示意圖,與新聞事件無關。

圖片來源: 

Facebook

正當臉書身陷用戶個人資料外洩風波,又有網友發現臉書曾經暗中蒐集Android手機的簡訊及通話資料數年。不過臉書對此否認。

上周一名紐西蘭Android手機用戶Dylan McKay下載了臉書蒐集的用戶資料,發現當中包含他與某個夥伴家人的通話metadata,包括時間、日期、時區及人名,接著他發現他祖母的臉書檔案中也包含2017年10月收發簡訊的時間、日期等資訊。隨後另一名使用者發現其姓名、文字、多媒體簡訊及通話metadata也都被臉書蒐集。Ars Technica記者親身測試後顯示2015及2016年間這家社群平台龍頭蒐集了他的簡訊及通話資料。

臉書以從手機蒐集到的資訊作為臉友推薦的演算法基礎。此外報導指出,這是因為早期版本(Android 4.1/Jelly Bean以前)的Android允許app存取手機簡訊和通話記錄,這點遭臉書利用。

雖然Android 4.1 API(API Level 16)時取消了這個預設,但app還是可以用舊版Android SDK來取得手機資料。而Google在2017年10月正式淘汰了Android 4.0 API(API Level 14),這也是紐西蘭發現最新一批資料的時間點。而較新版Android 版Facebook Messenger及Android版Facebook Lite 則會在用戶下載安裝前以較明顯的方式要求用戶同意存取簡訊及通話資料。

臉書周一反駁媒體的指控。臉書表示,簡訊及通話紀錄同步是Android 版的Messenger及Facebook Lite的同意加入(opt-in)功能,使用者必須明白表示同意,包括簡訊、通話metadata及聯絡人才會同步到(即分享)臉書。用戶即使一開始同意,也可以隨時關閉設定,如此一來之前所有經由app同步的資料都會刪除。而這項功能早在2015年就已加入Messenger,之後再加入Facebook Lite。

臉書保證這項資訊同步功能並未蒐集用戶通話及簡訊的文字內容本身,這些資料受到安全保護,也從未銷售給第三方單位,使用者擁有這些資料的絕對掌控權。

臉書也提供了用戶資料的下載方式,只要點擊臉書頁面右上方的倒三角形「設定」->點擊「一般帳號設定」中的「下載你的Facebook資料副本」點擊「開啟檔案庫」即可知道臉書蒐集了你什麼資料。

這項「發現」恐怕讓已經籠罩臉書的資料洩密疑雲更雪上加霜。臉書一周前爆發5000萬筆用戶資料遭第三方app違規分享給了英國資料分析公司Cambridge Analytica,已引來聯邦主管機關、國會、司法部門和歐盟的關切。除了上周用戶及股東分別對臉書提出集體控告外。周一美國聯邦交易委員會證實已經啟動臉書是否有違反隱私及資料安全法情事的調查。


Advertisement

更多 iThome相關內容