“全球最大隐私泄露行为”曝光!谷歌、微软在列

VSole2022-05-21 18:56:30

近日,爱尔兰民间组织ICCL揭露了谷歌、微软等科技公司是如何获得用户数据,并以此推给广告商的商业行为。ICCL在一份报告中强调,这是有记录以来最大的数据泄漏事件。

本次指控主要源自实时竞价系统Real-Time Bidding (以下简称“RTB”)跟踪收集用户数据,并发送到大量公司手中。其中,谷歌在RTB系统中参与程度最深。

21世纪经济报道记者5月19日从爱尔兰ICCL官网获悉,在RTB系统中,欧洲和美国互联网用户的私人数据被发送到全球各地,且目前没有任何手段能够控制这些数据的处理方式。

有记录以来最大的数据泄漏

实时竞价系统Real-Time Bidding (以下简称“RTB”)通过在网站和应用程序进行幕后运作,跟踪互联网用户正在查看的内容,并记录用户接下来将会查看哪些网站。

科技公司在拿到这些隐私数据以后,能够建立相应的用户画像,以此来了解用户需要什么,正在了解什么,并推给相应的广告商以实现精准的广告投放。令人担忧的是,这种广告跟踪模式可能会暴露个人数据并用于识别个人信息,造成隐私泄漏。2021年,RTB产业在美国和欧洲创造了1170多亿美元的收入。

ICCL发布的报告显示,在欧洲,RTB每天公开376次人们的数据;平均而言,美国一个人的在线活动和位置每天被RTB行业曝光747 次。RTB跟踪和分享美国和欧盟居民在网上留下的数据,包括用户在查看什么以及用户上网时的真实位置,合计共跟踪分享178万亿次。

报告中还显示,RTB系统中最大的参与者谷歌,为数千家公司(包括1058家欧洲公司和4698家美国公司)提供RTB数据。而另一重要参与者微软则在2021年12月 AT&T 收购广告技术公司 Xandr 后,大幅增加在RTB上的投资。

谷歌发言人对此作出声明:“谷歌使用RTB时设置了行业领先的保护措施,并严格限制了与广告商共享数据的方式。我们不会分享个人身份信息,也不会展示基于敏感信息(例如健康、种族或宗教)的广告。我们要求发布商在展示任何个性化广告之前,证明他们已经获得人们的同意。”

向欧洲法院提出诉讼

多年来,人们一直在关注RTB的隐私和安全问题,并采取相应措施来防止人们的网络隐私信息被随意滥用。在这一方面,欧洲已经率先采取行动:出台被称为“史上最严”的数据保护法《通用数据保护条例》(GDPR)。

报告显示,现在,越来越多的广告商依靠RTB向网站和应用软件投放广告,其中美国和欧盟的广告商每年将投放约一千亿美元在RTB系统上。

目前,ICCL正着力关注与解决RTB数据泄露问题,并已经多次向欧洲法院提出诉讼。

2021年6月15日,ICCL向谷歌、脸书、亚马逊等公司乃至整个广告行业提出挑战,对当时的广告商提出诉讼,因为在线广告获得并追踪用户数据的行为,严重侵犯了用户的隐私数据。ICCL强调,这是一个“里程碑式的诉讼”,并承诺将会在法庭上解决这个问题。

2022年2月,以比利时数据保护局为首的28个欧盟数据保护机构发现,在线广告行业的贸易机构“IAB Europe”存在多项违反GDPR的行为。ICCL对此提出相应的诉讼,最终确认了IAB Europe的违法行为。

此外,今年3月,ICCL起诉爱尔兰数据保护委员会DPC 未能对大规模谷歌数据泄露采取行动,投诉中强调DPC在3年半前收到了关于Google 实时出价数据泄露的投诉,但DPC 未能对此投诉采取行动。


隐私泄露rtb
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,爱尔兰民间组织ICCL揭露了谷歌、微软等科技公司是如何获得用户数据,并以此推给广告商的商业行为。ICCL在一份报告中强调,这是有记录以来最大的数据泄漏事件。
美国总统乔拜登今日签署了一份国家安全备忘录,旨在改善国家安全、国防部和情报社区系统网络安全。根据拜登2021
近日,APP用户隐私保护问题再次受到关注。当前,医疗APP过度收集信息、泄露隐私等现象日益常见,民众对此关注度持续升高。有专家表示,医疗APP获取的隐私信息范围大到惊人,远超出国家规定范围。互联网诊疗发展势头迅猛,通过移动终端开展诊疗也是必然趋势,作为互联网诊疗的重要载体,医疗APP有望迎接井喷式发展。
亚马逊的手掌扫描支付技术很快将在更多的全食超市中使用。像往常一样,One的目的是简化零售购物。虽然亚马逊已经吹捧了在音乐会场所和体育场馆使用One的计划,但由于担心掌上电脑数据可能被滥用或窃取,人们的反感越来越强烈。亚马逊一直坚持认为,它将信息保存在安全的、One专属的云存储中,但政客们仍然对其做法感到担忧,并对公司领导层进行了质询。
2018年对于Facebook来说,是命运多舛的一年,此前曝光的隐私泄露事件如今又在持续发酵。Facebook方面则回应称,被盗数据很可能是通过恶意浏览器插件而获取的,公司安全性并无问题。今年3月中旬,剑桥分析公司被爆出不正当使用近8700万未经授权的Facebook用户数据,并参与到2016年特朗普竞选美国总统事件。9月,Facebook又遭遇的安全入侵事件。
安全专家建议,将此次攻击升级到国家安全层面。
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
作为近年来才被提出来的新技术,隐私计算目前仍处于高速发展和不断完善的阶段。隐私计算架构的主要环节包括隐私信息抽取、场景描述、脱敏和销毁等操作、保护方案选择、保护效果评估、侵权取证与溯源等。因此,隐私计算的全生命周期保护理论与方法在数据交易中将发挥不可替代的重要作用。另外,隐私计算的核心目标是在减少隐私泄露风险的同时,最大限度地提升数据可用性。
我开始介绍网络安全之前,我认为“违规”一词只有一个含义——攻击者从计算机系统中窃取了数据。我还认为这个词的所有不同版本都意味着同样的事情。 但是,从那以后,我了解了数据泄露、数据泄露和数据隐私泄露之间的细微差别和差异。区别很重要。对违规行为分类不当可能会导致在不知不觉中违反法律或不遵守法规。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
VSole
网络安全专家