Σάλος με την εφαρμογή που κατασκόπευε τον κόσμο μέσω των emails του

Σάλος με την εφαρμογή που κατασκόπευε τον κόσμο μέσω των emails του

Ένα νέο σκάνδαλο δονεί τη βιομηχανία της τεχνολογίας και είναι επικών προδιαγραφών.

Superhuman τη λένε και είναι μια εφαρμογή που, όπως αποδείχτηκε προσφάτως, επέτρεπε στον χρήστη να παρακολουθεί τα emails των άλλων.

Όταν έστελνες ένα μήνυμα ηλεκτρονικού ταχυδρομείου μέσω του app των 30 δολαρίων τον μήνα, στο οποίο μπαίνεις μάλιστα μόνο κατόπιν πρόσκλησης, η εφαρμογή όχι μόνο κατέγραφε αυτομάτως κάθε φορά που ο αποστολέας άνοιγε το email, αλλά σου έδειχνε ακόμα και την τοποθεσία του! Παραβιάζοντας κάθε έννοια ιδιωτικότητας, προσωπικών δεδομένων αλλά και ασφάλειας ηλεκτρονικών μηνυμάτων.

Το θέμα έφερε στο προσκήνιο ο πρώην αντιπρόεδρος του Twitter, Mike Davidson, που μας είπε πως η Superhuman κατασκόπευε τα emails των άλλων, είτε είχε τέτοια πρόθεση ο χρήστης είτε όχι.

Το όλο πράγμα γινόταν μέσω μιας λειτουργίας που αποκαλείται tracking pixel (ένα είδος web bug, tracking bug). Κάθε εικόνα στο ίντερνετ είναι αποθηκευμένη σε έναν σέρβερ και αυτό που κάνει ο υπολογιστής μας είναι να τις κατεβάζει αυτομάτως όσο περιηγούμαστε στο ίντερνετ. Χρόνια πριν, κάποιος κατάλαβε πως αυτή η διαδικασία επέτρεπε στους ίδιους τους σέρβερς να παρακολουθούν τη δραστηριότητα των χρηστών online.

Κάτι πάρα πολύ απλό στη σκέψη δηλαδή έγινε πραγματικότητα με μια κίνηση: κάθε φορά που ανοίγεις ένα email, κατεβάζεις αυτομάτως και μια αόρατη συνοδευτική εικονίτσα. Κι αυτό το αίτημα του υπολογιστή στον σέρβερ για το download της εικόνας είναι που του επιτρέπει να ξέρει πότε την άνοιξες. Αυτές οι εικόνες δεν φαίνονται βέβαια με γυμνό μάτι, καθώς όπως υποδεικνύει και το όνομά τους, είναι κυριολεκτικά 1x1 pixel θαμμένο κάπου στο email ή την ιστοσελίδα.

Μέσω αυτού του χαρακτηριστικού, η Superhuman επέτρεπε στους χρήστες της να ξέρουν ακόμα και πού βρίσκεται ο παραλήπτης των email τους τη στιγμή που άνοιγαν το μήνυμα! Και όλοι ξέρουμε τι σημαίνει να πέσουν τέτοιες ευαίσθητες πληροφορίες (ότι δεν είσαι σπίτι σου, ας πούμε) σε λάθος χέρια.

Μετά τη γενική κατακραυγή, η Superhuman εξέδωσε μια γραπτή απολογία και ισχυρίστηκε πως αφαίρεσε αυτό το χαρακτηριστικό του γεωεντοπισμού από την εφαρμογή…

Ακολουθήστε το Madata.GR στο Google News Madata.GR in Google News

Δείτε ακόμα