セキュリティ研究者のTalalHajjBakriとTommyMyskによるフォローアップレポートによると、Facebook MessengerとInstagramは、ヨーロッパのプライバシー法に違反する方法でリンクプレビューを通じてユーザーデータを収集して使用しているので、これはユーザーとしての私にどのような影響を及ぼしますか? 私は何をすべきか?


FacebookメッセンジャーとInstagramがプライバシーを侵害

昨年XNUMX月、BakriとMuskは、人気のあるメッセージングアプリのリンクプレビューがiOSとAndroidのセキュリティとプライバシーの問題につながる可能性があることを明らかにしました。 アプリケーションがIPアドレスを漏えいし、エンドツーエンドの暗号化されたチャットで送信されたリンクを明らかにし、ユーザーの同意なしに大きなファイルをダウンロードし、これらのリンクプレビューを通じて個人データをコピーする可能性があることが発見されました。

このレポートで、BakriとMiskは、Facebook MessengerとInstagramが、サイズに関係なく、サーバーへのリンクの全コンテンツをダウンロードするという点で、他のメッセージングアプリとは異なる動作をすることを発見しました。 この異常な振る舞いについて尋ねられたとき、Facebookはこれを正しいビジネスと見なしていると言っており、意図したとおりに行われていると言われています。

外部サーバーに保存されたリンクプレビューデータのコピーは、悪用または誤用される可能性があります。これは、ビジネスドキュメント、請求書、契約書、医療記録などの機密または機密の個人データへのリンクを送信するユーザーにとって特に懸念される場合があります。


FacebookMes​​sengerとInstagramは欧州連合に準拠しています

現在、BakriとMeskは、FacebookがMessengerとInstagramでのリンクプレビューの作成を最近停止し、ヨーロッパのユーザーがオンラインプライバシーに関する欧州連合の指令に準拠することを発見しました。 この変更は、ヨーロッパ以外のユーザーがその地域の誰かと通信する場合にも適用されます。

研究者は、ヨーロッパにはより厳しいプライバシー法がいくつかあり、Facebookは明らかに法律に準拠するためにリンクプレビューを削除したため、同社はオンラインプライバシー指令に違反する方法でリンクプレビューからのデータを使用していたに違いないと示唆しています。

メッセンジャーとインスタグラムでのFacebookのリンクプレビューの処理がヨーロッパのプライバシー規制に準拠していないことは暗黙の確認です。そうでない場合、機能を無効にするように促されました。 ヨーロッパでのこのサービスの停止は、Facebookがプレビューの作成以外の目的でこの注文を使用している可能性があることを強く示しています。

BakriとMeskはまた、Facebookリンクのプレビューが、法的な目的で許可された個人のみが個人データにアクセスできるという主張を含む一部の電子プライバシー指令資料に違反している可能性があると考えています。また、ユーザーに「情報を提供した後、ユーザーに通知し、ユーザーの同意を得る必要があります。 。データがどのように収集されたかについての明確で包括的な」。

また、リンクは個人データに関連している可能性があるため、電子プライバシー指令は、Facebookが欧州連合のユーザーの明示的な同意なしにこの情報を保存、処理、または使用することを禁止しています。 Facebookはまた、承認を求める前に、リンクプレビューのコンテンツをダウンロードした理由をユーザーに説明する必要があります。

BakryとMiskは、Facebookのサーバーがアプリケーションを介して送信されたリンクのコンテンツをダウンロードして保存し、同じリンクが再度送信された場合、Facebookはリンクのコンテンツをダウンロードせずにリンクのプレビューを作成すると説明しました。 これは、コンテンツがFacebookによって保存またはキャッシュされ、ユーザーのデバイスからデータがダウンロードされたことを示しているとされています。


これを防ぐには、ユーザーとして何をすべきですか?

リンクプレビューは、ヨーロッパ以外のユーザー向けにメッセンジャーとインスタグラムで引き続き利用できます。 現在のFacebook利用規約では、ユーザーがFacebookサービスを通じて共有するコンテンツは、Facebook製品の内外を問わず、コンテンツのパーソナライズ、広告、提案の提供、ユーザーの識別など、さまざまな目的で使用されると規定されています。

ヨーロッパでは、Facebookの利用規約で承認されている場合でも、個人データの使用にはユーザーの明示的な同意が必要になります。

Facebookは、新しいプライバシー規制に準拠するために、ヨーロッパのユーザーのリンクプレビューを無効にしました。 これは、プライベートメッセンジャーおよびInstagramファイルへのリンクの送信が安全ではないというプライバシーの懸念を裏付けています。

Facebookはヨーロッパでリンクのプレビューを無効にしていますが、他の地域のユーザーはこれらのアプリを介してリンクを送信しないようにする必要があります。

最善のオプションは、世界中のユーザーのプライバシーを同様に尊重する他のメッセージングアプリに切り替えることです。 バクリとメスクもこれを勧めました。

このレポートについてどう思いますか? そのようなリスクを回避するために私たちは何をすべきでしょうか? コメントで教えてください。

動名詞:

マックルーマーズ

関連記事