У багатостраждальному Facebook виявили черговий масштабний витік даних користувачів. Вчені Кембриджського університету через тест myPersonality зібрали дані 3 мільйонів користувачів Facebook і зберігали цей масив практично у відкритому доступі, пише AIN.ua з посиланням на New Scientist.
Багатьом давно відомо, що нешкідливі на вигляд тести в Facebook на кшталт «Який я салат» насправді збирають дані користувачів. А що з ним відбувається потім – це вже на розсуд авторів тесту. Незважаючи на це, психологічний тест myPersonality пройшли понад 6 мільйонів осіб – майже половина з них добровільно погодилися ділитися даними з свого профілю в Facebook з вченими. Ті збирали інформацію про вік, стать, місце розташування, оновлення статусу та інші дані.
Ілюстрація REUTERS
В рамках тесту відповіді повинні були збиратися анонімно, але персональні дані кожного користувача позначалися спеціальним ідентифікатором, що дозволяло ідентифікувати особу людини і подивитися, що він відповів на досить інтимні питання в рамках тесту.
Отримати доступ до даних міг практично будь-хто. Для цього необхідно було зареєструватися на сайті проекту учасником дослідження. Так вчинили близько 280 осіб з 150 організацій, серед яких не тільки дослідні інститути та університети, а й комерційні компанії, зокрема Facebook, Google, Microsoft і Yahoo. Завантажити дані могли і ті у кого немає дослідницьких контрактів. Для цього достатньо було ввести пароль, який разом з логіном відкрито лежав в онлайні близько 4 років – його можна було знайти за кілька хвилин веб-пошуку.
Facebook призупинила роботу додатка myPersonality 7 квітня 2018 року. Компанія ініціювала перевірку сервісів, які збирають персональні дані користувачів, після витоку інформації про 87 млн користувачів. 14 травня в рамках цієї перевірки соцмережа оголосила про блокування 200 додатків.
Нагадаємо, у деяких співробітників Facebook є повний доступ до екаунтів користувачів. І вони навіть не дізнаються про втручання.