Um relatório de acompanhamento dos pesquisadores de segurança Talal Hajj Bakri e Tommy Mysk alegaram que o Facebook Messenger e o Instagram coletam e usam dados do usuário por meio de visualizações de links de uma forma que viola a lei de privacidade europeia, então que efeito isso tem sobre mim como usuário? O que devo fazer?


Facebook Messenger e Instagram violam privacidade

Em outubro do ano passado, Bakri e Musk revelaram que as visualizações de links em aplicativos de mensagens populares podem levar a problemas de segurança e privacidade no iOS e Android. Foi descoberto que os aplicativos podem vazar endereços IP, revelar links enviados em bate-papos criptografados de ponta a ponta, baixar arquivos grandes sem o consentimento do usuário e copiar dados privados por meio dessas visualizações de link.

Nesse relatório, Bakri e Misk descobriram que o Facebook Messenger e o Instagram se comportam de maneira diferente de outros aplicativos de mensagens, pois baixam o conteúdo completo de qualquer link para seus servidores, independentemente do tamanho. Quando questionados sobre esse comportamento incomum, eles foram informados de que o Facebook disse que o considerava um negócio certo e que estava sendo feito conforme planejado.

Cópias de dados de visualização de link salvos em servidores externos podem estar sujeitos a abuso ou uso indevido, o que pode ser uma preocupação especial para usuários que enviam links para dados confidenciais ou confidenciais, como documentos comerciais, faturas, contratos ou registros médicos.


Facebook Messenger e Instagram estão em conformidade com a União Europeia

Agora, Bakri e Mesk descobriram que o Facebook recentemente parou de criar visualizações de links no Messenger e Instagram para usuários na Europa para cumprir as diretivas da União Europeia sobre privacidade online. A mudança também se aplica a usuários fora da Europa, se eles se comunicarem com alguém na região.

Os pesquisadores sugerem que, como a Europa tem algumas das leis de privacidade mais rígidas e o Facebook agora removeu as visualizações de links aparentemente para cumprir a legislação, a empresa deve ter usado os dados das visualizações de links de uma forma que violaria a Diretiva de Privacidade Online.

É uma afirmação implícita que o tratamento do Facebook de visualizações de links no Messenger e Instagram não está em conformidade com os regulamentos de privacidade na Europa, caso contrário, o que os levou a desativar o recurso! A suspensão deste serviço na Europa indica fortemente que o Facebook pode estar usando este pedido para outros fins que não a criação de visualizações.

Bakri e Mesk também acreditam que as visualizações de links do Facebook podem ter violado alguns materiais da diretiva de privacidade eletrônica que incluem alegações de que os dados pessoais só podem ser acessados ​​por indivíduos autorizados para fins legais. Eles também devem informar os usuários e obter o consentimento do usuário após fornecer-lhes “informações .Claro e abrangente ”sobre como os dados foram coletados.

E uma vez que os links podem estar relacionados a dados pessoais, a Diretiva de Privacidade Eletrônica proíbe o Facebook de armazenar, processar ou usar essas informações sem o consentimento explícito dos usuários na União Europeia. O Facebook também precisará explicar aos usuários por que baixou o conteúdo das visualizações do link antes de solicitar a aprovação.

Bakry e Misk explicaram que os servidores do Facebook baixam e armazenam o conteúdo dos links enviados por meio de seus aplicativos e, se o mesmo link for enviado novamente, o Facebook cria uma prévia do link sem baixar o conteúdo do link. Isso supostamente indica que o conteúdo é armazenado ou armazenado em buffer pelo Facebook e, em seguida, os dados são baixados do dispositivo do usuário.


O que devo fazer como usuário para evitar isso?

As visualizações de links continuam disponíveis no Messenger e Instagram para usuários fora da Europa. Os atuais Termos de Serviço do Facebook estipulam que qualquer conteúdo compartilhado pelos usuários por meio de qualquer um dos serviços do Facebook será usado para diversos fins, como personalização de conteúdo, anúncios, fornecimento de sugestões e identificação de usuários, dentro ou fora dos produtos do Facebook.

Na Europa, o uso de dados pessoais agora requer o consentimento explícito dos usuários, mesmo que aprovado pelos Termos de Serviço do Facebook.

O Facebook desativou as visualizações de link para usuários na Europa para cumprir os novos regulamentos de privacidade. Isso confirma nossas preocupações com a privacidade de que o envio de links para arquivos privados do Messenger e Instagram não é seguro.

Embora o Facebook tenha desativado as visualizações de link na Europa, os usuários de outras regiões devem evitar o envio de links por meio de qualquer um desses aplicativos.

A melhor opção seria mudar para outros aplicativos de mensagens que respeitem a privacidade do usuário em todo o mundo. Bakri e Mesk também recomendaram isso.

O que você acha deste relatório? O que devemos fazer para evitar esses riscos? Deixe-nos saber nos comentários.

Fonte:

macrumores

Artigos relacionados