Gdy problem WhatsApp-Facebook ustaje, Zuckerberg wywołuje kolejne kontrowersje
Opublikowany: 2018-04-16Facebook zbiera również dane niebędące użytkownikami, ujawnia Mark Zuckerberg
Ponieważ użytkownicy Twittera i innych platform mediów społecznościowych zaczęli tworzyć memy o założycielu i dyrektorze Facebooka Marka Zuckerberga stojącego przed senatem USA, należąca do Facebooka WhatsApp, oskarżona o wysyłanie informacji o płatnościach użytkowników do stron trzecich, w tym do Facebooka, wyjaśniła teraz, że firma nie udostępnia Facebookowi informacji o płatnościach.
Może to rozstrzygnąć ostatnie kontrowersje dotyczące danych dotyczących płatności dotyczących Facebook-WhatsApp, jednak podczas niedawnego przesłuchania w Senacie USA Mark Zuckerberg wywołał kolejną kontrowersję, gdy ujawnił: „Ze względów bezpieczeństwa Facebook zbiera również dane osób, które się nie zarejestrowały na Facebooku”.
WhatsApp nie przechowuje ani nie udostępnia PIN-u UPI ani innych informacji o płatnościach na Facebooku: WhatsApp
Facebook nie wykorzystuje danych dotyczących płatności użytkowników WhatsApp do celów komercyjnych: WhatsApp Facebooka po prostu pomaga przekazać niezbędne informacje dotyczące płatności do banku partnerskiego i NPCI, powiedział WhatsApp wyjaśniając swoją politykę prywatności danych.
Wyjaśniając, że „ Facebook nie wykorzystuje informacji o płatnościach WhatsApp do celów komercyjnych ”, WhatsApp w FAQ stwierdził: „Kiedy dokonujesz płatności, WhatsApp tworzy niezbędne połączenie między nadawcą a odbiorcą płatności, korzystając z infrastruktury Facebooka. Informacje o transakcji przekazujemy partnerowi bankowemu, który nazywa się PSP (dostawca usług płatniczych) oraz NPCI (Narodowa Korporacja Płatnicza Indii), aby ułatwić przepływ środków między rachunkami bankowymi nadawcy i odbiorcy.”
Ponadto, powtarzając fakt, że Whatsapp jest bezpieczny dla płatności, w wyjaśnieniu stwierdzono również, że „W niektórych przypadkach możemy udostępniać ograniczone dane, aby pomóc Ci zapewnić obsługę klienta lub zapewnić bezpieczeństwo płatności”.
Wcześniej Paytm oskarżał WhatsApp o omijanie wytycznych NPCI, takich jak pomijanie uwierzytelniania dwuwarstwowego. Wysoki dudgeon był dodatkowo napędzany przez warunki WhatsApp, które stwierdzały, że udostępnia również użytkownikom PIN UPI i kwotę płatności.
Oświadczenie dotyczące zasad brzmi: „Aby zapewnić Ci Płatności, udostępniamy informacje usługom stron trzecich, w tym dostawcom usług płatniczych, takie jak numer telefonu komórkowego, informacje rejestracyjne, identyfikatory urządzeń, VPA (wirtualne adresy płatności), kod PIN UPI nadawcy i kwota płatności ”.
Jednak w swoim FAQ WhatsApp zapewnił, że gdy użytkownik dokonuje płatności, wysyła zaszyfrowany kod PIN UPI do swoich partnerów bankowych, zwanych dostawcami usług płatniczych. Jednak WhatsApp nie widzi i nie przechowuje kodu PIN UPI, który jest zaszyfrowany przez oprogramowanie dostarczone przez National Payment Corporation of India. WhatsApp nie przechowuje również innych poufnych informacji dotyczących płatności, takich jak jednorazowe hasło użytkownika (OTP), numer konta lub pełne dane karty debetowej.
VC i partner zarządzający Prime Venture Partners, Sanjay Swamy na swoim blogu, stwierdził: „Chociaż teoretycznie można to połączyć, aby wyobrazić sobie najgorsze – chciałem wskazać kilka kluczowych cech platformy UPI, które uniemożliwiają to z założenia. Na przykład ani WhatsApp, ani żadna inna płatność UPI Payment nie łagodzi kodu PIN UPI użytkowników. W związku z tym nie ma mowy o udostępnieniu nikomu Twojego kodu UPI”.
„Architektura UPI ma wspólną bibliotekę, którą NPCI wydaje wszystkim twórcom aplikacji za pośrednictwem banku sponsora. Wszystkie wrażliwe dane (ostatnie sześć cyfr karty bankomatowej, PIN i PIN UPI) są wprowadzane tylko w tej bibliotece. Wszystkie aplikacje UPI muszą przejść szeroko zakrojone testy i certyfikację – nie wspominając o umowach prawnych – zanim będą mogły zostać uruchomione. Również żadna platforma aplikacji płatniczych, na przykład WhatsApp, Paytm, iMOBILE, BHIM, Hike ani nic innego, w przyszłości nie będzie miała dostępu do żadnych danych wprowadzonych do biblioteki NPCI” – wyjaśnił Swamy.
Nadal nie ma jasności co do tego, kiedy WhatsApp, który korzysta ze swojego rozwiązania płatniczego opartego na UPI w trybie beta, a zatem jest ograniczony do zaledwie 1 miliona użytkowników, udostępni je wszystkim użytkownikom z Indii. Na swojej platformie mówi: „Testujemy wersję beta funkcji płatności dla ograniczonej liczby użytkowników w Indiach. W tej chwili nie mamy żadnych aktualizacji dotyczących szerszego udostępniania tej funkcji”.
Polecany dla Ciebie:
W przeciwieństwie do Facebooka, WhatsApp nie wyświetla reklam i jest szyfrowaną platformą peer-to-peer; w związku z tym ta ostatnia jest traktowana wysoko w porównaniu do swojej macierzystej organizacji Facebook.
Tymczasem RBI i Indyjski Bank Centralny zobowiązały firmy płatnicze do przechowywania wszystkich danych związanych z płatnościami tylko w Indiach. Na polecenie Sądu Najwyższego rząd obiecał również wprowadzenie ustawy o ochronie danych i prywatności.
Facebook zbiera również dane niebędące użytkownikami: Mark Zuckerberg
Podczas gdy obawy dotyczące bezpieczeństwa danych opartych na płatnościach WhatsApp wydają się ustępować, scenariusz Facebooka jest inny – zbyt głęboki, by się uspokoić.
Podczas przesłuchania w Senacie USA, chociaż założyciel, prezes i dyrektor generalny Facebooka zaczął od słów „Facebook to firma idealistyczna i optymistyczna”, wkrótce przeprosił: „Nie przyjęliśmy wystarczająco szerokiego spojrzenia na naszą odpowiedzialność, a to było duży błąd. I to był mój błąd. I przepraszam. Założyłem Facebooka, prowadzę go i jestem odpowiedzialny za to, co się tutaj dzieje.”
Jednak Zuckerberg, odpowiadając przedstawicielowi USA Benowi Lujanowi , wywołał kolejne kontrowersje, gdy ujawnił: „Ze względów bezpieczeństwa Facebook zbiera również dane osób, które nie zarejestrowały się na Facebooku”.
Podczas gdy Lujan odpowiedział: „Musimy to naprawić”, natychmiast wstrząsnęło to użytkownikami na całym świecie, jak stwierdzili eksperci prawni: „Facebook nie ma prawa zbierać danych tych użytkowników, którzy nie podpisali i nie zgodzili się na udostępnianie informacji z Facebookiem”.
W odpowiedzi udzielonej Reuterowi Facebook wyjaśnił jednak, że „ Ten rodzaj zbierania danych ma fundamentalne znaczenie dla działania Internetu. ”
Wcześniej przewodniczący amerykańskiego komitetu Charles Grassley , który przewodniczył rozprawie w sprawie Zuckerberga, podejrzewał, że naruszenie zaufania może wystąpić również na innych platformach. Grassley stwierdził: „Znaczne gromadzenie danych ma miejsce również w Google, Twitterze, Apple i Amazon. A nawet — stale poszerzające się portfolio produktów i usług oferowanych przez te firmy daje nieograniczone możliwości gromadzenia coraz większej ilości informacji o ich klientach”.
W sprawie naruszenia danych na Facebooku niemiecki sąd orzekł już, że Facebook naruszył krajowe przepisy o ochronie danych, nalegając, aby użytkownicy podali swoje prawdziwe nazwiska i swoją lokalizację itp. Nowe unijne RODO utrudni Facebookowi wyodrębnienie osób niebędących użytkownikami „informacje nawet ze względu na „cele bezpieczeństwa”.
Powołując się na niektóre „zbliżają się duże wybory w Indiach, Brazylii, Meksyku, Pakistanie, na Węgrzech”, Zuckerberg zapewnił przed Senatem USA, że „podejmiemy szereg środków, od budowy i wdrożenia nowych narzędzi AI, które usuwają fałszywe wiadomości , do rozrostu naszego zespołu ds. bezpieczeństwa do ponad 20 000 osób, tak abyśmy weryfikowali każdego reklamodawcę, który zajmuje się polityką i publikacją reklam, aby upewnić się, że taka ingerencja, jaką Rosjanie byli w stanie dać w 2016 roku, będzie znacznie trudniejsza dla każdego. w przyszłości”.
Oznaczając to jako „za mało” dla platformy, która ma 2 miliardy użytkowników, inny senator Thune stwierdził: „Niedawne ujawnienie, że złośliwi aktorzy byli w stanie wykorzystać domyślne ustawienia prywatności Facebooka, aby dopasować adresy e-mail i numery telefonów znalezione na tzw. Web do publicznych profili na Facebooku, które potencjalnie wpływają na wszystkich użytkowników Facebooka, tylko dolewają oliwy do ognia.
To, co łączy te incydenty, polega na tym, że nie wydają się one być spowodowane zaniedbaniem, które pozwala na typowe naruszenia danych. Zamiast tego wydaje się, że obaj są wynikiem wykorzystywania przez ludzi narzędzi, które stworzyliście, aby manipulować informacjami użytkowników”.
Oskarżanie Facebooka, który jest po prostu platformą mediów społecznościowych o wszystkie wojny danych, naruszenia i zaufanie, zmieni cel. Istnieje wiele firm i innych platform i aplikacji, które są celowo zaangażowane w przesyłanie danych, nawet bez zgody swoich użytkowników na to samo. Od aplikacji NaMo premiera Indii do Androida Kongresu dane do niedawna były rzekomo przesyłane do stron trzecich, takich jak CleverTap z siedzibą w USA.
W czacie z Inc42 francuski doradca ds . bezpieczeństwa Batiste Robert alias Elliot Alderson , który ujawnił to na Twitterze , stwierdził, że udostępnianie danych przez aplikację NaMo stronie trzeciej bez zgody użytkowników stanowiło wyraźne naruszenie warunków Google Play. Powołując się na przykład, powiedział: „Przeglądarka UC została usunięta ze sklepu Play na kilka miesięcy, ponieważ naruszała warunki Google Play”.
Czy w epoce dartnetu, gdzie dane milionów użytkowników są dostępne do sprzedaży, Wikileaks i Panama, ktoś może pomyśleć o zachowaniu prywatności i bezpieczeństwa swoich danych?