soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
Facebook起诉两家Chrome扩展制造商窃取用户数据

Facebook今天对两家公司提起诉讼,指控两家公司创建和分发恶意浏览器扩展,未经授权从Facebook和Instagram网站获取用户数据。

诉讼中提到的https://www.brandtotal.com/“target=”noopener noreferrer nofollow“data component=”externalLink“>BrandTotal Ltd.,一家以色列公司,在特拉华州设有子公司,以及Unimania Inc.,注册于特拉华州。

这两家公司落后于上传语音Ads Feed,这两个Chrome扩展自2019年9月和11月起在Chrome官网商店上提供,分别安装了5000和10000多个。

“BrandTotal以在线礼品卡的形式,通过支付安装费用的方式,诱使用户从谷歌Chrome商店安装UpVoice扩展,并声称安装该扩展的用户成为“专家组成员”。Facebook在今天提交的法庭文件中说:“(世卫组织)影响着价值数十亿美元的公司的营销决策和品牌战略。

UpVoice网站

“同样,Unimania在谷歌Chrome商店推广其广告源扩展,声称用户成为“一个精英社区团体的专家组成员,影响着数十亿美元公司的广告决策!”,”Facebook补充道。

但Facebook声称,尽管有这些描述,这两个扩展都是恶意的,旨在从用户的在线账户中获取公共和非公开数据。

根据法庭文件,Facebook声称UpVoice扩展从Facebook、Instagram、Amazon、Twitter、LinkedIn、Pinterest和YouTube的用户档案中获取数据。

同样,Ads Feed分别从访问Facebook、Instagram、Amazon、Twitter和YouTube个人资料的用户收集数据。

收集的数据通常包括用户配置文件信息(姓名、用户ID、性别、出生日期、关系状态和位置信息)、广告和广告指标(广告客户的姓名、广告的图像和文本以及用户交互和反应度量),以及用户广告偏好(用户广告兴趣信息)——公司无权拥有这些信息。

这家位于门罗公园的社交媒体巨头声称,通过这两个扩展非法获取的数据已经被重新打包,并通过BrandTotal的网站以“营销情报”的形式出售。Facebook声称这两家公司是一样的。

Facebook表示,两个扩展使用几乎相同的代码从用户那里获取数据,并将数据发送回相同的远程服务器。事实上,Facebook认为这两家公司是一样的。

“被告共享普通员工和代理人,”Facebook在其诉状中解释道。

“例如,BrandTotal的首席产品官和总经理(前5名)以Unimania和Ads Feed扩展名创建了Facebook帐户。BrandTotal的首席技术官兼联合创始人(前5岁)也管理着Facebook上的Unimania账户。这家社交网络要求法官对两家公司发布永久禁令,以阻止他们访问Facebook和Instagram网站,阻止他们开发进一步的扩展,并要求根据两家公司之前的利润进行赔偿。

这两个扩展仍然可以下载

然而,尽管Facebook发现了大量的数据抓取行为,即使是针对Google拥有的服务,这两个扩展仍然可以在Chrome的Web Store上找到。

Facebook表示,它曾多次试图将它们取下,但谷歌没有回应其请求。

Unimania,在开发Ads Feed扩展之前,曾在2018年卷入另一起丑闻,当时AdGuard发现公司的四个Chrome扩展抓取Facebook用户数据


自2019年初以来,Facebook的法律部门一直在对几家滥用其平台的第三方提起诉讼。之前的诉讼包括:

2019年3月-Facebook起诉两家乌克兰浏览器扩展制造商(Gleb Sluchevsky和Andrey Gorbachov)涉嫌窃取用户数据。
2019年8月Facebook起诉LionMobi和JediMobi,这两名android应用程序开发者涉嫌广告点击欺诈。
2019年10月Facebook起诉以色列监控供应商NSO Group,该公司开发并销售了一款WhatsApp zero day,该软件在2019年5月被用来攻击律师、记者,人权活动家、政治异见人士、外交官和政府官员。
2019年12月Facebook起诉ILikeAd和两名中国公民使用Facebook广告诱骗用户下载恶意软件。
2020年2月-Facebook起诉OneAudience,一家秘密收集Facebook用户数据的SDK制造商。
2020年3月Facebook起诉互联网上最大的域名注册商之一Namecheap,以揭发通过其服务注册恶意域名的黑客。
2020年4月Facebook起诉LeadCapture提供软件,掩盖与COVID-19、药品、减肥药等相关的欺骗性广告。
2020年6月Facebook起诉揭发并接管包含Facebook品牌的12个域名,并用于诈骗Facebook用户。
2020年6月Facebook起诉了MGP25 Cyberint Services,这家公司经营着一家出售Instagram喜欢和评论的在线网站。
2020年6月Facebook起诉Massroot8.com的所有者,该网站窃取了Facebook用户的密码。
2020年8月
Facebook起诉MobiBurn,MobiBurn是一个广告SDK的制造商,被指控窃取用户数据。
2020年8月Facebook起诉Nakrutka的所有者,该网站出售Instagram的喜欢、评论和关注者。

美国财政部表示,一些勒索软件支付可能需要其明确批准

随着api攻击的增加,Cloudflare推出了一个免费的API安全工具