$
אינטרנט

פרופילי הצללים: כך פייסבוק מרגלת אחרינו גם מחוץ לפיד

הרשת החברתית מפעילה רכיבי ריגול ששתולים באתרים ומתחקים אחר פעולות הגולש אפילו אם מעודו לא נרשם אליה. ממצאי הניטור נשמרים בפרופילי צללים חשאיים, לשימוש מסחרי. זאת, בסתירה בוטה לדברי צוקרברג בעדותו בקונגרס, לפיהם הגולשים הם ששולטים במידע שלהם

עומר כביר 11:1817.04.18
כשמייסד ומנכ"ל פייסבוק, מארק צוקרברג, העיד בשבוע שעבר בפני הקונגרס, היה מסר אחד שהוא שב והבליט פעם אחר פעם: המשתמשים שולטים במידע. הם מחליטים איזה מידע לשתף ואם מי, הם יכולים לראות את כל המידע שאספנו עליהם והם יכולים למחוק את החשבון ואתו את כל המידע שנאגר.

 

 

ההצהרות האלו נכונות רק חלקית: לצד המידע שמרכיב את הפרופיל האישי של המשתמש, ושבנוי ממידע אישי ששותף ביוזמתו, תמונות שהעלה, ופעולות שביצע כמו לייקים שיתוף וכתיבת פוסטים, יש לכל משתמש בפייסבוק גם פרופיל צללים. מדובר במידע עמוק ורחב יותר, שמנתח את פעילותו מחוץ לרשת החברתית ואינו גלוי בפניו בשום שלב.

 

המעקב נמשך גם כשיצאתם מפייסבוק המעקב נמשך גם כשיצאתם מפייסבוק איור: ערן מנדל

 

 

וזה אפילו לא מה שהכי מטריד - כי גם אם מעולם לא התחברתם לפייסבוק סביר מאוד שיש לרשת החברתית פרופיל צללים גם עליכם, והוא הרבה יותר מדויק ונרחב ממה שאתם מדמיינים. ויכול מאוד להיות שהיא אפילו עושה ממכם כסף בלי שאתם יודעים.

 

אתם מקליקים, פייסבוק רושמת

 

כמעט כולנו יודעים ומקבלים, גם אם בלית ברירה, את העובדה שפייסבוק אוספת מידע על כל פעולה שאנחנו מבצעים בה. רק מעטים מודעים לכך שגם פעולות מחוץ לרשת החברתית יכולות להיקלט ולהישמר במאגרי המידע של החברה. שיטה נפוצה אחת היא שימוש בקובצי קוקיז. פייסבוק נוהגת להשתיל קוקיז בדפדפני גולשים שמבקרים באתרים שעושים שימוש בכפתור הלייק שלה, גם אם הגולשים לא הקליקו על הכפתור ואף אם אינם חברים בפייסבוק. החברה אמרה לרויטרס שהיא משתמשת במידע כדי ליצור דוחות אנליטיקה ושהוא לא משמש להצגת פרסומות ממוקדות. "ככה עובד איסוף המידע הבסיסי באינטרנט", נמסר. "יש דברים בסיסיים שאפשר לעשות כדי להגביל את איסוף המידע הזה, כמו להשתמש בדפדפן או במכשירים שחוסמים קוקיז".

 

צוקרברג מעיד בפני הסנאט צוקרברג מעיד בפני הסנאט צילום: איי אף פי

 

 

אבל חסימת קוקיז תגביל רק את אחת מדרכי איסוף המידע של פייסבוק. כלי פופולרי אחר הוא הפיקסל של פייסבוק (The Facebook Pixel), כלי אנליטי שנועד לסייע למפרסמים למדוד את יעילות הפרסומות שלהם, באמצעות הבנת הפעולות שגולשים מבצעים באתר שלהם. מדובר בקובץ תמונה שקוף בגודל פיקסל אחד, שמפרסמים יכולים להטמיע באתרים שלהם אך שיושב למעשה על שרתי פייסבוק ומאפשר לה לנטר את פעילות הגולשים גם מחוץ לרשת החברתית.

 

כל פעם שמשתמש מבקר בפייסבוק, החברה יוצרת לו חתימה זיהוי יחודית שמתבססת על הדפדפנים, המכשירים וכתובות ה-IP שלו. וכל פעם שאותו משתמש מבקר באתר שבו מוטמע הפיקסל, יכולה פייסבוק לזהות אותו באמצעות החתימה וכך להתאים בין הביקור באתר למשתמש. פייסבוק יכולה לדעת באיזה עמוד באתר מבקר המשתמש, וכך גם ללמוד על הפעולות שביצע. למשל, אילו מוצרים התעניין בהם באתר סחר מקוון והאם רכש אותם לבסוף.

 

 

 

בניגוד לטענותיה לגבי שימוש במידע מקוקיז, המידע שאוספת פייסבוק עם הפיקסל משמש ועוד איך להצגת פרסומות מדויקות יותר. החברה לא רק שלא מסתירה זאת, אלא מתגאה בכך כאחת היכולות המרכזיות של הכלי. "הבטיחו שהפרסומות שלכם מוצגות לאנשים בעלי הסיכוי הגבוה ביותר לביצוע פעולה", נכתב במקום אחד באתר שמוקדש לפיקסל. "פרסומות דינמיות מציגות אוטומטית לגולשים מוצרים שהם ראו באתרכם", מבטיחה החברה.

 

באתר ניתן למצוא גם דוגמאות ממוקדות לשימוש שעושים מפרסמים בפיקסל. למשל, חברת אייר פראנס צרפה את הפיקסל לאתר שלה כדי לזהות משתמשים שחיפשו טיסות אבל לא השלימו את הליך הרכישה – ואז הציגה למשתמשים אלו פרסומות ממוקדות בפייסבוק שהציעו להם חופשות מפתות. את ההצלחה אפשר למדוד במספרים כמו גידול של פי 11 בהחזר ההשקעה על פרסומות.

 

אבל הפיקסל והקוקיז אוספים מידע לא רק על משתמשי פייסבוק אלא גם על גולשים שלא פעילים ברשת החברתית, וכך יכולה החברה ליצור פרופיל צללים גם בעבורם. במקביל, שומרת החברה מידע שהעלו מכרים כשהצטרפו לרשת החברתית. גם אם מעולם לא נרשמתם לפייסבוק, אתם כנראה מופיעים ברשימות אנשי קשר של גולשים שכן עשו זאת. אם אלו שיתפו עם פייסבוק את אנשי הקשר שלהם או אפילו היסטוריית ה-SMS שלהם, פייסבוק תשמור את המידע כחלק מפרופיל הצללים.

 

כשיצטרף המשתמש לפייסבוק, היא כבר תדע עליו לא מעט כשיצטרף המשתמש לפייסבוק, היא כבר תדע עליו לא מעט צילום: theverge.com

 

 

למה צריכה פייסבוק את המידע הזה? למקרה שיום אחד תצטרפו לפייסבוק. אם תעשו זאת, תופתעו לגלות המלצות לחברים מהעולם הלא-מקוון, שמבוססות על התאמה בין הפרטים שהזנתם לפרטים שמופיעים ברשימת אנשי הקשר של חבריכם. בנוסף, המידע יאפשר לה להציג לכם פרסומות ממוקדות מהר יותר, עוד לפני שצברתם נפח פעילות משמעותי ברשת החברתית.

 

במקביל, יכולה פייסבוק להוון את המידע הזה גם אם לעולם לא תצטרפו אליה. החברה מאפשרת למפתחים להציג פרסומות שלה באפליקציות המובייל שלהם, באמצעות שירות Audience Network. השירות מאפשר למפתחים להציג את אותן פרסומות ממוקדות שזמינות ברשת החברתית, וכך לייצר הכנסה נוספת מהאפליקציה שלהם. והוא גם מאפשר לפייסבוק תיאורטית להציג פרסומות ממוקדות לגולשים שלא חברים בה, על סמך פרופיל הצללים שלהם.

 

האם היא באמת עושה זאת? בשימוע בקונגרס נדמה היה שצוקרברג מנסה להתחמק ממתן תשובה ודאית. "הודתם שאתם אוספים מידע על גולשים שאינם משתמשי פייסבוק", שאל אותו חבר הקונגרס בן לוג'אן. "האם מישהו שאין לו חשבון פייסבוק יכול להימנע מאיסוף המידע שלו על ידי פייסבוק?"

 

צוקרברג השיב: "כל אחד יכול להמנע מאיסוף מידע לצורכי פרסום, בין אם הם משתמשים בשירות שלנו ובין אם לא. אבל כדי למנוע מאנשים גישה רחבה למידע פומבי, אנחנו צריכים לדעת מתי מישהו מנסה לגשת לשירותינו שוב ושוב". במקרה אחר אמר צוקרברג שאיסוף המידע מתבצע לצורכי אבטחה.

 

פעילי זכויות גולשים וזכויות אזרח לא קנו את זה. "או שהוא לא מבין במכוון חלק מהשאלות, או שהוא יודע מה קורה בפועל בתוך פייסבוק", האשים דניאל קאהן גילמור מ-ACLU. "לפייסבוק יש תמריץ עסקי להשתמש במידע של לא-משתמשים להצגת פרסומות ממוקדות". לדבריו, החברה יכולה יכולה לבנות מאגרי מידע על גולשים אלו באמצעות חיבור בין היסטוריית הגלישה שלהם לרשימות אנשי קשר שהועלו. מפייסבוק נמסר בתגובה לרויטרס שהחברה לא עושה זאת.

 

הדברים שלא נאמרו

 

הביקורת הסוערת בנושא אלצה בסופו של דבר את פייסבוק להתייחס לכך ישירות, ובהודעה לעיתונות הסביר ראש ניהול המוצר בחברה, דייוויד בייסר, את הדרכים שבהן פייסבוק אוספת מידע מחוץ לרשת החברתית ולמה הוא משמש. המידע שנמסר לא היה חדש בעיקרו, וסקר את דרכי איסוף המידע המוכרות. בתוך כך, פייסבוק גם הודתה שהיא אוספת מידע על גולשים שלא רשומים לפייסבוק, פשוט מכיוון שאתרים שמשתמשים בכלי איסוף המידע שלה לא יכולים לדעת האם גולש מסוים הוא פעיל פייסבוק או לא ולכן שולחים לה את כל המידע. בנוגע להצגת פרסומות מ-Audience Network לגולשים כאלו אמרה פייסבוק שהיא יכולה להראות להם פרסומות שמעודדות אותם להצטרף לפייסבוק.

 

 

 

מעניין לא פחות ממה שנמסר בהודעה לעיתונות הוא מה שלא נמסר בה. פייסבוק, למשל, לא אמרה מפורשות שהיא מחזיקה פרופיל צללים על כל משתמש, וקל וחומר גם שלא דיברה על אפשרות של המשתמשים לראות את מידע זה או למחוק אותו. היא גם לא אמרה בשום מקום מה היא עושה עם המידע על גולשים שלא פעילים בפייסבוק שמתקבל, אם כי הדעת נותנת שלו היתה החברה מוחקת אותו מיד היא היתה טורחת לציין זאת. ואם היא לא מוחקת אותו, האם היא משתמשת בו כדי להציג להם פרסומות ממוקדות באפליקציות שעובדות עם Audience Network? גם כאן החברה לא אמרה שהיא אינה עושה זאת, אלא רק שהיא יכולה להציג פרסומות שמעודדות להצטרף לפייסבוק. ניסוח כזה משאיר לה פתח להציג להם גם פרסומות אחרות, או לעשות זאת בעתיד.

בטל שלח
    לכל התגובות
    x