原標(biāo)題:Gmail任由開發(fā)者閱讀用戶郵件?谷歌:需經(jīng)多步驟審核
7月3日,華爾街日報(bào)報(bào)道稱,“上百個(gè)第三方軟件掃描數(shù)千萬Gmail注冊用戶的收件箱,為用戶提供購物比價(jià)、自動(dòng)旅行線路規(guī)劃等其他工具服務(wù),而谷歌任由這些第三方開發(fā)者通過閱讀用戶的郵件獲取數(shù)據(jù),以訓(xùn)練計(jì)算機(jī)和員工!
上述報(bào)道還提到,濫用這種掃描功能的第三方公司包括Return Path。如果用戶使用Gmail,微軟或雅虎郵箱地址注冊了Return Path旗下一個(gè)免費(fèi)軟件,它就會(huì)掃描這些注冊用戶的收件箱為市場人士收集數(shù)據(jù),這些注冊用戶超過200萬。一般的計(jì)算機(jī)掃描一天可以分析超過1億封郵件,除此之外,據(jù)知情人士透露,兩年前的一段時(shí)間,Return Path的員工還人工讀取了約8000封未經(jīng)編輯的郵件,幫助訓(xùn)練公司的軟件。
針對此項(xiàng)曝光,當(dāng)天晚些時(shí)候,谷歌在其官方博客上發(fā)布了一篇新文章作出了回應(yīng),稱個(gè)人用戶和商業(yè)組織能夠使用谷歌的G Suite服務(wù)保護(hù)他們的隱私權(quán)和數(shù)據(jù)安全,谷歌還重申了其承諾,對能獲取敏感Gmail數(shù)據(jù)的第三方應(yīng)用及服務(wù)進(jìn)行審查;貞(yīng)中沒有否認(rèn)第三方應(yīng)用會(huì)讀取Gmail用戶信件。
G Suite是谷歌提供的一套云計(jì)算辦公協(xié)作工具和軟件,其中包括電子郵箱服務(wù)Gmail、Google云端硬盤、Google環(huán)聊、Google日歷、Google文檔等功能。該回應(yīng)文章由谷歌云(Google Cloud)安全、信任和隱私部門主管Suzanne Frey撰寫。
回應(yīng)文章稱:“一個(gè)充滿活力的非谷歌應(yīng)用的生態(tài)系統(tǒng)能讓你發(fā)揮郵箱的最大作用,此外,在一個(gè)非谷歌應(yīng)用能獲取你的Gmail訊息之前,它需要先經(jīng)過多步驟的審核流程,包括自動(dòng)和人工對其開發(fā)者的審核,檢查該應(yīng)用的隱私政策和主頁,保證其合法,以及對應(yīng)用進(jìn)行測試,保證該應(yīng)用的實(shí)際運(yùn)行與它說的相符!
回應(yīng)中,F(xiàn)rey提供了一些方法,保證用戶數(shù)據(jù)只被可信任的應(yīng)用使用。包括在授權(quán)非谷歌應(yīng)用之前要仔細(xì)查看授權(quán)頁面,以及使用谷歌的安全檢查(Security Checkup)工具檢查哪些設(shè)備登陸了你的賬戶,哪些第三方應(yīng)用進(jìn)入了你的Gmail,以及這些應(yīng)用都獲得了哪些授權(quán)。文章中,F(xiàn)rey還說,谷歌的審核程序是為保證公司和個(gè)人不要錯(cuò)誤授權(quán)、只給他們想要的功能提供數(shù)據(jù)而設(shè)計(jì)。
科技網(wǎng)站The Verge當(dāng)天報(bào)道中評(píng)論,F(xiàn)acebook的8000萬用戶數(shù)據(jù)泄露丑聞曝光之后,此前一直是業(yè)內(nèi)潛規(guī)則的做法,現(xiàn)在被拿到了陽光下,被更嚴(yán)厲地審視。Facebook此前允許第三方應(yīng)用開發(fā)者獲取用戶信息,這讓其平臺(tái)上數(shù)千萬用戶的個(gè)人數(shù)據(jù)在用戶不知情的情況下被打包出售。與Facebook相比,谷歌在讓用戶管理自己的數(shù)據(jù)和隱私權(quán)上要主動(dòng)得多。
2017年6月,谷歌宣布,停止為投放廣告而掃描Gmail用戶訊息的做法。The Verge評(píng)論稱,這也是為了讓G Suite吸引更多企業(yè)消費(fèi)者。谷歌早就發(fā)現(xiàn),針對人們的私人對話投放廣告不是明智之舉。Frey在回應(yīng)文章中也重申了這一點(diǎn):“Gmail的首要商業(yè)模式是,作為G Suite的一部分,銷售付費(fèi)郵箱服務(wù)”。
“由于我們的一些自動(dòng)進(jìn)程會(huì)讓有些人懷疑谷歌‘讀取’你的郵件”,F(xiàn)rey寫道:“在這里我們聲明,在谷歌,沒有人會(huì)讀取你的Gmail,除非是非常特殊的案例,你要求我們?nèi)プ觯⒔o予了授權(quán);蚴菫榱税踩,如調(diào)查漏洞或信息濫用。”