facebook仍在跟踪用户打开的应用程序,即使他们没有facebook帐户。这影响至少61%的测试应用程序,根据新的gdpr法律,这可能是非法的。尽管有严格的审查和新的隐私法律,一项新的研究表明,许多最流行的android应用程序仍在向facebook发送用户数据。无论用户是否登录或甚至拥有facebook帐户,都会发送此数据。当应用程序打开时,用户可以选择退出或启用隐私设置之前,会立即发送数据。
privacy international进行了这项研究,发现他们测试的应用程序中至少有61%将此数据发送到facebook。有问题的数据包含有关应用程序的打开方式,打开时间,打开方式以及使用应用程序的时间的详细信息。由于独特的google广告id(aaid)与数据一起发送,即使用户没有facebook帐户,facebook也可以对用户进行分析。
例如,如果有人打开“indeed”应用程序,他们很可能正在找工作。如果有人打开“qibla connect”应用程序,他们可能是伊斯兰信仰者。其他测试的应用程序包括duolingo,kayak,shazam,spotify,tripadvisor,yelp等。完整列表可在此处获得。
facebook的cookie政策列出了非facebook用户可以选择退出的两种方法,但privacy international确定他们并没有真正改变发送给facebook的数据。
虽然用户打开的应用程序数据可能看似无害,但facebook可以将其与通过其他方式收集的数据相结合,以创建非常详细的个人广告配置文件。问题不在于应用程序本身,而在于facebook的android sdk,开发人员使用它来制作应用程序。
6月28日,facebook声称他们更新了他们的android sdk,以便为此事件记录添加延迟,这只会在用户同意后发送数据。但是许多最受欢迎的应用都使用旧版本的sdk,没有此隐私功能。此更新甚至不会禁用有问题的sdk初始化消息,并且应用程序仍在发送数据。
privacy international无法确定facebook如何使用这些数据,因为他们对这些问题不是很透明。无论如何,facebook还有很多解释工作要做。
试用申请