ประเด็นสำคัญสุดท้ายที่เอกสาร Six4Three เผยแพร่คือเบื้องหลังประเด็นว่า Facebook แอบเก็บข้อมูล metadata ทั้งบันทึกโทรและข้อความจากสมาร์ทโฟนแอนดรอยด์
เหตุการณ์นี้เกิดขึ้นในปี 2015 โดย Facebook รู้ตัวดีว่าการทำแบบนี้เป็นเรื่องเสี่ยงในแง่ PR แต่ทางทีม Growth ที่เน้นการเติบโตของผู้ใช้งาน ก็ยังยืนยันจะทำ แถมยังมองหาวิธีเก็บข้อมูลโดยไม่ให้ผู้ใช้งานรู้ตัว หรือไม่ต้องขอความยินยอมจากผู้ใช้ก่อน ด้วยเพื่อหลีกเลี่ยงความเสี่ยงอย่างที่ PR กังวล ซึ่งภายหลังทีม Growth ก็ค้นพบช่องทางที่เข้าถึงสิทธิ Read Call Log โดยไม่ต้องขอ permission
ฝั่งของ Facebook ชี้แจงว่าฟีเจอร์นี้เป็นการใช้งานตามความสมัครใจ (opt-in) ถึงแม้แอพจะไม่ได้ถามยืนยันสิทธิจากผู้ใช้ในหน้า permission มาตรฐานของ Android แต่ก็ถามยืนยันในแอพ Messenger แทน ซึ่ง Facebook อ้างว่าเป็นวิธีที่เหมาะสมกว่า และไม่ได้ต้องการจะหลีกเลี่ยงไม่ถามการยืนยันจากผู้ใช้แต่อย่างใด
หมายเหตุ: วิธีเช็คสิทธิการเข้าถึงของ Facebook สำหรับผู้ใช้แอนดรอยด์ สามารถปิดสิทธิการเข้าถึงของ Facebook ได้ที่ Setting > App and Notification > เลือก Facebook > Permission > ปิดทั้งหมด หรือเปิดเฉพาะเท่าที่จะอนุญาต อาทิ Storage สำหรับอัพรูป
อ่านประเด็นสำคัญอื่นที่เอกสาร Six4Three ปล่อยออกมาแฉ Facebook ในรอบสัปดาห์นี้
ที่มา - CNBC, เอกสารเต็มจาก Six4Three, Facebook Newsroom
Comments
Don't be evil
อันนี้ของ Google หรือเปล่าครับ
โหดมาก
อยากให้เพจย้ายไป blockdit
กลัวพอดังแล้วก็เหมือนเฟซบุ๊ค #2
สงสัยอยู่ว่ามันเป็นช่องโหว่ google หรือเปล่า app สามารถขอสิทธิ์โดยไม่ popup ถามได้ หรือทำหน้าขอสิทธิ์เองได้?
เฉพาะ Android ใช่ไหมครับ ถามย้ำอีกที iOS รอดใช่ไหม? ? โหดเหมือนกันนะ Facebook
iOS ก็อาจจะไม่รอด ทุกวันนี้ผมยังงงอยู่เลย ในบางครั้ง Suggest คนที่เราไม่อยากให้เค้ารู้จัก(ไม่รู้ชื่อและนามสกุลเค้า) และ เรามั่นใจว่าเค้าไม่รู้จักชื่อจริงเราแน่นอน
oxygen2.me, panithi's blog
Device: HP Zbook, iPad Pro, iPhone 15PM, iPhone 16+, Nothing Phone 1
อันนี้พอทราบครับ มันเกิดจากการแนะนำเพื่อนของเพื่อน หรือ ไปคอมเมนท์เพจแล้วมีคนมากดไลค์ อันนี้พอไหวครับรู้ที่มาที่ไป
งามใส้
เถื่อนไปนะ
That is the way things are.
เอาจริงๆ ถึงขั้นมี app updater รันเป็น background process ขอ permission บนแอพหลักทั่วขนาดนั้น อัพเดทเองได้โดยไม่ต้องผ่าน android .. อัพเดทได้โดยไม่แคร์เงื่อนไข เช่นว่า play store update on wifi only... เฟสบุ๊คอัพได้ตลอดเวลา
ทำไมถึงคิดว่า read log นี่จะทำไม่ได้
เอาจริงๆส่วนตัวไม่เคยเชื่อจริยธรรมบริษัทนี้เลยด้วยซ้ำ
จากคดี วิธีการตอบ และอื่นๆรวมกัน
ชอบiosตรงจุดนี้
ในฐานะที่เคย devละส่งแอปขึ้นสโตร์ iosค่อนข้างเคร่งมากในเรื่อง privacy ของผู้ใช้ แม้จะทำให้เดฟทำงานลำบาก แต่เรามองว่าดีมากที่เขาให้ความสำคัญกับ privacy first
มันก็ไม่ใช่ว่าไม่มีเคสหลุดนะ มันก็มีแต่น้อยกว่า android
แค่ขั้นตอน register แล้วไปขอข้อมูลล่วนตัว ยังโดน reject เลยครับ
หวังว่่า iOS จะไม่โดนนะ