Отключение отображения предварительного просмотра ссылок в Европе может указывать на неправомерное использование пользовательских данных.

Исследователи безопасности Талал Хадж Бакри (Talal Haj Bakry) и Томми Миск (Tommy Mysk) утверждают , что мобильные приложения Facebook Messenger и Instagram собирают и используют данные, доступные по передаваемым пользователями ссылкам, нарушая европейский закон о конфиденциальности (Директива 2002/58/ЕС).

Как обнаружили специалисты, мобильные версии программ Facebook Messenger и Instagram ведут себя не так, как другие приложения для обмена сообщениями, поскольку они загружают все содержимое любой ссылки на свои серверы, независимо от ее размера. Копии данных предварительного просмотра ссылок, хранящиеся на внешних серверах, могут быть похищены или неправомерно использованы, подвергая риску пользователей, которые отправляют ссылки на конфиденциальные или персональные данные, такие как деловые документы, счета, контракты или медицинские записи.

В декабре 2020 года компания Facebook объявила об изменениях в своих услугах в Европе, отключив определенные функции, не соответствующие закону о конфиденциальности. Хотя в Facebook не уточнили, какие именно функции были отключены, эксперты выяснили, что предварительный просмотр ссылок больше не доступен для пользователей в Европе. Это также касается пользователей за пределами данного региона, которые общаются с европейцами.

По словам исследователей, данные изменения являются неявным подтверждением того, что обработка Facebook предварительных просмотров ссылок в Messenger и Instagram не соответствовала европейским нормам конфиденциальности, поскольку в противном случаем техногигант не стал бы что-либо менять. Остановка работы данной службы в Европе явно намекает на то, что Facebook может использовать подобный контент для других целей, кроме создания превью.

Предварительный просмотр ссылок по-прежнему доступен в Messenger и Instagram для пользователей за пределами Европы. Текущие «Условия использования» Facebook гласят, что любой контент, которым пользователи делятся через любую из служб Facebook, будет использоваться для различных целей, таких как персонализация контента, реклама, внесение предложений и изучение пользователей как в продуктах Facebook, так и за их пределами.

Источник: securitylab