Android端Facebook被爆擅自收集系統庫信息並上傳服務器
開發人員在對Android端Facebook的代碼進行深入發掘之後,發現使用名為“Global Library Collector”(全局庫收集器)來收集用戶的系統庫信息,並將它們上傳到Facebook的服務器上。Facebook從來不是行業中的標杆,甚至因為隱私事件而臭名昭著。此前公司曾利用Facebook Research VPN來收集用戶的所有信息。而最新事實證明,Facebook應用程序可能會做一些可能被認為是不道德的事情。
來自香港的應用程序研究員Jane Manchun Wong發現她的Facebook Android應用程序正在掃描手機,索引系統庫並將其上傳到某個Facebook 服務器。
Jane在推文中寫道:
Facebook會通過他們的Android應用在後台來掃描用戶的系統庫,並上傳到他們的某個服務器上。這個稱之為全局庫收集器(Global Library Collector),在應用代碼中簡稱為GLC,它定期將系統庫的元數據上載到服務器。
Facebook的GLC並沒有退出選項,而且無法查看從我們的設備上收集了哪些內容,目前並不清楚GLC的目的,但我想它應該是為了確保系統完整性和兼容性而設計的。
更糟糕的是,Facebook應用程序知道在上傳之前壓縮每個文件,如果您想將流量降至最低,這將是有意義的。但似乎文件也會轉到特定於用戶的集合。
目前還不清楚這個數據收集的目的是什麼,Facebook如何處理數據,以及用戶協議是否涵蓋了上傳。它很可能是某種安全措施,但除非公司真正解決這個問題,否則它仍處於一個非常灰暗的區域