滥用开发者证书,FB旗下应用收集19万用户数据

据外媒报道称,Facebook在提供给参议员理查德·布卢门塔尔(Richard Blumenthal)办公室的邮件中表示,Facebook旗下的Research应用中收集了18.7万名用户的个人和敏感设备数据。其中,该公司收集了3.1万名美国用户的数据,包括4300名年轻人,而其他数据多来自印度用户。目前,该应用已经被苹果以违规为由封禁。

nEO_IMG_timg.jpg

事实上,这些应用依赖于自愿参与者从App Store之外的下载,需要用到苹果的开发者证书来安装。随后,应用将会安装根网络证书,允许应用从设备中收集所有数据,包括网页浏览历史、加密消息和应用活动,可能还包括来自好友的数据,用于竞争性分析。为此,苹果先后撤销了Facebook和谷歌的企业开发者证书,封禁了这些应用。

nEO_IMG_timg (2).jpg

还有美国媒体表示,Facebook和谷歌都在滥用苹果的企业开发者证书,这种证书主要用于开发仅供企业员工使用的iPhone和iPad应用。调查发现,这些公司违反了苹果的规定,在苹果App Store之外提供面向普通用户的应用。这些应用收集参与者使用设备的数据,了解他们的使用习惯,同时向用户支付报酬。

nEO_IMG_timg (3).jpg

不过,在回答议员的问题时,苹果表示,该公司不清楚有多少设备安装了Facebook的违规应用。苹果联邦事务总监蒂莫西·鲍德利(Timothy Powderly)表示,“我们知道Facebook Research应用的配置文件是在2017年4月19日创建的。但这并不一定代表着Facebook向终端用户分发配置文件的日期就是当时”。不过,Facebook表示,这款应用可以回溯至2016年。对于此次非法收集数据的事件,欧盟方面还未有相关处罚下达。


【本文图片来自网络】

踩(0)

最新文章

相关文章

大家都在看