edición general
512 meneos
1635 clics
Descubren que la app de Facebook escanea y sube a sus servidores las librerías de nuestros móviles, y no sabemos por qué

Descubren que la app de Facebook escanea y sube a sus servidores las librerías de nuestros móviles, y no sabemos por qué

Ha descubierto que, supuestamente, la app de Facebook para Android escanea periódicamente el móvil en busca de librerías. Es preciso recalcar que se trata de librerías del sistema y, por tanto, no se incluyen datos del usuario como fotos o vídeos, así como aplicaciones instaladas por el usuario. Lo más curioso es que Facebook parece estar elaborando una base de datos de todas las librerías disponibles en los móviles que usan su aplicación, y que recibe el nombre de Global Library Collector.

| etiquetas: facebook , librerías , móviles , sube , servidores
Comentarios destacados:                  
#9 Las mías no las suben....


Porque no tengo instalada la puta app del puto Facebook.

¿Cuántas veces hay que decir que FB es sida+cancer+Ebola+ gonorrea?
  1. "y no sabemos por qué "

    Porque se lo van a vender a alguien
  2. #2 no creo que suban las librerías, subirán el listado de librerías...
  3. Cuidado con los rusos, pero que vienen los rusos.
    En fin.
    Las redes sociales son un cáncer que se extiende porque queremos pero son una herramienta de espionaje masiva.
  4. #5 O también pueden estar haciendo ingeniería inversa de las mismas para poder hacer e interceptar llamadas y así simular que son otras aplicaciones las que usan la cámara y micrófono para grabar información y subirla a sus propios servidores. Incluso sin su app instalada, con cualquier otra que esté muy extendida, que esa información también la van a sacar.
  5. Pues yo apostaria que es para crear entornos de prueba y depurar errores en entornos lo mas parecidos posible a las condiciones reales de uso.
  6. Las mías no las suben....


    Porque no tengo instalada la puta app del puto Facebook.

    ¿Cuántas veces hay que decir que FB es sida+cancer+Ebola+ gonorrea?
  7. Qué, harmony OS os empieza a molar, eh? xD
  8. #9 Vete a saber si WhatsApp no está haciendo lo mismo.
  9. Para que instalar una app que te espía por todos los lados con lo bien que va su versión web para móviles.
  10. #11 Esa sí que la tengo, por desgracia.
  11. #10 Aunque vete a saber también con los chinos... ¿y en el tiempo que lo han sacado?, me da que ya lo tenían medio cocido.
  12. #9 yo la tengo instalada y no uso facebook... solo para que vuelquen mis gigas de porno todos los días... así se petan discos duros espía, amigos
  13. #9 Tampoco hace falta tener la APP para usar Facebook, con el puto navegador se puede visitar sin problemas. Y te ahorras batería.

    Otra cosa es seguir utilizando esa red de espionaje social ;)
  14. #4 En la noticia dice que cotejan el listado con lo que tienen ellos y suben aquellas que no tienen (comprimidas además).
  15. lo primero que hice después de rootear mi teléfono fue desinstalar la app de facebook
  16. #4 la noticia es ambigua, por un lado se entiende lo que tú dices, pero por otro Como usuario, los únicos puntos en los que esta recolección de librerías te afecta son en el posible uso de datos (las librerías se envían comprimidas, al menos) y el uso de recursos de todo el proceso, que podrían ralentizar un móvil sin mucha potencia. Jane no ha compartido información sobre si el escaneo sucede con frecuencia o si la subida de archivos sucede solo cuando hay conexión Wi-Fi activa.
  17. #2 ... Sí, copias piratas de las librerías de android...
  18. #20 Depende. Habla de librerías del sistema, no librerías de Android. Los smartphones tienen más librerías del sistema que las de la base Android, como las de la capa del fabricante o los controladores de hardware, que no tienen porque tener la misma licencia que Android.
  19. Y no vale si no tienes perfil de facebook o no tienes la app de facebook instalada. Si la rom de fabrica de tu dispositivo viene con Facebook precargada te seguirán analizando, así la elimines.

    Esta es una captura de blockada en mi Xiaomi que venía con Facebook preinstalado, no tengo cuenta en Facebook pero igual  media
  20. #8 Es Facebook, piensa mal y acertarás. Al menos en el 99.99 % de las veces.
  21. Sorpresón en las Gaunas.
  22. #16 Vuelvo a lo mismo: FB=KK.
  23. saber las librerías de un móvil es una marca más para identificar al usuario. Sumas varias y no hay persona que se escape a tu control.
  24. #13 ¿Cuántas veces hay que decir que WhatsApp es SIDA + Cáncer + Ébola + Gonorrea? :-D
  25. #3 Para ellos seguro que es bueno. Para el usuario probablemente sea indiferente.
  26. #25 Depende del uso que le des, como toda herramienta.
  27. #13 o si deciden hacerlo en la proct actualización.
  28. #22 Desactivalo
  29. Toca escandalizarse por Facebook.
    Toca no querer saber que Gmail lee nuestros mensajes.
  30. #31 está eliminado, pero seguramente por algún convenio con xiaomi me sigue analizando
  31. Cosas comunistas.... seguro
  32. #32 Claro que lee mis correos, como cojones me iba a aparecer un vuelo en el calendario si no ha leído el email en el que recibo la confirmación de vuelo?

    Si alguien se sorprende de eso, e suqe vive en el país de la piruleta. Otra cosa es que el servicio que me aporta me merezca la pena perder esa privacidad.
  33. Que nadie diga "yo no tengo Facebook instalado". Recordemos que Whatsapp e Instagram pertenecen también a Facebook
  34. Lo que escanea y sube son bibliotecas, no librerías. Pero bueno, el analfabetismo tecnológico no es nada nuevo en Xataka.
  35. #14 Ua han dicho que llevaban ua dos años desarrollandolo. Además partía de Android libre.
  36. Mi apuesta es que pretenden hacer fingerprinting como con los navegadores y esto es una prueba de concepto.
  37. #37 Pero bueno, el analfabetismo tecnológico no es nada nuevo en Xataka.

    :-D
  38. #22 Desde que tengo blokada vivo entre más tranquilo (porque bloquea muchas de esas conexiones) y más aterrado (por ver los registros ver las cantidad de mierdas que tengo que intentan conectarse)

    Lo reinstalé hará unos 10 días desde entonces ya lleva 18524 bloqueos...
  39. #10 Yo uso Sailfish
  40. Hasta donde yo sé, las aplicaciones tienen su propio espacio en el sistema operativo a modo sandbox (Esto es, nadie puede ver los datos/ficheros de la aplicación salvo que tu mismo decidas compartirlos -via Api de Android- o hagas uso de la tarjeta MicroSD para guardar las cosas -por ejemplo fotos-). La única excepción es cuando damos a la aplicación permiso de Root, que ahí si que se puede ver todo lo que hay en el móvil. Afortunadamente la necesidad de root a día de hoy es nula (aun recuerdo cuando rotee mi HTC Magic para que fuera más rápido mediante overclocking).

    Por tanto la aplicación de facebook no tiene acceso a las librerías de aplicaciones de terceros ni mucho menos. Lo que intentará es ver las librerías del sistema que se están usando. ¿Con que fin?. Si fuera paranoico diría que es para espiarnos, pero creo que existe una explicación técnica: Cuando en una aplicación se produce un fallo esta puede ser debida por el uso de librerías del sistema incompatibles, lo que harán será tratar de detectar las librerías que están usando para reproducir el error y resolver el problema.

    De todas formas y esto ya es mi recomendación personal: Si la aplicación móvil no da mas ventajas que la versión web movil, mejor usar esta última cosa que es el caso del Facebook.
  41. #42 Hola con 17 mil :-/
    Me preocupa que en algunos teléfonos al pasar mucho tiempo, en la noche por ejemplo, el telefono obliga a cerrar Blockada y deja de proteger de trackers. en ese caso es mejor uno funcionando con root adaway.org/
  42. #1 Evidentemente si sabes qué librerías usan las apps (al menos las más importantes) y las encuentras en un dispositivo simultaneamente en memoria, más o menos saben qué aplicaciones usas. Otro dato más para vender y/o para analizar qué servicios les conviene atacar publicando ellos una app que los explote y/o agregando servicios a las que ya hayan desarrollado.
  43. #11 Que fue comprada por facebook, así que es como si tuvieras facebook instalado ;)
  44. Os paso el gorrito de aluminio si queréis.

    Me pregunto para qué querría un desarrollador saber qué porcentaje de usuarios disponen de determinadas bibliotecas que ellos utilizan o pueden utilizar para sus desarrollos. Qué misterioso...
  45. #9 Y sífilis, también sífilis.
  46. #22 Puedes bloquear la entrada y salida de datos de la app para que ni envie ni reciba datos móviles ni wifi.
  47. #45 Yo apago siempre el móvil por la noche, si me tienen que llamar por alguna urgencia tienen el fijo.
  48. #1 Otra conspiración de Xataka.

    Todas las aplicaciones tienen permisos por defecto para detectar que librerías de código están presentes en system, así es como saben las apps en que tipo de sistema y con qué características deben instalarse.

    Desde los navegadores como Firefox o Chrome hasta cualquier App un poco avanzada, utiliza esas librerías y recolecta su información para enviarla al desarrollador.

    Facebook solo recopila la información de los metadatos de la librería en la "Global Library Collector" igual que hace Google Play, etc., para conocer qué versión y número de compilación del sistema es en la que debe instalar su aplicación, o correr el javascript de su versión de web.

    twitter.com/wongmjane/status/1167463054709334017

    ---> :wall:  media
  49. #19 Cualquier otra aplicación que se atreviera a hacer la décima parte de esto sin consentimiento del usuario sería borrada de Google Play y de la App Store en cuestión de segundos. ¿Por qué a estos se lo permiten? Que cada cual saque sus conclusiones...
  50. #53 creo que te equivocas, no sé por qué me respondes a mí
  51. #48 Están raptando a nuestras vacas, Wyatt. Debemos hacer algo.  media
  52. #35 ¿Para que ponga por ti algún vuelo en tu calendario merece la pena que google se lea todos tus correos? No sé, me temo que algún día nos daremos cuenta de que tanta comodidad tenía un precio.
  53. #51 Blokada tiene 2 opciones, de arrancar al inicio y mantenerse activo, eso ha ayudado a que el sistema no lo cierre en las noches. aunque bueno, no es mala idea la de apagar el movil.
  54. "no queremos saber por qué" más bien xD
  55. #38 ¡Ha!... ahí lo llevo.
  56. #2 no hacen copias de ningún software, sólo enumeran librerías del terminal, seguramente para evitar conflictos con su propio software. Dicho esto, jamás instalaría el Facebook como aplicación en mi teléfono. Es un servicio que no me aporta nada y sin el que puedo vivir tranquilamente (edito: si suben librerías como asegura la noticia entonces con más motivo desinstalaría esa aplicación, los datos los pagamos los usuarios.)
  57. Y cómo coño lo hace si no tiene permisos root ?
  58. sí lo sabemos, porque detrás de facebook está la nsa, detrás de facebook hay hijos de puta
  59. #2 en Facebook tú eres el producto, ellos te venden a terceros.
  60. #26 claro porque tener Facebook instalado y configurado (porque salvo que venga serie alguien lo ha tenido que instalarar y configurar) no es suficiente para tenerte identificado
  61. #37 En realidad este false friend está muy extendido en la comunidad informática, al nivel de por ejemplo como se pronuncia 'archive', no es solo el analfabetismo del redactor de Xataca de turno.
  62. #9 Te has dejao atrás la carne mechá...
  63. #54 Iba al cuento del uso de datos, que una aplicación use los datos de tu conexión para subir información de tu móvil sin tu consentimiento es una infracción grave de los términos de servicio tanto de google como de apple, pero como es Facebook miran para otro lado.
    Google:
    play.google.com/about/privacy-security-deception/permissions/

    “You may not use permissions that give access to user or device data for undisclosed, unimplemented, or disallowed features or purposes.”
    (No puede utilizar los permisos que dan acceso a los datos del usuario o del dispositivo con fines o características no revelados, no implementados o no permitidos.)
    Apple:
    developer.apple.com/app-store/review/guidelines/

    (i) Privacy Policies: All apps must include a link to their privacy policy in the App Store Connect metadata field and within the app in an easily accessible manner. The privacy policy must clearly and explicitly:
    Identify what data, if any, the app/service collects, how it collects that data, and all uses of that data.

    (i) Políticas de privacidad: Todas las aplicaciones deben incluir un enlace a su política de privacidad en el campo de metadatos de App Store Connect y en la aplicación de forma fácilmente accesible. La política de privacidad debe ser clara y explícita:
    Identifique qué datos, si los hubiere, recopila la aplicación/servicio, cómo los recopila y todos los usos de esos datos.

    Vamos, que con esto para cualquier desarrollador significaría que saquen su app de la tienda y le expulsen de la plataforma. Para Facebook... pelillos a la mar.
  64. #52 Y entiendo que ayuda a detectar incompatibilidades y el porque en algunos dispositivos falla una App y porque en otros no.
  65. #69 Eso es. Cuando una App se actualiza, con esa información corrige incompatibilidades, y resuelve las dependencias, que se producen en diferentes sistemas o con teléfonos nuevos.
  66. #46 Claro porque no puede ser que simplemente estén desde un punto de vista técnico estudiando que librerias son comunes a mas aplicaciones y tirar de esas en vez de otras reduciendo de este modo la memoria utilziada así como detectar posibles incompatibilidades de antemano.
  67. #9 me imagino que usas Google Chrome, Gmail, Google Drive, Google Maps, Google YouTube.... Qué ofrecen muchísima más información a Google de usted que un escaneo de librerías de Facebook.
  68. #57 Algún vuelo? Yo debo ser el único que estaba contento con Inbox. Era un chollo. Me organizaba perfectamente las compras, me las separaba de la publicidad de las empresas donde compro, vuelos y trenes me los juntaba en grupos de "viajes" junto con los hoteles...
    en el trabajo dedico mucho tiempo a leer emails; algunos importantes, otros de ayuda a otra gente, y mucha mierda que se cuela por ahí. Cuanto más automatizado tengas el factor administrativo, mejor.

    Si, me merece la pena.
  69. #67 No nos pasemos, eh, que no es para tanto.
  70. #57 Esto es como la droga: A los adicto al principio les da mas satisfacciones que problemas. Pero luego viene problemas muy graves.
    Las multinacionales cotilas al principio no tienen muchos datos y si los tienen no sabe que hacer con ellos pero si sabe que serán muy valiosos. Pero cuando tienen mas datos y llegan a mas ambitos los problemas pueden ser mayores.
    Muchos autonomos gestionan pedidos y demas por whasap. Tengo un primo con una tienda y lo hace con los proveedores. Supongo que ahora esa información no es procesable, pero podria ser muy interesante para montar un servicio que compita con ellos.

    El servicio tampoco es gratis. Se paga con publicidad. El publi paga a google y la publi la paga el consumidor. Si se pagase el servicio podria ser mas barato que pagar la publi a traves de las ventas.
  71. Me ha costado bastante entender la noticia hasta que me he dado cuenta de que se refiere a las bibliotecas.
  72. #71 Claro, del mismo modo que los asistentes de voz tipo siri, alexa, cortana, etc. sólo envían la voz a un servidor porque es el que se encarga de procesar la información y reconocer qué dices, lo de que luego aprovechen el servicio para otras cosas si eso ya tal... o los street map, que no se quedan con las rutas que haces ni los sitios que visitas, ni los servidores de correo que tienen tu correo encriptado y aún así te descubres recibiendo pulicidad de cosas que has hablado en tus correos, ni...
comentarios cerrados

menéame