Gmail大開後門 數百萬用戶信件被看光
圖/網路。
Google的電子郵件Gmail服務,被爆開後門,讓第三方軟體開發商檢閱數百萬用戶的收件匣內容,毫無隱私權可言。
Google大開後門 讓軟體開發商檢閱用戶郵件
圖/Google play。
《中央社》引述《華爾街日報》訪談數十名電郵相關程式開發與資料公司的在職與前任員工發現,Google持續讓數百家外部軟體開發商,掃描數百萬註冊使用購物比價、自動化旅遊規劃等郵件相關服務的Gmail用戶收件匣。這些開發商訓練電腦甚至人工閱覽Gmail用戶郵件,Google卻疏於管理。
其中一家名為Return Path的公司,掃描超過200萬的用戶收件匣,為行銷商蒐集個資。這些用戶是透過Gmail、微軟(Microsoft)或雅虎(Yahoo)的電郵服務,註冊使用Return Path夥伴網絡任一款免費應用程式。
掃描工作一般交由電腦,每天分析約一億封郵件。知情人士透露,兩年前左右,Return Path員工為協助訓練公司軟體,曾閱覽約8000封原始郵件。
另一家Gmail開發商Edison Software的執行長柏納(Mikael Berner)坦承,員工曾為公司閱覽和整理電郵的行動應用程式開發新功能,人工檢閱數百名用戶的郵件。
Return Path的競爭對手eDataSource前技術長羅德(Thede Loder)表示,讓員工閱覽用戶郵件,對蒐集這類資料的公司來說有如家常便飯。他說,eDataSource工程師編寫和改進軟體演算法時,偶爾會檢閱郵件,「有些人可能覺得這是見不得人的秘密,但現實就是如此」。
Google明文規範禁止卻沒落實 恐釀個資外洩風波
圖/Google developer。
Google的開發商協議,明文禁止在未經用戶明確同意的情況下,讓其他任何人接觸用戶個人資料。Google也禁止程式開發商製作用戶個資副本,並存在資料庫中。但多家開發商表示,Google沒有認真落實相關規定。
Google表示,只將資料提供給審核通過的外部開發商,而且用戶必須明確同意,開發商才有郵件存取權。Google在書面聲明中說,只有在用戶要求並許可的特殊情況下,如調查程式錯誤或違規情形,Google員工才會閱覽用戶郵件。
但報導指出,外部開發商能自由處理用戶個資顯示,Google與其他科技巨擘即使宣稱加強保護隱私,暗地裡仍開後門給監督規範不同的其他廠商。
如今Google爆出開放郵件資料存取權,恐釀成類似臉書的個資外洩風暴。
<a href="https://line.me/R/ti/p/%40ybr2971v"><img height="36" border="0" alt="加入好友" src="https://scdn.line-apps.com/n/line_add_friends/btn/zh-Hant.png"></a>