A medida que se resuelve el problema de WhatsApp-Facebook, Zuckerberg genera otra controversia

Publicado: 2018-04-16

Facebook también recopila datos de no usuarios, revela a Mark Zuckerberg

A medida que los usuarios de Twitter y otras plataformas de redes sociales comenzaron a hacer memes del fundador y director ejecutivo de Facebook, Mark Zuckerberg, frente al Senado de los EE. UU., WhatsApp, propiedad de Facebook, acusada de enviar información basada en pagos de usuarios a terceros, incluido Facebook, ahora ha aclarado no está compartiendo su información basada en pagos con Facebook.

Esto podría resolver la última controversia sobre los datos de pago relacionados con Facebook-WhatsApp, sin embargo, durante la reciente audiencia en el Senado de los EE. UU., Mark Zuckerberg provocó otra controversia, ya que reveló: “Por razones de seguridad, Facebook también recopila datos de personas que no se han registrado. para Facebook.”

WhatsApp no ​​almacena ni comparte PIN UPI u otra información de pago con Facebook: WhatsApp

Facebook no utiliza los datos basados ​​en pagos de los usuarios de WhatsApp con fines comerciales: WhatsApp de Facebook simplemente ayuda a pasar la información de pago necesaria al banco asociado y al NPCI, dijo WhatsApp aclarando su política de privacidad de datos.

Aclarando que “ Facebook no utiliza la información de pago de WhatsApp con fines comerciales ”, WhatsApp en una pregunta frecuente declaró: “Cuando realiza un pago, WhatsApp crea la conexión necesaria entre el remitente y el destinatario del pago, utilizando la infraestructura de Facebook. Pasamos la información de la transacción al socio bancario, que se llama PSP (proveedor de servicios de pago), y a la NPCI (Corporación Nacional de Pagos de la India), para que puedan facilitar el movimiento de fondos entre las cuentas bancarias del remitente y del destinatario”.

Además, iterando el hecho de que Whatsapp es seguro para los pagos, la aclaración también decía que, "En algunos casos, podemos compartir datos limitados para ayudarlo a brindarle atención al cliente o mantener los pagos seguros".

Anteriormente, Paytm había acusado a WhatsApp de evadir las pautas de NPCI, como saltarse la autenticación de 2 capas. La gran preocupación se vio alimentada aún más por los términos y condiciones de WhatsApp, que establecían que también compartía el PIN de UPI de los usuarios y el monto del pago.

La declaración de política decía: “Para proporcionarle Pagos, compartimos información con servicios de terceros, incluidos los PSP, como su número de teléfono móvil, información de registro, identificadores de dispositivos, VPA (direcciones de pago virtuales), el PIN de UPI del remitente y el monto del pago. .”

Sin embargo, en sus preguntas frecuentes, WhatsApp ha afirmado que cuando un usuario realiza un pago, WhatsApp envía el PIN UPI encriptado a sus socios bancarios, que se denominan proveedores de servicios de pago. Sin embargo, WhatsApp no ​​puede ver y no almacena el PIN UPI, que está encriptado por un software proporcionado por la Corporación Nacional de Pagos de la India. WhatsApp tampoco almacena otra información de pago confidencial, como la contraseña de un solo uso (OTP) del usuario, el número de cuenta o los detalles completos de la tarjeta de débito.

VC y socio gerente de Prime Venture Partners, Sanjay Swamy en su blog opinó: “Si bien estos podrían combinarse teóricamente para imaginar lo peor, quería señalar algunas características clave de la plataforma UPI que hacen que esto sea imposible por diseño. Por ejemplo, ni WhatsApp ni ningún otro pago UPI apacigua el PIN UPI de los usuarios. Como tal, no se trata de que compartan su PIN UPI con nadie”.

“La arquitectura UPI tiene una biblioteca común que NPCI emite para todos los desarrolladores de aplicaciones a través de un banco patrocinador. Todos los datos confidenciales (los últimos seis dígitos de una tarjeta de cajero automático, el PIN y el PIN de UPI) solo se ingresan dentro de esta biblioteca. Todas las aplicaciones UPI tienen que pasar por pruebas y certificaciones exhaustivas, sin mencionar los contratos legales, antes de que puedan publicarse. Además, ninguna plataforma de aplicación de pagos, como WhatsApp, Paytm, iMOBILE, BHIM, Hike o cualquier otra, en el futuro tendrá acceso a ninguno de los datos ingresados ​​dentro de la biblioteca NPCI”, explicó Swamy.

Todavía no está claro cuándo WhatsApp, que ejecuta su solución de pagos basada en UPI en modo beta y, por lo tanto, está limitada a solo 1 millón de usuarios, estará disponible para todos los usuarios indios. En su plataforma, dice: “Estamos probando la versión beta de la función de pagos para un número limitado de usuarios en India. En este momento, no tenemos ninguna actualización para hacer que la función esté más disponible”.

Recomendado para ti:

Los emprendedores no pueden crear nuevas empresas sostenibles y escalables a través de 'Jugaad': CEO de CitiusTech

Los emprendedores no pueden crear startups sostenibles y escalables a través de 'Jugaad': Cit...

Cómo Metaverse transformará la industria automotriz india

Cómo Metaverse transformará la industria automotriz india

¿Qué significa la disposición contra la especulación para las nuevas empresas indias?

¿Qué significa la disposición contra la especulación para las nuevas empresas indias?

Cómo las empresas emergentes de Edtech están ayudando a mejorar las habilidades y preparar a la fuerza laboral para el futuro

Cómo las empresas emergentes de Edtech están ayudando a la fuerza laboral de la India a mejorar y prepararse para el futuro...

Acciones tecnológicas de la nueva era esta semana: los problemas de Zomato continúan, EaseMyTrip publica...

Startups indias toman atajos en busca de financiación

Startups indias toman atajos en busca de financiación

A diferencia de Facebook, WhatsApp no ​​ejecuta anuncios y es una plataforma cifrada de igual a igual; por lo tanto, este último se toma en alta estima en comparación con su organización matriz, Facebook.

Mientras tanto, el RBI y el Banco Central de la India han hecho obligatorio que las empresas de pagos almacenen todos los datos relacionados con los pagos solo en la India. Siguiendo las instrucciones de la Corte Suprema, el gobierno también había prometido introducir una ley de privacidad y protección de datos.

Facebook también recopila datos de no usuarios: Mark Zuckerberg

Si bien las preocupaciones sobre la seguridad de los datos basados ​​en pagos de WhatsApp parecen estar estableciéndose, el escenario de Facebook es diferente: demasiado profundo para establecerse.

Durante la audiencia en el Senado de los EE. UU., aunque el fundador, presidente y director ejecutivo de Facebook comenzó con "Facebook es una empresa idealista y optimista", pronto procedió a disculparse: "No asumimos una visión lo suficientemente amplia de nuestra responsabilidad, y eso fue un gran error. Y fue mi error. Y lo siento. Empecé Facebook, lo administro y soy responsable de lo que sucede aquí”.

Sin embargo, Zuckerberg, mientras respondía al Representante de los Estados Unidos, Ben Luján, provocó otra controversia cuando reveló: “Por razones de seguridad, Facebook también recopila datos de personas que no se han registrado en Facebook”.

Si bien Luján respondió: "Tenemos que arreglar eso", esto sacudió de inmediato a los usuarios de todo el mundo, como afirmaron los expertos legales: "Facebook no tiene derecho a recopilar los datos de los usuarios que no han firmado y aceptado compartir información". con Facebook.”

Sin embargo, en una respuesta a Reuters, Facebook aclaró que “ Este tipo de recopilación de datos es fundamental para el funcionamiento de Internet.

Anteriormente, el presidente del Comité de EE. UU., Charles Grassley, quien presidió la audiencia del caso de Zuckerberg, sospechó que también podría ocurrir una ruptura de confianza en otras plataformas. Grassley declaró: “También se está recopilando información significativa en Google, Twitter, Apple y Amazon. E incluso, una cartera cada vez mayor de productos y servicios ofrecidos por estas empresas brinda infinitas oportunidades para recopilar una cantidad cada vez mayor de información sobre sus clientes”.

En el tema de la violación de datos de Facebook, el tribunal alemán ya ha dictaminado que Facebook ha violado la ley de protección de datos del país al insistir en que los usuarios proporcionen sus nombres reales y su ubicación, etc. El nuevo RGPD de la UE dificultará que Facebook extraiga a los no usuarios. ' información incluso por "propósitos de seguridad".

Citando algunas "importantes elecciones en India, Brasil, México, Pakistán, Hungría próximamente", Zuckerberg afirmó ante el Senado de los EE. UU. que "vamos a tomar una serie de medidas, desde construir y desplegar nuevas herramientas de IA que eliminen , para hacer crecer nuestro equipo de seguridad a más de 20,000 personas, para que verifiquemos a todos los anunciantes que hacen anuncios políticos y emitan anuncios, para asegurarnos de que la interferencia que los rusos pudieron dar en 2016 va a ser mucho más difícil de lograr para cualquiera apagado en el futuro.”

Marcando esto como "demasiado poco" para una plataforma que tiene 2 mil millones de usuarios, otro senador Thune declaró: "La reciente revelación de que los actores maliciosos pudieron utilizar la configuración de privacidad predeterminada de Facebook para hacer coincidir las direcciones de correo electrónico y los números de teléfono que se encuentran en el llamado Dark La web a los perfiles públicos de Facebook que afectan potencialmente a todos los usuarios de Facebook solo agrega combustible al fuego.

Lo que une a estos incidentes es que no parecen ser causados ​​por el tipo de negligencia que permite que ocurran las filtraciones de datos típicas. En cambio, ambos parecen ser el resultado de personas que explotan las mismas herramientas que creaste para manipular la información de los usuarios”.

Acusar a Facebook, que es simplemente una plataforma de redes sociales para todas las guerras de datos, la violación y la confianza, cambiará el objetivo. Hay una serie de empresas y otras plataformas y aplicaciones que están involucradas intencionalmente en transferencias de datos sin siquiera obtener el consentimiento de sus usuarios para ello. Desde la aplicación NaMo del primer ministro indio hasta el Android del Congreso, hasta hace poco los datos supuestamente se transferían a terceros, como CleverTap, con sede en EE. UU.

En un chat con Inc42, el asesor de seguridad francés Batiste Robert alias Elliot Alderson , quien expuso esto en Twitter , declaró que el intercambio de datos de la aplicación NaMo con un tercero sin el consentimiento de los usuarios era claramente una violación de los términos y condiciones de Google Play. Citando un ejemplo, dijo: "UC Browser se eliminó de Play Store durante unos meses porque violaba los términos y condiciones de Google Play".

En la era de la red de dardos donde los datos de millones de usuarios están disponibles para la venta, Wikileaks y filtraciones de Panamá, ¿puede alguien siquiera pensar en mantener sus datos privados y seguros?