Un rapport de suivi des chercheurs en sécurité Talal Hajj Bakri et Tommy Mysk a affirmé que Facebook Messenger et Instagram collectent et utilisent les données des utilisateurs via des aperçus de liens d'une manière qui enfreint la loi européenne sur la confidentialité, alors quel effet cela a-t-il sur moi en tant qu'utilisateur? Que devrais-je faire?


Facebook Messenger et Instagram enfreignent la confidentialité

En octobre de l'année dernière, Bakri et Musk ont ​​révélé que les aperçus de liens dans les applications de messagerie populaires peuvent entraîner des problèmes de sécurité et de confidentialité sur iOS et Android. Il a été découvert que les applications peuvent divulguer des adresses IP, révéler des liens envoyés dans des discussions cryptées de bout en bout, télécharger des fichiers volumineux sans le consentement des utilisateurs et copier des données privées via ces aperçus de liens.

Dans ce rapport, Bakri et Misk ont ​​constaté que Facebook Messenger et Instagram se comportaient contrairement aux autres applications de messagerie en ce sens qu'ils téléchargeaient l'intégralité du contenu de tout lien vers leurs serveurs, quelle que soit leur taille. Interrogés sur ce comportement inhabituel, on leur dit que Facebook a déclaré qu'il considérait cela comme une bonne entreprise et que cela se faisait comme prévu.

Les copies de données d'aperçu de lien enregistrées sur des serveurs externes peuvent faire l'objet d'abus ou de mauvaise utilisation, ce qui peut être particulièrement préoccupant pour les utilisateurs qui envoient des liens vers des données privées sensibles ou confidentielles telles que des documents commerciaux, des factures, des contrats ou des dossiers médicaux.


Facebook Messenger et Instagram sont conformes à l'Union européenne

Maintenant, Bakri et Mesk ont ​​découvert que Facebook a récemment cessé de créer des aperçus de liens dans Messenger et Instagram pour que les utilisateurs en Europe se conforment aux directives de l'Union européenne sur la confidentialité en ligne. Le changement s'applique également aux utilisateurs en dehors de l'Europe s'ils communiquent avec quelqu'un dans la région.

Les chercheurs suggèrent que, étant donné que l'Europe dispose de certaines des lois plus strictes sur la protection de la vie privée et que Facebook a maintenant supprimé les aperçus de liens apparemment pour se conformer à la législation, l'entreprise doit avoir utilisé les données des aperçus de liens d'une manière qui enfreindrait la directive sur la confidentialité en ligne.

C'est une confirmation implicite que la gestion par Facebook des aperçus de liens dans Messenger et Instagram n'est pas conforme aux réglementations de confidentialité en Europe, sinon ce qui les a incités à désactiver la fonctionnalité! La suspension de ce service en Europe indique fortement que Facebook peut utiliser cette commande à des fins autres que la création d'aperçus.

Bakri et Mesk estiment également que les aperçus de liens Facebook peuvent avoir enfreint certains documents de la directive sur la confidentialité électronique qui incluent des allégations selon lesquelles les données personnelles ne peuvent être consultées que par des personnes autorisées à des fins juridiques. Ils doivent également informer les utilisateurs et obtenir le consentement de l'utilisateur après leur avoir fourni des «informations . Clair et complet »sur la manière dont les données ont été collectées.

Et comme les liens peuvent concerner des données personnelles, la directive sur la confidentialité électronique interdit à Facebook de stocker, de traiter ou d'utiliser ces informations sans le consentement explicite des utilisateurs de l'Union européenne. Facebook devra également expliquer aux utilisateurs pourquoi il a téléchargé le contenu des aperçus de lien avant de demander l'approbation.

Bakri et Misk ont ​​expliqué que les serveurs de Facebook téléchargent et stockent le contenu des liens envoyés via leurs applications, et si le même lien est renvoyé, Facebook crée un aperçu du lien sans télécharger le contenu du lien. Cela indique prétendument que le contenu est stocké ou mis en cache par Facebook, puis que les données sont téléchargées à partir de l'appareil de l'utilisateur.


Que dois-je faire en tant qu'utilisateur pour éviter cela?

Les aperçus de lien continuent d'être disponibles sur Messenger et Instagram pour les utilisateurs hors d'Europe. Les conditions d'utilisation actuelles de Facebook stipulent que tout contenu que les utilisateurs partagent via l'un des services Facebook sera utilisé à diverses fins, telles que la personnalisation du contenu, des publicités, la fourniture de suggestions et l'identification des utilisateurs, que ce soit à l'intérieur ou à l'extérieur des produits Facebook.

En Europe, l'utilisation des données personnelles nécessite désormais le consentement explicite des utilisateurs, même si elle est approuvée par les conditions d'utilisation de Facebook.

Facebook a désactivé les aperçus de liens pour les utilisateurs en Europe afin de se conformer aux nouvelles réglementations en matière de confidentialité. Cela confirme nos préoccupations en matière de confidentialité selon lesquelles l'envoi de liens vers des fichiers privés Messenger et Instagram n'est pas sûr.

Bien que Facebook ait désactivé les aperçus de liens en Europe, les utilisateurs d'autres régions doivent s'abstenir d'envoyer des liens via l'une de ces applications.

La meilleure option serait de passer à d'autres applications de messagerie qui respectent la confidentialité des utilisateurs partout dans le monde. Bakri et Mesk l'ont également recommandé.

Que pensez-vous de ce rapport? Que devons-nous faire pour éviter de tels risques? Faites le nous savoir dans les commentaires.

Source:

macrumeurs

Articles connexes