상세 컨텐츠

본문 제목

페이스북, 사용자 데이터 수집 혐의로 크롬 확장 프로그램 2개 고소

국내외 보안동향

by 알약4 2020. 10. 5. 14:00

본문

Facebook sues two Chrome extension makers for scraping user data

 

페이스북이 두 회사를 상대로 소송을 제기했습니다. 이 회사는 페이스북과 인스타그램 웹사이트에서 무단으로 사용자의 데이터를 수집하는 악성 브라우저 확장 프로그램을 생성 및 배포한 것으로 나타났습니다.

 

소송을 당한 두 회사는 델라웨어에 자회사를 둔 이스라엘 회사인 BrandTotal Ltd.와 델라웨어의 Unimania Inc.입니다.

 

이 두 회사는 크롬 공식 웹 스토어에서 다운로드 가능한 크롬 확장 프로그램인 UpVoiceAds Feed를 운영하고 있습니다. 이는 각각 20199, 11월에 등록되었으며 다운로드 횟수는 5,000회, 10,000회 이상에 달합니다.

 

페이스북은 법원 서류에서 아래와 같이 언급했습니다.

 

“BrandTotal은 사용자가 구글 크롬 스토어에서 UpVoice 확장 프로그램을 설치하도록 유도했습니다. 이들은 사용자들에게 확장 프로그램을 설치한 대가로 온라인 기프트 카드 형태로 돈을 지불하고, 이를 설치한 사용자는 수십억 달러 기업의 마케팅 결정 및 브랜드 전략을 세우는데 영향을 미치는 패널이 될 것이라 속였습니다.”

 

 

<UpVoice 웹사이트>

<이미지 출처: https://www.zdnet.com/article/facebook-sues-two-chrome-extension-makers-for-scraping-user-data/>

 

 

이와 유사하게 Unimania 또한 구글 크롬 스토어의 Ads Feed 확장 프로그램 또한 수십억 달러 기업의 광고 관련 결정에 영향을 미치는 엘리트 커뮤니티 그룹의 패널 회원이 된다고 광고했습니다.”

 

하지만 페이스북은 이 두 확장 프로그램이 설명과는 달리 모두 악성 프로그램으로 사용자의 온라인 계정에서 공개/비공개 데이터를 수집하도록 설계되었다고 밝혔습니다.

 

페이스북은 UpVoice 확장 프로그램이 페이스북, 인스타그램, 아마존, 트위터, 링크드인, 핀터레스트, 유튜브의 사용자 프로필에서 데이터를 수집했다고 주장했습니다.

 

이와 유사하게 Ads Feed 또한 사용자의 페이스북, 인스타그램, 아마존, 트위터, 유튜브 프로필에서 데이터를 수집했습니다.

 

수집된 데이터는 일반적으로 사용자의 프로필 정보(이름, 사용자 ID, 성별, 생일, 연애 상태, 위치 정보), 광고 및 광고 메트릭(광고주의 이름, 광고 이미지 및 텍스트, 사용자 상호작용 및 반응 메트릭), 사용자의 광고 선호도이며 이 중 어떤 데이터도 회사가 소유할 수 있는 권한이 없습니다.

 

페이스북은 이 두 확장 프로그램을 통해 불법적으로 수집한 데이터는 BrandTotal의 웹사이트를 통해 마케팅 인텔리전스로 리패키징되어 판매되었다고 주장했습니다.

 

페이스북, 이 두 회사가 동일한 회사라고 주장해

 

페이스북은 이 두 확장 프로그램의 사용자 데이터 수집 코드가 거의 동일했으며 수집한 데이터를 동일한 원격 서버로 전송했다고 밝혔습니다. 따라서 이 두 회사가 동일한 회사가 추측했습니다.

 

“BrandTotal의 최고 제품 책임자 및 총괄 관리자Unimania의 이름으로 페이스북 계정을 만들었고, Ads Feed 확장 프로그램도 만들었습니다. BrandTotal의 최고 기술 책임자이자 공동 창립자 또한 페이스북의 Unimania 계정을 관리하고 있었습니다.”

 

페이스북은 판사에게 이 두 회사가 페이스북과 인스타그램 웹사이트에 접근하지 못하도록 영구 금지 명령을 내리고, 추가 확장 프로그램을 개발하지 못하도록 금지하고, 두 회사의 이전 수익을 바탕으로 손해를 배상할 것을 요구했습니다.

 

크롬 스토어에서 두 확장 프로그램 모두 여전히 다운로드 가능

 

페이스북이 이 두 확장 프로그램의 광범위한 데이터 수집 행위를 탐지했음에도 불구하고 이 프로그램은 여전히 구글 크롬 웹스토어에서 다운로드 및 사용이 가능합니다.

 

페이스북은 구글에 해당 프로그램을 제거할 것을 여러 차례 요청했지만 응답을 받지 못했습니다.

 

UnimaniaAds Feed 확장 프로그램 이전에도 지난 2018AdGuard가 회사 4곳의 크롬 확장 프로그램이 페이스북 사용자 데이터를 수집한 것을 발견했을 때도 적발된 전적이 있습니다.

 

 

 

 

출처:

https://www.zdnet.com/article/facebook-sues-two-chrome-extension-makers-for-scraping-user-data/


관련글 더보기

댓글 영역