در دنیای امروز که تکنولوژی به شدت در زندگی روزمره ما نفوذ کرده است، نگرانیهای بسیاری درباره حریم خصوصی و امنیت اطلاعات وجود دارد. یکی از شرکتهایی که همیشه در صدر این مباحث قرار داشته، گوگل است. حالا با گزارش جدیدی که توسط تیم تحقیقاتی Cybernews منتشر شده، نگرانیهای تازهای درباره اینکه گوگل چگونه و تا چه حد اطلاعات کاربران، از جمله مکان جغرافیایی آنها، را جمعآوری میکند، به وجود آمده است.
جاسوسی مخفیانه از گوشیهای هوشمند
گزارش جدید Cybernews حاکی از آن است که حتی زمانی که کاربر از گوشی خود به طور عادی استفاده میکند و GPS را غیرفعال کرده، گوشی همچنان موقعیت مکانی کاربر را به گوگل ارسال میکند! این مسئله با استفاده از یک گوشی جدید مدل پیکسل 9 پرو ایکس ال و حساب گوگل تازه ایجاد شده و با تنظیمات پیشفرض بررسی شده است. تیم تحقیقاتی گوشی را روت کرده و با استفاده از تکنیکهای پیشرفتهای مانند رهگیری دادهها (man-in-the-middle)، توانستند ترافیک ورودی و خروجی گوشی را رمزگشایی کرده و آن را تحلیل کنند.
در طول این آزمایش، گوشی هر 15 دقیقه یک بسته داده به سرورهای گوگل ارسال میکرد. این بسته شامل اطلاعاتی مانند مکان جغرافیایی، آدرس ایمیل، شماره تلفن، وضعیت شبکه و سایر اطلاعات تلومتری بود. این دادهها به مقاصد انتهایی مختلفی از جمله مدیریت دستگاه، اجرای سیاستها و ویژگی گروهبندی چهره (Face Grouping) ارسال میشد.
نکته: اطلاعات تلومتری (Telemetry) به دادههایی اطلاق میشود که به صورت خودکار از دستگاههای مختلف (مانند گوشیهای هوشمند، خودروها، یا سیستمهای صنعتی) جمعآوری و به سرورهای مرکزی ارسال میشوند.
ارسال موقعیت مکانی حتی با GPS خاموش!
یکی از نگرانیهای اصلی که این گزارش به آن پرداخته، مربوط به جمعآوری دادههای مکانی کاربران است. حتی وقتی GPS خاموش است، گوشی همچنان با استفاده از شبکههای وای-فای نزدیک، مکان تقریبی کاربر را تخمین زده و آن را به گوگل ارسال میکند. این مسئله میتواند نشان دهنده آن باشد که حتی در شرایطی که کاربر فکر میکند که مکانیابی غیرفعال شده، همچنان مکان او به صورت تقریبی ردیابی میشود.
گوگل پیش از این اقداماتی را برای بهبود حریم خصوصی کاربران انجام داده بود که از جمله آنها میتوان به توقف جمعآوری تاریخچه مکان کاربران از طریق Google Maps و نگهداری دادهها تنها در دستگاه کاربر اشاره کرد. اما این گزارش نشان میدهد که همچنان مشکلاتی در این زمینه وجود دارد و کاربران ممکن است بدون اطلاع دقیق، مکان و سایر اطلاعات حساس خود را به اشتراک بگذارند.
ویژگیهایی که باعث جمعآوری داده میشوند
برخی از قابلیتهای گوشیهای هوشمند ممکن است به دادههای مکانی و سایر اطلاعات نیاز داشته باشند تا به درستی عمل کنند. برای مثال، Cybernews اشاره کرده که ویژگیهای جدیدی مانند “تشخیص تصادف خودرو” ممکن است به دادههای مکانی برای عملکرد دقیق نیاز داشته باشند. با این حال، نگرانی اصلی مربوط به شفافیت این فرآیندها است. کاربران باید بدانند که در پس زمینه چه اتفاقاتی در حال رخ دادن است و گوگل چگونه از دادههای آنها استفاده میکند.
جمعآوری دادههای دیگر بدون رضایت کاربر
علاوه بر دادههای مکانی، Cybernews اعلام کرده که گوشی به طور دورهای و برای دریافت کد جدید با سرورهای گوگل ارتباط برقرار کرده است، که ممکن است مشکلات امنیتی جدیدی را به همراه داشته باشد. اگر چه هیچ مدرکی مبنی بر اجرای کدهای مخرب از این طریق یافت نشده است، اما این نوع ارتباطات بدون رضایت صریح کاربر میتواند نگرانیهای بیشتری درباره امنیت و حریم خصوصی ایجاد کند.
از سوی دیگر، حتی زمانی که کاربر برنامهای مانند Google Photos را باز نکرده است، گوشی همچنان به سرورهای مربوط به ویژگی گروهبندی چهره این برنامه متصل میشود. این نشان میدهد که برخی از خدمات گوگل بدون اطلاع مستقیم کاربر و بدون درخواست رضایت صریح، از دادههای کاربر استفاده میکنند.
ریسکهای امنیتی و حریم خصوصی
نکتهای که در اینجا باید به آن توجه کرد، این است که هر چند این دادهها از طریق گوشی گوگل و با حساب کاربری گوگل جمعآوری میشوند و هیچ مدرکی مبنی بر ارسال این دادهها به سرورهای شخص ثالث وجود ندارد، اما با توجه به سابقه گوگل در مسائل مربوط به حریم خصوصی و جمعآوری دادهها، کاربران ممکن است همچنان درباره امنیت دادههای خود نگران باشند. گوگل در گذشته به دلیل نقض حریم خصوصی کاربران در برخی موارد با انتقادات شدیدی روبهرو شده است و این گزارش جدید میتواند این نگرانیها را افزایش دهد.
علاوه بر این، این گزارش تنها به گوشیهای پیکسل 9 پرو محدود نمیشود. هر چند آزمایشها روی این مدل انجام شده است، اما مشکلات مشابه ممکن است در سایر دستگاهها و خدمات گوگل نیز وجود داشته باشد.
شفافیت و آگاهی کاربران
آنچه که از این گزارش برمیآید، نیاز به شفافیت بیشتر از سوی گوگل درباره نحوه جمعآوری و استفاده از دادههای کاربران است. کاربران باید از اینکه چه اطلاعاتی از آنها جمعآوری شده و به چه منظور این کار انجام میشود، آگاهی کامل داشته باشند. عدم اطلاعرسانی مناسب به کاربران درباره جمعآوری دادهها و استفاده از آنها میتواند منجر به نقض حریم خصوصی و ایجاد نگرانیهای بیشتر در بین کاربران شود.
به طور کلی، با توجه به رشد روزافزون تکنولوژی و ادغام عمیق سیستمهای نظارتی در اکوسیستم گوگل، کاربران باید بیشتر از همیشه به امنیت و حریم خصوصی خود توجه کرده و تنظیمات حریم خصوصی دستگاههای خود را به دقت بررسی نمایند. این گزارش نشان میدهد که حتی با تنظیمات پیشفرض، ممکن است دادههای حساس شما بدون اطلاعتان جمعآوری و ارسال شوند. لذا باید هوشیار باشیم و همواره به دنبال شفافیت و کنترل بیشتر بر روی اطلاعات شخصی خود باشیم.