[新聞] Gmail被踢爆開後門 用戶信件看光光

看板MobileComm作者 (+300)時間6年前 (2018/07/04 19:15), 6年前編輯推噓15(21637)
留言64則, 33人參與, 6年前最新討論串1/4 (看更多)
http://www.cna.com.tw/news/firstnews/201807040024-1.aspx 資料來源:中央社 (中央社記者尹俊傑紐約3日專電) 社群網站臉書洩漏用戶個資鬧得滿城風雨 Google旗下電子郵件服務Gmail也被踢爆開後門, 讓第三方軟體開發商檢閱數百萬用戶的收件匣內容,用戶隱私蕩然無存。 Google一年前曾說, 將不再用旗下電腦掃描Gmail用戶收件匣,為個人化廣告蒐集資訊。 Google當時表示,希望用戶「對Google竭盡所能維護隱私和安全保有信心」。 但華爾街日報訪談數十名 電郵相關程式開發與資料公司的在職與前任員工發現, Google持續讓數百家外部軟體開發商掃描數百萬註冊使用購物比價 、自動化旅遊規劃等郵件相關服務的Gmail用戶收件匣。 這些開發商訓練電腦甚至人工閱覽Gmail用戶郵件,Google卻疏於管理。 其中一家開發商名為Return Path。 這家公司掃描超過200萬的用戶收件匣,為行銷商蒐集個資。 這些用戶是透過Gmail、微軟(Microsoft) 或雅虎(Yahoo)的電郵服務, 註冊使用Return Path夥伴網絡任一款免費應用程式。 掃描工作一般交由電腦,每天分析約一億封郵件。 知情人士透露,兩年前左右,Return Path員工為協助訓練公司軟體, 曾閱覽約8000封原始郵件。 另一家Gmail開發商Edison Software的執行長 柏納(Mikael Berner)坦承, 員工曾為公司閱覽和整理電郵的行動應用程式開發新功能, 人工檢閱數百名用戶的郵件。 Return Path的競爭對手eDataSource前技術長 羅德(Thede Loder)表示, 讓員工閱覽用戶郵件,對蒐集這類資料的公司來說有如家常便飯。 他說,eDataSource工程師編寫和改進軟體演算法時, 偶爾會檢閱郵件,「有些人可能覺得這是見不得人的秘密,但現實就是如此」。 Return Path或Edison都未明確詢問用戶他們能否閱覽郵件, 但兩家公司都說,使用者協議涵蓋這項行為, 他們對有權閱覽用戶郵件的員工制定嚴格規範。 Google的開發商協議,明文禁止在未經用戶明確同意的情況下, 讓其他任何人接觸用戶個人資料。 Google制定的規則,也禁止程式開發商製作用戶個資副本, 並存在資料庫中。但多家開發商表示,Google沒有認真落實相關規定。 Google表示,只將資料提供給審核通過的外部開發商, 而且用戶必須明確同意,開發商才有郵件存取權。 Google在書面聲明中說,只有在用戶要求並許可的特殊情況下, 如調查程式錯誤或違規情形,Google員工才會閱覽用戶郵件。 但報導指出,外部開發商能自由處理用戶個資顯示, Google與其他科技巨擘即使宣稱加強保護隱私, 暗地裡仍開後門給監督規範不同的其他廠商。 臉書(Facebook)多年來讓外部開發商取得用戶個資, 今年東窗事發,重創臉書形象。 目前沒有跡象顯示,Return Path、Edison和其他Gmail 外掛程式開發商像臉書那樣濫用個資, 但隱私維權人士和許多科技業高層表示,開放郵件資料存取權, 恐釀成類似臉書的個資外洩風暴。 對想把個資用於行銷和其他用途的企業來說, 取道電子郵件深具吸引力, 因為電郵包含購物史、旅遊行程、財務紀錄和個人通訊。 資料探勘公司常在未敘明個資蒐集種類和用途的情況下, 利用免費程式和服務,引誘用戶開放收件匣的存取權限。 根據市場研究公司comScore,Gmail擁有14億用戶; 全球電郵活躍使用者中,將近2/3擁有Gmail帳戶。(編輯:屈享平)1070704 ----心得: 這真的很恐怖 雖然我們市井小民的信箱沒什麼重大的東西 可是連一些購物資料等等都被窺視 不管如何 這對於隱私權是很大的威脅 不過這又牽涉到作業系統的問題 安卓不少程式都要你開這個開那個權限才能用 不知不覺當中,個資可能就暴露在別人的眼皮底下 況且相信很多人也都只是同意同意就點下去用了 根本不會在意小細節 這部分ios仍然是有優勢 至少在手機上基本上很難出現這種問題 很少要你開這個權限開那個權限才給你用 總之安卓用戶要多注意自己下載的APP 不要成為不肖成商人利益底下的犧牲者 -- [問題] App Store 套裝遊戲 可是刪掉其中一個之後想要下載回去 卻要跟我收錢請問該怎麼處理 推 drefly: 整個套裝刪掉重裝? 05/24 03:10 → hackshield: 刪完了 現在變成全部都要錢 05/24 07:43 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.12.162.72 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1530702939.A.0A3.html

07/04 19:16, 6年前 , 1F
話說中國有沒有相當於gmail的電子信箱?
07/04 19:16, 1F
啊災

07/04 19:16, 6年前 , 2F
慟!
07/04 19:16, 2F
驚!

07/04 19:19, 6年前 , 3F
恐!
07/04 19:19, 3F
大驚! ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:20:54

07/04 19:22, 6年前 , 4F
一堆廣告郵件給你看…
07/04 19:22, 4F

07/04 19:24, 6年前 , 5F
新聞不能改標題吧,你驚個屁阿~_~;
07/04 19:24, 5F
其實我原本已經要貼原本的 原本的標題就驚! 中央社資料給比較多就改貼了 沒注意到 我改一下好惹

07/04 19:24, 6年前 , 6F
不驚訝
07/04 19:24, 6F
※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:28:45

07/04 19:30, 6年前 , 7F
google早就在看了
07/04 19:30, 7F

07/04 19:34, 6年前 , 8F
信箱給老大哥的谷歌大神看,是你的榮幸好嗎!
07/04 19:34, 8F

07/04 19:34, 6年前 , 9F
Google看無所謂 反正用Android就會被掌握 用iOS被
07/04 19:34, 9F

07/04 19:34, 6年前 , 10F
蘋果掌握 用Windows被微軟掌握也一樣 但Google不該
07/04 19:34, 10F

07/04 19:34, 6年前 , 11F
把資料供第三方存取
07/04 19:34, 11F
的確 個資其實只是看給誰控制 但是給第三方作為盈利的工具 侵犯到用戶隱私就非常不對了 ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:43:11

07/04 19:43, 6年前 , 12F
有點長,稍微看了一下
07/04 19:43, 12F

07/04 19:43, 6年前 , 13F
感覺比較像是使用者用第三方服務使用Gmail
07/04 19:43, 13F

07/04 19:43, 6年前 , 14F
不曉得484這樣
07/04 19:43, 14F
大概算是 但是照理說不應該給第三方有存取的機會 畢竟也沒什麼東西 真的需要調看郵件才能提供服務 ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:45:19

07/04 19:47, 6年前 , 15F
你都授權同意的能算開後門嗎?
07/04 19:47, 15F
我覺得這後門指的應該是給程式 有讀取郵件資料的機會

07/04 19:47, 6年前 , 16F
我覺得是Google可能有疏失造成漏洞
07/04 19:47, 16F

07/04 19:47, 6年前 , 17F
不過就算這樣說,Google大概還是會被幹爆
07/04 19:47, 17F

07/04 19:49, 6年前 , 18F
理論上,使用者授權了就不算後門
07/04 19:49, 18F

07/04 19:49, 6年前 , 19F
法律上站不住腳
07/04 19:49, 19F
嗯啊 但是很少人會仔細看完QQ 只能自己注意惹

07/04 19:51, 6年前 , 20F
※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 19:53:22

07/04 19:52, 6年前 , 21F
曾經同意存取過得app,應該很多人不會經常檢查
07/04 19:52, 21F

07/04 19:52, 6年前 , 22F
中國人好像很少人用信箱,都用微信啊
07/04 19:52, 22F

07/04 19:56, 6年前 , 23F
可能是寫在條款裡面 但誰會去看 南方公園婊過這個
07/04 19:56, 23F

07/04 20:03, 6年前 , 24F
https://goo.gl/5mXGn8 要看請看原文...
07/04 20:03, 24F

07/04 20:10, 6年前 , 25F
驚!慟!哀!
07/04 20:10, 25F

07/04 20:22, 6年前 , 26F
還以為Google裡人才濟濟,按
07/04 20:22, 26F

07/04 20:37, 6年前 , 27F
中國不e 疑?
07/04 20:37, 27F

07/04 20:37, 6年前 , 28F
免錢的最貴
07/04 20:37, 28F

07/04 20:56, 6年前 , 29F
iOS優勢?iCloud在中國直接幫你切到外包的資料中心
07/04 20:56, 29F
iCloud金鑰不知道到底有沒有給 況且這裡是歹丸 not 踹那 暫時都沒啥問題

07/04 21:05, 6年前 , 30F
算了吧 我前公司還有把營業資料放google 真不知道會
07/04 21:05, 30F

07/04 21:05, 6年前 , 31F
不會被FDA告翻
07/04 21:05, 31F
@@ ※ 編輯: Heathclifff (39.12.162.72), 07/04/2018 21:15:30

07/04 21:34, 6年前 , 32F
你可以打開家人共享的頁面 再來說台灣沒問題
07/04 21:34, 32F

07/04 21:46, 6年前 , 33F
暫時? 那麼安逸? 蘋果支持一個中國耶
07/04 21:46, 33F

07/04 21:50, 6年前 , 34F
簽名檔XDD
07/04 21:50, 34F

07/04 23:16, 6年前 , 35F
昨天聽廣播有聽到 老外主播說可以手動關掉 但我睡著
07/04 23:16, 35F

07/04 23:16, 6年前 , 36F
了忘記怎麼操作
07/04 23:16, 36F

07/04 23:40, 6年前 , 37F
pgp加密
07/04 23:40, 37F

07/05 04:11, 6年前 , 38F
這幾天這一番新聞 說真的就老酒裝新瓶 根本就不是什
07/05 04:11, 38F

07/05 04:11, 6年前 , 39F
麼新料 老早就這麼樣的了 你自己你公司逼你授權這個
07/05 04:11, 39F

07/05 04:11, 6年前 , 40F
給三方是 有意識的授權 寫得清清楚楚 按這一篇說法
07/05 04:11, 40F

07/05 04:12, 6年前 , 41F
的範疇 那些用三方email軟體的登錄的 也全算在列 或
07/05 04:12, 41F

07/05 04:12, 6年前 , 42F
在Gmail app等Yahoo帳號的也一樣 用imap&pop3的全算
07/05 04:12, 42F

07/05 04:21, 6年前 , 43F
要解決很簡單 讓各家把電郵後台幾個協議關閉就好了
07/05 04:21, 43F

07/05 04:21, 6年前 , 44F
然後記者界又大亂了 因為這些mail也必須全要通過官
07/05 04:21, 44F

07/05 04:21, 6年前 , 45F
方渠道瀏覽了 例如沒有Gmail App內登錄的Yahoo郵箱
07/05 04:21, 45F

07/05 04:21, 6年前 , 46F
了 你想要就去裝Yahoo mail app吧 不然透過瀏覽器
07/05 04:21, 46F

07/05 04:26, 6年前 , 47F
這種情形就很難解決啊 左是限制你自由 解決這問題
07/05 04:26, 47F

07/05 04:26, 6年前 , 48F
右是讓你自由 可就會有自由的好與壞 自然還會出現一
07/05 04:26, 48F

07/05 04:26, 6年前 , 49F
堆覬覦著你的壞心人
07/05 04:26, 49F

07/05 04:37, 6年前 , 50F
多古老的問題 看看pop的RFC發表時間1984就知道了 幾
07/05 04:37, 50F

07/05 04:37, 6年前 , 51F
乎跟目前這個internet同歲 email當年就已能讓人存取
07/05 04:37, 51F

07/05 04:37, 6年前 , 52F
而此文所謂問題來源的因子 就是有第三者能夠存取你
07/05 04:37, 52F

07/05 04:37, 6年前 , 53F
的email
07/05 04:37, 53F

07/05 07:43, 6年前 , 54F
沒後門才奇怪
07/05 07:43, 54F

07/05 07:58, 6年前 , 55F
誰跟你iOS有優勢,之前流出那麼多iCloud照片怎麼說
07/05 07:58, 55F

07/05 08:34, 6年前 , 56F
用瀏覽器登錄也會被存取嗎
07/05 08:34, 56F

07/05 09:39, 6年前 , 57F
一開始簽授權的時候不同意不就好了!當然也不給你用
07/05 09:39, 57F

07/05 09:48, 6年前 , 58F
有沒有人會去提告呢?
07/05 09:48, 58F

07/05 18:22, 6年前 , 59F
它不是有說那是在你授權某些 app 的時候就會詢問同
07/05 18:22, 59F

07/05 18:22, 6年前 , 60F
意了嗎?
07/05 18:22, 60F

07/06 02:05, 6年前 , 61F
iOS更恐怖!相片裸照影片直接外洩,根本不是一般人
07/06 02:05, 61F

07/06 02:05, 6年前 , 62F
可以承受的,上次大規模外洩後就不敢用iOS作業系統
07/06 02:05, 62F

07/06 02:05, 6年前 , 63F
了。
07/06 02:05, 63F

07/06 17:46, 6年前 , 64F
照有些果果思維 Gmail也棄用算了
07/06 17:46, 64F
文章代碼(AID): #1RFAnR2Z (MobileComm)
文章代碼(AID): #1RFAnR2Z (MobileComm)