ZAŠTITA PRIVATNOSTI

Irci istražuju je li u EU bilo neovlaštenog prikupljanja korisničkih podataka s Instagrama

09.08.2019 u 13:28

Bionic
Reading

Po tko zna koji put dobili smo podsjetnik zašto je važno paziti što objavljujemo online jer očito može završiti u krivim rukama i kad nas uvjeravaju u suprotno

Nedavno je otkriveno kako je američka tvrtka Hyp3r potiho prikupljala korisničke podatke s Instagrama, uključujući fotografije koje su trebale nestati nakon 24 sata, i pritom kršila pravila korištenja te popularne društvene mreže.

Tvrtka sa sjedištem u San Franciscu (SAD) neovlašteno je povlačila korisničke podatke s Instagrama, za što su izradili vlastiti softverski alat pomoću kojeg su mogli povezati pojedine korisnike s lokacijama poput kafića, restorana, hotela, stadiona, teretana i tome slično te potom sustavno spremati sve njihove javne objave vezane uz te likacije, kao i podatke o njima osobno.

TEHNO SAVJETI

Incidenti su sve češći: Ovih pet načina za zaštitu smartfona od hakera morate znati

Pogledaj galeriju

Alat je prikupljao podatke i iz Stories, iako bi fotografije i video zapisi objavljeni u sklopu te značajke trebali automatski nestati nakon 24 sata. U Hyp3ru su ih pohranjivali i potom koristili za izradu osobnih korisničkih profila s opisom kretanja, navika, lokacija koje su posjećivali...

Jeste li i vi među onima čije su podatke pokupili? Pa, nije nemoguće ako ste objavili nešto vezano uz praćene lokacije. Ako niste, moguće je kako vas je Hyp3rov alat zaobišao. Također, ako je vaš korisnički račun označen kao privatan i vaše objave nisu javno dostupne, Hyp3r bi ih zaobišao.

Više od milijun prikupljenih objava mjesečno

Regulatorna agencija Irish Data Protection Commission pokrenula je istragu kako bi provjerila jesu li korisnici u Europskoj uniji bili pogođeni. Očekuju kako će odgovor na to pitanje biti pozitivan.

Kako piše Business Insider, u Hyp3ru su prikupljali podatke s više od milijun objava na Instagramu mjesečno. Nije poznato kakav je omjer klasičnih objava naspram Stories u ovom slučaju.

Prikupljanje podataka na načine na koji su to radili u Hyp3ru u suprotnosti je s Instagramovim pravilima korištenja. Ali, u toj tvrtci nisu primijetili kako im partner od povjerenja zlorabi propuste u sustavu pod nosom sve dok ih na to nisu upozorili novinari. Ilegalno prikupljanje podataka trajalo je godinu dana, procjenjuje se.

U Hyp3ru tvrde kako je sve što su radili legalno jer su podaci bili javno dostupni i pristupili su im na dozvoljeni način. Ipak, Instagram ih je izbacio iz povlaštene oglašivačke mreže i poslao nalog kako trebaju prestati odmah s prikupljanjem podataka.

Hyp3r gotovo sigurno nije jedina tvrtka koja koristi tehnologiju za potiho skupljanje podataka o aktivnosti ljudi na društvenim mrežama i stvaranje detaljnih korisničkih profila temeljem toga.