info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

حریمی که خصوصی نیست!

خلاصه: گوگل با اسکن ایمیل‌های کاربر، تمام تراکنش‌های آن را در یک صفحه مجزا در حساب کاربری گوگل نمایش می‌دهد! امکان جدیدی که کاربران امکان لغو آن را ندارند!!

 

اگر فکر می‌کنید که سرویس محبوب ایمیل گوگل، جیمیل، حریمی خصوصی است بهتر است در این مورد تجدید نظر کنید! گوگل ایمیل‌های شما را برای یافتن تراکنش‌های مالی شما اسکن می‌کند و آن‌ها را در حساب گوگل شما نشان می‌دهد!

این هفته یک کاربر اعلام نموده که صفحه‌ای را مشاهده نموده که لیست همه تراکنش‌های وی را نشان می‌دهد. این تراکنش‌ها شامل تراکنش‌های خرید از فروشگاه آمازون و دیگر فروشگاه‌های آنلاین بوده است، با اینکه کاربر از روش پرداخت گوگل پی نیز استفاده ننموده بوده است!

این کاربر بیان نموده که صفحه مورد نظر تراکنش‌ها که با آدرس https://myaccount.google.com/purchases در حساب گوگل فرد قرار دارد شامل اطلاعات خرید‌های آنلاین از بسیاری از فروشگاه‌های آنلاینی است که حتی از روش پرداخت گوگل پشتیبانی نمی‌کنند!

با این توصیفات به نظر می‌رسد که گوگل ایمیل‌ها را برای یافتن ایمیل‌های پرداخت آنالیز نموده و رسید‌های پرداخت را در این لیست اضافه می‌نماید.

گوگل در مورد این صفحه تایید نموده که این اطلاعات را از اطلاعات ایمیل فرد جمع‌آوری می‌نماید! گوگل ادعا نموده که این کار را برای راحتی فرد برای دسترسی به تراکنش‌ها انجام می‌دهد و از این اطلاعات برای ارسال تبلیغات استفاده نمی‌شود. اما گوگل به این سوال که از این اطلاعات استفاده دیگری می‌نماید پاسخی نداده است!

متاسفانه روشی برای توقف اسکن ایمیل و نشان دادن تراکنش‌ها در این لیست وجود ندارد و در واقع کاربر در این مورد اختیاری ندارد! گوگل اعلام نموده که کاربر می‌تواند اطلاعات خود را در این لیست حذف نماید؛ اما نگفته است که پاک کردن این اطلاعات چه عواقبی برای فرد دارد! پاک کردن هر تراکنش در این لیست، در واقع ایمیل اصلی مربوط به این تراکنش را در لیست ایمیل‌ها حذف می‌نماید! در واقع کاربر یا باید با این لیست کنار بیاید و یا باید ایمیل مربوط به تراکنش را هم حذف نماید!

کاربران به تازگی با این امکان! جدید گوگل مواجه شده‌اند و هنوز اطلاعات درستی از آن در دست نیست. گوگل نیز اطلاعات کاملی در این زمینه به کاربران نداده است. اما به نظر می‌رسد اطلاعات حساب‌های G Suite در این صفحه اسکن نشده است.

باید دید موضع مراجع قانونی و گروه‌های مدافع حفظ حریم خصوصی کاربران در برابر این امکان جدید گوگل چیست و آیا این امکان قوانین حفظ حریم خصوصی کاربران همچون GDPR را نقض می‌نماید یا خیر!