Facebook 更新了开发者工具包,增加了请求许可的设置。不过,很多应用仍然使用旧版工具包。
这种情况不存在于 iOS 平台。
5 月,Facebook 宣布了一个清除历史(Clean History)功能以帮助用户保护隐私,不过这个服务仍然不可用,可能在今年春天测试发布。
研究报告凸显出的问题是,很多应用开发者要么是不关心或者是无所谓与用户相关的隐私变更。
根据调查报告网站的介绍,Candy Crush Saga、微信、Dropbox、Opera 浏览器等所测试的应用不向 Facebook 发送数据。
1. https://lifehacker.com/see-if-youre-using-these-popular-android-apps-that-over-1831405015
2. https://www.engadget.com/2018/12/30/more-popular-apps-are-sending-data-to-facebook-without-asking/
评论
发表评论