Một báo cáo tiếp theo của các nhà nghiên cứu bảo mật Talal Hajj Bakri và Tommy Mysk đã tuyên bố rằng Facebook Messenger và Instagram thu thập và sử dụng dữ liệu người dùng thông qua các bản xem trước liên kết theo cách vi phạm luật bảo mật của châu Âu, vậy điều này có ảnh hưởng gì đến tôi với tư cách là người dùng? Tôi nên làm gì?


Facebook Messenger và Instagram vi phạm quyền riêng tư

Vào tháng XNUMX năm ngoái, Bakri và Musk đã tiết lộ rằng các bản xem trước liên kết trong các ứng dụng nhắn tin phổ biến có thể dẫn đến các vấn đề về bảo mật và quyền riêng tư trên iOS và Android. Người ta đã phát hiện ra rằng các ứng dụng có thể làm rò rỉ địa chỉ IP, tiết lộ các liên kết được gửi trong các cuộc trò chuyện được mã hóa đầu cuối, tải xuống các tệp lớn mà không có sự đồng ý của người dùng và sao chép dữ liệu riêng tư thông qua các bản xem trước liên kết này.

Trong báo cáo này, Bakri và Misk nhận thấy rằng Facebook Messenger và Instagram hoạt động không giống các ứng dụng nhắn tin khác ở chỗ họ tải toàn bộ nội dung của bất kỳ liên kết nào đến máy chủ của họ, bất kể kích thước. Khi được hỏi về hành vi bất thường này, họ được biết rằng Facebook đã nói rằng họ coi đây là một công việc kinh doanh đúng đắn và nó đang được thực hiện như dự định.

Các bản sao của dữ liệu xem trước liên kết được lưu trên các máy chủ bên ngoài có thể bị lạm dụng hoặc sử dụng sai mục đích, điều này có thể gây lo ngại đặc biệt cho những người dùng gửi liên kết đến dữ liệu cá nhân nhạy cảm hoặc bí mật như tài liệu kinh doanh, hóa đơn, hợp đồng hoặc hồ sơ y tế.


Facebook Messenger và Instagram tuân thủ Liên minh Châu Âu

Giờ đây, Bakri và Mesk đã phát hiện ra rằng Facebook gần đây đã ngừng tạo bản xem trước liên kết trong Messenger và Instagram cho người dùng ở Châu Âu để tuân thủ các chỉ thị của Liên minh Châu Âu về quyền riêng tư trực tuyến. Thay đổi cũng áp dụng cho người dùng bên ngoài Châu Âu nếu họ giao tiếp với ai đó trong khu vực.

Các nhà nghiên cứu cho rằng vì châu Âu có một số luật bảo mật nghiêm ngặt hơn và Facebook hiện đã xóa các bản xem trước liên kết dường như để tuân thủ luật, nên công ty hẳn đã sử dụng dữ liệu từ các bản xem trước liên kết theo cách vi phạm Chỉ thị về quyền riêng tư trực tuyến.

Đó là một xác nhận ngầm rằng việc Facebook xử lý các bản xem trước liên kết trong Messenger và Instagram không tuân thủ các quy định về quyền riêng tư ở châu Âu, nếu không thì điều gì đã khiến họ vô hiệu hóa tính năng này! Việc ngừng cung cấp dịch vụ này ở châu Âu cho thấy Facebook có thể đang sử dụng đơn đặt hàng này cho các mục đích khác ngoài việc tạo bản xem trước.

Bakri và Mesk cũng tin rằng các bản xem trước liên kết Facebook có thể đã vi phạm một số tài liệu chỉ thị về quyền riêng tư điện tử bao gồm tuyên bố rằng dữ liệu cá nhân chỉ có thể được truy cập bởi các cá nhân được ủy quyền cho các mục đích hợp pháp. Họ cũng phải thông báo cho người dùng và được sự đồng ý của người dùng sau khi cung cấp cho họ “ . Rõ ràng và toàn diện ”về cách dữ liệu được thu thập.

Và vì các liên kết có thể liên quan đến dữ liệu cá nhân, Chỉ thị về Quyền riêng tư Điện tử nghiêm cấm Facebook lưu trữ, xử lý hoặc sử dụng thông tin này mà không có sự đồng ý rõ ràng của người dùng ở Liên minh Châu Âu. Facebook cũng sẽ cần giải thích cho người dùng lý do tại sao họ đã tải xuống nội dung của các bản xem trước liên kết trước khi tìm kiếm sự chấp thuận.

Bakri và Misk giải thích rằng máy chủ của Facebook tải xuống và lưu trữ nội dung của các liên kết được gửi qua ứng dụng của họ, và nếu cùng một liên kết được gửi lại, Facebook sẽ tạo bản xem trước của liên kết mà không cần tải xuống nội dung của liên kết. Điều này bị cáo buộc chỉ ra rằng nội dung được lưu trữ hoặc lưu vào bộ đệm bởi Facebook và sau đó dữ liệu được tải xuống từ thiết bị của người dùng.


Tôi nên làm gì với tư cách là người dùng để ngăn chặn điều này?

Xem trước liên kết tiếp tục khả dụng trên Messenger và Instagram cho người dùng bên ngoài Châu Âu. Điều khoản Dịch vụ Facebook hiện tại quy định rằng bất kỳ nội dung nào mà người dùng chia sẻ thông qua bất kỳ dịch vụ nào của Facebook sẽ được sử dụng cho nhiều mục đích khác nhau, chẳng hạn như cá nhân hóa nội dung, quảng cáo, cung cấp đề xuất và xác định người dùng, cho dù bên trong hay bên ngoài sản phẩm của Facebook.

Ở Châu Âu, việc sử dụng dữ liệu cá nhân hiện cần có sự đồng ý rõ ràng của người dùng, ngay cả khi được chấp thuận thông qua Điều khoản dịch vụ của Facebook.

Facebook đã tắt tính năng xem trước liên kết cho người dùng ở châu Âu để tuân thủ các quy định mới về quyền riêng tư. Điều này xác nhận mối lo ngại về quyền riêng tư của chúng tôi rằng việc gửi liên kết đến các tệp Messenger và Instagram riêng tư là không an toàn.

Mặc dù Facebook đã tắt tính năng xem trước liên kết ở châu Âu, nhưng người dùng ở các khu vực khác nên hạn chế gửi liên kết thông qua bất kỳ ứng dụng nào trong số này.

Lựa chọn tốt nhất là chuyển sang các ứng dụng nhắn tin khác tôn trọng quyền riêng tư của người dùng trên toàn thế giới. Bakri và Mesk cũng khuyến nghị điều này.

Bạn nghĩ gì về báo cáo này? Chúng ta phải làm gì để tránh những rủi ro đó? Hãy cho chúng tôi biết trong phần bình luận.

Nguồn:

macruors

Những bài viết liên quan