פייסבוק Accelerometer
Photo by Glen Carrie on Unsplash

פייסבוק ממשיכה למצוא דרכים מקוריות למצוא את המיקום במכשירי אייפון

פייסבוק היא פלטפורמת פרסום לכל דבר ועניין.

כל מי שקורא לה "רשת חברתית" מתעלם מהמטרות העסקיות שלה – הרי מדובר בפלטפורמת פרסום ש"על הדרך" יכולה גם לתת לנו מתכונים לעוגה בחושה פרווה. כפלטפורמת פרסום, פייסבוק צריכה דאטה, והרבה ממנה.

הדאטה כבר קיים רק צריך למשוך אותה

כל מי שהחזיק טלפון חכם יודע שהמכשיר אוסף עלינו הרבה מאוד מידע באמצעות מגוון חיישנים הקיימים בתוכו. מידע כמו מיקום, היסטוריית גלישה, ואפילו תחומי עניין שהוא מלקט באמצעות מגוון חיישנים ואפליקציות.

פייסבוק עושים את זה שנים בתוך האפליקציה שלהם. גלשו לאתר של טיסות, ומיד יעלו לכם בפרסומות הממומנות מכירות כרטיסים לחו"ל. מדובר במידע "לבן", שאנחנו אישרנו לאסוף, כמו טאבים של כרום, פיקסלים בתוך מודעות ועוד.

אבל לפייסבוק זה לא מספיק, כי למיקום המדויק שלנו יש השפעה על המפרסמים שלו, ולכן חשוב לה לאסוף את המידע גם מהטלפון שלנו. גם אם כיבינו את האופציה לשליחת מיקום (GPS) באייפון, פייסבוק ממשיכה לדלות את המידע הזה.

עד כה זה נעשה באמצעות מציאת מכשירים אחרים בסביבה שכן אישרו ל-GPS גישה, וגם מהמטה דאטה מהתמונות שלנו (גם באופן לא מאושר), אך לאחרונה חוקרי אבטחה גילו למגזין היוקרתי "Forbes"  שפייסבוק הפכו למקוריים מאוד ואוספים את המיקום שלנו גם באמצעות חיישן התאוצה, או האקסלרומטור (Accelerometer).

מה הקשר בין חיישן התאוצה למיקום?

בשביל לענות על זה צריכים להבין קודם מה מודד חיישן התאוצה. חיישן התאוצה הוא רכיב במכשיר העוזר למכשיר לגלות את ה"מצב" שלו, כלומר, אם אנחנו צופים בסרטון ורוצים לצפות בו במסך מלא, אנחנו מטים את המכשיר לצד, חיישן התאוצה מרגיש את ההיפוך, והופך את התמונה של הווידאו בהתאם.

באפליקציית פייסבוק במכשירי אייפון, כאשר אנחנו משקשקים את האייפון, פייסבוק תשאל אם מצאנו באג, זו הסיבה הרשמית שבגינה פייסבוק משתמשת בחיישן התאוצה. אבל יש גם סיבות נוספות.

מקרה אחד המתואר בכתבה הוא בנסיעה באוטובוס. האפליקציה יודעת אם יש אנשים אחרים באוטובוס שמפעילים את המיקום המדויק שלהם ומשווה את הרעידות שנובעות מתנאי הכביש לרעידות של המכשיר שלנו בשביל למקם אותנו באופן מדויק בעזרתם. מטריד.

זה אומר שגם אם כיבינו את אפשרות ה-GPS במכשיר, פייסבוק תדע להמשיך להעביר את המידע שלנו למפרסמים בכל זאת.

 

מה עושים? ההמלצה היא למחוק את האפליקציה

עוד יותר מטרידה העובדה שאין אפשרות לבטל את האופציה הזאת, וגם אם מבטלים את השקשוק לדיווח תקלות, פייסבוק תמשיך לשלוח את המידע של חיישן התאוצה לשרתים שלה.

ההמלצה הקצת קיצונית היא למחוק את האפליקציה ולהשתמש רק בגרסת פייסבוק לדפדפן. חשוב לציין שהדבר קורה גם באינסטגרם ובוואצאפ, אך בוואצאפ יש אפשרות לבטל את זה.

מניסיון של מקרים בעל חשיפה גבוהה שכאלו לאייפון, התיקון יגיע כנראה מבית אפל שמאוד לא אוהבת שאפליקציות צד שלישי לוקחות מידע מהמשתמש מבלי ידיעתו, ותחייב את המשתמש לאשר לאפליקציה לקחת מידע מחיישן התאוצה שלה, כמו שהיא עושה היום עם שאר החיישנים כמו המצלמה או המיקרופון.

אך סביר להניח שפייסבוק רק תמצא פרצה חדשה.

דילוג לתוכן