Η Meta παρακολουθούσε τους Android χρήστες ακόμα και σε VPN ή incognito mode...

Ένα νέο σκάνδαλο παραβίασης της ψηφιακής ιδιωτικότητας έχει ξεσπάσει, με την Meta να κατηγορείται ότι παρακολουθούσε τη διαδικτυακή δραστηριότητα χρηστών Android, ακόμη και όταν αυτοί χρησιμοποιούσαν incognito λειτουργία ή VPN. Η αποκάλυψη ήρθε στο φως χάρη στον καθηγητή Günes Acar από το Πανεπιστήμιο Radboud, ο οποίος εντόπισε ότι η Meta συνέδεε τα δεδομένα περιήγησης με τα προφίλ των χρηστών στο Facebook και το Instagram, μέσω του γνωστού εργαλείου παρακολούθησης Meta Pixel.

Το Meta Pixel είναι ένα μικρό script που ενσωματώνεται σε χιλιάδες ιστοσελίδες και καταγράφει τις κινήσεις των χρηστών, από τα προϊόντα που βλέπουν έως τις αγορές που πραγματοποιούν. Μέσω αυτής της τεχνολογίας και με βάση την παρουσία των εφαρμογών Facebook ή Instagram στην ίδια συσκευή Android, η Meta κατάφερνε να παρακάμπτει τις παραδοσιακές λειτουργίες προστασίας ιδιωτικότητας, όπως η ανωνυμία της incognito περιήγησης και οι μηχανισμοί απομόνωσης εφαρμογών του Android (sandboxing).

Το πιο ανησυχητικό στοιχείο είναι πως η παρακολούθηση γινόταν χωρίς ρητή συγκατάθεση των χρηστών, ενώ η Meta μέχρι στιγμής δεν έχει δώσει σαφείς εξηγήσεις για ποιον λόγο εφαρμόστηκε αυτή η πρακτική. Η χρήση των δεδομένων είχε κυρίως διαφημιστικό χαρακτήρα, καθώς οι πληροφορίες που συλλέγονταν χρησιμοποιούνταν για την προβολή στοχευμένων διαφημίσεων, προσαρμοσμένων στις πρόσφατες online συνήθειες των χρηστών.

Η αντίδραση της Google δεν άργησε να έρθει, με την εταιρεία να δηλώνει ότι η συγκεκριμένη τακτική παραβιάζει τις βασικές αρχές ασφάλειας και ιδιωτικότητας του Android. Όπως αναφέρθηκε, η Google εργάζεται ήδη σε αναβάθμιση του Chrome ώστε να αποτρέψει παρόμοιες μελλοντικές παραβιάσεις. Στον ίδιο δρόμο κινείται και η Mozilla, προχωρώντας σε αλλαγές στο Firefox.

Από την πλευρά της, η Meta χαρακτήρισε την υπόθεση απλώς ως «ένα ζήτημα» και ανέφερε ότι συνεργάζεται με τη Google για την επίλυσή του, αποφεύγοντας ωστόσο να δώσει ουσιαστικές εξηγήσεις για την έλλειψη συναίνεσης. Δεν είναι ξεκάθαρο πότε ακριβώς ξεκίνησε η πρακτική αυτή, όμως η Meta μόλις πρόσφατα την ανέστειλε, μετά την αποκάλυψη του θέματος.

Η υπόθεση αφορά αποκλειστικά χρήστες Android, γεγονός που επαναφέρει τη συζήτηση γύρω από την ασφάλεια των φορητών συσκευών. Αν και πολλές φορές οι iOS συσκευές παρουσιάζονται ως πιο ασφαλείς, το ερώτημα παραμένει: πόσο πραγματικά μπορεί να εμπιστευτεί κανείς οποιοδήποτε λειτουργικό σύστημα όταν οι ίδιες οι εφαρμογές καταστρατηγούν τις θεμελιώδεις αρχές προστασίας προσωπικών δεδομένων;

[via]

Loading