科技#privacy#social-graph#data-leaks#ftc#opt-out

社交圖譜外洩:你沒選的那些朋友

山姆隱私觀察山姆隱私觀察||5 分鐘閱讀
社交圖譜外洩:你沒選的那些朋友
重點摘要

一個照片 App 不需要你的整本通訊錄才能推薦好友——它只需要一次比對,然後把整張圖譜留下來。第一天就撤銷通訊錄權限、關掉手機號碼可被搜尋的功能,因為你沒選的那些朋友,正是會讓你外洩的人。

為什麼一個照片分享 App 需要存取你的通訊錄?多數情況的誠實答案是:它不需要。比較不誠實的答案,會寫在隱私權政策第十一條附近,包裝成「好友推薦」。社交圖譜——你認識誰、多常聯絡、存了哪些號碼——就是你人生的地圖。這張地圖外洩時,不會只外洩你一個人的部分。它是一整批外洩的。

話術(他們說的功能)

話術永遠一樣:幫你連結已經認識的人。上傳通訊錄,服務就拿電話號碼和電子郵件去比對它的用戶資料庫。好處是方便——你更快找到朋友。隱私權政策則寫著「改善推薦」和「個人化你的體驗」。這就是破綻。這個功能不需要你的整本通訊錄。它只需要一次比對。服務留下的不是那筆比對結果。是整張圖譜。FTC 在 2020 年對九家科技公司發出 6(b) 命令,要求檢視社群媒體業者如何蒐集、使用、儲存與揭露用戶資訊。有一位委員提出異議,主張這些命令是缺乏紀律的越權之舉。那份異議值得一讀——它顯示蒐集的範圍已經變得多廣。話術說的是連結。資料流做的是榨取。

他們蒐集什麼(通常更多)

通訊錄只是入口。圖譜才是資產。一旦上傳,你的通訊錄就被加上中介資料:你多常打電話、講多久、回不回簡訊。那已經不是通訊錄了。那是一張行為地圖。FTC 在 2019 年對 Facebook 的行動,指控該公司利用欺騙性的揭露與設定,破壞用戶的隱私偏好。機制就是社交圖譜。你朋友下載的第三方 App 可以存取你的資訊。許多用戶不知道。他們沒有退出,因為他們不知道自己在裡面。同樣的模式在各平台上反覆出現。EFF 在 2018 年的年度回顧指出,Cambridge Analytica 是 2014 年一項 Graph API 功能的結果。那項功能不是漏洞。那是產品決策。資料流是設計出來的。外洩是隨之而來的後果。

他們沒告訴你的事(通常是轉售或模型訓練)

隱私權政策寫著「我們不會出售你的個人資訊」。讀下一句。它寫著「我們可能與合作夥伴分享,用於廣告與分析」。那是轉售的另一個名字。社交圖譜特別有價值,因為它難以重建。你可以換手機號碼。你無法換掉你認識誰。資料聚合商知道這點。FTC 在 2010 年一場關於線上社交網路的圓桌會議評論中警告,用戶可能不了解讓個人識別資訊被聚合商取得的後果。那項警告至今仍然適用。較新的變化是模型訓練。你的公開貼文、你的私人訊息、你的聯絡人圖譜——全都可以被餵進推薦系統。政策可能稱之為「服務改善」。資料流還是一樣。FTC 在 2019 年對 Facebook 開罰 50 億美元,附帶大規模的新隱私限制。這些限制之所以存在,是因為揭露沒有做到。

你的對策(該怎麼做)

打開 App。進設定。找到「權限」或「隱私」。撤銷通訊錄的存取權。如果這個 App 非得要通訊錄才能運作,那它就不是照片分享 App。它是一台裝了相機的通訊錄蒐集器。接著,關掉以手機號碼和電子郵件被搜尋的功能。那個設定讓任何有你號碼的人都能找到你的個人檔案。它也讓平台拿你的號碼去比對其他上傳的通訊錄。然後檢查你連結的應用程式。撤銷任何你不認得的。FTC 2019 年的命令要求 Facebook 重整其隱私計畫,但執法很慢。你的退出更快。第一天就做。如果 App 提供「下載你的資料」工具,就用它。看看這張圖譜從外面看是什麼樣子。然後決定要留下什麼。

常見問題

刪掉 App 就會把我的通訊錄資料從他們伺服器移除嗎?

刪掉 App 會停止未來的存取,但不會抹除已經上傳的東西。你必須透過 App 的隱私設定提出刪除要求,或提出正式的資料刪除請求。即使如此,部分資料可能仍留在備份或彙整後的形態中——所以要在刪除之前先撤銷存取權,而不是之後。

如果朋友上傳了他們的通訊錄,即使我從沒加入,我也在他們的圖譜裡嗎?

對。這就是影子檔案的問題。你的手機號碼和電子郵件可能只因為別人通訊錄裡有你,就留在某個平台的圖譜中。你沒有同意,但你在資料集裡。這就是為什麼即使你不在該平台上活躍,關掉手機號碼可被搜尋的功能也很重要。

今天最該改的一個設定是什麼?

撤銷通訊錄存取權。那一個權限就是整張圖譜的入口。如果你只做一件事,就做這個。接著關掉以手機號碼和電子郵件被搜尋的功能——它從另一邊把比對的門關上。

在 MORLD 開始

現在就打開你的設定,撤銷通訊錄存取權——然後關掉手機號碼可被搜尋的功能。如果你已經做了,到 Morld 社群和其他讀者對照一下你發現了什麼。

相關文章