顯示具有 社交媒體 標籤的文章。 顯示所有文章
顯示具有 社交媒體 標籤的文章。 顯示所有文章

2019年4月26日 星期五

Facebook正在接受調查,幫助自己獲得150萬用戶的電子郵件聯繫人列表

Facebook正在接受調查,幫助自己獲得150萬用戶的電子郵件聯繫人列表

紐約司法部長萊蒂婭•詹姆斯(Letitia James)週二宣布調查時,抨擊這家社交媒體巨頭對用戶“缺乏尊重”。


紐約司法部長正在調查為什麼Facebook幫助自己處理了150萬人的電子郵件聯繫人列表,這些人將公司的密碼作為Facebook新帳戶設置流程的一部分。
“現在是時候Facebook對如何處理消費者的個人信息負責,” 司法部長萊蒂婭詹姆斯在一份聲明中宣布了對Facebook隱私實踐的最新調查。“Facebook一再表現出對消費者信息缺乏尊重,同時從挖掘數據中獲利。”
本月早些時候The Daily Beast 報導 Facebook的入職系統要求一些新用戶為他們的電子郵件帳戶更換密碼,因此該公司可以作為用戶登錄並確認它確實是他們的地址 - 一個系統安全專家稱之為“超越粗略“。
另外一個登錄步驟已被Twitter上的網絡安全觀察員注意到,稱為“電子壽司”。在The Daily Beast的報告中,Facebook 宣布結束這種做法“我們理解密碼驗證選項並不是解決此問題的最佳方式,因此我們將停止提供它,”該公司當時在一份聲明中寫道。
Facebook解釋了密碼需求是一個誤解但很有意圖的功能,旨在簡化註冊。但上週,Facebook向Business Insider承認,它使用的密碼不僅僅是電子郵件驗證。
該公司還“無意中”使用提供的密碼在未經許可的情況下丟棄用戶的地址簿,從2016年5月到本月結束練習的那天,估計有150萬個聯繫人列表
收穫不是秘密進行的。Facebook向用戶顯示了進度條,因為它攝取了他們的朋友,同事和親人的姓名和電子郵件地址,但沒有提供停止該過程的方法。
根據司法部長的公告,被盜的聯繫人名單被用於“有針對性的營銷”,並且影響的人數遠遠超過Facebook的官方數據所反映的。
“雖然Facebook承認有150萬人的聯繫方式被直接收穫,但Facebook不正確獲取聯繫信息的人數可能達數億,因為人們可以將數百個聯繫人存儲在他們的聯繫人數據庫中,”律師將軍辦公室在聲明中說。
這不是Facebook第一次重新利用用戶移交的個人信息。
去年Facebook被發現允許廣告商使用用戶進行雙因素身份驗證的電話號碼來定位其用戶 ; 用戶移交他們的號碼,以便Facebook在登錄時可以發送帶有密碼的短信。最近,該公司在開始使這些電話號碼可搜索時引起了隱私權擁護者的憤怒,因此任何人都可以“蔑視”找到匹配的用戶用戶期望和安全最佳實踐,“電子前沿基金會,一個公民自由組織寫道。
在周四的一份聲明中,Facebook發言人表示,該公司正在合作進行新的調查。

「把Email密碼交出來!」Facebook承認偷存150萬用戶信箱聯絡人資料



Facebook自己向外承認,在用戶不知情下,內部儲存了150萬用戶的電子郵件聯絡人資料,會在近期刪除資料。

一年來隱私問題不斷的Facebook再爆爭議,自己對外承認,在用戶不知情之下,複製、儲存了150萬用戶的電子郵件聯絡人資料,目前內部正在刪除這些隱私資料。

Facebook對外媒Business Insider表示,介於2016年5月到2019年3月之間註冊的新用戶,註冊時除了提供電子郵件以外,還被要求給予「電子郵件的密碼」,作為身份認證。
當Facebook擁有用戶的電子郵件密碼後,還會自動在Facebook匯入用戶電子郵件中所有聯絡人,該人際資料可能被用在目標廣告投放、推薦好友等功能上,然而,用戶無法拒絕這個聯絡人匯入機制,就這樣,Facebook近2年來儲存了150萬用戶的電子郵件聯絡人資料。
Facebook進一步澄清,這些聯絡人資料是無心之下被上傳到公司資料庫,資料並未與第三方分享,內部目前正在刪除這些隱私資料中,並且會修改這個認證機制。

透過電子郵件認證相當普遍,一般都是寄送一封外部連結郵件到信箱,點擊連結來認證身份,然而,Facebook則是叫用戶直接提供電子郵件密碼,讓Facebook也能進入用戶電子郵件信箱中獲取資料。
然而,這也不是第一次Facebook惹出隱私爭議。今年3月,Facebook發現自家資料庫已經把6億用戶的帳號密碼,大方用文字檔存在公司電腦中,供所有員工查閱;某些把手機號碼提供給Facebook作為安全認證的用戶,其號碼也被作為目標廣告投放使用;還有去年的用戶資料外洩Cambridge Analytica醜聞等。
頻傳安全問題的Facebook,更是從去年8月開始,空出首席安全長的職位,目前缺乏領導平台資料安全的角色。