首页 > 业界 > 关键词  > facebook最新资讯  > 正文

安全研究人员称Facebook和Instagram链接预览功能违反欧盟隐私法

2021-02-10 12:09 · 稿源: cnbeta

安全研究人员Talal Haj Bakry和Tommy Mysk的后续报告称,Facebook Messenger和Instagram正在收集和使用链接预览的数据,这种方式将违反欧洲隐私法。去年10月,Bakry和Mysk透露,流行的消息应用中的链接预览会导致iOS和Android上的安全和隐私问题。

研究发现,应用程序可能会泄露IP地址,暴露端到端加密聊天中发送的链接,未经用户同意下载大文件,并通过链接预览复制私人数据。在该报告中,Bakry和Mysk发现,Facebook Messenger和Instagram的行为与其他消息应用不同,它们会将任何链接的全部内容下载到其服务器上,无论大小。据报道,当被问及这种不寻常的行为时,Facebook表示,它认为这是 "按计划工作"。

保存在外部服务器上的链接预览数据的副本可能会受到破坏或滥用,这对于发送敏感或机密私人数据(如商业文件、账单、合同或医疗记录)链接的用户来说可能尤为重要。现在,Bakry和Mysk发现,Facebook最近已经停止在Messenger和Instagram中为欧洲用户生成链接预览,以符合欧盟的电子隐私指令。如果欧洲以外的用户与该地区的人沟通,这一变化也适用于该地区。

研究人员认为,由于欧洲拥有 "一些最健全的隐私法",而Facebook现在删除链接预览似乎是为了遵守法规,因此该公司使用链接预览数据的方式肯定会违反电子隐私指令。这就暗中证实了Facebook在Messenger和Instagram中对链接预览的处理方式不符合欧洲的隐私法规,否则他们不会禁用该功能。在欧洲停止这项服务,强烈暗示Facebook可能将这些内容用于生成预览以外的其他目的。

Bakry和Mysk认为,Facebook的链接预览可能已经侵犯了电子隐私指令的第4:1a、4:2和5:3条。这些条款包括要求个人数据只能由授权人员出于合法目的进行访问,需要向用户告知数据泄露的风险,以及在向用户提供关于如何收集数据的明确而全面的信息后,需要获得用户同意。由于链接可能涉及个人数据,电子隐私指令阻止Facebook在没有得到欧盟用户明确同意的情况下存储、处理或使用这些信息。Facebook在请求同意之前,还必须向用户说明为什么要下载链接预览的内容。

Bakry和Mysk已经证明,Facebook服务器会下载并存储通过其应用发送的链接内容,如果第二次发送相同的链接,Facebook会生成一个链接预览,而不会下载链接的内容。据称,这表明内容被Facebook存储或缓存,并通过用户设备上传的数据量来证明。

欧洲以外的用户在Messenger和Instagram中继续可以进行链接预览。Facebook目前的服务条款规定,用户通过Facebook任何服务分享的任何内容都将被用于各种目的,如个性化内容、广告、提出建议以及了解用户的情况,无论是在Facebook产品上还是在Facebook产品下。在欧洲,这种对个人数据的使用现在需要得到用户的明确同意,即使是得到Facebook服务条款的认可。

Facebook在欧洲禁用了用户的链接预览功能,以符合新的隐私法规。这证实了我们对隐私的担忧,即在Messenger和Instagram中发送私人文件的链接是不安全的。虽然Facebook确实在欧洲禁用了链接预览,但其他地区的用户应该避免通过这些应用发送链接。更好的选择是改用其他消息应用,因为这些应用在世界各地都一样尊重用户的隐私。

举报

  • 相关推荐
  • 定了!WIKO Hi MateBook 14明日正式发布,圆键盘+旗舰屏这次全齐了

    WIKO Hi MateBook 14将于9月26日发布,核心亮点包括:配备2.8K OLED高刷触控屏,搭载英特尔酷睿Ultra 7处理器,性能强劲。键盘采用独特的“波点艺术”设计,兼具复古美感与辨识度。官方强调其定价将远低于万元级别,主打高性价比。结合跨端互联、多屏协同等智慧生态功能,这款轻薄本有望成为下半年市场的黑马。

  • 告别千篇一律!WIKO Hi MateBook 14 酷睿版波点键盘治愈班味,5999元起

    9月25日,WIKO发布全新Hi MateBook 14笔记本电脑并开启预售。该产品主打两大亮点:配备2.8K OLED高刷触控屏,色彩与显示效果对标万元旗舰机型;首次采用独家圆点艺术键盘设计,兼具美观与舒适敲击体验。搭载英特尔酷睿Ultra 7处理器,支持AI空间、多屏协同等高效功能,配合180天“只换不修”售后承诺,兼顾性能与可靠性。整机轻至1.32kg,薄约14.5mm,便携实用。现售价5999元起,预售期间可叠加平台补贴,是兼顾品质与性价比的轻薄本选择。

  • 曝MacBook塞进iPhone处理器:售价亲民

    分析师郭明錤透露,苹果MacBook系列新品规划:2026年底量产OLED版MacBook Pro,配备触控面板;2025年Q4推低价版MacBook,搭载iPhone同款A18 Pro处理器,目标年轻用户,配13英寸屏和多彩外壳,支持AI任务。苹果希望通过低价产品扩大市场份额。

  • AI日报:蚂蚁开源高性能思考模型Ring-flash-2.0;通义7款模型屠榜Hugging Face;Veo3视觉能力升级

    蚂蚁百灵团队开源高性能思考模型Ring-flash-2.0,在多项基准测试中表现优异;阿里通义7款模型登顶Hugging Face榜单,Qwen3-Omni凭借多模态能力全球第一。谷歌Veo3突破视频生成局限,可自动完成视觉任务;特斯拉推进人形机器人量产,马斯克称其为最重要产品。马斯克第六次起诉OpenAI窃取商业机密,苹果内部测试聊天机器人Veritas优化Siri,YouTube推出AI音乐主播增强互动,LiquidAI发布轻量级模型Liquid Nanos优化边缘计算。

  • 声启未来新章 BANG & OLUFSEN 铂傲 推出全新Beo grace耳机

    Bang & Olufsen推出全新无线耳机Beo Grace,融合纤薄铝制机身与卓越音质,体现品牌对声学创新与永恒设计的追求。耳机灵感源自高级珠宝,采用标志性抛光铝材打造,支持杜比全景声与自适应主动降噪技术,降噪效果较前代提升四倍。配备12毫米钛金属驱动单元,续航达4.5小时(搭配充电盒可达17小时),具备IP57防水防尘。通过NearTap™手势操控与定制电池管理系统,兼顾便捷使用与长效耐用,开启可佩戴声学新纪元。

  • 无视乔布斯意愿!曝苹果触摸屏MacBook Pro明年量产:19年来首次

    苹果首款支持触控屏的MacBook Pro预计2026年底量产,采用OLED屏幕和on-cell触控技术。这与乔布斯2010年反对触控屏Mac的立场形成对比,当时他认为垂直触控表面"从人体工程学角度非常糟糕"。2025年底将推搭载iPhone处理器的廉价版MacBook,但不支持触控;第二代或于2027年加入触控功能。这一转变基于对iPad用户习惯的观察,认为触控输入能提高生产力。此前2023年已有类似消息透露苹果工程师正积极研发触控Mac。

  • BOE(京东方)携手UNESCO联合主办WCBR“科学十年”分会 彰显中国科技企业可持续发展实力

    9月22日,第五届世界生物圈保护区大会在杭州开幕,这是该会议首次在中国及亚太地区举办。BOE(京东方)作为首个支持联合国“科学十年”倡议的中国科技企业,携手联合国教科文组织联合主办“科学十年”分会,展示其以技术创新赋能非洲等欠发达地区科学发展的实践成果。会议期间,BOE通过“Windows to STEM”倡议推动非洲STEM教育能力建设,并发布可持续发展品牌“ONE”,彰显其全球化布局与可持续发展理念。未来,BOE将持续携手全球伙伴践行可持续发展,为全球科学普及与绿色低碳贡献力量。

  • 性能超越GPT-4o及Qwen2.5-VL,百度超轻量小模型PP-OCRv5 Blog持续登顶Hugging Face热度第一

    百度发布超轻量级文字识别模型PP-OCRv5,仅0.07B参数却实现媲美700亿参数大模型的OCR精度。在多项测试中超越GPT-4o等通用视觉大模型,尤其在文本定位和边界框精度上表现优异。该模型支持5种文字类型识别,适用于教育、医疗、法律等多行业数字化需求,累计下载量超900万,是GitHub上唯一Star数超5万的中国OCR项目。

  • 浪漫自在,悦己之声 森海塞尔ACCENTUM Open 真无线耳机 樱花粉上市

    森海塞尔于2025年9月22日在北京发布ACCENTUM Open真无线耳机樱花粉配色。新品在保持卓越音质的同时,以柔和樱花粉点缀耳畔,融合半开放式声学结构与舒适贴耳设计,支持蓝牙5.3多设备连接、双麦克风降噪及28小时续航。耳机单只仅重4.35克,配备IPX4防水,兼顾轻盈佩戴与全天候使用。樱花粉作为继经典黑白后的新配色,将于9月28日正式发售。森海塞尔强调其致力于创新音频解决方案,2025年正值品牌创立80周年,持续为客户打造独特声音体验。

  • Facebook正在锁定没有激活Facebook Protect的用户

    3月初,一群Facebook用户收到一封神秘的、类似于垃圾邮件的电子邮件,标题是"您的账户需要FacebookProtect的高级安全保护",并告诉他们,他们必须在某个日期之前打开FacebookProtect功能(他们可以通过点击电子邮件中的一个链接来实现),否则他们的账户将被锁定。据Facebook称,该计划是一个"针对更有可能被恶意黑客攻击的人群的安全计划,如人权活动家、记者和政府官员"。它的目的是确保这些账户受到黑客威胁的监控,并受到双因素认证(2FA)的保护。不幸的是,Facebook从地址[email protected] 发送的电子邮件类似于一种相当常见的垃圾

今日大家都在搜的词: