由英国《卫报》和丹麦广播公司进行的调查发现,Facebook平台允许广告客户根据用户的政治信仰、性行为和宗教信仰等敏感个人信息,向用户发布广告。
根据现行欧盟数据保护法律及5月25日即将生效的欧盟《通用数据保护条例》,这些信息均属于敏感信息。
由两家公司联合进行的调查发现,Facebook利用用户的敏感个人信息,允许广告客户根据推测的用户个人兴趣发布广告。根据相关法律,在使用用户敏感信息前,Facebook需要获得用户明确同意。
当然,Facebook可以声称,它收集的有关用户亲密关系/兴趣的资料,即使包含性行为和宗教信仰等敏感信息,也不属于个人信息。
针对两家媒体的调查,Facebook发言人发表声明称,
“与其他互联网公司一样,Facebook根据我们认为用户可能感兴趣的主题发布广告,但没有使用敏感的个人信息。这意味着,某一用户被认为对‘同性恋自豪日’广告感兴趣,原因只是他对与‘同性恋自豪日’有关的网页点赞或点击了‘同性恋自豪日’广告,并不反映用户的性格——例如性别取向或性行为。我们提供有Ad Preferences工具,用户可以管理他们会看到的广告类别。我们的广告业务符合欧盟法律,与其他公司一样,我们也在备战《通用数据保护条例》,确保业务符合其要求。”
Facebook或因此在近期遭到起诉。之前就有业内人士称,《通用数据保护条例》就是针对Facebook而推出的。根据这一条例,违法企业可能被处以相当于全球营收4%的罚款。
《通用数据保护条例》是Facebook广告业务面临更严格审查的原因之一,最近爆发的剑桥分析数据泄露丑闻是另外一个原因。
Facebook通过收集用户信息发布广告,但根据欧盟现行和未来的数据保护框架,在收集、处理用户的特殊类型数据时,企业需要征得用户的明确同意。这意味着,在收集、处理敏感数据时,Facebook需要确保事先征得用户同意,例如通过弹出式窗口形式。
Facebook声称其核心业务是社交媒体,而非收集、处理用户数据用于运营微定位(microtargeted)广告平台。有业内人士称,如果Facebook所言不虚,它为什么把社交服务与广告定位功能捆绑在一起——向用户表示不接受精准广告就不能享用社交服务?
稿源:凤凰网科技,编译:霜叶,封面源自 *** ;
由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。 根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike...
对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...
Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...
我们已经习惯了来自俄罗斯的大量网络攻击,但在乌克兰被入侵后出现了一个有趣的转变,3月份70%的网络攻击反过来都是针对俄罗斯的。Atlas VPN的研究显示,还有19%的攻击是针对乌克兰的。美国是第三大目标,但国际局势让针对该国的攻击只占总数的5%。 3月5日,随着匿名黑客宣布对俄罗斯进行全面的网络...
微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这...
据称,一个黑客组织泄露了微软37GB的源代码,这些代码与包括Bing和Cortana在内的数百个项目有关,这是一系列重大网络安全事件中的最新一起。Lapsus$黑客组织在周一晚上公开发布了一个9GB的压缩文件。据称,该7zip档案包含了从微软获得的250多个内部项目。 据称这些数据来自微软的Az...