Facebook及IG被爆监控用户,秘密纪录你网上行为,包括所输入密码(组图)
Google前员工、数码工程师克劳斯(Felix Krause)踢爆,Facebook(脸书)母公司Meta正在「重写」外部网站,用来监看用户资料。只要用户使用Facebook或IG内建浏览器打开其他网页,Meta就可在这些网站植入追踪码,监看用户所有动作。他指控Meta此举不仅未经用户同意,也未得到外部网站营运商许可。
克劳斯正开发一种工具,可用来侦测浏览器添加到网站上的额外指令,使用此工具检测多数浏览器及应用程式时,并未出现其他代码,但用来检测Facebook及IG内建浏览器,却发现一串长达18行的新增代码。
克劳斯在Twitter发文警告,只要不是使用Google Chrome或Safari等独立浏览器,而是在Facebook或IG内部打开其他网页,Meta就会将追踪码植入到每个网站中,包括广告页面,使用户从点击按钮或连结、选择文字、截图到输入密码、地址及信用卡号等个资的动作都无所遁形。
Meta一名发言人对他的指控回应,这只是为了追踪用户隐私偏好,且收集到的数据仅用于目标式广告,也已为此联络克劳斯。
克劳斯随后调整最初的说法,但仍坚持提出警告:「Facebook找上我,说他们建立的系统尊重用户的应用程式追踪透明度(ATT)选择,但这并未改变我发表的内容,即iOS版IG应用程式向所有透过内部浏览器呈现的第三方网站植入JavaScript代码。」
他也强调,没有证据证明Meta窃取或存取用户密码或信用卡号等资料,但追踪码确实使该公司APP能够这么做。