$
חדשות טכנולוגיה

אפליקציית Allo של גוגל חשפה מידע אישי של משתמשים בטעות

באג באפליקציה איפשר למשתמשים להיחשף למידע פרטי אחד של השני ללא ידיעתם. הבעיה נמצאה באפליקציית הסיוע האישית של גוגל, Assistant

נמרוד צוק 16:5215.03.17
אחרי שהתגלה כי היא מפיצה חדשות מזויפות, בעיה נוספת בסייענית האישית של גוגל עלולה להטריד את משתמשיה - והפעם מדובר במה שנראה כתקלות שפוגעות בפרטיות המשתמשים ונחשפו אתמול (שלישי) על ידי אתר re/code.

האתר מצא שני באגים מסוג הזה, שצצים כאשר משתמשים בגוגל אסיסטנט דרך תוכנת הצ'ט Allo במהלך שיחה בין שני משתמשים. באג אחד הציג בשיחה הפומבית קישור לדף מעריצים של הארי פוטר, כפי הנראה תוך הסתמכות על היסטוריית החיפושים של אחד המשוחחים, בתשובה לבקשה של המשוחח השני כי הבוט "יזהה את עצמו". במקרה השני הציג הבוט מפה שהראתה את מיקום המשרד של אחד המשוחחים בתגובה לשאלה "מהי העבודה שלי", מיקום שהיה ידוע לו מהגדרת מיקום המשרד הפרטית של המשתמש בגוגל מפות ולא ממידע פומבי.

גוגלAllo גוגלAllo צילום: Google

 

מלבד החשש לחשיפת פרטים אישיים בפני הצד השני לשיחה על ידי הבוט, השימוש בסייענית בתוך Allo מעלה חשש נוסף לפרטיות בשל היעדרה של הצפנה מקצה לקצה המופעלת כברירת מחדל, בניגוד לאפליקציות צ'ט כמו וואטסאפ או טלגרם.

 

בתגובה לפרסום התקלה הראשונה הודיעה גוגל כי היא מצאה את הבאג שגרם לה ותיקנה אותו, אך לא התייחסה לבעיית הכתובת הפרטית. במקרים אחרים הבוט כבר מתוכנן לפעול באופן דיסקרטי יותר, לדוגמה כאשר הוא נשאל "איך קוראים לי" על ידי אחד המשתמשים בשיחה פומבית הוא פותח צ'ט פרטי עם השואל ומבקש את אישורו לשתף את המידע.

 

בשבוע שעבר זכתה הסייענית לביקורת מכיוון אחר, כאשר התברר שהגרסה הקולית שלה שמותקנת ברמקולים החכמים ממשפחת "גוגל הום" מקריאה מידע מסולף שמקורו באתרי חדשות מזויפות בתגובה לשאלות כגון "האם הנשיא אובמה מתכנן הפיכה".
בטל שלח
    לכל התגובות
    x