קריאה חופשית (למפתחים). Gmail // צילום: גוגל

מיילים ב-Gmail נחשפו בפני מפתחים

במסגרת הרשאות פיתוח, מסתבר כי מפתחים חיצוניים יכלו לקרוא מיילים של משתמשי Gmail • גוגל אישרה את הדברים ואף טוענת כי הדבר נהוג במסגרת המדיניות שלה

גוגל אישרה היום (שלישי), כי דוא"ל פרטי שנשלח והתקבל על ידי משתמשים בשירות Gmail, נקרא לעיתים על ידי מפתחי תוכנה מחוץ לחברה, שקיבלו מגוגל אפשרות לקרוא את הדואר. אחת החברות מסרה לעיתון וול סטריט ג'ורנל, כי זה היה נוהג קבוע ו-"סוד מלוכלך".

גוגל מסרה בתגובה, כי נוהג זה אינו מנוגד למדיניות שלה. Gmail הוא שירות הדואר הפופולרי בעולם, עם יותר מ-1.4 מיליארד משתמשים. גוגל מאפשרת למשתמשים לחבר את חשבונות הדואר שלהם לכלי ניהול דואר חיצוניים, או שירותים נוספים כמו תכנון נסיעות והשוואת מחירים. כאשר מחברים את החשבון לשירות חיצוני, המשתמשים מתבקשים לאשר הרשאות שונות, ובדרך כלל ההרשאות הללו כוללות "קריאה, שילוח, מחיקה וניהול" של הדואר האלקטרוני. לדברי וול סטריט ג'ורנל, ההרשאה מתירה לעתים לעובדים של חברות פיתוח לקרוא ממש את תוכן המיילים.

למרות שבדרך כלל הדואר מעובד על ידי אלגוריתם ממוחשב, צוות התחקירנים של העיתון שוחח עם כמה חברות, והתברר לו כי עובדים בחברות אלו קראו אלפי הודעות דואר בשירות של גוגל. חברת "אדיסון סופטוור" סיפרה, כי בדקה דואר של מאות משתמשים במטרה לבנות תכונה נוספת לתוכנה שלה. חברת eDataSource אמרה כי מהנדסיה נהגו לקרוא את הדואר כדי לשפר את האלגוריתם שלהם. החברות אמרו כי לא ביקשו אישור מיוחד מהמשתמשים לקרוא את המיילים שלהם, מכיוון שנוהג זה הוסדר בהסכם השימוש שעליו חתמו המשתמשים בתוכנת הדואר של גוגל.

"אפשר לבלות שבועות מהחיים שלך רק בקריאה של תנאי השימוש בתוכנה", אומר פרופ' אלאן וודוורד מאוניברסיטת סארי. "זה כנראה נמצא בין התנאים, אבל זה לא משהו שהיית חושב שהוא סביר, שאדם בחברה חיצונית יוכל לקרוא את המייל שלך", ציין אלאן.

גוגל מסרה, כי רק חברות שנבדקו יכלו להגיע למסרים, ורק אם המשתמשים אישרו במפורש שנתנו אישור לגשת למיילים. לדברי גוגל, בהסכם שלה עם מפתחי תוכנה נכתב במפורש, כי "תכונות חבויות, שירותים או פעילויות שאינן קשורות לייעוד המוצהר של האפליקציה, עלול להוביל את גוגל להשעות את הגישה אל השירותים של גוגל". לדברי החברה, משתמשים יכולים להיכנס לדף בדיקת האבטחה ולראות איזה אפליקציות קשורות לחשבון שלהם, ולבטל כל הסכמה שניתנה לשתף חברות חיצוניות במידע שלהם.

בתוך כך, נודע היום (שלישי) גם כי משתמשי שירות הדואר הישראלי הפופולרי של וואלה! היו תחת מתקפה, כאשר הודעה מזויפת על "וירוס" שלחה משתמשים להוריד תוכנה שמאפשרת לתוקף להשתלט על מחשבם. 

עוד חדשות טכנולוגיה בערוץ הטלגרם שלנו!

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...