Google卷私隐风波 允第三方查阅Gmail电邮
2018-07-04 14:41
在全球拥有14亿用户的Google电邮服务Gmail卷入私隐风波,Google证实,用户以Gmail收发私人电邮时,内容有时会被第三方应用程式开发商查阅。但Google强调,只有经过仔细审查的公司方能读取电邮,只有用户明确批准,第三方才能读取电邮。《华尔街日报》周二引述一间公司指,Google这种做法「普遍」,并且是「肮脏的秘密」。
《华尔街日报》报道,Gmail用户以第三方应用程式开启电邮时,可能无意中授权对方阅读电邮的权限。
Google一年前曾说,将不再用旗下电脑扫描Gmail用户收件匣,为个人化广告蒐集资讯。Google当时表示,希望用户「对Google竭尽所能维护隐私和安全保有信心」。
但《华尔街日报》访问过20多名电邮相关程式开发与资料公司的在职与前任员工发现,Google持续让数百家外部软件开发商,扫描数百万注册使用购物比价、自动化旅游规划等邮件相关服务的Gmail用户收件匣。这些开发商训练电脑甚至人工阅览Gmail用户邮件,Google却疏于管理。
其中一家开发商名为Return Path。这家公司扫描超过200万的用户收件匣,为行销商蒐集个人资料。这些用户是透过Gmail、微软或雅虎的电邮服务,注册使用Return Path夥伴网络任一款免费应用程式。
扫描工作一般交由电脑执行,每天分析约一亿封邮件。知情人士透露,去年,Return Path员工为协助训练公司软件,曾阅览约8000封原始邮件。
另一家Gmail开发商Edison Software的行政总裁伯纳 (Mikael Berner) 坦承,员工曾为公司阅览和整理电邮的手机应用程式开发新功能,人工检阅数十万用户的邮件。
Return Path的竞争对手eDataSource前技术长洛德 (Thede Loder) 表示,让员工阅览用户邮件,对蒐集这类资料的公司来说有如家常便饭。他说,eDataSource工程师编写和改进软件演算法时,偶尔会检阅邮件,「有些人可能觉得这是见不得人的秘密,但现实就是如此」。
Return Path或Edison都未明确询问用户他们能否阅览邮件,但2家公司都说,使用者协议涵盖这项行为,他们对有权阅览用户邮件的员工制定严格规范。
Google的开发商协议,明文禁止在未经用户明确同意的情况下,让其他任何人接触用户个人资料。Google制定的规则,也禁止程式开发商制作用户个资副本,并存在资料库中。但多家开发商表示,Google并没有认真落实相关规定。
英国萨里大学的伍德沃德 (Alan Woodward) 表示,应用程式事前的确需要获用户同意,但声明未有清晰表明允许他人阅读用户的电邮,又称「条款细则可能要花数周时间才能看完」。
另一开发公司eDataSource Inc.则建议Gmail用户,前往Gmail内的「安全检查」项目,查看和甚么第三方开发商有联系。
最新回应