性生活時間都遭泄露,源頭或在女性App與Facebook共享數據_風聞
中国人工智能学会-中国人工智能学会官方账号-CAAI2019-09-24 08:49
【文/張靜】
BuzzFeed News 獨家分享的一項新研究顯示,女性使用的“經期計算器”會發送一些個人數據到 Facebook 和其他第三方服務網站,其中甚至包括上一次發生性行為的時間等敏感信息。去年12月,Privacy international(中文名“隱私國際”,一家英國的慈善機構,致力於捍衞和促進全球隱私權)就曝光了一些女性經期 App 傳輸敏感數據給 Facebook 的現象。
今年,“隱私國際”開始重點關注經期App,比較受歡迎的有 Leap Fitness 公司的 Period Tracker 、Flo Health 公司的 Period Tracker Flo 、Simple Design 公司的 Period Tracker 等。
這些 App 會收集用户的健康、性生活、心情等信息。女性使用這些應用程序的初衷有很多,她們可能想記錄月經週期,或者用來備孕。在谷歌應用商店中,印度 Plackal Tech 公司的 Maya 擁有超過 500 萬的下載量,塞浦路斯 Mobapp 開發有限公司的“排卵計算器”聲稱在全球擁有 200 萬用户。這些 App 也可以在蘋果應用商店下載。
來源:iTunes
“隱私國際”發現,只要你打開App,Maya 就會通知 Facebook,即使你沒有同意該 App 的隱私條例,數據泄露也有可能發生。
開發人員接收數據之後,可以瞭解自己的 App 受眾羣體的喜好並隨之升級 App,還可以通過 Facebook Audience Network 將其應用程序貨幣化。經過用户同意,Facebook 可以使用這些數據為該用户提供更加個性化的廣告。
**廣告客户也對人們的情緒很感興趣,因為這有助於他們精準投放廣告,**懷孕或者備孕的女性很容易因為這些廣告而改變購物習慣。Facebook 就此事接受媒體採訪時表示,公司已經與“隱私國際”取得聯繫並正在討論違反服務條款的行為,包括髮送被禁止的敏感信息。Facebook 一位發言人説:“我們有系統來檢測和刪除某些類型的數據,如社會安全號碼、密碼,以及其他個人數據,如電子郵件或電話號碼。我們已經開始研究如何改進我們的系統和產品,以檢測和過濾更多類型的潛在敏感數據。”
**醫療數據是可收集的最為敏感的數據之一,保密性是醫學倫理的核心,有數據保護法的國家對健康數據有獨立的制度。**這些經期 App 要求用户提供的諸如血壓、腫脹、痙攣、痤瘡等數據本應該更注重保密性,但是由於它們並不遵循與大多數健康數據相同的規則,所以現在可以很輕鬆地被 Facebook 獲取。
來源:MIT NEWS
據《華盛頓郵報》報道,目前至少有 Maya 和 MIA Fem 兩個追蹤經期和孕期的 App 與 Facebook 共享數據,同時也被老闆和醫療保險公司作為強有力的監控工具。用户和專家都擔心,這些數據可能會暴露在安全漏洞中,或者被老闆和保險公司利用,通過提高保費或不提供領導職位來歧視女性。MIA Fem 會詢問用户從吸煙到咖啡消費和衞生棉條使用習慣的各種信息。
“隱私國際”的研究發現,這些數據不會立即與 Facebook 分享,但它可以向用户推薦文章,這些文章是根據用户的特定興趣定製的,並與 Facebook 共享。它還在應用程序中與 Facebook 分享服用避孕藥的相關信息。
MIA Fem 最初向“隱私國際”發送了一份可公佈的詳細聲明,“隱私國際”將此聲明同步給 BuzzFeed News,但當 BuzzFeed News 就此事聯繫 MIA Fem 時,被要求提供文章草稿的副本以及聲明中所引用的部分。隨後,該公司威脅要對“隱私國際”採取法律行動,同時向 BuzzFeed News 發送了一封電子郵件,稱:“由於 BuzzFeed 並不是這封郵件的預期收件人,它不應該被分享給 BuzzFeed,也不應該讓你作為它的代表,我們在此敦促您立即刪除所有錯誤的材料。我們將等待你方確認刪除的消息。”
Maya 背後的 Plackal Tech 公司則表示,它不會與 Facebook 共享任何可識別個人身份的數據或醫療數據。Maya 在發給“隱私國際”的郵件中寫道:Ad SDK(Facebook的軟件開發工具包)通過廣告幫助我們獲得收入,我們的用户可以通過訂閲 Maya 的高級訂閲選擇退出廣告。
“Maya 訪問的所有數據對產品的正常運行至關重要。預測月經週期是複雜的,依賴於成千上萬的變量。”“報告中強調的位置信息幫助我們對週期長度的區域變化進行三角測量,從而幫助我們提高預測的準確性。”這些 App 的行為引發了一個問題,即用户在知情的情況下,能在多大程度上同意與 Facebook 等外部公司共享此類私人信息——尤其是當 App 的服務條款很長的時候。
圖 | MIA Fem部分隱私政策(來源:MIA Fem)
喬治敦法律學院知識產權技術診所的專職律師林賽·巴雷特(Lindsey Barrett)表示:“很顯然,這種做法並不能充分防範侵犯隱私的行為。”“沒有人會閲讀隱私條款,因為他們看到的隱私條款太多,甚至多到不合理。
即使他們讀了,這些政策也寫得很差,或者不能告訴用户需要知曉些什麼。”“被針對性的痤瘡藥物廣告轟炸可能會讓人感到尷尬,或助長自卑情緒。但 Facebook 是如何讓廣告商根據這些 App 收集到的避孕信息來定位目標人羣的呢?”
她説,“Facebook 還在和誰分享這些信息?”個人隱私權之所以重要,是因為它關乎尊嚴。22 歲的 Chandana Hiran 曾是 Maya 用户,現居住在孟買。她説,她喜歡這個應用程序,因為它可以方便地追蹤與月經有關的易怒等症狀,而且界面也很好看。但她從來沒有從隱私角度考慮過這個問題。
“這是一些非常私密的細節,”她説,“我不想讓任何人知道這些信息。”她説:“在 Facebook 上分享我的購物車/願望單是一回事,但像這樣的細節是非常隱私的,必須保密。”