Приложения отдают Facebook даже самую интимную информацию пользователей

Пульс, рост, вес и графики женского цикла — многие популярные приложения делятся с Facebook и такой чувствительной информацией о своих пользователях, выяснила в ходе эксперимента The Wall Street Journal. Это касается и тех пользователей приложений, кто не зарегистрирован в соцсети.

Подробно. Как минимум 11 приложений с десятками миллионов скачиваний делятся с Facebook данными своих пользователей через несколько секунд после того, как люди их вводят, показал эксперимент WSJ. При этом никаких оповещений о том, что эти данные перейдут к соцсети, приложения не отправляют. Газета также отмечает, что по ним можно определить устройство и собственника информации.

  • Речь идет о чувствительной информации, которую пользователи напрямую предоставляют приложению. Это, например, пульс из приложения Instant Heart Rate: HR Monitor (компания Azumio), расписание женского цикла (Flo Period & Ovulation Tracker от компании Flo Health), данные по весу и росту человека (BetterMe: Weight Loss Workouts), отобранные объекты недвижимости из приложения Realtor.com (принадлежит Move), обнаружила газета в ходе эксперимента.
  • Причина проблемы — аналитический инструмент Facebook для разработчиков, с помощью которого они могут просматривать статистику по действиям своих пользователей. Соцсеть говорит своим партнерам, что использует собранные данные для персонализации рекламы и контента на своей платформе, а также проведения маркетинговых исследований. Но WSJ указывает, что правила корпорации позволяют ей применять информацию о пользователях и для других целей.
  • Правила Facebook «необычны», считают эксперты из компании Disconnect, которые разрабатывают инструменты для защиты данных пользователей. «Тут какой-то бардак, — сказал CEO компании Патрик Джексон. — Это совершенно не связано с функциональностью приложений». В целом выводы издания эксперты подтвердили.

Реакция. В Facebook WSJ сообщили, что раскрытая газетой передача данных нарушает правила компании — официально соцсеть запрещает разработчикам предоставлять ей «информацию о здоровье, финансах и других чувствительных категориях». Пресс-служба корпорации отметила, что Facebook уже ведет с разработчиками приложений разговор о том, чтобы те перестали делиться с соцсетью чувствительными данными. Компания также пообещала принять дополнительные меры в случае, если нарушения продолжатся в дальнейшем.

  • Apple и Google, владеющие главными магазинами приложений, не заставляют разработчиков раскрывать всех партнеров, с которыми они делятся данными, отмечает WSJ. Но представитель Apple сообщил изданию, что компания принимает меры, чтобы не допустить доступа к ним со стороны третьих лиц. Пресс-служба Google отметила, что компания требует от приложений, собирающих чувствительные данные, сообщать о тех компаниях, которые также получают доступ к этим сведениям.
  • Flo Health сообщила, что не делится критическими пользовательскими данными и что передает Facebook только деперсонализированную информацию. Позднее в пресс-службе добавили, что «значительно ограничат» использование внешних аналитических систем. В Move подчеркнули, что соблюдают законодательство и могут делиться разными данными с третьими лицами. Аналогичную позицию высказали в компании Azumio. В Breether, разработчике медитационного сервиса, перестали отправлять Facebook часть данных после поступления запроса от WSJ.

Контекст. За последние полтора года Facebook уже несколько раз привлекал внимание регуляторов и журналистов из-за нарушений в защите персональных данных пользователей. Компания была оштрафована за утечку данных фирме Cambridge Analytica. Также ее критиковали за предоставление компаниям особого доступа к пользовательским данным.

Что будет дальше. Власти США ведут с Facebook переговоры о штрафе, оплата которого прекратила бы расследование Федеральной торговой комиссией (FTC) нарушений приватности пользователей. Это будет самый крупный штраф, который FTC когда-либо налагала на технологическую компанию, его размер составит несколько миллиардов долларов, писала The Washington Post со ссылкой на свои источники.

Лиана Фаизова

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.