A Twitter véletlenül megosztott felhasználói adatokat kifejezett beleegyezés nélkül, és kijavította a hibát felháborodás előtt

Tech / A Twitter véletlenül megosztott felhasználói adatokat kifejezett beleegyezés nélkül, és kijavította a hibát felháborodás előtt 3 perc olvasás

Twitter



A Twitter állítólag kifejezett hozzájárulása nélkül megosztott néhány felhasználói adatot. Érdekes módon a korlátozott adat-expozíció véletlenül következett be - állítja a mikroblog-hálózat. Sőt, a Twitter megerősítette, hogy gyorsan kijavította a hibát, amely a felhasználók egy kis részét érintette. Emellett a Twitter megpróbálta megfejteni azokat az eszközöket, amelyeket egyes felhasználók használtak, anélkül, hogy a felhasználók kifejezett jóváhagyását kérték volna és megkapnák. A második incidens nem eredményezte az adatok megosztását, de felhasználhatták a hirdetésmegjelenítési mechanizmus finomhangolására. Szakértők szerint a Twitter tudatosan figyelmen kívül hagyott egy olyan beállítást, amely nem teszi lehetővé a vállalat számára, hogy ezeket a technikákat alkalmazza.

A Twitter megerősítette, hogy hibát fedezett fel az adatgyűjtési és megosztási módszertanban. A közösségi média platform elhárított egy állítólag kisebb hibát, amelynek eredményeként a vállalat megosztott néhány felhasználói adatot hirdetési partnereivel. Noha a megosztott adatoknak nem voltak olyan komponensei, amelyek közvetlenül azonosították volna a felhasználókat, a megosztás a Twitter külön kérése vagy megadása nélkül történt. Egyszerűen fogalmazva: a Twitter platformja véletlenül olyan felhasználói adatokat osztott meg, amelyeket az érintett vagy az érintett felhasználók soha nem hagytak jóvá. A közösségi média platform megerősítette, hogy késedelem nélkül dugja be az esetleges szivárgásokat a hatás korlátozása érdekében.



A Twitter több mint egy éven át tárolta a felhasználói adatokat a reklámpartnerek számára:

Bár a Twitter biztosítékai számítanak, az a tény, hogy az adatkihelyezés több mint egy évig folytatódott, minden bizonnyal aggályos. A Twitter saját bevallása szerint az adatok 2018 májusától 2019. augusztus 5-ig maradtak nyilvánosságra. A hibát augusztus 5-e után fedezték fel és azonnal elhárították. A vállalat hangsúlyozza, hogy a felhasználók nagyon kis részét érintette a hiba. Az érintett felhasználók azok, akik egy mobilalkalmazás hirdetésére kattintottak, vagy megtekintették, majd később interakcióba léptek az adott mobilalkalmazással. Más szavakkal, a felhasználóknak nemcsak a mobilalkalmazást népszerűsítő hirdetésre kellett kattintaniuk, hanem le is kellett töltenie és fel kellett használnia.



A Twitter adatkezelő motorjának hibája a felhasználói információk egyes kategóriáinak megosztását eredményezte. A Twitter megerősítette, hogy a megosztott információk országkódból, eszköztípusból és a hirdetés részleteiből álltak. A vállalat megemlítette, hogy az adatokat véletlenül megosztották egy kis hirdetőlistával, akikkel a Twitter dolgozik. A vállalat ezekre a hirdetőkre támaszkodik a hirdetések teljesítményének mérésére és a hirdetések nyomon követésére.



A Twitter nyilvánvalóan kifejezett hozzájárulás nélkül megosztott néhány felhasználói adatot. Érdekes módon a korlátozott adat-expozíció véletlenül következett be - állítja a mikroblog-hálózat. Sőt, a Twitter megerősítette, hogy gyorsan kijavította a hibát, amely a felhasználók egy kis részét érintette. Emellett a Twitter megpróbálta megfejteni azokat az eszközöket, amelyeket egyes felhasználók használtak, anélkül, hogy a felhasználók kifejezett jóváhagyását kérték volna és megkapnák. A második incidens nem eredményezte az adatok megosztását, de felhasználhatták a hirdetésmegjelenítési mechanizmus finomhangolására. Szakértők szerint a Twitter tudatosan figyelmen kívül hagyott egy olyan beállítást, amely nem teszi lehetővé a vállalat számára, hogy ezeket a technikákat alkalmazza.

A Twitter megerősítette, hogy hibát fedezett fel az adatgyűjtési és megosztási módszertanban. A közösségi média platform elhárított egy állítólag kisebb hibát, amelynek eredményeként a vállalat megosztott néhány felhasználói adatot hirdetési partnereivel. Noha a megosztott adatoknak nem voltak olyan komponensei, amelyek közvetlenül azonosították volna a felhasználókat, a megosztás a Twitter külön kérése vagy megadása nélkül történt. Egyszerűen fogalmazva: a Twitter platformja véletlenül olyan felhasználói adatokat osztott meg, amelyeket az érintett vagy az érintett felhasználók soha nem hagytak jóvá. A Twitter egyébként nem először találkozik ilyen adatvédelmi hibákkal. A közösségi média platform azonban megerősítette, hogy a hatás korlátozása érdekében gyorsan késlelteti a lehetséges szivárgásokat.



A Twitter szintén figyelmen kívül hagyott egy olyan beállítást, amely megakadályozta az adatok következtetésében:

A fent említett hibán kívül, amely feltárta a felhasználói adatokat a hirdetési partnerekkel, a Twitter egy másik adatvédelmi problémát is elismert. Bár a Twitter megerősítette, hogy lényegében figyelmen kívül hagyta egy olyan speciális beállítást, amely megakadályozta az adatok kikövetkeztetésében, a vállalat megerősítette, hogy az adatokat soha nem osztották meg külső ügynökségekkel.

2018 szeptembere óta a Twitter hirdetési platformja következtetéseket vezetett le a felhasználó eszközeiről. A vállalat megjegyezte, hogy az adatokat egyszerűen „a hirdetések kézbesítésének finomhangolása” céljából gyűjtötték, és elismerte, hogy az adatgyűjtés a felhasználók kifejezett jóváhagyása nélkül zajlott. A Twitter által hivatkozott beleegyezés alapvetően egy jelölőnégyzet, amely a Beállítások „Személyre szabás” alfejezetében található. Az a beállítás, amely megakadályozza, hogy a Twitter információkon alapuljon, „Személyre szabás a következtetett identitás alapján”. A Twitter leírja a „Következtetések” beállítást egy súgóoldalon.

' Például, ha gyakran használja a Twitter androidos telefonját körülbelül ugyanabban az időben és ugyanabból a hálózatból, ahol a sportwebhelyeket böngészi beágyazott tweetekkel a számítógépen, arra következtethetünk, hogy Android-eszköze és laptopja kapcsolatban áll egymással, és később a sporttal kapcsolatos tweeteket és sporttal kapcsolatos hirdetéseket szolgáltathat Android-eszközén. A személyazonosságával kapcsolatos egyéb információkra is következtethetünk, hogy személyre szabhassuk Twitter-élményét. '

Ha a beállítás nincs engedélyezve, akkor lényegében nem ad engedélyt a Twitter számára ilyen okos következtetések megtételére. Míg a közösségi média egyes felhasználói nem kifogásolhatják a személyre szabott hirdetéseket, mások kényelmetlenek, azt állítva, hogy ez a magánélet megsértését jelenti.

Címkék Twitter