在Facebook臭名昭著的数据隐私丑闻之后,首席执行官马克·扎克伯格宣布对所有与Facebook相关的应用程序进行全面审计。

扎克伯格说:“我们需要确保没有其他剑桥分析师,也没有那些不正确访问数据的人。”
不幸的是,似乎还有其他的应用,因为审计发现了另外200个剑桥分析类应用。
Facebook已经暂停了这些应用程序,等待对每个应用程序开发者潜在数据滥用的进一步调查。
在一篇题为“我们的应用调查和审计的最新进展”的博客文章中,Facebook产品伙伴关系副总裁Ime Archibong讨论了该公司在2014年限制不受约束的数据访问之前,对“获得大量(用户)信息的应用”的调查结果。
为了检查每个应用程序,Facebook的安全团队使用了远程访问、关于应用程序制造商仍然存储哪些数据的信息请求(RFIs)和现场检查的组合。
阿齐邦表示,调查正在“全面展开”,目前已经覆盖了数千个应用程序(至于Facebook还有多少应用程序需要审查,则不得而知)。
他说,在这数千人中,“大约有200人被停职——等待对他们是否确实滥用数据的彻底调查。”
如果Facebook发现某个应用程序滥用数据,它会立即“禁止”该应用程序,然后在这个页面上发布信息,让用户知道被禁止的应用程序是否可以访问他们的数据。
尽管阿齐邦承认,要找到所有可能违反Facebook政策的人,“还有很多工作要做”,但“我们正投入重金,以确保调查尽可能彻底和及时。”
除了这个关键的200人之外,Facebook的爆料还遗漏了很多重要的细节。
首先,Facebook使用什么标准来决定一个应用程序是否应该被暂停?选择这200个应用程序仅仅是因为它们请求或获取了用户数据,还是因为Facebook已经有证据或怀疑它们持有并出售了这些数据?
我们也不知道Facebook会用什么标准来判定一家公司是否违反了它的政策,也不知道每次单独的审查会有多广泛。
甚至不清楚Facebook的审计人员是否有能力确定开发者是否滥用了数据。
2016年,脸书表示已经删除了存储的数据,相信了CA的说法,但在2018年一名告密者站出来后,脸书才发现了真相。理想的情况是,Facebook对这数百家应用程序开发商的实地调查将尽早发现真相。
当然,我们还不知道Facebook需要多长时间才能发现哪些用户的数据是通过这些应用获取的。Facebook花了一些时间来公布哪些Facebook用户拥有数据,但仍未透露哪些用户的数据被加拿大咨询公司AggregateIQ收集。
可能需要几个月甚至更长的时间,我们才能确定200个应用程序中哪些可以访问我们的个人数据。但这200个应用程序无疑会增加受剑桥分析影响的8700万用户。

