华尔街日报于10月爆料Facebook的前十大应用程序会将使用者信息(Facebook User ID,UID)转交给广告厂商及信息买主,Facebook展开调查後发现,的确有开发人员将UID卖给信息买主,这些开发人员将被停权半年,未来也会特别针对这些开发人员进行核查。
UID是Facebook网站API所使用的个人识别机制,可储存使用者名称及公开信息,根据Facebook的规定,UID只能存在与执行应用程序相关的程序代码或服务中,不得与他人分享。Facebook强调,该站从未出售且未来也不会出售使用者信息。
不过,Facebook的Mike Vernal在Facebook开发者网站上表示,该站发现有部份信息买主付费给开发人员以取得UID,虽然UID未储存任何隐私信息,但相关开发人员已违反Facebook规定,因此打算祭出惩处,将这些开发人员停权半年,禁止存取该站的各种通讯管道,而且未来会要求这些开发人员提交资料处理办法以进行核查。
此外,Facebook也已要求在该站上运作的广告网络签署资料管理协议,要求广告网络删除所有的UID,不管他们是如何取得,以交换继续与Facebook上运作的权利。Facebook亦计划于未来修改政策,要求开发人员与合法广告网络合作时,必须采用匿名资料。Facebook预计在下周于Graph API及FQL中新增匿名信息分享功能,以供必要时使用,并规定明年1月起只能使用该新机制。
事实上Facebook的调查显示,多数泄露UID的开发人员都是无心的,反而多与浏览器的操作有关,当一个浏览器载入网页图像或资源时,有时会传送一个用来辨识网址的HTTP标头,该标头可能会含有UID。为了避免此一情况,Facebook已打算加密传送给应用程序的参数,仅允许应用程序辨识UID,不再让UID曝光。
(责任编辑:)