Een vervolgrapport van beveiligingsonderzoekers Talal Hajj Bakri en Tommy Mysk beweerde dat Facebook Messenger en Instagram gebruikersgegevens verzamelen en gebruiken via linkvoorbeelden op een manier die in strijd is met de Europese privacywetgeving, dus wat voor effect heeft dit op mij als gebruiker? Wat moet ik doen?


Facebook Messenger en Instagram schenden de privacy

In oktober vorig jaar onthulden Bakri en Musk dat linkvoorbeelden in populaire berichten-apps kunnen leiden tot beveiligings- en privacyproblemen op iOS en Android. Er is ontdekt dat applicaties IP-adressen kunnen lekken, links kunnen onthullen die zijn verzonden in end-to-end gecodeerde chats, grote bestanden kunnen downloaden zonder toestemming van de gebruikers en privégegevens kunnen kopiëren via deze linkvoorbeelden.

In dit rapport ontdekten Bakri en Misk dat Facebook Messenger en Instagram zich anders gedragen dan andere berichten-apps doordat ze de volledige inhoud van elke link naar hun servers hebben gedownload, ongeacht de grootte. Gevraagd naar dit ongebruikelijke gedrag, wordt hen verteld dat Facebook heeft gezegd dat het dit een juiste zaak vindt en dat het wordt gedaan zoals bedoeld.

Kopieën van linkvoorbeeldgegevens die op externe servers zijn opgeslagen, kunnen onderhevig zijn aan misbruik of misbruik, wat van bijzonder belang kan zijn voor gebruikers die links naar gevoelige of vertrouwelijke privégegevens verzenden, zoals zakelijke documenten, facturen, contracten of medische dossiers.


Facebook Messenger en Instagram voldoen aan de Europese Unie

Nu hebben Bakri en Mesk ontdekt dat Facebook onlangs is gestopt met het maken van linkvoorbeelden in Messenger en Instagram voor gebruikers in Europa om te voldoen aan de richtlijnen van de Europese Unie over online privacy. De wijziging is ook van toepassing op gebruikers buiten Europa als ze communiceren met iemand in de regio.

De onderzoekers suggereren dat, omdat Europa een aantal van de strengere privacywetten heeft en Facebook nu linkvoorbeelden heeft verwijderd, blijkbaar om aan de wetgeving te voldoen, het bedrijf de gegevens van de linkvoorbeelden moet hebben gebruikt op een manier die in strijd zou zijn met de online privacyrichtlijn.

Het is een impliciete bevestiging dat Facebook's omgang met linkvoorbeelden in Messenger en Instagram niet voldoet aan de privacyregels in Europa, wat hen anders ertoe bracht de functie uit te schakelen! De opschorting van deze service in Europa geeft sterk aan dat Facebook deze bestelling mogelijk voor andere doeleinden gebruikt dan het maken van previews.

Bakri en Mesk zijn ook van mening dat previews van Facebook-links mogelijk een aantal elektronische privacyrichtlijnen hebben geschonden die beweren dat persoonlijke gegevens alleen toegankelijk zijn voor geautoriseerde personen voor juridische doeleinden. Ze moeten gebruikers ook informeren en toestemming van de gebruiker verkrijgen nadat ze hen voorzien hebben van 'informatie . Duidelijk en uitgebreid ”over hoe de gegevens werden verzameld.

En aangezien de links betrekking kunnen hebben op persoonlijke gegevens, verbiedt de elektronische privacyrichtlijn Facebook om deze informatie op te slaan, te verwerken of te gebruiken zonder de uitdrukkelijke toestemming van gebruikers in de Europese Unie. Facebook zal gebruikers ook moeten uitleggen waarom het de inhoud van de linkvoorbeelden heeft gedownload voordat goedkeuring wordt gevraagd.

Bakri en Misk legden uit dat de servers van Facebook de inhoud van de links die via hun applicaties worden verzonden, downloaden en opslaan, en als dezelfde link opnieuw wordt verzonden, maakt Facebook een voorbeeld van de link zonder de inhoud van de link te downloaden. Dit geeft naar verluidt aan dat de inhoud wordt opgeslagen of in de cache wordt opgeslagen door Facebook en dat de gegevens vervolgens worden gedownload van het apparaat van de gebruiker.


Wat moet ik als gebruiker doen om dit te voorkomen?

Voorvertoningen van links blijven beschikbaar op Messenger en Instagram voor gebruikers buiten Europa. De huidige Servicevoorwaarden van Facebook bepalen dat alle inhoud die gebruikers delen via een van de Facebook-services, wordt gebruikt voor verschillende doeleinden, zoals het personaliseren van inhoud, advertenties, het geven van suggesties en het identificeren van gebruikers, zowel binnen als buiten Facebook-producten.

In Europa vereist het gebruik van persoonlijke gegevens nu de uitdrukkelijke toestemming van gebruikers, zelfs als dit is goedgekeurd via de Servicevoorwaarden van Facebook.

Facebook heeft linkvoorbeelden uitgeschakeld voor gebruikers in Europa om te voldoen aan de nieuwe privacyregelgeving. Dit bevestigt onze bezorgdheid over de privacy dat het verzenden van links naar privé Messenger- en Instagram-bestanden niet veilig is.

Hoewel Facebook linkvoorbeelden in Europa heeft uitgeschakeld, moeten gebruikers in andere regio's ervan afzien links via een van deze apps te verzenden.

De beste optie zou zijn om over te schakelen naar andere berichten-apps die de privacy van gebruikers over de hele wereld respecteren. Bakri en Mesk hebben dit ook aanbevolen.

Wat vind je van dit rapport? Wat moeten we doen om dergelijke risico's te vermijden? Laat het ons weten in de comments.

Bron:

MacRumors

Gerelateerde artikelen