Facebook应用程序泄露用户姓名

来源:百度文库 编辑:神马文学网 时间:2024/04/29 14:26:17
Facebook应用程序泄露用户姓名 
华尔街日报》的一项调查发现,社交网站Facebook Inc.上面的很多热门应用程序都在向数十家广告公司和互联网跟踪公司发送识别信息──这在事实上让它们能够看到人们的姓名,某些情况下还能够看到朋友的姓名。

Kim White BloombergFacebook创始人、CEO扎克伯格在今年春季的F8开发者大会上演讲。这个问题影响着数千万的Facebook应用程序用户,包括那些把资料设置为完全私密的用户。这种做法违背了Facebook的规则,并让人再次质疑它能否保证有关用户活动的可识别信息不被外泄。

一些公司为人们建立了详尽的资料库,用以跟踪他们的网上活动,《华尔街日报》“网络无隐私”(What They Know)系列报道就在调查这一做法。Facebook的问题和这个日益膨胀的行业有关。这种侵犯隐私的情况存在了多久,答案还不清楚。Facebook一位发言人10月17日说,公司正在采取措施“大幅限制”用户私人信息的暴露。

这位发言人说,Facebook用户的ID可能会无意间被互联网浏览器或应用程序获得。他说,仅知道ID,是无法看到任何人在Facebook上的私密信息的。发言人还说,公司将采用新的技术来控制《华尔街日报》发现的问题。

发言人说,我们的技术系统一直与强有力的政策执行互为支持,我们会继续依靠这两个方面,让人们的信息始终处在自己的掌控之中。

Facebook的五亿用户使用各种应用程序来玩游戏或相互分享共同兴趣。《华尔街日报》发现,Facebook上面最流行的10款应用程序全部都在向外部公司发送用户的ID。

这个最流行10强名单是研究公司Inside Network Inc.根据每月用户数量排列出来的。其中包括Zynga Game Network Inc.制作、拥有5,900万用户的应用程序“FarmVille”,,另外还有该公司的“德州扑克”(Texas HoldEm Poker)和“FrontierVille”。这10款最热门应用程序中,还有包括“FarmVille”在内的三款程序在向外部公司发送用户朋友的私人信息。

多数应用程序都不是Facebook开发,而是由独立软件开发商制作的。《华尔街日报》告知Facebook这些应用程序在发送私人信息之后,其中数款程序已无法被Facebook用户使用,无法使用的具体原因还不确定。

被发送的信息是分配给每位用户的唯一“Facebook ID”,属于Facebook的基本元素之一。任何用户在Facebook上的个人信息库当中,ID都属于公开的部分,所以任何人在一般的网页游览器上,都可以使用ID号查找某个人的姓名,哪怕这个人已经把自己在Facebook上的所有信息都设为私密。而对于其他用户来说,Facebook ID就暴露了他们设为与所有人分享的信息,比如年龄、居住地、职业和照片等。

《华尔街日报》调查的这些应用程序把Facebook ID至少发送给了25家广告公司和数据公司,其中多家公司通过跟踪互联网用户的网上活动建立了有关他们的资料库。

有人为网络跟踪行为作辩护,他们说,这种监视没有危害,因为它不知道所监视的是谁。但《华尔街日报》在这方面发现,一家名为“RapLeaf Inc.”的数据搜集公司曾将从应用程序中获取的Facebook ID同它自己用于出售的互联网用户数据库挂上钩。《华尔街日报》发现,RapLeaf还把它获取的这些Facebook ID发送给了另外的十几家公司。

RapLeaf公司说,Facebook用户ID被发送属于无意。该公司负责业务拓展的副总裁朱伊特(Joel Jewitt)说,我们没有故意这样做。

Facebook说,它以前曾采取措施大幅限制Rapleaf公司使用任何与Facebook相关的数据的能力。

Facebook禁止应用程序开发商把有关用户的数据转移给其他广告和数据公司,哪怕是在用户同意的情况下。《华尔街日报》的发现让人看到,Facebook要在网站上55万种应用程序中执行这些规则,面临的是什么样的一种挑战。

《华尔街日报》的发现只是Facebook面临的又一个挑战。近几年它因为修正隐私规则、暴露用户的更多信息而饱受非议。《华尔街日报》在今年春季发现,在某些情况下,当用户点击广告时,Facebook就把ID数据发送给广告公司。后来Facebook停止了这种做法。

Facebook一位发言人说,相比我们今年春季在Facebook.com上面成功解决的一个类似问题,目前这个技术挑战更加复杂,但我们决心克服这个挑战。

不清楚是不是有很多应用程序发送Facebook ID号码的情况都为它们各自的开发商知晓。这些应用程序使用的是一种常用的网页参数,名为“referrer”,当用户点击一个链接的时候,它就把用户所看最后一个页面的地址发送出去。在Facebook等社交网站上,“referrer”可以暴露用户的身份信息。

Facebook说,它曾因为应用程序违规而不时将其禁用,被禁程序已达数千种。不清楚这些禁用案例中有没有、有多少涉及到应用程序向市场营销类公司传送用户信息的情况。

数款被《华尔街日报》发现正在发送用户ID的应用程序似乎也已经被Facebook关闭,其中包括旧金山有400万美元风投资金支持的LOLapps Media Inc.制作的几款程序。LOLapp公司的应用程序包括每月拥有350万活跃用户的“Gift Creator”(礼物制造器)、每月拥有140万活跃用户的“Quiz Creator”(问卷制造器)、“Colorful Butterflies”(彩色蝴蝶)和“Best Friends Gifts”(好朋友礼物)。

自10月15日以来,试图登陆这些程序的用户要么收到一条错误信息,要么是被转到Facebook的主页。

Facebook一位发言人说,我们已经立即采取措施禁用了所有违反条款的应用程序。

LOLapps Media公司一位发言人拒绝置评。