アプリの追跡透明性の回避策 – Meta集団訴訟

アプリの追跡透明性の回避策 – Meta集団訴訟
アプリのトラッキング透明性の回避策 | 双眼鏡でFacebookを見る

FacebookとInstagramの両社が、許可を拒否された後も、App Tracking Transparencyの回避策を使用してウェブ上のユーザーを追跡していたことが判明し、Metaは集団訴訟に直面している。

同社は、Appleのプライバシー規則に違反しただけでなく、州法と連邦法の両方に違反したとして告発されている…

背景

App Trackingは、Appleがデバイスに固有の識別子を割り当てることで機能します。この識別子によってユーザーの詳細が明らかになることはありませんが、例えばiOSユーザー30255BCE-4CDA-4F62-91DC-4758FDFF8512がガジェットのウェブサイトにアクセスしたこと、つまりガジェット広告のターゲットとして適切であることがわかるようになります。

また、iOS ユーザー 30255BCE-4CDA-4F62-91DC-4758FDFF8512 に特定の Web サイトで特定の商品の広告が表示され、その後特定の小売業者のサイトにアクセスしてその商品を購入したこともわかります。したがって、その広告は (おそらく) 成功したことになります。

App Tracking Transparency(アプリ追跡の透明性)では、アプリ開発者はユーザーに追跡を許可するかどうかを尋ねなければなりません。もしユーザーが「いいえ」と答えた場合(ほとんどの人がそう答えます)、アプリはそのシステムを使用できなくなります。

FacebookとInstagramにはそれぞれ独自のウェブブラウザが組み込まれており、ユーザーがいずれかのアプリでリンクをタップするたびに使用されます。つまり、Metaはこれらのブラウザでのアクティビティを追跡できるのです。

この理論上のリスクはすでによく理解されていたが、セキュリティ研究者のフェリックス・クラウス氏は先月、Meta が実際にこれを実行しているという具体的な証拠を発見した。

彼は、両方のアプリが、広告のクリック時を含め、表示されるすべてのウェブサイトにトラッキングコードを挿入していることを発見しました。最悪のケースでは、Metaはタップされたすべてのボタンやリンク、テキストの選択、スクリーンショット、さらにはパスワード、住所、クレジットカード番号などのフォーム入力など、ユーザーのあらゆるインタラクションを監視できるようになる可能性があります。

もちろん、クラウス氏はMetaがそこまでのことをしているとは主張していない。彼の調査では、同社がどのようなデータを抽出しているのかは確認できなかったが、 何らかのデータが抽出されていることは確認できた。

Instagramが本国に送信するデータの正確なリストは持っていません。InstagramとFacebookアプリが、ユーザーの同意なしにJavaScriptコマンドを積極的に実行し、追加のJS SDKを挿入し、ユーザーのテキスト選択を追跡しているという証拠はあります。もしInstagramが既にこれを行っているのであれば、他のJSコードを挿入することも考えられます。

集団訴訟

ブルームバーグは、2人のユーザーがMetaを相手取って集団訴訟を起こしたと報じている。

メタ・プラットフォームズ社は、アップル社が昨年導入したiPhoneユーザーのインターネット活動の追跡を防ぐための安全策を秘密裏に回避する手段を開発したとして訴えられた。

水曜日にサンフランシスコ連邦裁判所に提出された集団訴訟の訴状において、2人のFacebookユーザーは、同社がAppleの2021年のプライバシー規則を回避し、個人データの不正収集を制限する州法および連邦法に違反していると主張した。同様の訴状が先週、同じ裁判所に提出されている[…]

この報道に対し、Meta は Facebook アプリがブラウザのアクティビティを監視していることを認めたが、ユーザーデータを違法に収集していることは否定した。

Metaの広報担当者は次のように述べた。「これらの申し立てには根拠がなく、当社は断固として反論します。当社のアプリ内ブラウザは、広告におけるデータの使用方法を含め、ユーザーのプライバシーに関する選択を尊重するように設計されています。」

集団訴訟とは、影響を受けた他の人々が被告に対する訴訟に参加するよう要請されるものです。通常、訴訟が成功し、賠償金(通常は1人あたり数ドル程度)が支払われる場合、オンラインフォームに記入するだけで済みます。訴訟を集団訴訟に変更するには、裁判官の承認が必要です。

写真: グレン・キャリー/Unsplash

www.hiloge.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。