Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

La Privacy è Morta… di Nuovo! Meta riceve dati da centinaia di migliaia di aziende per profilare gli utenti

Redazione RHC : 2 Febbraio 2024 07:28

Molti anni fa raccontammo una storia su Youtube relativa alla sorveglianza di massa con il video “perchè la privacy è morta”. Nel video venivano riportati i fatti più salienti degli attacchi alla privacy dopo l’avvento di internet. Ma sembra che oggi un ulteriore tassello si vada ad aggiungere, dopo le rilevazioni di qualche giorno fa da parte del senatore Ron Wyden.

Uno studio di Consumer Reports condotto in collaborazione con l’organizzazione no-profit The MarkUp ha rilevato che Meta riceve dati degli utenti da centinaia di migliaia di aziende che monitorano le loro attività su siti Web, app e nel mondo reale. La sorveglianza avviene all’insaputa o senza il consenso degli utenti, che non possono controllare come le loro informazioni personali vengono utilizzate per la pubblicità.

186.892 aziende hanno inviato i dati degli utenti alla società

Consumer Reports ha condotto lo studio con l’aiuto di 709 volontari che hanno condiviso gli archivi dei loro dati da Meta. Da questi dati è risultato che un totale di 186.892 aziende hanno inviato i dati degli utenti alla società. In media, Meta ha ricevuto dati da 2.230 aziende diverse per ciascun partecipante allo studio. Il numero variava notevolmente, con alcuni partecipanti che contavano più di 7.000 aziende che fornivano i propri dati.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Lo studio ha fornito uno sguardo raro sul modo in cui le informazioni personali vengono raccolte e aggregate online.

    Risultati della ricerca

    Il portavoce di Meta, Emil Vasquez, ha difeso le pratiche dell’azienda. “Offriamo una serie di strumenti di trasparenza per aiutare le persone a capire quali informazioni le aziende scelgono di condividere con noi e gestire il modo in cui vengono utilizzate”, ha scritto Vasquez in un’e-mail a The Markup.

    Tuttavia, Consumer Reports ha riscontrato problemi con gli strumenti dell’azienda, incluso il fatto che l’identità di molti fornitori di dati non è chiara dai nomi e che le aziende che forniscono servizi agli inserzionisti possono spesso ignorare le richieste di rinuncia.

    Una società fornisce dati al 96% dei partecipanti: LiveRamp, un broker di dati con sede a San Francisco. Sono state identificate anche altre società. Rivenditori come Home Depot, Macy’s e Walmart figurano tutti tra le 100 aziende più visitate nello studio. Anche gli uffici di credito e le società di dati dei clienti Experian e Neustar TransUnion hanno fatto parte della lista, così come Amazon, Etsy e PayPal.

    Cosa contengono esattamente i dati raccolti?

    I dati esaminati da Consumer Reports provengono da due tipologie di raccolte: eventi e audience personalizzate. Entrambe le categorie includono informazioni su ciò che le persone fanno al di fuori delle piattaforme Meta.

    Il pubblico personalizzato consente agli inserzionisti di caricare elenchi di clienti su Meta, spesso includendo identificatori come indirizzi e-mail e ID pubblicità mobili. Tali clienti, così come il cosiddetto pubblico simile, composto da persone simili, diventano quindi il bersaglio della pubblicità sulle piattaforme Meta.

    Lo scenario di utilizzo dei dati

    Gli eventi descrivono le interazioni che un utente ha con un marchio, che possono avvenire al di fuori delle app Meta e nel mondo reale. Gli eventi possono includere la visita di una pagina sul sito Web di un’azienda, il passaggio di livello in un gioco, la visita di un negozio o l’acquisto di un prodotto. Questi segnali provengono dal codice Meta incluso in molte app mobili, dal loro pixel di tracciamento ( Meta Pixel ) incluso in molti siti Web e dal tracciamento server-to-server ( S2S ) in cui il server di un’azienda trasmette i dati al Meta server.

    Come posso vedere i miei dati e impedirne il trasferimento?

    Gli utenti di Meta possono visualizzare un elenco di aziende che hanno inviato i propri dati a Meta accedendo al Centro account e facendo clic su ” Le tue informazioni e autorizzazioni “.

    Da questo menu, gli utenti possono scaricare o accedere alle proprie informazioni. Per visualizzare le aziende esterne a Meta che hanno condiviso le tue informazioni, seleziona “La tua attività al di fuori di Meta Technologies”, quindi “Attività recente”. Qui gli utenti vedranno il numero di connessioni recenti tra le varie aziende terze che hanno visitato e Meta Corporation, nonché esempi dell’attività trasferita. È possibile selezionare “Disabilita” per impedire l’utilizzo futuro dei dati da parte dell’azienda. Per visualizzare informazioni dettagliate sulle interazioni, richiedi una copia dei tuoi dati.

    Ma anche dopo aver superato tutti gli ostacoli necessari per ottenere i dati, potresti avere ancora delle domande irrisolte. Ad esempio, oltre a nomi di società facilmente riconoscibili, i nomi di oltre 7.000 aziende nello studio di Consumer Reports sono costituiti da una serie di lettere senza significato o semplicemente da numeri che non significano nulla per la maggior parte degli utenti.

    Misure compensative richieste dal rapporto di Consumer Reports

    Nel rapporto, Consumer Reports richiede una serie di misure riguardanti le pratiche di raccolta dei dati, alcune delle quali potrebbero far parte di una legge nazionale sulla privacy digitale che l’organizzazione sostiene da tempo. Le raccomandazioni includono:

    • Richiedere alle aziende di adottare strategie di “minimizzazione dei dati”, che comportano la raccolta della quantità minima di dati necessari per fornire i servizi;
    • Ampliare i diritti degli “agenti autorizzati” che agiscono per conto dei consumatori affinché agiscano in conformità con i loro diritti;
    • Aumentare la trasparenza pubblicitaria creando archivi pubblicitari che consentano al pubblico di vedere tutti gli annunci pubblicitari mostrati agli utenti sulla piattaforma;
    • Migliorare la qualità e la leggibilità dei dati che Meta mette a disposizione nei suoi strumenti di trasparenza esistenti in modo che gli utenti possano agire in base alle informazioni che visualizzano.

    Il problema è che solo il consumatore ha il diritto di impedire che i propri dati vengano raccolti. Anche un “meccanismo di cancellazione globale” che consenta agli utenti di evitare di condividere i propri dati è insufficiente perché richiede comunque all’utente di agire per proteggere la propria privacy. Molte persone non avranno il tempo o le conoscenze per farlo.

    Un portavoce di Meta ha affermato che la società continuerà a investire in tecnologie di minimizzazione dei dati per soddisfare le mutevoli aspettative. Vasquez ha affermato che le aziende sono responsabili di ottenere il permesso di condividere informazioni sulle persone con varie società, inclusa Meta Corporation.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Attacco Hacker a 4chan! Dove è nato Anonymous, probabilmente chiuderà per sempre

    L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...

    Zero-day su iPhone, Mac e iPad: Apple corre ai ripari con patch d’emergenza

    Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...

    CVE e MITRE salvato dagli USA. L’Europa spettatrice inerme della propria Sicurezza Nazionale

    Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...

    Spotify è Andato giù e DarkStorm Rivendica un attacco DDoS col botto!

    ​Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...

    20 Milioni di euro persi da IKEA per un attacco Ransomware

    Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...