Uber and Lyft unintentionally sent gig workers' SSN numbers to social media companies, researchers report
UBERUber(UBER) Techxplore·2024-11-19 00:08

核心观点 - 优步和来福车在招聘司机时无意将包括社保号码等敏感信息发送给TikTok和Meta [3] 优步和来福车招聘流程相关 - 申请优步或来福车工作时需填写包括出生日期驾照等信息的在线表格还需提供社保号码等敏感信息 [1][2] 数据发送情况相关 - 来福车将工人社保号码的无盐哈希值分享给Facebook(Meta)和TikTok优步将社保号码的无盐哈希值分享给Facebook [3] - 研究人员通过应聘司机流程发现问题且仅在使用桌面网站申请时发现该问题 [8] 跟踪像素相关 - 跟踪像素是嵌入网站界面图像中的小代码行可让公司跟踪用户行为收集信息用于广告 [4][5] - 这些像素无意中从私人应用网络表格收集数据并发送给Meta和TikTok [6] 公司激励相关 - 优步和来福车等公司被激励在网站添加跟踪像素因为MetaTikTok等会提供免费工具分析网络流量 [5] 公司应对相关 - 研究人员告知优步和来福车后公司迅速修复漏洞 [9] 数据处理相关 - 公司目前大多将工人数据和消费者数据以大致相同方式处理 [12] - 公司应更好地实施目的限制声明明确如何使用员工数据并遵守承诺 [13] 工人保护相关 - 美国没有联邦数据隐私法保护工人在欧洲有相关法规要求公司设置目的限制 [14]