Privacy - Wat niemand over je mag weten

Facebook mobiele app betrapt op uploads

01-09-2019, 07:27 door [Account Verwijderd], 20 reacties
Laatst bijgewerkt: 01-09-2019, 07:35
De Facebook app uploadt alle apps die op je smartphone zijn geïnstalleerd naar hun servers!

Facebook Global Library Collector: https://news.softpedia.com/news/facebook-app-uploads-system-libraries-without-permission-researcher-finds-527214.shtml
Reacties (20)
01-09-2019, 08:17 door Anoniem
Nieuw is dit niet. Er was ooit een hele persconferentie geweest over graph.facebook.com.

Dat video kan je hier herbekijken:
https://media.ccc.de/v/35c3-9941-how_facebook_tracks_you_on_android/oembed


Verder vraag ik mij wel af hoe dit zit met bijvoorbeeld viber messenger en al die andere apps die de facebook api gebruiken, die uploaden wss evenveel als de facebook app?
01-09-2019, 08:45 door Anoniem
Telemetrie?
Detectie van 0-day malware?

Misschien heeft Facebook een goede reden om dit te doen.
Misschien ook niet.

Het zou netjes zijn als ze de klant om toestemming vragen voor ze dit doen.
01-09-2019, 09:12 door Anoniem
Alleen bij Android apparaten, zal vast een één tweetje met Google zijn.
01-09-2019, 10:30 door Anoniem
Door Anoniem: Alleen bij Android apparaten, zal vast een één tweetje met Google zijn.

Wat maakt het uit of Facebook ook wat extra gegevens verzameld, als je Android gebruikt verzameld Google alles al en geef je toch niks om je privacy.
01-09-2019, 10:36 door Anoniem
Situatie: op mijn "oude"* tablet heb ik de app instagram geïnstalleerd (verzonnen naam natuurlijk), enkel omdat ik één account wil volgen en logischerwijs post ik zelf niets. Staan vrijwel geen foto's op en qua filmpjes alleen specifiek gericht op 'n hobby. Verder is in de firewall standaard alles wat met facebook te maken heeft geblokkeerd, hef ik tijdelijk (enkel fbcdn.net) op als ik de app gebruik, zoveel data heeft facebook dus niet van mij. (voor de duidelijkheid dat account wat ik volg is een totaal andere hobby en IP adres is gescheiden van mijn andere apparaten)
Wat schets nu mijn verbazing (oké, dat is niet helemaal waar) dat ik advertenties te zien krijg gericht op die specifieke hobby.
Wat mijn inziens enkel en alleen kan, doordat instagram in mijn filmpjes heeft liggen snuffelen. Zal vast in de voorwaarden staan dat ze dit doen, maar netjes is anders. Daar zouden ze best expliciet overduidelijk toestemming voor moeten vragen.

Ondertussen is het gelukt om via diezelfde firewall, de advertenties te blokkeren, hoef ik mij daar in ieder geval niet meer aan te storen.


*prima apparaat qua hardware, enkel Samsung/Android updaten het alleen niet meer, al die bugs zullen wel te lastig zijn geweest om op te lossen (maar dat is een andere discussie).
01-09-2019, 10:44 door Anoniem
Door Anoniem: Misschien heeft Facebook een goede reden om dit te doen.
Misschien ook niet.
Dat is irrelevant. Als een bezoeker van je huis vindt dat hij een goede reden heeft om foto's van je hele interieur te gaan maken wil dat nog niet zeggen dat jij het een goed idee vindt. Dat laatste is het criterium, jij bent degene die over dat interieur gaat en niet de bezoeker. En jij gaat over wat je op je smartphone installeert, niet Facebook. Dat ze in staat zijn dat te detecteren geeft ze geen recht om ermee aan de haal te gaan.

Het zou netjes zijn als ze de klant om toestemming vragen voor ze dit doen.
De klanten van Facebook zijn niet de particuliere gebruikers maar adverteerders en partijen aan wie ze gegevens over die particuliere gebruikers hebben geleverd. Hun klanten zijn niet degenen aan wie ze toestemming moeten vragen, dus.

De manier waarop jij het formuleert lijkt te neigen naar de opvatting dat toestemming vragen netjes is en dat niet doen neutraal. Maar het is niet neutraal om dat niet te doen, het is vergelijkbaar met iemand die ongevraagd je hele interieur gaat fotograferen en doet alsof dat zo vanzelfsprekend is dat naar jouw mening niet eens gevraagd hoeft te worden. Dat is niet neutraal, dat is totaal onbeschoft.
01-09-2019, 10:50 door Anoniem
Zo maakt onder Android vrijwel iedere applicatie (uitzonderingen zijn zeer zeldzaam) regelmatig verbinding met 1e100.net.

Vraag mij echt af welke data op dat moment dan gedeeld worden met Google.
01-09-2019, 11:58 door Anoniem
All available data. Geef ons toestemming en we trekken je leeg.
Niemand protesteert uit gemakzucht. Hoe zou het anders kunnen?
J.O.
01-09-2019, 12:14 door Anoniem
Door Anoniem: Telemetrie?
Detectie van 0-day malware?

Misschien heeft Facebook een goede reden om dit te doen.
Misschien ook niet.

Het zou netjes zijn als ze de klant om toestemming vragen voor ze dit doen.

Klant of melkkoe.
01-09-2019, 16:34 door Anoniem
Hoe heb je de link gelegd tussen "system libraries" in het oorspronkelijke artikel en "alle apps die op je smartphone zijn geïnstalleerd" in deze topic start?

Ik neem aan dat Android applicaties niet als shared libraries worden geimplementeerd. Aangezien er ongeveer 200 vendor varianten van Android zijn met allemaal verschillende versies van die libraries zou het daarom wel eens kunnen zijn dat Facebook dit upload.

Overigens zie ik zo snel in de screenshots die op Twitter gepost zijn geen user-specifieke collectie en de auteur vertelt er niet bij waarom ze denkt dat dit zo is.
01-09-2019, 19:35 door Anoniem
Door Anoniem: All available data. Geef ons toestemming en we trekken je leeg.
Niemand protesteert uit gemakzucht. Hoe zou het anders kunnen?
J.O.

Nee want dan moet het schaapvolk een alinea met letters lezen, pfff. Ze swipen liever door plaatjes.
01-09-2019, 20:05 door Anoniem
Door Anoniem:
Door Anoniem: All available data. Geef ons toestemming en we trekken je leeg.
Niemand protesteert uit gemakzucht. Hoe zou het anders kunnen?
J.O.

Nee want dan moet het schaapvolk een alinea met letters lezen, pfff. Ze swipen liever door plaatjes.

Welk deel van "Without Permission" snap je niet? En dat heeft het over 'schaapvolk' ... zucht.
01-09-2019, 21:28 door Anoniem
Natuurlijk beveiligt Google safebrowsing ook via 1e100.net en server validatie. 1e100 staat voor googol, vandaar. Toezicht op dat wat Google doet, zou daarentegen niet verkeerd zijn, maar is in de huidige constellatie wel hoogst onwaarschijnlijk.
J.O.
02-09-2019, 07:49 door Anoniem
Door Anoniem:
Door Anoniem: Alleen bij Android apparaten, zal vast een één tweetje met Google zijn.

Wat maakt het uit of Facebook ook wat extra gegevens verzameld, als je Android gebruikt verzameld Google alles al en geef je toch niks om je privacy.

En dat is de reden dat ik zowel geen Facecrook als een mobiele telefoon heb (behalve een Nokia). De wereld waarin wij leven is er een waarbij we niet beschermd worden door een overheid dus zal je echt zelf op moeten letten.
02-09-2019, 08:30 door [Account Verwijderd] - Bijgewerkt: 02-09-2019, 08:30
Door Anoniem: Hoe heb je de link gelegd tussen "system libraries" in het oorspronkelijke artikel en "alle apps die op je smartphone zijn geïnstalleerd" in deze topic start?


Ik had eerst een andere link (even later vervangen in mijn post). Maar ik vraag me nu af of het daar wel zo in stond (apps i.p.v. system libraries). Misschien een gevalletje van wishful reading in de vroege ochtend, van mijn kant. Ik vind het nog steeds not done van Facebook (rondneuzen in mijn telefoon en bevindingen daarvan opsturen).
02-09-2019, 16:55 door Anoniem
Door Anoniem: All available data. Geef ons toestemming en we trekken je leeg.
Niemand protesteert uit gemakzucht. Hoe zou het anders kunnen?
J.O.
Het gaat niet anders. Tegenwoordig is er niemand meer met principes. Het is zelfs nóg triester: aangezien ik nog wel principes heb en me met hand-en-tand verzet tegen de huidige tendens word ik zelfs uitgelachen omdat ik weiger om Facebook, WhatsApp, Instagram en al die andere spywareprogrammaatjes te gebruiken of zelfs ook maar een Android-toestel te gebruiken.

Met andere woorden: de massa is al gehersenspoeld. Ze weten allemaal om me heen dat ik gelijk heb, maar iedereen haalt zijn schouders erover op. Tot het moment dat er ineens een andere wind gaat waaien en zij ineens beseffen dat het toch niet zo'n goed idee was dat zij hun hele hebben-en-houden hebben weggegeven. Inclusief hun eigen principes en ziel....
03-09-2019, 09:24 door Whacko
Door En Rattshaverist:
Door Anoniem: Hoe heb je de link gelegd tussen "system libraries" in het oorspronkelijke artikel en "alle apps die op je smartphone zijn geïnstalleerd" in deze topic start?


Ik had eerst een andere link (even later vervangen in mijn post). Maar ik vraag me nu af of het daar wel zo in stond (apps i.p.v. system libraries). Misschien een gevalletje van wishful reading in de vroege ochtend, van mijn kant. Ik vind het nog steeds not done van Facebook (rondneuzen in mijn telefoon en bevindingen daarvan opsturen).

Er is geen rondneuzen aan. op 99% van de android smartphones zijn deze libraries gelijk (per versie). Zijn tevens voor alle app toegankelijk. En als laatste is dit analyseren van de system libraries vaak enorm handig bij het oplossen van bugs, als je precies weet welke software er gedraaid wordt. Het enige wat je mogelijk kunt zien als "rondneuzen" is dat als je je device "root" en er dus andere software in de systemfolders staan voor je "mod" maar dan heeft Facbook dus wat files van je mod, en geen persoonlijke files. Tenzij je zelf de maker van de "mod" bent. En dan heb je die zelf nog de wereld in gestuurd lijkt me :P
03-09-2019, 10:54 door Anoniem
Met andere woorden: de massa is al gehersenspoeld. Ze weten allemaal om me heen dat ik gelijk heb, maar iedereen haalt zijn schouders erover op. Tot het moment dat er ineens een andere wind gaat waaien en zij ineens beseffen dat het toch niet zo'n goed idee was dat zij hun hele hebben-en-houden hebben weggegeven. Inclusief hun eigen principes en ziel
Ik denk dat het verslaving is.
Ja het is toch te gek dat je wordt uitgelachen als je je gezond verstand gebruikt.
03-09-2019, 12:13 door [Account Verwijderd] - Bijgewerkt: 03-09-2019, 12:14
Door Whacko:
Door En Rattshaverist:
Door Anoniem: ...
...

Er is geen rondneuzen aan. op 99% van de android smartphones zijn deze libraries gelijk (per versie). Zijn tevens voor alle app toegankelijk. En als laatste is dit analyseren van de system libraries vaak enorm handig bij het oplossen van bugs, als je precies weet welke software er gedraaid wordt. Het enige wat je mogelijk kunt zien als "rondneuzen" is dat als je je device "root" en er dus andere software in de systemfolders staan voor je "mod" maar dan heeft Facbook dus wat files van je mod, en geen persoonlijke files. Tenzij je zelf de maker van de "mod" bent. En dan heb je die zelf nog de wereld in gestuurd lijkt me :P

Hoe wil je het noemen als een app zonder toestemming te vragen, zelfs zonder dit te melden, informatie op je telefoon verzamelt en doorstuurt naar de servers van de makers van de app? Ik denk dat rondneuzen zelfs nog zacht is uitgedrukt!
03-09-2019, 15:39 door Anoniem
Bij de aankoop van een smartphone zoals "een Android" telefoon heb je eigenlijk al direct toestemming gegeven dat gegevens verzameld worden.

Ongeacht welke App/Fabrikant dit ook doet...

Facebook is meestal zelfs al voorgeinstalleerd, oftewel wordt deze "feature" direct al meegeleverd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.