Facebook:一个青少年所有网络活动=20美元

iso60001  259天前

对于深陷数据泄露丑闻Facebook来说,2018年糟糕的一年。但在2019年,这家社交网络巨头的情况私服依然没变好。例如,近期Facebook被迫将旗下Onavo VPN应用从苹果的应用商店中下架,因为该应用涉嫌非法收集用户数据。

根据TechCrunch发布的一份报告,Facebook向青少年支付每月20美元左右的费用,诱使他们安装一个名为“Facebook Research”的VPN应用,而该应用会监控网络设备的一举一动。

22.png

值得注意的是,该VPN应用的监控重点在于用户在多个不同的应用上的使用行为。

TechCrunch在报告中称:“Facebook迫切需要其竞争对手的敏感数据,因此它通过悄悄向人们支付一定的费用,诱使其安装一个名为‘Facebook Research’的VPN,这样Facebook就能够监控到用户的手机的所有网络活动,而这个应用的功能和早已苹果商店下架的Onavo VPN很相似。”

此外,TechCrunch还证实:“Facebook利用苹果提供给企业开发测试通道‘Enterprise Development Program’使用户可以避开应用商店的管制来下载软件,鼓励青少年和成人下载这个应用,并允许其在违反苹果政策的情况下访问网络,这样Facebook就可以捕捉和分析他们的网络活动。”

尽管这一行为涉嫌违法,但Facebook一直向13至35岁的用户支付每月20美元费用,让其在iOS或Android设备上安装Facebook Research,这20美元被Facebook称为“研究推荐费”。

Facebook还通过第三方以及在Instgram,Snapchat发广告的方式招募自愿者安装Facebook Research。

而根据这个应用的使用条款,Facebook可拿大量用户敏感数据:

  • 用户在各个应用发出的信息

  • 用户在通讯应用发出的文字,音频,视频

  • Email

  • 搜索引擎数据

  • 浏览器浏览记录

  • 定位

  • 应用使用截图

Facebook表明这个应用程序是为研究目的而开发的,主要是研究人们如何使用他们的移动设备。

Facebook解释到:“像许多公司一样,我们邀请人们参与研究,帮助我们提升服务质量。我们会在用户许可的情况下记录他们的网络活动,用户可以随时推出。”

其发言人声称该应用没有违反苹果的规定。但在TechCrunch的报告披露后,Facebook还是宣布暂定iOS版本的Facebook Research的服务。

本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场
来源:https://securityaffairs.co/wordpress/80473/social-networks/facebook-research-app.html

最新评论

昵称
邮箱
提交评论

友情链接:FOFA FOEYE BCSEC BAIMAOHUI 安全客 i春秋

nosec.org All Rights Reserved 京ICP备15042518号