Hyp3r,Facebook显然值得信赖的营销合作伙伴据Business Insider今天报道,Instagram和Instagram一直在秘密收集和存储数百万用户的位置和其他数据,违反了社交网络的政策。很难看出它如何能够在没有平台干预的情况下多年来做到这一点,除非后者无论是无知还是同谋。
BI通知Instagram后,该公司证实Hyp3r(样式为HYP3R)违反了其政策,现已从平台上删除。Facebook发言人在TechCrunch的一份声明中证实了这一报道,他说:
HYP3R的行为未受到制裁并违反了我们的政策。结果,我们已将它们从我们的平台中移除。我们还进行了产品更改,这有助于防止其他公司以这种方式抓取公共位置页面。
该公司几年前开始作为一个平台,广告商可以通过该平台定位参加特定活动的用户,如棒球比赛或音乐会。它使用Instagram的官方API来保存最初的数据,这种数据采集方式多年来一直由技术上令人讨厌的公司发生,最臭名昭着的是Cambridge Analytica。
因为你在一个球赛中获得一个广告的想法并不那么可怕,但如果公司不仅保留了你的确切位置的持续记录,而是你的照片中的对象和你访问过的地方类型,以便将其与其他人口统计数据相结合,并构建详细的阴影轮廓......好吧,这有点可怕。因此,Hyp3r的商业模式也在不断发展。
遗憾的是,API在2018年初受到严格限制,限制了Hyp3r对位置和用户数据的访问。尽管有未经证实的报道称这导致该公司在当时裁员,但该公司似乎幸存下来(并在之后不久筹集了数百万美元),而不是通过调整其商业模式,而是通过偷偷摸摸地实施Instagram所设置的显然非常小的障碍防止位置数据被刮掉。
其中一些是通过利用Instagram的位置页面来完成的,这些页面可以提供公共帐户,可以访问任何询问,登录或未登录的人。(这是Instagram今天关闭的功能之一。)
根据BI的报告,Hyp3r构建了工具来规避位置收集和保存个人账户故事的限制 - 内容意味着在24小时后消失。如果用户在Hyp3r监控的数千个位置和区域中的任何一个上发布任何内容,则他们的数据将被吸收并添加到其阴影配置文件中。
需要说明的是,它只从公共故事和帐户中收集信息。当然,这些人通过选择公共帐户选择了一定程度的隐私,但正如Cambridge Analytica案例和其他人所表明的那样,没有人期望或者不得不期望他们的数据被秘密和系统地组装成个人档案。他们从未听说过的公司。
然而,Facebook和Instagram肯定听说过Hyp3r。事实上,Hyp3r直到今天仍可在官方Facebook营销合作伙伴目录中找到,该目录是一系列公司,它推荐用于广告商可能需要的各种任务和服务。
Hyp3r已经非常清楚它正在做什么,但不是关于它正在做什么的方法。公司根据跟踪位置和品牌建立配置文件并不是一个秘密 - 这可能是Facebook列出的。只有当这份报告浮出水面时,Hyp3r才能取消其Facebook营销合作伙伴的特权。
就其本身而言,Hyp3r声称“符合消费者隐私法规和社交网络服务条款”,并在声明中强调它只访问公共数据。
目前尚不清楚Hyp3r如何作为Facebook稳定推荐公司的特权成员存在,同时公然违反其政策。如果这些合作伙伴对其产品和方法进行了粗略的评论,那么对于任何知情审核员来说,Hyp3r收集的位置和其他数据是否没有合法来源,这是不是很明显?难道不是很明显,它是否参与自动数据收集,这是在未经Facebook许可的情况下特别禁止的?
我已经向Facebook询问了有关其营销合作伙伴的审核方式和时间的详细信息,以及这种看似根本违反禁止自动数据收集的行为如何长期未被发现。这个故事正在发展中,可能会进一步更新。