- +1
Gmail任由開發者閱讀用戶郵件?谷歌:需經多步驟審核
美國科技巨頭谷歌7月3日發布博客文章,對旗下郵箱服務Gmail任由第三方軟件獲取用戶信息一事作出回應稱,谷歌會審核第三方應用,用戶能夠使用谷歌服務保護他們的隱私和數據安全。
7月3日,華爾街日報報道稱,“上百個第三方軟件掃描數千萬Gmail注冊用戶的收件箱,為用戶提供購物比價、自動旅行線路規劃等其他工具服務,而谷歌任由這些第三方開發者通過閱讀用戶的郵件獲取數據,以訓練計算機和員工。”
上述報道還提到,濫用這種掃描功能的第三方公司包括Return Path。如果用戶使用Gmail,微軟或雅虎郵箱地址注冊了Return Path旗下一個免費軟件,它就會掃描這些注冊用戶的收件箱為市場人士收集數據,這些注冊用戶超過200萬。一般的計算機掃描一天可以分析超過1億封郵件,除此之外,據知情人士透露,兩年前的一段時間,Return Path的員工還人工讀取了約8000封未經編輯的郵件,幫助訓練公司的軟件。
針對此項曝光,當天晚些時候,谷歌在其官方博客上發布了一篇新文章作出了回應,稱個人用戶和商業組織能夠使用谷歌的G Suite服務保護他們的隱私權和數據安全,谷歌還重申了其承諾,對能獲取敏感Gmail數據的第三方應用及服務進行審查。回應中沒有否認第三方應用會讀取Gmail用戶信件。
G Suite是谷歌提供的一套云計算辦公協作工具和軟件,其中包括電子郵箱服務Gmail、Google云端硬盤、Google環聊、Google日歷、Google文檔等功能。該回應文章由谷歌云(Google Cloud)安全、信任和隱私部門主管Suzanne Frey撰寫。
回應文章稱:“一個充滿活力的非谷歌應用的生態系統能讓你發揮郵箱的最大作用,此外,在一個非谷歌應用能獲取你的Gmail訊息之前,它需要先經過多步驟的審核流程,包括自動和人工對其開發者的審核,檢查該應用的隱私政策和主頁,保證其合法,以及對應用進行測試,保證該應用的實際運行與它說的相符。”
回應中,Frey提供了一些方法,保證用戶數據只被可信任的應用使用。包括在授權非谷歌應用之前要仔細查看授權頁面,以及使用谷歌的安全檢查(Security Checkup)工具檢查哪些設備登陸了你的賬戶,哪些第三方應用進入了你的Gmail,以及這些應用都獲得了哪些授權。文章中,Frey還說,谷歌的審核程序是為保證公司和個人不要錯誤授權、只給他們想要的功能提供數據而設計。
科技網站The Verge當天報道中評論,Facebook的8000萬用戶數據泄露丑聞曝光之后,此前一直是業內潛規則的做法,現在被拿到了陽光下,被更嚴厲地審視。Facebook此前允許第三方應用開發者獲取用戶信息,這讓其平臺上數千萬用戶的個人數據在用戶不知情的情況下被打包出售。與Facebook相比,谷歌在讓用戶管理自己的數據和隱私權上要主動得多。
2017年6月,谷歌宣布,停止為投放廣告而掃描Gmail用戶訊息的做法。The Verge評論稱,這也是為了讓G Suite吸引更多企業消費者。谷歌早就發現,針對人們的私人對話投放廣告不是明智之舉。Frey在回應文章中也重申了這一點:“Gmail的首要商業模式是,作為G Suite的一部分,銷售付費郵箱服務”。
“由于我們的一些自動進程會讓有些人懷疑谷歌‘讀取’你的郵件”,Frey寫道:“在這里我們聲明,在谷歌,沒有人會讀取你的Gmail,除非是非常特殊的案例,你要求我們去做,并給予了授權。或是為了安全原因,如調查漏洞或信息濫用。”





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司