- Os pixels de rastreamento no site do USPS enviaram os endereços postais de clientes logados no Informed Delivery para Meta, LinkedIn e Snap, e o USPS disse que interrompeu isso após confirmar o problema
- A coleta de endereços ocorreu na landing page do Informed Delivery, que mostra com antecedência fotos das correspondências previstas para chegar; em março de 2024, o serviço já era usado por mais de 62 milhões de pessoas
- Em testes do TechCrunch, ao verificar o tráfego de rede com ferramentas nativas do navegador, foi confirmado que o código do site do USPS enviava não só endereços, mas também informações de dispositivo e navegador para empresas externas
- O USPS afirmou que “não sabia” da configuração que coletava informações pessoais da URL e as compartilhava com redes sociais, enquanto Meta e LinkedIn disseram que suas políticas proíbem o envio de informações sensíveis por ferramentas de anúncios
- Números de rastreamento inseridos no site do USPS e parte das informações de localização durante a entrega também foram compartilhados com Bing, Google, LinkedIn, Pinterest, Snap e outros; o USPS não informou se pedirá a exclusão dos dados coletados
Problema com os pixels de rastreamento no site do USPS
- O USPS estava compartilhando os endereços postais de clientes online com empresas de publicidade e tecnologia como Meta, LinkedIn e Snap
- O USPS disse na quarta-feira que corrigiu o problema e interrompeu essa prática
- A empresa alegou que “não sabia” dessa prática
- O compartilhamento ocorria por meio de código oculto de coleta de dados inserido em todo o site do USPS, ou seja, pixels de rastreamento
- Esse código coleta informações como a página visitada quando a página é carregada no navegador do cliente
- Empresas de tecnologia e publicidade fornecem esse tipo de código para coletar informações de usuários
Informações repassadas pelo Informed Delivery
- Os endereços postais de clientes logados no Informed Delivery estavam incluídos nos dados coletados
- O Informed Delivery é um serviço que permite ao cliente ver fotos das correspondências antes da entrega
- Não está claro quantas pessoas tiveram seus dados coletados nem por quanto tempo isso aconteceu
- Em março de 2024, o Informed Delivery tinha mais de 62 milhões de usuários
Explicações do USPS e das plataformas de anúncios
- O porta-voz do USPS, Jim McKean, disse que o USPS usa uma plataforma de analytics para fins internos, para entender o uso de produtos e serviços e aplicá-lo em marketing baseado em dados agregados
- O USPS afirmou que não vende nem fornece a terceiros as informações pessoais coletadas por essa plataforma de analytics
- Ainda assim, disse que não tinha conhecimento da configuração que coletava informações pessoais da URL e as compartilhava com redes sociais sem que o USPS soubesse
- O USPS disse que tomou medidas imediatas para resolver o problema, mas não divulgou quais foram essas medidas
- A Meta afirmou que há muito tempo deixa claro em suas políticas que anunciantes não devem enviar informações sensíveis de pessoas por meio do Business Tools
- A Meta disse que isso viola suas políticas e que seus sistemas são projetados para filtrar potenciais dados sensíveis detectáveis
- O LinkedIn disse que seus contratos para ferramentas de publicidade de clientes deixam claro que é proibido compartilhar dados sensíveis
- A Snap não respondeu ao pedido de comentário
Como a transferência foi confirmada nos testes do TechCrunch
- O TechCrunch testou a transferência de dados no site do USPS inspecionando o tráfego de rede com ferramentas integradas a navegadores modernos
- Os testes mostraram que o código de coleta de dados do site do USPS capturava o endereço do cliente na landing page do Informed Delivery após o login e o enviava para Meta, LinkedIn e Snap
- O mesmo código também coletava o tipo de computador e informações do navegador do usuário
- Parte dos dados parecia estar pseudonimizada parcialmente, usando identificadores aleatórios no lugar do nome real do cliente
- Pesquisadores há muito alertam que até dados pseudonimizados podem ser usados para reidentificar pessoas que parecem anônimas
Compartilhamento de números de rastreamento e casos semelhantes
- Os números de rastreamento inseridos no site do USPS também eram compartilhados com empresas de publicidade e tecnologia
- Entre elas estavam Bing, Google, LinkedIn, Pinterest e Snap
- Parte dos dados de rastreamento durante a entrega também era repassada
- Mesmo quando o cliente não estava logado no site do USPS, informações de localização, como onde a correspondência realmente estava dentro do sistema postal, eram compartilhadas
- O USPS não informou se pedirá às empresas de tecnologia que apaguem os dados coletados
- Um porta-voz do USPS Office of Inspector General não comentou até o momento da publicação
- Nos últimos anos, várias organizações reduziram o uso de código de rastreamento na web
- Em 2023, a startup de bem-estar em telemedicina Cerebral e os apps de recuperação do alcoolismo Tempest e Monument compartilharam informações privadas de saúde, incluindo avaliações de usuários, com empresas de tecnologia e publicidade, e depois disseram ter removido os códigos de rastreamento
- No mesmo ano, a FTC tomou medidas de enforcement contra a GoodRx por compartilhar dados de saúde de clientes com anunciantes, e a GoodRx concordou em pagar US$ 1,5 milhão
- A BetterHelp foi obrigada a compensar pacientes em US$ 7,8 milhões por compartilhar respostas de questionários privados de saúde
1 comentários
Opiniões no Hacker News
Título caça-cliques: não foi que o USPS compartilhou isso intencionalmente; ele permitiu de forma descuidada pixels de rastreamento de certas empresas na página do Informed Delivery
Claro que, do ponto de vista da privacidade, é horrível, mas é preciso chamar as coisas pelo que elas são
Para quem estiver curioso: quando as condições batiam, o JavaScript da página principal criava um elemento temporário, e uma URL de destino assinada e com limite de tempo fazia outro subdomínio hospedar uma marcação arbitrária bem suspeita
Eu conhecia o atributo
srcdoc, e teria sido muito mais fácil, mas ele quebrava alguns códigos de rastreadores. Em especial, o Google Tag Manager simplesmente parava de funcionar em silêncio, porque tinha uma lógica para verificar se era um “site de verdade”. Esse problema também acontecia comsrcdoce causava confusão ao testar com URLsfile://Seja por analytics, seja por algo obtido do Facebook etc., é difícil aceitar a negligência do USPS ao deixar esse tipo de informação vazar por esse pretexto; assim como teria de responder por um pequeno hack com o mesmo efeito, o USPS claramente tem responsabilidade
Já é brega anunciar uma empresa alheia em e-mails corporativos, mas pior ainda: dentro daquele e-mail havia um pixel de rastreamento específico para meu colega. Isso significa que a WiseStamp podia saber toda vez que alguém abria aquele e-mail
Assim que contei a ele, ele removeu imediatamente
Este caso mostra bem a invasão de privacidade disseminada por toda a tecnologia de publicidade. Hoje muitas plataformas até oferecem rastreamento de eventos no lado do servidor para contornar detecção e bloqueio no lado do cliente, como quando bloqueadores de anúncios impedem pixels de rastreamento
O alcance real vai muito além de cliques e visualizações, chegando a rastrear eventos como “MakeAnAppointment”, “AddPaymentInfo” e “LoanApplication”
É aí que está o verdadeiro motivo pelo qual o TikTok é um risco à segurança nacional. A plataforma de anúncios do TikTok, amplamente usada por Shopify, Adobe, Segment, WooCommerce e outras, coleta dados sensíveis de pessoas que nem são usuárias do TikTok, como prescrições, consultas médicas marcadas, pedidos de empréstimo e detalhes de cartão de crédito. Milhões de pessoas que nunca usam TikTok ou Facebook etc. também viram alvo dessa coleta em nome de “converter usuários em clientes”
https://abs.codes/blog/2024/03/tiktoks-all-seeing-eye-survei...
No nível de políticas públicas, é urgente uma lei nacional de privacidade de dados que trate esse problema estrutural; no nível técnico, abordagens como publicidade com conhecimento zero poderiam reduzir muito os riscos à privacidade dos usuários
A fala do porta-voz do Facebook de que “deixamos claro em nossas políticas que anunciantes não devem enviar informações sensíveis por meio das Business Tools, que esse tipo de prática viola nossas políticas, e que orientamos os anunciantes sobre como configurar corretamente para evitar isso” parece exatamente o tipo de frase conveniente para jogar a responsabilidade em quem usa a ferramenta
A afirmação de que “o sistema foi projetado para filtrar potenciais dados sensíveis detectáveis” também me faz questionar quanto eles realmente se importam em fazer isso funcionar direito. Ou talvez seja só um mecanismo posterior para poder dizer “tentamos”, sem melhoria contínua
O simples fato de o governo divulgar meu endereço de qualquer forma já me deixa muito irritado. Registros de eleitores, registros imobiliários, DMV e USPS, todos de alguma forma divulgam ou vendem endereços de cidadãos para empresas privadas
Não entendo por que isso é legal, e gostaria que ninguém fora do governo soubesse meu endereço
O chefe do USPS, o Postmaster General, atualmente Louis DeJoy, nomeado por Trump, responde ao conselho de governadores. O conselho é composto por 9 governadores, pelo Postmaster General e pelo Deputy Postmaster General, é indicado pelo presidente, e o Postmaster General pode ser destituído por maioria absoluta do conselho
O USPS é supervisionado pelo USPS-OIG, seu escritório de inspetor-geral, cuja chefe atual é Tammy Hull. Também há uma “hotline” para denunciar fraude, crimes de informática, má conduta de funcionários etc., que pode ser um ponto de partida
[0]: https://en.wikipedia.org/wiki/United_States_Post_Office_Depa...
[1]: https://about.usps.com/who/leadership/board-governors/
[2]: https://www.uspsoig.gov/
[3]: https://www.uspsoig.gov/hotline
[4]: "Can Biden fire US Postmaster General Louis DeJoy?" https://www.federaltimes.com/federal-oversight/2022/08/24/ca...
Talvez isso explique por que eu não conseguia enviar corretamente o formulário de mudança de endereço com bloqueadores de anúncios e rastreamento ativados. Por que isso é legal?
Acho que esse curto prazo está chegando ao fim. A corrupção e a ineficiência acumuladas em nome desses ganhos de curto prazo vão começar a aparecer como queda de produtividade
O USPS vende, licencia ou usa essa informação — ou como quer que chamem isso quando montam estandes em feiras de publicidade e marketing
É melhor solicitar uma mudança temporária de endereço, fazer a única renovação permitida e depois cortar o USPS. A essa altura, você já terá atualizado diretamente os contatos pessoais e profissionais que importam
O USPS é um dos maiores distribuidores de spam dos EUA
window.google.tag)É preciso ensinar aos profissionais que eles devem usar
try/catche outras formas para impedir que o caminho crítico morraNão sei se é ilegal, mas é certamente uma falha de caso de teste
Sites do governo não deveriam carregar conteúdo de terceiros
Surpreendentemente, muitos não apenas carregavam conteúdo de terceiros, como também exibiam de fato banners e anúncios popover, especialmente na Ásia e na África
Em comparação, até os piores sites governamentais dos EUA são melhores
¹ https://njfamilycare.dhs.state.nj.us
Terceiros não conseguem me verificar. Para proteger minha privacidade, infiltrei informações absurdas em empresas privadas. Se quiserem me verificar, perguntem ao IRS, DMV, DHS ou USCIS
Pixels de rastreamento são uma loucura. Se as maiores empresas do planeta pagam para colocar um script em uma página, é difícil imaginar uma solução que não seja regulação ou legislação
Como competir com isso? Alguém mais rico vai chegar e pagar para que não vendam os usuários? Isso simplesmente deveria ser proibido
Escrevi sobre isso também aqui: https://news.ycombinator.com/item?id=41007679
“Quero que as pessoas se cadastrem no meu jogo gratuito”
“Podemos mostrar anúncios para pessoas que talvez tenham interesse”
“Como sei se o anúncio pelo qual paguei de fato resultou em uma instalação?”
“Instale este script na página de cadastro concluído”
“Ótimo, obrigado” — esse é o fluxo
Assim, há menos necessidade de criar uma regulação de gato e rato que fica correndo atrás das últimas formas de contornar a lei. Porque as empresas, desde o começo, não vão querer a responsabilidade que vem junto com manter esses dados
Eu detesto muito a lógica do tipo “ah, desculpe, foi culpa do computador, não há nada que possamos fazer”. Se são os seus sistemas, a responsabilidade é de vocês
Não entendo. Eu achava que pixels de rastreamento eram usados por sites malfeitos ou por lugares que queriam rastrear pessoas em vários sites
O USPS tem páginas autenticadas em que conhece seus clientes. Por que não analisaram os próprios logs, em vez de depender de empresas terceiras de publicidade?
Isso foi mesmo um acidente?
O USPS provavelmente inseriu o JavaScript das plataformas de anúncios no site porque queria saber quais campanhas publicitárias eram bem-sucedidas e queria fazer segmentação de anúncios. Considerando que é uma agência governamental que precisa se financiar com recursos próprios, essa parte em si dá até para entender em certa medida
O problema é que o código de rastreamento foi parar em páginas onde não deveria estar, ou que os dados que podiam ser enviados à plataforma de análise não foram limitados
Pode soar como exagero, mas acho que os EUA são um Estado fracassado. A potência hegemônica está desmoronando nas mãos de uma liderança extremamente incompetente, e a humanidade está sofrendo o caos por causa disso
Uma elite nepotista ao longo de gerações gerou incompetência e, de forma bem simples, os ricos de hoje são burros