Facebook和你的隱私:誰能看見你在社交網絡上分享的內容
Facebook集中在隱私控制上的行為就像"一個魔術師,用右手揮舞著明亮的彩色手帕,所以左手就像隱形了一樣。從消費者的觀點來說,Facebook致命的設計錯誤不是"約翰"能看見"比利"的數據,而是Facebook對於接入用戶數據的端口不加控制,無視所謂的隱私設置"。即使那些調整了設置的用戶,還是會驚訝他們的數據依然能被別人看到。
哥倫比亞大學法學教授伊本·莫格倫
如果你正在讀這篇文章,而你又有Facebook主頁,那這是件好事。有超過1.5億美國人已經在使用Facebook,而且這個數字每天還在不斷增長,因為Facebook讓你更容易與朋友、家庭和同事保持聯繫,發現新鮮的內容,分享照片,鼓吹事業,了解趣事。
所以,Facebook和其他社交網絡收集海量高度敏感的信息,並且比以往那些傳統收集用戶信息的公司傳播起來更快更廣泛。這聽起來很棒,它能幫你找到老同學,或者推送一些你正想購買的產品的廣告。但是有多少你的信息被真正收集起來?是如何運用的?是否會落入不法之徒之手?
為了找到答案,我們聯繫了Facebook並且採訪了20多位專家,包括安全專家、隱私律師、APP開發者,以及隱私濫用的受害者。
我們查閱了個人、學術和政府相關研究,還有Facebook錯綜複雜的隱私政策。我們調查了2002戶使用Facebook的家庭,其中1340戶為活躍用戶,然後我們期望通過這些數據來估測美國整體情況。
6個值得關注的地方
我們調查中發現了一些值得關注的地方,包括:
一些用戶分享信息太多。
我們估計,有480萬人用Facebook告訴大家某天要去哪裡(對小偷來說是種暗示),還有470萬人"贊"Facebook某個有關健康狀況或者治療的頁面(可能被那些賣保險的人利用)。
一些用戶不設置隱私控制。
大約1300萬用戶表示,他們從不設置,或者根本就不知道Facebook有隱私工具。28%的用戶與所有用戶分享他們的大部分或是全部內容,而不僅僅是朋友們。
Facebook收集的數據比你想像的多。
例如,你是否知道當你每次瀏覽一個帶有Facebook"贊"按鈕的網頁時,Facebook都能獲得相應的報告,即使你自己不去點擊這個按鈕,或者你還沒有登錄Facebook賬戶,甚至你壓根就沒註冊過。
你數據分享的程度遠超出你的預期。
即使你設定信息只能被你朋友看見,如果一個用戶正在使用Facebook的App,則此人可以將你的數據在你不知情的情況下,傳送給第三方。
法律保護不健全。
美國互聯網隱私法律比歐洲以及其他國家的弱,所以對於社交網絡收集到的有關你的信息,你要求查看和控制個人信息的法律權利很少。
問題還在增加。
11%使用Facebook的家庭用戶表示,他們過去遇到了問題,類似有人不需要得到允許就能登錄進賬戶,甚至被威脅過。我們推測大約有700萬家庭遇到類似問題,比上一次增加了三成。
一些問題是因為用戶糟糕的選擇而引起的。但也有證據顯示,用戶在對待Facebook時更小心翼翼。25%的用戶說,他們故意填錯個人信息以保護身份,2年前該比例只有10%。其他的問題則是由Facebook收集數據的方式引發的,包括如何管理和包裝這些隱私控制,你的數據很有可能在你不希望分享的情況下被個人或者公司看到。
Facebook發言人安德魯 ·諾耶斯稱,公司對待隱私和安全問題很嚴謹。諾耶斯拿出了一個去年由公司創始人馬克· 扎克伯格寫的一篇文章,"我們每天真的進行上億萬次的隱私檢查,確保我們能保證只給那些你願意與其分享的人瀏覽內容。"Facebook也正在努力回應一些關切,即便到此文發表時,Facebook宣布將提供用戶更廣的權限來記錄自己過去Facebook的操作記錄。
但是一些批評人士擔憂,正是有這種海量的個人信息的存在,需要有額外的保護和控制。"上次我發現,一些大企業不能是因為他們的創始人發明了一些新的、能盈利的隱私搜索工具,而去侵犯一些已經被廣泛認可的基礎權利,而這正是過去幾年發生在隱私權益上的問題。"Common Sense Media創始人詹姆斯·斯泰爾說道。
本文中,我們檢視這兩個觀點中的距離,到底哪一方是事實所在。我們關注Facebook是因為它是全球最大的社交網絡,擁有8億用戶,遠遠高於Google+和LinkedIn。Facebook也已經宣布將進行IPO。我們所發現的一些極具吸引力的內容,也有令人不安的。但無論如何都值得你去了解,如果你想更好地保護自己的隱私。
社交網絡在重寫社會規則
有一點是肯定的:Facebook和其他社交網絡正在改變這個現代社會運行的方式,並在"重寫"社交法則,Facebook首席運營官謝莉· 桑德伯格如此表示。
例子很多。Facebook最近與美國勞工部以及一些機構合作,幫助雇主與求職者聯繫在一起,開發系統讓其招工廣告更容易傳播。在今年颶風席捲美國中西部和德州時,動物的照片貼滿了Facebook,幫助那些家庭找回丟失的寵物。網絡還幫助現役軍人與家人保持聯繫,一名在阿富汗服役的美國國民警衛軍甚至找到了未來的妻子,還通過網絡關注自己新出生女兒的每日動態。現在數百萬人在Facebook上表達自己對於政府以及企業的看法。
Facebook還促進商業。去年母親節前夕,1-800-Flowers.com網站通過讓母親們使用"贊"按鈕來表示自己的喜好,大大提高了其鮮花銷量。有超過1800萬人在得知其朋友瀏覽了或者"贊"一個品牌的主頁後,也做了相同的事情。這就是為什麼有這麼多機構在Facebook開設主頁。例如在《消費者報告》的頁面上,我們與專家進行實時對話,分享文章,讓讀者為文章挑刺。我們同樣也在Facebook上購買廣告,告訴用戶我們的相關活動。
像這樣的廣告讓Facebook保持盈利。企業使用你的數據幫助廣告主投放一些你認為有用的廣告。例如,你"贊"舊金山 49人的頁面(一支橄欖球球隊),或者僅僅是發表了有關足球的評論。當你看到一些足球折扣票、球迷裝備促銷等廣告時別感到意外。
Facebook不與廣告商分享你的信息,除非得到你的允許。如果你點擊了某個廣告,併購買了一些產品,廣告主很顯然會知道你是誰。即便是僅僅"贊"某個品牌主頁,企業還是會自動向你賬戶裡發一些郵件。這些幫助Facebook在過去兩年營收幾乎翻了5倍,達到2011年的37億美元。
這種收入模式與扎克伯格表述的"讓世界更開放,聯繫更緊密"的想法不謀而合。你分享越多的信息,Facebook了解你越多,精準廣告也就變得越強大。
隱私專家擔憂,Facebook的商業模式與用戶的興趣背道而馳。"Facebook有目的地削弱隱私概念,謊稱用戶想分享自己的所有信息。"數字民主中心(CDD)創始人杰弗·切斯特說道。
其他人,像知名博主羅伯特·斯考伯嘲笑這種擔憂,"我Facebook賬戶上的所有內容都是公開的,我不擔心隱私問題,因為越是分享有關自己和我感興趣內容,Facebook就越能給我帶來所想要的內容。是的,不少人因為在Facebook上發表言論而失去了工作,但是你也可以最終找到工作,搭建各種偉大的聯繫,如果你分享了你的激情。"
不同標準的隱私政策
不同國家之間對待隱私的態度各不相同。
在歐洲,企業在收集用戶數據前必須告知消費者,消費者也有權獲得併修正自己的個人信息。歐盟最近甚至提出了更為嚴格的政策,要求在收集數據前,必須明確"opt-in"內容(編註:即除非消費者同意,否則企業不能採取各類行動。通常內容是處於opt-out狀態,除非消費者反對收集,否則企業將繼續收集各類信息)。
而在美國,雖然有個強大的聯邦隱私法律來保護你的個人財政和健康數據,但美國人卻很少有權去查閱以及掌控那些自己在社交網站上分享的信息。
在不同的保護下,值得去問Facebook到底保留了哪些你的數據。直到最近,這還是很難,即便是Facebook工具"下載你的信息",也只是覆蓋了你的一份信息。
我們知道這些很大程度上要感謝一名24歲的奧地利法學學生,馬克斯·施雷姆斯。去年,他成功地從Facebook都柏林辦公室拿到了一份其個人信息的完整拷貝,Facebook都柏林辦公室主要負責美國和加拿大以外的用戶。施雷姆斯很驚訝地發現,在其過去3年長達1222頁的個人數據中,不僅有那些他曾經刪除的狀態和信息,包括一些敏感的私人信息,還有他已經刪除的E-mail地址,以及從朋友列表中移除的好友名字。
施雷姆斯成立一個名為Europe-v-Facebook.org的組織,張貼他和別人從Facebook處拿到的經過編輯的拷貝。他的文件中有57種個人信息的類別,包括登錄時間和帶有經緯度的地理位置。
根據波士頓警方在調查菲利普·馬可夫(編註:此人被控謀殺按摩女郎,之後在監獄中自殺)期間公佈出來的文件顯示,Facebook同樣收集美國用戶的詳細信息。馬可夫的Facebook文件包括了其張貼的個人信息和狀態、數頁的照片、每次登錄的具體時間和IP地址,還有他的朋友列表。
施雷姆斯在其發給愛爾蘭信息保護委員會(IDPC)的文件中投訴稱,"幾乎沒有政府機構或者企業能夠成功獲得如此多的個人敏感信息。"IDPC將在7月對Facebook做出評估,在其是否給予歐洲用戶更大的控制個人信息的權利上,Facebook是否有所改進。
Facebook最近已經在向這個方面靠攏,雖然用戶依然不能獲得所有的信息。Facebook稱,先會在歐洲和加拿大推出擴展數據,之後再是美國。
雖然提高隱私控制會受歡迎,但一些觀察者認為這解決不了核心問題。支持下放數據分享權力的哥倫比亞大學法學教授伊本·莫格倫擔憂,Facebook集中在隱私控制上的行為就像"一個魔術師,用右手揮舞著明亮的彩色手帕,所以左手就像隱形了一樣。從消費者的觀點來說,Facebook致命的設計錯誤不是"約翰"能看見"比利"的數據,而是Facebook對於接入用戶數據的端口不加控制,無視所謂的隱私設置"。即使那些調整了設置的用戶,還是會驚訝他們的數據依然能被別人看到。
沒有留言:
張貼留言