Facebook додає у зображення код для відстеження метаданих

2 хв. читання

Facebook вбудовує дані для відстеження у зображення, які користувачі завантажують. Про це повідомив австралійський кібер-дослідник Едін Юсупович (Edin Jusupovic) у своєму Twitter. Він помітив структурну аномалію, коли переглядав hex dump зображення з невідомого джерела. Юсупович робив це навмисне, щоб помітити спеціальну інструкцію IPTC.

Дослідник назвав рівень відстеження «приголомшливим» і додав, що в такий спосіб можна відстежувати фото за межами платформи й точно визначати, хто перший завантажив зображення, та дізнаватись багато інших речей.

Видання Forbes пише, що ці спеціальні інструкції IPTC — це, по суті, водяні знаки метаданих. Facebook додає їх, щоб позначати зображення власним кодуванням, теги можна прочитати пізніше, в цьому і полягає «відстеження». Така техніка не нова і на базовому рівні її легко помітити.

Зазвичай IPTC використовують для визначення і захисту авторських прав. Також цей метод дозволяє зробити таргетинг реклами точнішим і відстежити зв'язки між різними користувачами — визначити, де людина взяла зображення, яке вона запостила. Якщо Особа 1 запостила багато фото, які завантажила Особа 2, їм обидвом можна показати однакову рекламу, — пояснює користувач Reddit.

Інший користувач цієї платформі пов'язав кодування з поширення фейкових новин. «Ви завантажуєте мем з якоїсь сторінки чи облікового запису, що відомі за поширення пропаганди, розпалювання ненависті тощо. Тоді вирішуєте поділитись цим мемом на WhatsApp у своїх внутрішніх групах. Після цього Facebook може легко позначити вас як користувача, що вірить у пропаганду, і може продавати ці дані політичним партіям або компаніям для таргетингу реклами або додаткової пропаганди».

Тобто про активне відстеження за допомогою якогось секретного маяка не йдеться. Це прихованих код, який дозволяє Facebook або іншому сайту пов'язувати зображення з його джерелом — і чим більше воно поширюється, тим більше стає метаданих.

Едін Юсупович розповів Forbes, що це, вірогідно, лише верхівка айсбергу. Саме це явище досить очевидне і його легко помітити. Та в майбутньому компаніям буде легше приховувати такі порушення конфіденційності.

Помітили помилку? Повідомте автору, для цього достатньо виділити текст з помилкою та натиснути Ctrl+Enter
Codeguida 5.6K
Приєднався: 8 місяців тому
Коментарі (0)

    Ще немає коментарів

Щоб залишити коментар необхідно авторизуватися.

Вхід / Реєстрація