隨著 WhatsApp-Facebook 問題的解決,扎克伯格引發了另一場爭議
已發表: 2018-04-16Facebook 也收集非用戶的數據,揭示馬克扎克伯格
隨著 Twitter 和其他社交媒體平台的用戶開始製作 Facebook 創始人兼首席執行官馬克扎克伯格的表情包面對美國參議院,Facebook 旗下的 WhatsApp 被指控向包括 Facebook 在內的第三方發送基於支付的用戶信息,現已澄清該公司不與 Facebook 共享其基於付款的信息。
這可能會平息有關 Facebook-WhatsApp 的最新支付數據爭議,然而,在最近的美國參議院聽證會上,馬克扎克伯格引發了另一場爭議,正如他所透露的那樣,“出於安全原因,Facebook 還會收集未註冊用戶的數據臉書。”
WhatsApp 不與 Facebook 存儲或共享 UPI PIN 或其他付款信息:WhatsApp
Facebook 不會將 WhatsApp 用戶的基於支付的數據用於商業目的:WhatsApp 澄清其數據隱私政策時表示,Facebook 的 WhatsApp 只是幫助將必要的支付信息傳遞給合作夥伴銀行和 NPCI。
WhatsApp 在常見問題解答中澄清說“ Facebook 不會將 WhatsApp 的支付信息用於商業目的”,“當您進行支付時,WhatsApp 會使用 Facebook 基礎設施在付款的發送者和接收者之間建立必要的連接。 我們將交易信息傳遞給稱為 PSP(支付服務提供商)的銀行合作夥伴和 NPCI(印度國家支付公司),以便他們可以促進匯款人和收款人銀行賬戶之間的資金流動。”
此外,重申 Whatsapp 可以安全支付的事實,澄清還說,“在某些情況下,我們可能會共享有限的數據,以幫助為您提供客戶支持或確保支付安全。”
此前,Paytm 曾指責 WhatsApp 規避 NPCI 指南,例如跳過 2 層身份驗證。 WhatsApp 的條款和條件進一步加劇了這種高漲的情緒,該條款和條件規定它還共享用戶的 UPI PIN 和支付金額。
政策聲明中寫道:“為了向您提供付款,我們與包括 PSP 在內的第三方服務共享信息,例如您的手機號碼、註冊信息、設備標識符、VPA(虛擬付款地址)、發件人的 UPI PIN 和付款金額。”
然而,WhatsApp 在其常見問題解答中斷言,當用戶付款時,WhatsApp 會將加密的 UPI PIN 發送給其銀行合作夥伴,這些合作夥伴稱為支付服務提供商。 但是,WhatsApp 看不到也不會存儲 UPI PIN,該 PIN 由印度國家支付公司提供的軟件加密。 WhatsApp 也不會存儲其他敏感的支付信息,例如用戶的一次性密碼 (OTP)、帳號或完整的借記卡詳細信息。
風險投資人兼 Prime Venture Partners 的管理合夥人 Sanjay Swamy在他的博客中認為:“雖然理論上可以將這些結合起來想像最壞的情況——但我想指出 UPI 平台的一些關鍵特性,這些特性在設計上使這成為不可能。 例如,WhatsApp 或任何其他 UPI Payment 都不會安撫用戶的 UPI PIN。 因此,他們毫無疑問會與任何人分享您的 UPI PIN。”
“UPI 架構有一個公共庫,由 NPCI 通過贊助銀行向所有應用程序開發人員發布。 所有敏感數據(ATM 卡的最後六位數字、PIN 和 UPI PIN)只能在這個庫中輸入。 所有 UPI 應用程序都必須經過廣泛的測試和認證——更不用說法律合同——才能上線。 此外,未來任何支付應用平台,例如 WhatsApp、Paytm、iMOBILE、BHIM、Hike 或任何其他平台都無法訪問 NPCI 庫中輸入的任何數據,”Swamy 解釋道。
目前尚不清楚 WhatsApp 何時將其提供給所有印度用戶,該解決方案以 beta 模式運行其基於 UPI 的支付解決方案,因此僅限於 100 萬用戶。 它在其平台上表示,“我們正在為印度有限數量的用戶測試支付功能。 目前,我們沒有任何更新以使該功能更廣泛地可用。”
為你推薦:
與 Facebook 不同,WhatsApp 不投放廣告,是一個點對點加密平台; 因此,與其母公司 Facebook 相比,後者受到高度重視。
同時,印度儲備銀行和印度中央銀行已強制支付公司僅在印度存儲所有與支付相關的數據。 在最高法院的指示下,政府還承諾引入數據保護和隱私法。
Facebook 也收集非用戶的數據:馬克扎克伯格
雖然對 WhatsApp 支付數據安全性的擔憂似乎正在平息,但 Facebook 的情況卻有所不同——太深而無法安定下來。
在美國參議院聽證會上,儘管 Facebook 的創始人、董事長兼 CEO 以“Facebook 是一家理想主義和樂觀的公司”開頭,但他很快就發表了道歉,“我們沒有對自己的責任有足夠廣泛的認識,那是一個大錯誤。 這是我的錯誤。 我很抱歉。 我創辦了 Facebook,我經營它,我對這裡發生的一切負責。”
然而,扎克伯格在回應美國眾議員 Ben Lujan 時又引發了另一場爭議,他透露,“出於安全原因,Facebook 還會收集未註冊 Facebook 的人的數據。”
雖然 Lujan 回應說:“我們必須解決這個問題”,但這立即震撼了全世界的用戶,正如法律專家所斷言的那樣,“Facebook 無權收集那些尚未簽署並同意共享信息的用戶數據用臉書。”
然而,在對路透社的回應中,Facebook 澄清說:“這種數據收集是互聯網運作的基礎。 ”
早些時候,主持扎克伯格案聽證會的美國委員會主席查爾斯格拉斯利懷疑其他平台也可能發生違反信任的情況。 格拉斯利表示:“谷歌、推特、蘋果和亞馬遜也在收集大量數據。 甚至——這些公司提供的不斷擴大的產品和服務組合提供了無限的機會來收集越來越多的客戶信息。”
在 Facebook 數據洩露問題上,德國法院已經裁定 Facebook 堅持用戶提供真實姓名和位置等違反了該國的數據保護法。歐盟新的 GDPR 將使 Facebook 難以提取非用戶' 甚至出於“安全目的”的信息。
扎克伯格引用“印度、巴西、墨西哥、巴基斯坦、匈牙利即將舉行的重大選舉”,在美國參議院宣稱“我們將採取一系列措施,從建立和部署新的人工智能工具來消除假新聞,將我們的安全團隊擴大到 20,000 多人,以便我們驗證每個從事政治活動和發布廣告的廣告商,以確保俄羅斯人在 2016 年能夠給予的這種干預對任何人來說都更難拉將來關掉。”
另一位參議員 Thune 將這標記為對於擁有 20 億用戶的平台來說“太少了”,“最近發現惡意行為者能夠利用 Facebook 的默認隱私設置來匹配在所謂的 Dark 上找到的電子郵件地址和電話號碼網絡公開 Facebook 個人資料可能會影響所有 Facebook 用戶,只會火上澆油。
綁定這些事件的是,它們似乎不是由允許發生典型數據洩露的那種疏忽造成的。 相反,它們似乎都是人們利用您創建的工具來操縱用戶信息的結果。”
指責 Facebook 只是一個用於所有數據戰、違規和信任的社交媒體平台,這將改變目標。 有許多公司和其他平台和應用程序故意參與數據傳輸,甚至沒有徵得用戶的同意。 從印度總理 NaMo App 到國會的安卓系統,數據據稱直到最近才被轉移到第三方,例如美國的 CleverTap。
在與Inc42 的聊天中,在Twitter 上曝光此事的法國安全顧問Batiste Robert 別名 Elliot Alderson表示,NaMo App 在未經用戶同意的情況下與第三方共享數據顯然違反了 Google Play 的條款和條件。 他舉了一個例子說,“UC 瀏覽器被從 Play 商店中刪除了幾個月,因為它違反了 Google Play 的條款和條件。”
在數百萬用戶的數據可供出售、維基解密和巴拿馬洩密的飛鏢網時代,還有人能想到讓他們的數據保持私密和安全嗎?