[转载][网络安全] Facebook如何追踪你在网络上的活动
22 Nov 2011
Comments
9月下旬,名为Nik Cubrilovic的骇客写了一篇文章揭露Facebook在使用者登出后仍然透过浏览器的cookie追踪使用者的上网记录,后来Facebook承认确有此事。Facebook 的隐私权问题层出不穷,到底这一次又做了什么,可以分3个部份来快速了解。
最近Facebook 的工程总监Arturo Bejar 揭露了Facebook 如何使用追踪Cookie 技术-类似于线上广告业者所使用的系统,来收集在过去90天,你所造访的网页的记录。
当你登入时
Facebook 会放一个session cookie 到你的浏览器里面,开始追踪、记录几项资讯:
- 使用者个人资料:姓名、EMail、朋友清单、因按赞所呈现出的偏好。
- 唯一性资料:装置的IP 位址、萤幕解析度、作业系统、浏览器版本。
- 其他:日期、时间、有卦上Facebook 社群工具(赞、分享钮…)的网址。
当你登出后或以非会员身份造访
如果你在未登入Facebook 的状态下浏览网页、或是你以非会员身份造访Facebook,「浏览器识别cookie」就会被建立启用,开始追踪、记录几项资讯:
- 由字母、数字组成的唯一性识别码,不含个人资讯。
- 唯一性资料:装置的IP 位址、萤幕解析度、作业系统、浏览器版本。
- 其他:日期、时间、有卦上Facebook 社群工具(赞、分享钮…)的网址。
也就是说,当你造访使用Facebook 赞按钮或外挂工具的网站时,Facebook 就会开始收集上述的必要资讯。
追踪的资料如何被利用
- 提高安全性:追踪记录可以协助Facebook 识别、封锁假帐号、网路钓鱼诈骗行为及有害的连结。
- 改善使用体验:许多网站都使用Facebook 的赞按钮或是其他社群外挂工具,这些记录可用以改善按钮、工具的显示和易用性。
- 产生广告收益:此时,Facebook 并未使用追踪记录向个人投放特定的广告。 在Facebook 里面会看到的什么样的广告,则是根据公开的个人资讯、由按赞而来的偏好做决定。
这是我们使用Facebook 所必须付出的代价吗? 如果你不想让Facebook 持续追踪线上活动,或许可以考虑使用某个浏览器来上Facebook,而用其他浏览器来上其他网站。 另外,也可以使用Chrome的套件: Facebook Cookie Killer来快速清除Facebook放进你电脑的Cookie。
资料来源: USA Today
Published by Gary Ng