Twitter Delte uforvarende brugerdata uden udtrykkeligt samtykke og fik fejlen inden skandale

Twitter delte angiveligt nogle brugerdata uden udtrykkeligt samtykke. Interessant nok hævdede den begrænsede dataeksponering utilsigtet, hævder mikroblogging-netværket. Desuden bekræftede Twitter, at det hurtigt løste den fejl, der påvirkede en lille del af sine brugere. Ud over dette forsøgte Twitter også at dechifrere de enheder, som nogle brugere brugte uden at søge og modtage brugernes udtrykkelige godkendelse. Den anden hændelse resulterede ikke i, at data blev delt, men kan have været brugt til at finjustere annonceleveringsmekanismen. Eksperter hævder, at Twitter måske bevidst har ignoreret en bestemt indstilling, der ikke tillader virksomheden at implementere disse teknikker.

Twitter har bekræftet, at det opdagede en fejl i dataindsamlings- og delingsmetoden. Den sociale medieplatform fik en angiveligt mindre fejl, der resulterede i, at virksomheden delte nogle brugerdata med sine reklamepartnere. Selvom de delte data ikke havde nogen komponenter, der direkte identificerede brugerne, skete delingen uden udtrykkeligt samtykke, der blev anmodet om eller givet af Twitter. Kort sagt, Twitters platform delte utilsigtet brugerdata, der aldrig blev godkendt af de berørte eller påvirkede brugere. Den sociale medieplatform har bekræftet, at den tilslutter mulige lækager uden forsinkelse for at begrænse virkningen.

Twitter udsatte brugerdata til reklamepartnere i mere end et år:

Mens Twitters forsikringer betyder noget, er det bestemt bekymrende, at dataeksponeringen fortsatte med at ske i mere end et år. Ifølge Twitters egen indrømmelse forblev dataene eksponeret fra maj 2018 til 5. august 2019. Fejlen blev opdaget og straks rettet efter 5. august. Virksomheden understreger, at en meget lille del af brugerne blev påvirket af fejlen. De påvirkede brugere er dem, der har klikket eller set på en annonce for en mobilapplikation og senere interageret med den mobile applikation. Med andre ord måtte brugerne ikke kun klikke på den annonce, der promoverede en mobilapplikation, men måtte downloade den samme og bruge den for at blive påvirket.

Fejlen i Twitters datastyringsmotor resulterede i deling af nogle kategorier af brugeroplysninger. Twitter bekræftede, at de delte oplysninger bestod af landekode, enhedstype og annonceoplysninger. Virksomheden nævnte, at dataene uforvarende blev delt med en lille liste over annoncører, som Twitter arbejder med. Virksomheden er afhængig af disse annoncører til at måle annonceeffektivitet og spore annoncerne.

Twitter havde tilsyneladende delt nogle brugerdata uden udtrykkeligt samtykke. Interessant nok hævdede den begrænsede dataeksponering utilsigtet, hævder mikroblogging-netværket. Desuden bekræftede Twitter, at det hurtigt løste den fejl, der påvirkede en lille del af sine brugere. Ud over dette forsøgte Twitter også at dechifrere de enheder, som nogle brugere brugte uden at søge og modtage brugernes udtrykkelige godkendelse. Den anden hændelse resulterede ikke i, at data blev delt, men kan have været brugt til at finjustere annonceleveringsmekanismen. Eksperter hævder, at Twitter måske bevidst har ignoreret en bestemt indstilling, der ikke tillader virksomheden at implementere disse teknikker.

Twitter har bekræftet, at det opdagede en fejl i dataindsamlings- og delingsmetoden. Den sociale medieplatform fik en angiveligt mindre fejl, der resulterede i, at virksomheden delte nogle brugerdata med sine reklamepartnere. Selvom de delte data ikke havde nogen komponenter, der direkte identificerede brugerne, skete delingen uden udtrykkeligt samtykke, der blev anmodet om eller givet af Twitter. Kort sagt, Twitters platform delte utilsigtet brugerdata, der aldrig blev godkendt af de berørte eller påvirkede brugere. I øvrigt er dette ikke første gang Twitter møder sådanne fortrolighedsrelaterede fejl. Imidlertid har den sociale medieplatform bekræftet, at den hurtigt tilslutter de mulige lækager uden forsinkelse for at begrænse virkningen.

Twitter ignorerede også en indstilling, der forhindrede den i at udlede data:

Bortset fra den førnævnte fejl, der eksponerede nogle brugerdata med annoncepartnere, anerkendte Twitter også et andet problem med annoncebeskyttelse. Selvom Twitter bekræftede, at det i det væsentlige ignorerede en bestemt indstilling, der forhindrede det i at udlede data, bekræftede virksomheden, at dataene aldrig blev delt med nogen eksterne agenturer.

Siden september 2018 har Twitters reklameplatform draget konklusioner om en brugers enheder. Virksomheden bemærkede, at dataene blev indsamlet simpelthen for at "finjustere annoncelevering" og indrømmede, at dataindsamlingen fandt sted uden brugernes udtrykkelige godkendelse. Det samtykke, som Twitter henviser til, er grundlæggende et afkrydsningsfelt, der findes i underoverskriften "Tilpasning" i Indstillinger. Indstillingen, der forhindrer Twitter i at udlede oplysninger kaldes "Personaliser baseret på din afledte identitet". Twitter beskriver indstillingerne "Inferences" på en hjælpeside.

For eksempel, hvis du ofte bruger Twitter til Android omkring samme tid og fra det samme netværk, hvor du gennemsøger sportswebsteder med indlejrede tweets på en computer, kan vi udlede, at din Android-enhed og din bærbare computer er relaterede og senere foreslå sportsrelaterede tweets og server sportsrelateret reklame på din Android-enhed. Vi kan også udlede andre oplysninger om din identitet for at hjælpe med at personalisere din Twitter-oplevelse.

Hvis indstillingen ikke er aktiveret, giver den i det væsentlige ikke Twitter tilladelse til at gøre sådanne kloge slutninger. Mens nogle brugere af sociale medier muligvis ikke gør indsigelse mod personlige annoncer, er andre ubehagelige og hævder, at det er en krænkelse af privatlivets fred.

Facebook Twitter Google Plus Pinterest