Jane Manchun Wong นักวิจัยจากฮ่องกงรายงานถึงการตรวจสอบแอปเฟซบุ๊กบนแอนดรอยด์ พบว่าตัวแอปพยายามสแกนไลบรารีต่างๆ ในเครื่อง หลังจากนั้นก็ส่งค่าแฮชของไลบรารีเหล่านี้ กลับไปยังเซิร์ฟเวอร์ และบางครั้งก็อัพโหลดทั้งไฟล์ไปยังเซิร์ฟเวอร์
Jane ระบุว่าไม่แน่ชัดว่าเฟซบุ๊กต้องการตัวไลบรารีในระบบไปเพื่ออะไร ความเป็นไปได้ คือ เฟซบุ๊กพยายามตรวจสอบความปลอดภัยของเครื่อง หรือตรวจสอบความเข้ากันได้กับฟีเจอร์ต่างๆ แต่ที่แย่คือไม่มีตัวเลือกปิดการทำงานของโมดูลอัพโหลดไลบรารีนี้
เธอระบุว่าบริการอื่นที่สแกนไฟล์ระบบเช่นนี้ เช่น Google Play Protect ที่แสกนเครื่องเพื่อตรวจสอบความปลอดภัย และมีตัวเลือกปิดการทำงานอยู่ในระบบอย่างชัดเจน และแนะนำว่าเฟซบุ๊กควรออกมาชี้แจงเรื่องนี้ผ่านทางบล็อก พร้อมกับเปิดช่องทางให้ปิดการทำงานของโมดูลนี้ได้
ที่มา - @wongmjane
ภาพจาก Facebook for Developers
Facebook scans system libraries from their Android app user’s phone in the background and uploads them to their serverThis is called "Global Library Collector" at Facebook, known as "GLC" in app’s codeIt periodically uploads metadata of system libraries to the server pic.twitter.com/olwk1BPMoQ
— Jane Manchun Wong (@wongmjane) August 30, 2019
Comments
แสกน --> สแกน
อันนี้ก็ขยันใช้ช่องว่างของ security model ของ Android จริงๆ
ลบทิ้งไปแล้ว ว๊ายยอด
Samsung ติดมากับเครื่อง ทำได้แค่ Disable ตั้งแต่ Factory Reset
ไม่รู้ว่ามีผลเหมือนกับ Uminstall ไหม
คิดถึงสมัยใช้ Xperia กับ Nokia ไม่มียัดเยียด Facebook มาให้
Xperia มีนะครับ เคยใช้รุ่นนึง กดแชร์รูปมันจะขึ้นเลยว่าโพสต์ด้วย Xperia
Facebook อีกแล้ว
Android อีกแล้ว
That is the way things are.
ไม่ได้ใช้แอป Facebook มา 6 ปีแล้้ว ตั้งแต่ถูกแยกจาก Messenger นั่นแหละ
(เคยพยายามกลับมาใช้บ้างเป็นครั้งคราว แต่ไม่เกินสองอาทิตย์ก็ลบทิ้ง เพราะประสบการณ์แอปแย่มาก)
ไม่ได้ใช้มานานแล้ว ทั้ง facebook instagram รวมถึง google ด้วย ของ google เหลืออย่างนึงที่ต้องใช้ คือ YouTube
ดีว่าใช้แต่ผ่านบราวเซอร์
เอาจริงน่าจะแสกนเพื่อยิง Ads ติดตั้งแอพ ถ้ามีแอพอยู่แล้วก็ไม่แสดง Ads ตัวนั้น
ที่มีแต่ andriod เพราะใน iOS เขาดักไว้ไม่ให้แสกนครับ อย่างเก็บ point จากการติดตั้ง app ของ line ก็ไม่มีให้กด
ปล. จริงๆใน ios แสกนได้นะครับ แต่อัพขึ้น store ไม่ผ่าน เหมือนเขาดักไว้ว่าแอพอ่านข้อมูลอะไรในเครื่องบ้างอะครับ