Sốc: Google cho phép nhân viên và người ngoài đọc email của người dùng

2018-07-04 08:47:54

Google cho phép các nhà phát triển ứng dụng và thậm chí các nhân viên của hãng có thể đọc email của hàng trăm triệu người dùng đang sử dụng dịch vụ Gmail. Thông tin này khiến nhiều người dùng Gmail cảm thấy lo lắng cho sự riêng tư của mình.

Theo một báo cáo vừa được tờ The Wall Street Journal công bố, các cài đặt quyền truy cập của Gmail cho phép các công ty dữ liệu và các nhà phát triển ứng dụng bên thứ ba xem các thông tin chi tiết về email của người dùng, bao gồm địa chỉ người nhận, thời gian gửi và đặc biệt cả toàn bộ nội dung email.

Các ứng dụng này cần phải có sự chấp thuận của người dùng để có đọc email của họ, dù vậy các thông tin về điều khoản sử dụng không thực sự rõ ràng khiến nhiều người dùng nhầm lẫn và vẫn đồng ý để các ứng dụng truy cập vào hộp thư của họ.

Đại diện của Google cho biết hãng chỉ cung cấp dữ liệu cho các nhà phát triển ứng dụng bên thứ ba đã được xem xét và có sự đồng ý rõ ràng của người dùng. Quá trình xem xét các nhà phát triển ứng dụng bao gồm việc kiểm tra danh tính của công ty phát triển ứng dụng, chính sách bảo mật về quyền truy cập email và cách thức sử dụng các dữ liệu trong email của người dùng. Google cho biết một số nhà phát triển ứng dụng được phép truy cập vào hộp thư Gmail của người dùng, nhưng một số khác thì không được Google cấp quyền này.

Nếu bạn đã từng thấy hộp thoại yêu cầu quyền hạn như hình minh họa này xuất hiện khi bạn đăng nhập tài khoản Gmail vào một ứng dụng thì rất có thể bạn đã cấp quyền cho ứng dụng đó đọc email của mình
Nếu bạn đã từng thấy hộp thoại yêu cầu quyền hạn như hình minh họa này xuất hiện khi bạn đăng nhập tài khoản Gmail vào một ứng dụng thì rất có thể bạn đã cấp quyền cho ứng dụng đó đọc email của mình

Hiện vẫn chưa rõ có bao nhiêu ứng dụng được phép truy cập và đọc email của người dùng, nhưng có thể kể đến một số ứng dụng phổ biến của các nhà phát triển như Microsoft, Salesforce hay một số ứng dụng quản lý email đáng tin cậy của các công ty nổi tiếng như Return Path hay Edison Software.

Trả lời phỏng vấn của The Wall Street Journal, hai công ty Return Path và Edison Software thừa nhận các kỹ sư của mình đã đọc hàng trăm đến hàng ngàn email của người dùng để huấn luyện cho các thuật toán máy xử lý dữ liệu. Trong chính sách bảo mật trên ứng dụng của 2 công ty này có đề cập đến việc công ty sẽ theo dõi email của người dùng, nhưng không nói rõ rằng nội dung email sẽ được truy cập bởi con người chứ không bởi máy móc đơn thuần, do vậy người dùng không hề hay biết nội dung email của họ đang bị những người khác đọc khi dùng các ứng dụng của Return Path và Edison Software.

Tuy nhiên theo đại diện của Edison Software thì đến nay các nhân viên của công ty đã ngừng đọc email của người dùng và xóa toàn bộ các dữ liệu liên quan đến nội dung email để đảm bảo quyền riêng tư.

Đáng chú ý không chỉ các nhà phát triển ứng dụng mà ngay cả các nhân viên của Google cũng được phép đọc email trong hộp thư Gmail của người dùng, tuy nhiên Google nhấn mạnh “chỉ trong những trường hợp rất đặc biệt khi người dùng đồng ý và yêu cầu, hoặc vì những mục đích bảo mật, chẳng hạn khi xử lý lỗi hoặc khi kiểm tra tài khoản Gmail bị xâm nhập”.

Điều khiến nhiều người dùng lo ngại là liệu các ứng dụng quản lý email thực chất truy cập vào nội dung email của người dùng chỉ nhằm mục đích quản lý và sắp xếp email thuận tiện hơn, phục vụ cho các tính năng của ứng dụng, hay sẽ sử dụng các nội dung trong email của người dùng cho một mục đích nào khác, thậm chí bán thông tin cho bên ngoài. Quan trọng hơn vấn đề riêng tư và cá nhân của người dùng đã bị lạm dụng nghiêm trọng khi bị đọc và giám sát bởi những con người chứ không phải máy móc.

Để kiểm tra xem bạn có cấp quyền truy cập vào hộp thư Gmail của mình cho một ứng dụng nào đó hay không, bạn có thể truy cập vào đây, sau đó đăng nhập vào tài khoản Gmail của mình.

Theo Dân trí

Báo Bình Dương