随着 WhatsApp-Facebook 问题的解决,扎克伯格引发了另一场争议
已发表: 2018-04-16Facebook 也收集非用户的数据,揭示马克扎克伯格
随着 Twitter 和其他社交媒体平台的用户开始制作 Facebook 创始人兼首席执行官马克扎克伯格的表情包面对美国参议院,Facebook 旗下的 WhatsApp 被指控向包括 Facebook 在内的第三方发送基于支付的用户信息,现在已经澄清该公司不与 Facebook 共享其基于付款的信息。
这可能会平息有关 Facebook-WhatsApp 的最新支付数据争议,然而,在最近的美国参议院听证会上,马克扎克伯格引发了另一场争议,正如他所透露的那样,“出于安全原因,Facebook 还会收集未注册用户的数据脸书。”
WhatsApp 不与 Facebook 存储或共享 UPI PIN 或其他付款信息:WhatsApp
Facebook 不会将 WhatsApp 用户的基于支付的数据用于商业目的:WhatsApp 澄清其数据隐私政策时表示,Facebook 的 WhatsApp 只是帮助将必要的支付信息传递给合作银行和 NPCI。
WhatsApp 在常见问题解答中澄清说“ Facebook 不会将 WhatsApp 的支付信息用于商业目的”,“当您进行支付时,WhatsApp 会使用 Facebook 基础设施在付款的发送者和接收者之间建立必要的连接。 我们将交易信息传递给称为 PSP(支付服务提供商)的银行合作伙伴和 NPCI(印度国家支付公司),以便他们可以促进发送方和接收方银行账户之间的资金流动。”
此外,重申 Whatsapp 可以安全支付的事实,澄清还说,“在某些情况下,我们可能会共享有限的数据,以帮助为您提供客户支持或确保支付安全。”
此前,Paytm 曾指责 WhatsApp 规避 NPCI 指南,例如跳过 2 层身份验证。 WhatsApp 的条款和条件进一步加剧了这种高涨的情绪,该条款和条件规定它还共享用户的 UPI PIN 和支付金额。
政策声明中写道:“为了向您提供付款,我们与包括 PSP 在内的第三方服务共享信息,例如您的手机号码、注册信息、设备标识符、VPA(虚拟付款地址)、发件人的 UPI PIN 和付款金额。”
然而,WhatsApp 在其常见问题解答中断言,当用户付款时,WhatsApp 会将加密的 UPI PIN 发送给其银行合作伙伴,这些银行合作伙伴称为支付服务提供商。 但是,WhatsApp 看不到也不会存储 UPI PIN,该 PIN 由印度国家支付公司提供的软件加密。 WhatsApp 也不会存储其他敏感的支付信息,例如用户的一次性密码 (OTP)、帐号或完整的借记卡详细信息。
风险投资和 Prime Venture Partners 的执行合伙人 Sanjay Swamy在他的博客中认为:“虽然理论上可以将这些结合起来想象最坏的情况——但我想指出 UPI 平台的一些关键特性,这些特性在设计上是不可能的。 例如,WhatsApp 或任何其他 UPI Payment 都不会安抚用户的 UPI PIN。 因此,他们毫无疑问会与任何人分享您的 UPI PIN。”
“UPI 架构有一个公共库,由 NPCI 通过赞助银行向所有应用程序开发人员发布。 所有敏感数据(ATM 卡的最后六位数字、PIN 和 UPI PIN)只能在这个库中输入。 所有 UPI 应用程序都必须经过广泛的测试和认证——更不用说法律合同——才能上线。 此外,未来任何支付应用平台,例如 WhatsApp、Paytm、iMOBILE、BHIM、Hike 或任何其他平台都无法访问 NPCI 库中输入的任何数据,”Swamy 解释道。
目前尚不清楚 WhatsApp 何时将其提供给所有印度用户,该解决方案以 beta 模式运行其基于 UPI 的支付解决方案,因此仅限于 100 万用户。 它在其平台上表示,“我们正在为印度有限数量的用户测试支付功能。 目前,我们没有任何更新以使该功能更广泛地可用。”
为你推荐:
与 Facebook 不同,WhatsApp 不投放广告,是一个点对点加密平台; 因此,与其母公司 Facebook 相比,后者受到高度重视。
同时,印度储备银行和印度中央银行已强制支付公司仅在印度存储所有与支付相关的数据。 在最高法院的指示下,政府还承诺引入数据保护和隐私法。
Facebook 也收集非用户的数据:马克扎克伯格
虽然对 WhatsApp 支付数据安全性的担忧似乎正在平息,但 Facebook 的情况却有所不同——太深而无法安定下来。
在美国参议院听证会上,尽管 Facebook 的创始人、董事长兼 CEO 以“Facebook 是一家理想主义和乐观的公司”开头,但他很快就发表了道歉,“我们没有对自己的责任有足够广泛的认识,那是一个大错误。 这是我的错误。 我很抱歉。 我创办了 Facebook,我经营它,我对这里发生的一切负责。”
然而,扎克伯格在回应美国众议员 Ben Lujan 时又引发了另一场争议,他透露,“出于安全原因,Facebook 还会收集未注册 Facebook 的人的数据。”
虽然 Lujan 回应说:“我们必须解决这个问题”,但这立即震撼了全世界的用户,正如法律专家所断言的那样,“Facebook 无权收集那些尚未签署并同意共享信息的用户数据用脸书。”
然而,在对路透社的回应中,Facebook 澄清说:“这种数据收集是互联网运作的基础。 ”
早些时候,主持扎克伯格案听证会的美国委员会主席查尔斯格拉斯利怀疑其他平台也可能发生违反信任的情况。 格拉斯利表示:“谷歌、推特、苹果和亚马逊也在收集大量数据。 甚至——这些公司提供的不断扩大的产品和服务组合提供了无限的机会来收集越来越多的客户信息。”
在 Facebook 数据泄露问题上,德国法院已经裁定 Facebook 坚持用户提供真实姓名和位置等违反了该国的数据保护法。欧盟新的 GDPR 将使 Facebook 难以提取非用户' 甚至出于“安全目的”的信息。
扎克伯格引用“印度、巴西、墨西哥、巴基斯坦、匈牙利即将举行的重大选举”,在美国参议院宣称“我们将采取一系列措施,从构建和部署新的人工智能工具来消除假新闻, 将我们的安全团队扩大到 20,000 多人,以便我们验证每一个从事政治活动和发布广告的广告商,以确保俄罗斯人能够在 2016 年给予的这种干预对任何人来说都更加难以拉动将来关掉。”
另一位参议员 Thune 将这标记为对于拥有 20 亿用户的平台来说“太少了”,“最近发现恶意行为者能够利用 Facebook 的默认隐私设置来匹配在所谓的 Dark 上找到的电子邮件地址和电话号码网络公开 Facebook 个人资料可能会影响所有 Facebook 用户,只会火上浇油。
绑定这些事件的是,它们似乎不是由允许发生典型数据泄露的那种疏忽造成的。 相反,它们似乎都是人们利用您创建的工具来操纵用户信息的结果。”
指责 Facebook 只是一个用于所有数据战、违规和信任的社交媒体平台,这将改变目标。 有许多公司和其他平台和应用程序故意参与数据传输,甚至没有征得用户的同意。 从印度总理 NaMo App 到国会的安卓系统,数据据称直到最近才被转移到第三方,例如美国的 CleverTap。
在与Inc42 的聊天中,在Twitter 上曝光此事的法国安全顾问Batiste Robert 别名 Elliot Alderson表示,NaMo App 在未经用户同意的情况下与第三方共享数据显然违反了 Google Play 的条款和条件。 他举了一个例子说,“UC 浏览器被从 Play 商店中删除了几个月,因为它违反了 Google Play 的条款和条件。”
在数百万用户的数据可供出售、维基解密和巴拿马泄密的飞镖网时代,还有人能想到让他们的数据保持私密和安全吗?