USPS membagikan alamat pos pelanggan kepada Meta, LinkedIn, dan Snap
(techcrunch.com)- Piksel pelacakan di situs web USPS mengirimkan alamat pos pelanggan Informed Delivery yang sedang login kepada Meta, LinkedIn, dan Snap, dan USPS menyatakan telah menghentikannya setelah mengonfirmasi masalah tersebut
- Pengumpulan alamat terjadi di halaman landing Informed Delivery, layanan yang menampilkan pratinjau foto surat yang akan tiba; per Maret 2024, layanan ini digunakan oleh lebih dari 62 juta orang
- Dalam pengujian TechCrunch dengan memeriksa lalu lintas jaringan menggunakan alat bawaan browser, ditemukan alur di mana kode situs USPS mengirimkan tidak hanya alamat, tetapi juga informasi perangkat dan browser ke perusahaan eksternal
- USPS mengatakan pihaknya “tidak mengetahui” pengaturan yang mengumpulkan informasi pribadi dari URL dan membagikannya ke media sosial, sementara Meta dan LinkedIn menyatakan bahwa pengiriman informasi sensitif melalui alat iklan dilarang oleh kebijakan mereka
- Nomor pelacakan yang dimasukkan di situs web USPS dan sebagian informasi lokasi saat pengiriman juga dibagikan kepada Bing, Google, LinkedIn, Pinterest, Snap, dan lainnya; USPS tidak menyatakan apakah akan meminta penghapusan data yang dikumpulkan
Masalah piksel pelacakan di situs web USPS
- USPS membagikan alamat pos pelanggan online kepada perusahaan iklan dan teknologi seperti Meta, LinkedIn, dan Snap
- USPS menyatakan pada hari Rabu bahwa pihaknya telah menyelesaikan masalah tersebut dan menghentikan praktik itu
- USPS mengklaim “tidak mengetahui” praktik tersebut
- Pembagian dilakukan melalui kode pengumpulan data tersembunyi yang disisipkan di seluruh situs web USPS, yaitu piksel pelacakan
- Kode ini mengumpulkan informasi seperti halaman yang dikunjungi ketika halaman web dimuat di browser pelanggan
- Perusahaan teknologi dan iklan menyediakan kode semacam ini untuk mengumpulkan informasi pengguna
Informasi yang dikirim dari Informed Delivery
- Alamat pos pelanggan Informed Delivery yang sedang login termasuk dalam data yang dikumpulkan
- Informed Delivery adalah layanan yang memungkinkan pelanggan melihat foto surat sebelum tiba
- Tidak jelas berapa banyak informasi pribadi yang dikumpulkan, atau selama berapa lama pengumpulan berlangsung
- Per Maret 2024, pengguna Informed Delivery berjumlah lebih dari 62 juta orang
Penjelasan USPS dan platform iklan
- Juru bicara USPS Jim McKean mengatakan USPS menggunakan platform analitik untuk tujuan internalnya sendiri guna memahami penggunaan produk dan layanan, serta memanfaatkannya untuk pemasaran berbasis agregat
- USPS menjelaskan bahwa pihaknya tidak menjual atau memberikan informasi pribadi yang dikumpulkan melalui platform analitik tersebut kepada pihak ketiga
- Namun, USPS mengatakan tidak menyadari adanya pengaturan yang mengumpulkan informasi pribadi dari URL dan membagikannya ke media sosial tanpa sepengetahuan USPS
- USPS mengatakan telah segera mengambil langkah untuk menyelesaikan masalah tersebut, tetapi tidak mengungkapkan rincian langkah yang diambil
- Meta menyatakan pihaknya telah menjelaskan bahwa pengiklan tidak boleh mengirimkan informasi sensitif orang melalui Business Tools
- Meta mengatakan tindakan seperti itu melanggar kebijakan, dan sistemnya dirancang untuk memfilter potensi data sensitif yang dapat terdeteksi
- LinkedIn menyatakan bahwa alat iklan pelanggan dan kontraknya dengan jelas melarang pembagian data sensitif
- Snap tidak menanggapi permintaan komentar
Cara pengiriman yang ditemukan dalam pengujian TechCrunch
- TechCrunch menguji pengiriman data di situs web USPS dengan memeriksa lalu lintas jaringan menggunakan alat bawaan browser modern
- Hasil pengujian menunjukkan bahwa kode pengumpulan data situs web USPS mengambil alamat pelanggan dari halaman landing Informed Delivery setelah pelanggan login, lalu mengirimkannya ke Meta, LinkedIn, dan Snap
- Kode yang sama juga mengumpulkan jenis komputer pengguna dan informasi browser
- Sebagian data tampak dalam bentuk yang sebagian telah dipseudonimkan, misalnya menggunakan pengenal acak alih-alih nama pelanggan sebenarnya
- Para peneliti telah lama memperingatkan bahwa data pseudonim juga dapat digunakan untuk mengidentifikasi kembali individu yang tampak anonim
Pembagian nomor pelacakan dan kasus serupa
- Nomor pelacakan yang dimasukkan di situs web USPS juga dibagikan kepada perusahaan iklan dan teknologi
- Pihak yang menerima pembagian termasuk Bing, Google, LinkedIn, Pinterest, dan Snap
- Sebagian data pelacakan selama pengiriman juga ikut dikirimkan
- Bahkan ketika pelanggan tidak login ke situs web USPS, informasi lokasi seperti di mana kiriman sebenarnya berada dalam sistem pos ikut dibagikan
- USPS tidak menyatakan apakah akan meminta perusahaan teknologi menghapus data yang telah mereka kumpulkan
- Juru bicara USPS Office of Inspector General belum memberikan komentar hingga waktu pemberitaan
- Dalam beberapa tahun terakhir, berbagai organisasi telah mengurangi penggunaan kode pelacakan web
- Pada 2023, startup wellness telemedis Cerebral serta aplikasi pemulihan alkohol Tempest dan Monument menyatakan bahwa mereka telah membagikan informasi kesehatan nonpublik, termasuk isi asesmen pengguna, kepada perusahaan teknologi dan iklan, lalu kemudian menghapus kode pelacakan
- Pada tahun yang sama, FTC mengambil tindakan penegakan terhadap GoodRx karena membagikan data kesehatan pelanggan kepada pengiklan, dan GoodRx setuju membayar 1,5 juta dolar AS
- BetterHelp diperintahkan membayar kompensasi 7,8 juta dolar AS kepada pasien terkait pembagian jawaban survei kesehatan nonpublik
1 komentar
Pendapat di Hacker News
Judulnya clickbait: USPS bukan sengaja membagikannya, melainkan secara ceroboh mengizinkan tracking pixel dari perusahaan tertentu di halaman Informed Delivery
Tentu dari sudut pandang perlindungan privasi ini mengerikan, tetapi sebaiknya disebut apa adanya
Sebagai tambahan bagi yang penasaran, jika syaratnya terpenuhi, JavaScript halaman utama membuat elemen sementara, lalu URL tujuan yang ditandatangani dan berbatas waktu akan meng-host markup arbitrer yang terasa mencurigakan di subdomain lain
Saya tahu atribut
srcdocdan itu pasti jauh lebih mudah, tetapi sebagian kode tracker rusak. Khususnya Google Tag Manager diam-diam berhenti berjalan karena ada logika untuk memeriksa apakah itu “situs sungguhan”. Masalah ini juga muncul dengansrcdocdan membingungkan saat menguji dengan URLfile://Entah demi analitik atau sesuatu yang didapat dari Facebook dan lainnya, kecerobohan USPS yang membuat informasi seperti ini bocor dengan dalih semacam itu sulit diterima, dan USPS jelas bertanggung jawab sebagaimana mereka harus bertanggung jawab atas peretasan kecil yang menghasilkan efek sama
Mengiklankan perusahaan yang tidak relevan di email kantor saja sudah norak, tetapi yang lebih buruk, di dalam email itu ada tracking pixel yang spesifik untuk rekan saya. Artinya WiseStamp bisa tahu setiap kali seseorang membuka email itu
Begitu saya beri tahu, ia langsung menghapusnya
Kejadian ini menunjukkan dengan baik pelanggaran privasi yang tersebar di seluruh teknologi iklan. Banyak platform saat ini bahkan mendukung pelacakan event sisi server yang mengakali deteksi dan pemblokiran sisi klien, seperti ad blocker yang memblokir tracking pixel
Cakupan sebenarnya jauh melampaui klik dan tampilan, sampai melacak event seperti “MakeAnAppointment”, “AddPaymentInfo”, dan “LoanApplication”
Inilah alasan sebenarnya TikTok merupakan risiko keamanan nasional. Platform iklan TikTok yang banyak digunakan oleh Shopify, Adobe, Segment, WooCommerce, dan lainnya mengumpulkan data sensitif seperti resep obat, janji temu medis, pengajuan pinjaman, dan detail kartu kredit dari orang-orang yang bukan pengguna TikTok. Jutaan orang yang sama sekali tidak pernah menggunakan TikTok atau Facebook pun menjadi sasaran pengumpulan semacam ini dengan dalih “mengubah pengguna menjadi pelanggan”
https://abs.codes/blog/2024/03/tiktoks-all-seeing-eye-survei...
Di tingkat kebijakan, undang-undang privasi data berskala nasional yang menangani masalah struktural seperti ini sangat mendesak, dan di tingkat teknis, pendekatan seperti iklan zero-knowledge bisa sangat mengurangi risiko privasi pengguna
Pernyataan juru bicara Facebook bahwa “kami telah menjelaskan kebijakan bahwa pengiklan tidak boleh mengirim informasi sensitif melalui Business Tools, tindakan semacam itu melanggar kebijakan, dan kami mengedukasi pengiklan tentang cara mengatur konfigurasi yang benar untuk mencegahnya” terdengar seperti kalimat yang sangat nyaman untuk mengalihkan tanggung jawab kepada orang yang memakai alatnya
Pernyataan bahwa “sistem dirancang untuk menyaring data yang berpotensi sensitif dan dapat terdeteksi” juga membuat saya bertanya-tanya seberapa serius mereka memastikan itu benar-benar bekerja. Atau jangan-jangan itu sekadar mekanisme setelah kejadian agar bisa bilang “kami sudah mencoba”, tanpa perbaikan berkelanjutan
Fakta bahwa pemerintah mengungkap alamat saya dengan cara apa pun benar-benar membuat marah. Catatan pemilih, catatan properti, DMV, dan USPS semuanya dengan satu atau lain cara mengungkap alamat warga atau menjualnya ke perusahaan swasta
Saya tidak tahu kenapa ini legal, dan saya ingin tidak ada siapa pun di luar pemerintah yang mengetahui alamat saya
Kepala USPS, Postmaster General, saat ini Louis DeJoy yang ditunjuk Trump, melapor kepada dewan. Dewan ini terdiri dari 9 gubernur serta Postmaster General dan Deputy Postmaster General, dinominasikan oleh presiden, dan Postmaster General dapat diberhentikan oleh mayoritas absolut dewan
USPS diawasi oleh USPS-OIG, kantor inspektur jenderalnya, yang saat ini dipimpin oleh Tammy Hull. Mereka juga punya “hotline” untuk melaporkan penipuan, kejahatan komputer, pelanggaran pegawai, dan lainnya, sehingga bisa menjadi titik awal
[0]: https://en.wikipedia.org/wiki/United_States_Post_Office_Depa...
[1]: https://about.usps.com/who/leadership/board-governors/
[2]: https://www.uspsoig.gov/
[3]: https://www.uspsoig.gov/hotline
[4]: "Can Biden fire US Postmaster General Louis DeJoy?" https://www.federaltimes.com/federal-oversight/2022/08/24/ca...
Ini mungkin menjelaskan kenapa saya tidak bisa mengirimkan formulir perubahan alamat dengan benar ketika pemblokir iklan dan pelacak saya aktif. Kenapa ini legal?
Menurut saya jangka pendek itu sekarang mulai berakhir. Penurunan produktivitas akan mulai terlihat karena korupsi dan inefisiensi yang menumpuk demi keuntungan jangka pendek seperti itu
USPS menjual, melisensikan, atau apa pun istilahnya, memanfaatkan informasi itu, bahkan membuka stan di pameran iklan dan pemasaran
Lebih baik mengajukan perubahan alamat sementara, melakukan satu kali perpanjangan yang diizinkan, lalu putus hubungan dengan USPS. Pada saat itu, kontak pribadi dan pekerjaan yang penting bagi Anda seharusnya sudah diperbarui secara langsung
USPS adalah salah satu distributor spam terbesar di AS
window.google.tag)Praktisi perlu diajari menggunakan
try/catchdan cara lain agar jalur inti tidak matiSaya tidak tahu apakah itu ilegal, tetapi jelas itu adalah kegagalan test case
Situs pemerintah tidak boleh memuat konten pihak ketiga
Mengejutkan, banyak yang bukan hanya memuat konten pihak ketiga, tetapi juga benar-benar menampilkan iklan banner dan iklan popover, terutama di Asia dan Afrika
Sebagai perbandingan, bahkan situs web pemerintah AS yang terburuk pun masih lebih baik
¹ https://njfamilycare.dhs.state.nj.us
Pihak ketiga tidak bisa memverifikasi saya. Karena demi melindungi data pribadi, saya sudah menyusupkan informasi tidak masuk akal ke perusahaan swasta. Kalau mau memverifikasi saya, tanyakan ke IRS, DMV, DHS, atau USCIS
Pixel pelacakan benar-benar gila. Jika perusahaan-perusahaan terbesar di bumi membayar agar satu skrip dimasukkan ke halaman, sulit membayangkan solusi selain regulasi atau legislasi
Bagaimana cara mengalahkan itu lewat kompetisi? Apakah akan ada pihak yang lebih kaya datang dan membayar agar pengguna tidak dijual? Hal seperti ini seharusnya dilarang saja
Saya juga menulis soal ini di sini: https://news.ycombinator.com/item?id=41007679
“Saya ingin orang mendaftar ke game gratis saya”
“Kami bisa menampilkan iklan kepada orang-orang yang mungkin tertarik”
“Bagaimana saya tahu iklan yang saya bayar benar-benar berujung pada instalasi?”
“Pasang skrip ini di halaman selesai mendaftar”
“Baik, terima kasih” — kira-kira begitu alurnya
Dengan begitu kebutuhan untuk membuat regulasi kucing-dan-tikus yang terus mengejar celah terbaru dalam hukum akan berkurang. Karena perusahaan sejak awal tidak akan menginginkan tanggung jawab yang datang bersama penyimpanan data itu
Saya benar-benar benci logika seperti “Ah maaf, ini salah komputer jadi kami tidak bisa berbuat apa-apa.” Kalau itu sistem kalian, maka itu tanggung jawab kalian
Tidak masuk akal. Saya kira tracking pixel dipakai oleh situs web murahan atau pihak yang ingin melacak orang di banyak situs
USPS punya halaman terautentikasi yang mengenal pelanggannya. Mengapa mereka tidak menganalisis log mereka sendiri saja, alih-alih bergantung pada perusahaan iklan pihak ketiga?
Apakah ini benar-benar kecelakaan?
USPS mungkin menyisipkan JavaScript dari platform iklan ke situsnya karena ingin mengetahui kampanye iklan mana yang berhasil dan ingin melakukan penargetan iklan. Mengingat mereka adalah lembaga pemerintah yang harus mendanai dirinya sendiri, bagian itu sampai batas tertentu bisa dipahami
Masalahnya adalah kode pelacakan itu masuk ke halaman yang seharusnya tidak memilikinya, atau data yang boleh dikirim ke platform analitik tidak dibatasi
Mungkin terdengar berlebihan, tetapi menurut saya AS adalah negara gagal. Negara hegemonik itu sedang runtuh di tangan kepemimpinan yang sangat tidak kompeten, sehingga umat manusia ikut mengalami kekacauan
Elite nepotistik lintas generasi telah melahirkan ketidakmampuan, dan sederhananya, orang-orang kaya masa kini itu bodoh