فیس‌بوک دسترسی برنامه به اطلاعات کاربران را محدود می‌کند

کمیته رکن چهارم – فیس‌بوک از یک سری تغییرات در بستر توسعه‌دهنده‌ی خود برای اعمال محدودیت‌ها و کنترل‌های حریم خصوصی کاربران خبر می‌دهد که به نحوه‌ی دسترسی برنامه‌ها به اطلاعات کاربر مربوط است.

به گزارش کمیته رکن چهارم،این تغییرات اولین بار در هفته‌ی گذشته مطرح شدند، یعنی زمانی که این بستر اجتماعی به‌خاطر گزارش‌های منتشر شده در مورد این‌که اطلاعات شخصی میلیون‌ها کاربر فیس‌بوک در اختیار شرکت انگلیسی Cambridge Analytica قرار گرفته است، تحت فشار قرار گرفت.

مدیرعامل فیس‌بوک، مارک زاکربرگ به خاطر اتفاقی که هفته‌ی گذشته رخ داد عذرخواهی کرد و گفت به زودی کنترل‌های شدیدتری اعمال خواهد شد. همچنین هفته‌ی گذشته، فیس‌بوک بازدید برنامه را برای آماده‌سازی برای تغییرات آینده در بستر توسعه‌دهنده متوقف کرد.

اولین ارتقاء حفظ حریم خصوصی که اعلام شده، اجرا شده است، اما بیشتر آن‌ها برای آینده‌ی نزدیک برنامه‌ریزی شده‌اند.

فیس‌بوک می‌گوید: «این‌ها گام‌های مهمی هستند که شامل بررسی اقدامات توسعه‌دهنده برای نشان دادن سوء‌استفاده، اجرای اقدامات اضافی برای محافظت از داده، دادن کنترل بیشتر اطلاعات به آن‌ها می‌شوند.»

اولین تغییر عمده‌ای که فیس‌بوک در جهت بهبود حریم خصوصی ایجاد کرده به منظور جلوگیری از دیدن یک فرد در فهرست دوستان است، مگر این‌که هر دو کاربر بخواهند فهرست دوستان خود را با برنامه به اشتراک بگذارند.

فیس‌بوک تشریح می‌کند: «برای این‌که فردی در فهرست دوستان فرد دیگری نمایش داده شود، هر دو نفر باید فهرست دوستان خود را با برنامه‌ی شما به اشتراک بگذارند و این مجوز را هنگام ورود غیرفعال نکنند. همچنین باید از هر دو نفر User_friends درخواست شود.»

قبل از این‌که در سال ۲۰۱۴ میلادی دسترسی محدود شود، بستر اجتماعی در نظر داشت تمام برنامه‌هایی را که به مقدار زیادی از اطلاعات کاربر دسترسی داشتند را بررسی کند. فیس‌بوک در صورتی که ببیند توسعه‌دهندگان از اطلاعات قابل شناسایی شخصی سوء‌استفاده کرده‌اند، آن‌ها را در بستر خود تحریم می‌کند، و به هر کسی که از این برنامه استفاده می‌کند اطلاع می‌دهد.

این شرکت به توسعه‌دهندگانی نیاز دارد که برای سایر کسب‌وکارها و به منظور پیروی از سیاست‌های بسیار دقیق و مواردی که طی هفته‌های آینده نشان داده خواهد شد، برنامه می‌سازند.

فیس‌بوک همچنین قصد دارد کاربران را برای مدیریت برنامه‌هایی که آن‌ها استفاده می‌کنند تشویق کند، و غیرفعال کردن توانایی برنامه برای استفاده از اطلاعات آن‌ها را آسان‌تر کند. کاربران به راحتی می‌توانند بفهمند که چه برنامه‌هایی به حساب‌های آن‌ها متصل است و داده‌هایی که این برنامه‌ها به آن‌ها دسترسی دارند را کنترل کند.

مهم‌تر از همه، فیس‌بوک قصد دارد برنامه‌ی پاداش در ازای اشکال خود را گسترش دهد تا زمانی که اطلاعات توسط توسعه‌دهندگان برنامه مورد سوء‌استفاده قرار می‌گیرد، به کاربران امکان گزارش بدهد، حرکتی که بسیاری از کارشناسان امنیتی آن را تایید می‌کنند.

کریگ یانگ (Craig Young) پژوهش‌گر امنیت رایانه از گروه پژوهشی آسیب‌پذیری و افشاء Tirpwire در رایانامه‌ای گفت که این حرکت می‌تواند موجب ایجاد گرایش بیشتر به سمت پاداش در ازای اشکال بسترهای رسانه‌ی اجتماعی شود.»

او گفت: « با گسترش برنامه‌ی پاداش آن‌ها برای یافتن سوء‌استفاده از داده توسط توسعه‌دهندگان، فیس‌بوک راهی پیدا کرده است تا جامعه‌ی خود را به سمت پلیس خود بودن سوق دهد.»

لیا کلوچنکو، مدیرعامل شرکت امنیت وب High-Tech Bridge نیز بر این باور است که این اقدام می‌تواند سایر شرکت‌ها را نیز برای شروع حرکت‌های مشابهی که موجب اجتناب از تحریم‌های شدید برای نقض حریم خصوصی می‌شود، ترغیب کند.

کلوچنکو گفت: «این یک تغییر هیجان‌انگیز در صنعت پاداش در ازای اشکال است که تا کنون روی آسیب‌پذیری‌های امنیتی تمرکز کرده است. فیس‌بوک اولین شرکتی است که از پژوهش‌گران می‌خواهد تا مسائل مربوط به حریم خصوصی را شناسایی کند. با GDPR که در عرض چند ماه به تصویب رسید، در حال حاضر حریم خصوصی اطلاعات در دستور کار بسیاری از سازمان‌ها قرار دارد.»

هفته‌ی گذشته، فیس‌بوک گفت که ابزارهای حریم خصوصی خود را برای کاربران خود قابل مشاهده‌تر خواهد کرد و اکنون این شرکت اعلام کرده است که تغییرات لازم را اعمال کرده است.

منوی تنظیمات در دستگاه‌های تلفن‌همراه با تمام ابزارهای لازمی که در حال حاضر به صورت یک جا در دسترس هستند مجدداً طراحی شده است، و تنظیمات منسوخ‌شده را پاک می‌کنند تا بفهمند چه اطلاعاتی می‌تواند با این برنامه‌ها به اشتراک گذاشته شود.

فیس‌بوک همچنین علاوه بر واضح‌تر شدن توضیح درمورد نحوه‌ی کار کردن کنترل‌ها، یک منوی جدید میانبرهای حریم خصوصی را اضافه کرده است که کاربران می‌توانند اطلاعات آن‌ها را تنها با چند ضربه کنترل کنند.

اکنون، کاربران می‌توانند لایه‌های حفاظت بیشتری مانند احراز هویت دومرحله‌ای اضافه کنند، می‌توانند اطلاعاتی را که به اشتراک گذاشته‌اند و حذف کرده‌اند، ببینند، می‌توانند اطلاعاتی را که این بستر برای نمایش تبلیغات استفاده می‌کند را مدیریت کنند و همچنین می‌توانند کسانی را که پست آن‌ها و اطلاعات موجود در پروفایل آن‌ها را می‌بینند مدیریت کنند.

کاربران همچنین می‌توانند اطلاعات فیس‌بوک خود را از طریق گزینه‌ی «دسترسی به اطلاعات خود» پیدا کنند، بارگیری و حذف کنند، و مدیریت پست‌ها، واکنش‌ها، نظرات، و موارد جستجو شده نیز امکان‌پذیر است. کاربران می‌توانند هر اطلاعاتی را که در فیس‌بوک می‌خواهند را پیدا کنند و می‌توانند یک نسخه از اطلاعات به اشتراک گذاشته شده با فیس‌بوک را بارگیری کنند.

فیس‌بوک همچنین قصد دارد تا شرایط خدمات و سیاست داده را به‌روزرسانی کند تا مشخص شود که چه اطلاعاتی جمع‌آوری شده و چگونه مورد استفاده قرار می‌گیرد.

این به‌روزرسانی‌ها در مورد دستیابی به حقوق جدید برای جمع‌آوری، استفاده، یا به اشتراک‌گذاری اطلاعات نیستند بلکه در مورد شفافیت هستند.

منبع:securityweek

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.