Un informe de seguimiento de los investigadores de seguridad Talal Hajj Bakri y Tommy Mysk afirmó que Facebook Messenger e Instagram recopilan y usan datos de usuario a través de vistas previas de enlaces de una manera que viola la ley de privacidad europea, entonces, ¿qué efecto tiene esto en mí como usuario? ¿Qué tengo que hacer?


Facebook Messenger e Instagram violan la privacidad

En octubre del año pasado, Bakri y Musk revelaron que las vistas previas de enlaces en aplicaciones de mensajería populares pueden generar problemas de seguridad y privacidad en iOS y Android. Se ha descubierto que las aplicaciones pueden filtrar direcciones IP, revelar enlaces enviados en chats cifrados de extremo a extremo, descargar archivos grandes sin el consentimiento de los usuarios y copiar datos privados a través de estas vistas previas de enlaces.

En este informe, Bakri y Misk encontraron que Facebook Messenger e Instagram se comportan de manera diferente a otras aplicaciones de mensajería, ya que descargaron el contenido completo de cualquier enlace a sus servidores, independientemente del tamaño. Cuando se les pregunta sobre este comportamiento inusual, se les dice que Facebook ha dicho que considera que este es un negocio correcto y que se está haciendo según lo previsto.

Las copias de los datos de vista previa de enlaces guardados en servidores externos pueden estar sujetas a abuso o mal uso, lo que puede ser motivo de especial preocupación para los usuarios que envían enlaces a datos privados confidenciales o confidenciales, como documentos comerciales, facturas, contratos o registros médicos.


Facebook Messenger e Instagram cumplen con la Unión Europea

Ahora, Bakri y Mesk han descubierto que Facebook ha dejado de crear vistas previas de enlaces en Messenger e Instagram para que los usuarios de Europa cumplan con las directivas de la Unión Europea sobre privacidad en línea. El cambio también se aplica a los usuarios fuera de Europa si se comunican con alguien en la región.

Los investigadores sugieren que debido a que Europa tiene algunas de las leyes de privacidad más estrictas y Facebook ahora ha eliminado las vistas previas de enlaces aparentemente para cumplir con la legislación, la empresa debe haber estado utilizando los datos de las vistas previas de enlaces de una manera que violaría la Directiva de privacidad en línea.

Es una confirmación implícita de que el manejo de Facebook de las vistas previas de enlaces en Messenger e Instagram no cumple con las regulaciones de privacidad en Europa, de lo contrario, ¡lo que los llevó a deshabilitar la función! La suspensión de este servicio en Europa indica claramente que Facebook puede utilizarlo para otros fines que no sean la creación de vistas previas.

Bakri y Mesk también creen que las vistas previas de enlaces de Facebook pueden haber violado algunos materiales de la directiva de privacidad electrónica que incluyen afirmaciones de que solo las personas autorizadas pueden acceder a los datos personales con fines legales. También deben informar a los usuarios y obtener el consentimiento del usuario después de proporcionarles "información . Claro y completo ”sobre cómo se recopilaron los datos.

Y dado que los enlaces pueden estar relacionados con datos personales, la Directiva de privacidad electrónica prohíbe a Facebook almacenar, procesar o usar esta información sin el consentimiento explícito de los usuarios de la Unión Europea. Facebook también deberá explicar a los usuarios por qué ha descargado el contenido de las vistas previas del enlace antes de buscar la aprobación.

Bakri y Misk explicaron que los servidores de Facebook descargan y almacenan el contenido de los enlaces enviados a través de sus aplicaciones, y si se vuelve a enviar el mismo enlace, Facebook crea una vista previa del enlace sin descargar el contenido del enlace. Esto supuestamente indica que Facebook almacena o almacena en caché el contenido y luego los datos se descargan del dispositivo del usuario.


¿Qué debo hacer como usuario para evitar esto?

Las vistas previas de enlaces siguen estando disponibles en Messenger e Instagram para usuarios fuera de Europa. Los Términos de servicio actuales de Facebook estipulan que cualquier contenido que los usuarios compartan a través de cualquiera de los servicios de Facebook se utilizará para diversos fines, como personalizar contenido, anuncios, proporcionar sugerencias e identificar a los usuarios, ya sea dentro o fuera de los productos de Facebook.

En Europa, el uso de datos personales ahora requiere el consentimiento explícito de los usuarios, incluso si se aprueba a través de los Términos de servicio de Facebook.

Facebook ha desactivado las vistas previas de enlaces para que los usuarios en Europa cumplan con las nuevas regulaciones de privacidad. Esto confirma nuestra preocupación por la privacidad de que enviar enlaces a archivos privados de Messenger e Instagram no es seguro.

Si bien Facebook ha desactivado las vistas previas de enlaces en Europa, los usuarios de otras regiones deben abstenerse de enviar enlaces a través de cualquiera de estas aplicaciones.

La mejor opción sería cambiar a otras aplicaciones de mensajería que respeten la privacidad del usuario en todo el mundo por igual. Bakri y Mesk también recomendaron esto.

¿Qué opinas de este informe? ¿Qué debemos hacer para evitar tales riesgos? Háznoslo saber en los comentarios.

Fuente:

macrumores

Artículos relacionados