За ловю блох ребята от ФБ заработали 5000 гринов, но ведь рекламные платформы найдутся и для вас
Фейсбушная рекламная система невероятно эффективна при ориентации на определенные аудитории, что и сделало компанию весьма прибыльной. Но эта платформа «могла быть использована и в гнусных целях».
В более ранних версиях рекламной платформы Facebook рекламодатели могли ориентироваться на людей по признакам и предпочтениям. Например, компания, продающая водонепроницаемые колонки, может создать рекламу для мужчин и женщин в возрасте от 16 до 40 лет, которые заинтересованы в плавании, катере или водных видах спорта.
Facebook обновил систему, чтобы дать рекламодателям возможность создавать собственные аудитории на основе существующего списка клиентов. Это означает, что компания может загружать базу данных с адресами электронной почты в Facebook, и платформа найдет на сайте соответствующих пользователей и будет обслуживать пользователей.
Многие пользователи Facebook предпочитают не публиковать свои адреса электронной почты или номера телефонов. А рекламная система Facebook не предназначена для того, чтобы рекламодатели узнавали идентификаторы пользователей на основе личной информации. Но Mislove обнаружил, что, создавая несколько настраиваемых аудиторий, он может перекрестно ссылаться и сопоставлять пользователей с их личной информацией.
Mislove и его коллеги предупредили Facebook об ошибке. Это было исправлено, и исследователи получили $ 5000 через программу бонусной баунти. Но функция объявления не уникальна для Facebook, пояснила Мислове. У LinkedIn, Twitter и других платформ есть сходные возможности пользовательской аудитории. «Мы беспокоимся, что это может быть непреднамеренно утечка информации», - сказала Мислове. «Мы хотели обратить внимание на сложность этих систем и способы их злоупотребления».
КОМУ СТАЛО ИНТЕТЕСНО: продолжение темы на инглише см. здесь:
1. http://www.homelandsecuritynewswire.com/dr20180323-leaky-apps-exacerbate-facebook-s-privacy-risks
2. Privacy Risks with Facebook’s PII-based Targeting: Auditing a Data Broker’s Advertising Interface” (2018)
https://www.ftc.gov/system/files/documents/public_events/1223263/p155407privacyconmislove_1.pdf
P.S. Простите, что почти не правил перевод Ддикта - недосуг.
Комментарии