看板 MobileComm 關於我們 聯絡資訊
http://www.cna.com.tw/news/firstnews/201807040024-1.aspx 資料來源:中央社 (中央社記者尹俊傑紐約3日專電) 社群網站臉書洩漏用戶個資鬧得滿城風雨 Google旗下電子郵件服務Gmail也被踢爆開後門, 讓第三方軟體開發商檢閱數百萬用戶的收件匣內容,用戶隱私蕩然無存。 Google一年前曾說, 將不再用旗下電腦掃描Gmail用戶收件匣,為個人化廣告蒐集資訊。 Google當時表示,希望用戶「對Google竭盡所能維護隱私和安全保有信心」。 但華爾街日報訪談數十名 電郵相關程式開發與資料公司的在職與前任員工發現, Google持續讓數百家外部軟體開發商掃描數百萬註冊使用購物比價 、自動化旅遊規劃等郵件相關服務的Gmail用戶收件匣。 這些開發商訓練電腦甚至人工閱覽Gmail用戶郵件,Google卻疏於管理。 其中一家開發商名為Return Path。 這家公司掃描超過200萬的用戶收件匣,為行銷商蒐集個資。 這些用戶是透過Gmail、微軟(Microsoft) 或雅虎(Yahoo)的電郵服務, 註冊使用Return Path夥伴網絡任一款免費應用程式。 掃描工作一般交由電腦,每天分析約一億封郵件。 知情人士透露,兩年前左右,Return Path員工為協助訓練公司軟體, 曾閱覽約8000封原始郵件。 另一家Gmail開發商Edison Software的執行長 柏納(Mikael Berner)坦承, 員工曾為公司閱覽和整理電郵的行動應用程式開發新功能, 人工檢閱數百名用戶的郵件。 Return Path的競爭對手eDataSource前技術長 羅德(Thede Loder)表示, 讓員工閱覽用戶郵件,對蒐集這類資料的公司來說有如家常便飯。 他說,eDataSource工程師編寫和改進軟體演算法時, 偶爾會檢閱郵件,「有些人可能覺得這是見不得人的秘密,但現實就是如此」。 Return Path或Edison都未明確詢問用戶他們能否閱覽郵件, 但兩家公司都說,使用者協議涵蓋這項行為, 他們對有權閱覽用戶郵件的員工制定嚴格規範。 Google的開發商協議,明文禁止在未經用戶明確同意的情況下, 讓其他任何人接觸用戶個人資料。 Google制定的規則,也禁止程式開發商製作用戶個資副本, 並存在資料庫中。但多家開發商表示,Google沒有認真落實相關規定。 Google表示,只將資料提供給審核通過的外部開發商, 而且用戶必須明確同意,開發商才有郵件存取權。 Google在書面聲明中說,只有在用戶要求並許可的特殊情況下, 如調查程式錯誤或違規情形,Google員工才會閱覽用戶郵件。 但報導指出,外部開發商能自由處理用戶個資顯示, Google與其他科技巨擘即使宣稱加強保護隱私, 暗地裡仍開後門給監督規範不同的其他廠商。 臉書(Facebook)多年來讓外部開發商取得用戶個資, 今年東窗事發,重創臉書形象。 目前沒有跡象顯示,Return Path、Edison和其他Gmail 外掛程式開發商像臉書那樣濫用個資, 但隱私維權人士和許多科技業高層表示,開放郵件資料存取權, 恐釀成類似臉書的個資外洩風暴。 對想把個資用於行銷和其他用途的企業來說, 取道電子郵件深具吸引力, 因為電郵包含購物史、旅遊行程、財務紀錄和個人通訊。 資料探勘公司常在未敘明個資蒐集種類和用途的情況下, 利用免費程式和服務,引誘用戶開放收件匣的存取權限。 根據市場研究公司comScore,Gmail擁有14億用戶; 全球電郵活躍使用者中,將近2/3擁有Gmail帳戶。(編輯:屈享平)1070704 ----心得: 這真的很恐怖 雖然我們市井小民的信箱沒什麼重大的東西 可是連一些購物資料等等都被窺視 不管如何 這對於隱私權是很大的威脅 不過這又牽涉到作業系統的問題 安卓不少程式都要你開這個開那個權限才能用 不知不覺當中,個資可能就暴露在別人的眼皮底下 況且相信很多人也都只是同意同意就點下去用了 根本不會在意小細節 這部分ios仍然是有優勢 至少在手機上基本上很難出現這種問題 很少要你開這個權限開那個權限才給你用 總之安卓用戶要多注意自己下載的APP 不要成為不肖成商人利益底下的犧牲者 -- [問題] App Store 套裝遊戲 可是刪掉其中一個之後想要下載回去 卻要跟我收錢請問該怎麼處理 推 drefly: 整個套裝刪掉重裝? 05/24 03:10 → hackshield: 刪完了 現在變成全部都要錢 05/24 07:43 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.12.162.72 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1530702939.A.0A3.html
james732 : 話說中國有沒有相當於gmail的電子信箱?07/04 19:16
啊災
sam613 : 慟!07/04 19:16
驚!
wryyyyyyyy : 恐!07/04 19:19
大驚! ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:20:54
ge53175317 : 一堆廣告郵件給你看…07/04 19:22
sam613 : 新聞不能改標題吧,你驚個屁阿~_~;07/04 19:24
其實我原本已經要貼原本的 原本的標題就驚! 中央社資料給比較多就改貼了 沒注意到 我改一下好惹
brianuser : 不驚訝07/04 19:24
※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:28:45
Amewakahiko : google早就在看了 07/04 19:30
goingmo : 信箱給老大哥的谷歌大神看,是你的榮幸好嗎! 07/04 19:34
Tahuiyuan : Google看無所謂 反正用Android就會被掌握 用iOS被07/04 19:34
Tahuiyuan : 蘋果掌握 用Windows被微軟掌握也一樣 但Google不該07/04 19:34
Tahuiyuan : 把資料供第三方存取07/04 19:34
的確 個資其實只是看給誰控制 但是給第三方作為盈利的工具 侵犯到用戶隱私就非常不對了 ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:43:11
bruceytw : 有點長,稍微看了一下07/04 19:43
bruceytw : 感覺比較像是使用者用第三方服務使用Gmail 07/04 19:43
bruceytw : 不曉得484這樣07/04 19:43
大概算是 但是照理說不應該給第三方有存取的機會 畢竟也沒什麼東西 真的需要調看郵件才能提供服務 ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:45:19
doom3 : 你都授權同意的能算開後門嗎?07/04 19:47
我覺得這後門指的應該是給程式 有讀取郵件資料的機會
bruceytw : 我覺得是Google可能有疏失造成漏洞07/04 19:47
bruceytw : 不過就算這樣說,Google大概還是會被幹爆07/04 19:47
bruceytw : 理論上,使用者授權了就不算後門 07/04 19:49
bruceytw : 法律上站不住腳07/04 19:49
嗯啊 但是很少人會仔細看完QQ 只能自己注意惹 ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:53:22
sam613 : 曾經同意存取過得app,應該很多人不會經常檢查07/04 19:52
ting74942 : 中國人好像很少人用信箱,都用微信啊07/04 19:52
sdd5426 : 可能是寫在條款裡面 但誰會去看 南方公園婊過這個07/04 19:56
fin5833 : https://goo.gl/5mXGn8 要看請看原文... 07/04 20:03
dawn5566 : 驚!慟!哀! 07/04 20:10
bartwang : 還以為Google裡人才濟濟,按 07/04 20:22
nk950357 : 中國不e 疑?07/04 20:37
kalapon : 免錢的最貴07/04 20:37
JiaTai : iOS優勢?iCloud在中國直接幫你切到外包的資料中心07/04 20:56
iCloud金鑰不知道到底有沒有給 況且這裡是歹丸 not 踹那 暫時都沒啥問題
attis : 算了吧 我前公司還有把營業資料放google 真不知道會07/04 21:05
attis : 不會被FDA告翻07/04 21:05
@@ ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 21:15:30
ReDmango : 你可以打開家人共享的頁面 再來說台灣沒問題 07/04 21:34
w3160828 : 暫時? 那麼安逸? 蘋果支持一個中國耶 07/04 21:46
Bdth8605 : 簽名檔XDD 07/04 21:50
barry70490 : 昨天聽廣播有聽到 老外主播說可以手動關掉 但我睡著 07/04 23:16
barry70490 : 了忘記怎麼操作 07/04 23:16
WindSucker : pgp加密 07/04 23:40
mainline : 這幾天這一番新聞 說真的就老酒裝新瓶 根本就不是什 07/05 04:11
mainline : 麼新料 老早就這麼樣的了 你自己你公司逼你授權這個 07/05 04:11
mainline : 給三方是 有意識的授權 寫得清清楚楚 按這一篇說法 07/05 04:11
mainline : 的範疇 那些用三方email軟體的登錄的 也全算在列 或 07/05 04:12
mainline : 在Gmail app等Yahoo帳號的也一樣 用imap&pop3的全算 07/05 04:12
mainline : 要解決很簡單 讓各家把電郵後台幾個協議關閉就好了 07/05 04:21
mainline : 然後記者界又大亂了 因為這些mail也必須全要通過官 07/05 04:21
mainline : 方渠道瀏覽了 例如沒有Gmail App內登錄的Yahoo郵箱 07/05 04:21
mainline : 了 你想要就去裝Yahoo mail app吧 不然透過瀏覽器 07/05 04:21
mainline : 這種情形就很難解決啊 左是限制你自由 解決這問題 07/05 04:26
mainline : 右是讓你自由 可就會有自由的好與壞 自然還會出現一 07/05 04:26
mainline : 堆覬覦著你的壞心人 07/05 04:26
mainline : 多古老的問題 看看pop的RFC發表時間1984就知道了 幾 07/05 04:37
mainline : 乎跟目前這個internet同歲 email當年就已能讓人存取 07/05 04:37
mainline : 而此文所謂問題來源的因子 就是有第三者能夠存取你 07/05 04:37
mainline : 的email 07/05 04:37
terry1043 : 沒後門才奇怪 07/05 07:43
kevinlin12 : 誰跟你iOS有優勢,之前流出那麼多iCloud照片怎麼說 07/05 07:58
amyforestry : 用瀏覽器登錄也會被存取嗎 07/05 08:34
sthermit : 一開始簽授權的時候不同意不就好了!當然也不給你用 07/05 09:39
seanflower : 有沒有人會去提告呢? 07/05 09:48
maple3142 : 它不是有說那是在你授權某些 app 的時候就會詢問同 07/05 18:22
maple3142 : 意了嗎? 07/05 18:22
relio : iOS更恐怖!相片裸照影片直接外洩,根本不是一般人 07/06 02:05
relio : 可以承受的,上次大規模外洩後就不敢用iOS作業系統 07/06 02:05
relio : 了。 07/06 02:05
sj210444 : 照有些果果思維 Gmail也棄用算了 07/06 17:46