חקירת Street View: האם תואשם גוגל בפלילים?
האם הוכנס בכוונה קוד לאיסוף מידע פרטי מרשתות wifi למערכת של ניידות Street View? גוגל מכחישה בתוקף, אך דו"ח מחקירת המקרה מציג נתונים סותרים. בינתיים יש כבר כאלה שתובעים את אימפריית החיפוש על הפרת פרטיות חסרת תקדים
עבר כחודש מאז נאלצה גוגל להודות שניידות הצילום שלה אספו מידע פרטי שעבר ברשתות wifi בקרבתן. מאז נראה כאילו ענקית האינטרנט עומדת מבויישת אל מול ההאשמות שהוטחו בה, ומדקלמת את אותה המנטרה - "זה נעשה בטעות".
לפי דיווח של cnet, חברת המחקר Stroz Friedberg, שבדקה באופן בלתי תלוי את קוד הפעולה של מערכת דגימת הרשתות בגוגל, הפיצה דו"ח בנושא. עתה מנסים לקבוע גורמים שונים האם גוגל שכחה את המוטו שלה, "Don't Be Evil", כשיצאה לצלם את רחובות העולם.
Gslite מציץ לכם למייל
ניידות הצילום של גוגל החלו לצלם רחובות ערים בעולם במסגרת פרוייקט Street View עוד במאי 2007, כדי לבנות שירות מקוון חדש, בו יוכל המשתמש "לטייל" ברחוב אשר ייראה בתצלום גוגל Maps. הניידות צילמו תמונות, וגם, התברר, אספו מידע נוסף - על אודות פריסת רשתות wifi.
השירות, אשר מעצם הגדרתו מפר פרטיות, שנעשה בהיחבא ולא זכה לאישור, ספג ביקורות שליליות מצד רגולטורים, ביניהם - מגרמניה. הרגולטור הגרמני הוא זה אשר דרש מגוגל לדווח על נתונים נוספים שאוספות ניידות הצילום - וכך התברר שלא רק הרשתות נדגמות, אלא גם המידע שעובר בהן.
במבט ראשון, מסקנות החקירה אינן חד משמעיות. הוכח כי קוד שנקרא Gslite, אותו הכניסו מהנדסי גוגל למערכת הבקרה של ניידות Street View, לא היה אמור כלל לשמור מידע מרשתות wifi - לדברי גוגל - אך בכל זאת שמר מידע מרשתות פתוחות שדגמו הניידות.
גוגל כללה רכיבים שכאלה בניידות לצורך מיפוי של פריסת רשתות wifi פתוחות. מטרתה המוצהרת של החברה היתה להשוות את מיקומי הרשתות שתועדו לנתוני מיקום מבוססי GPS כדי לשפר את איכות שירות המיפוי המקוון שלה. אם תשאלו את גוגל, הדבר נעשה כדי להעניק לכם יותר מידע שימושי כשתיכנסו לשירותים כמו Maps ואחרים.
קוד Gslite היה אמור לבצע דגימת כתובות, ולא שמירה של תעבורת קבצים ומידע אחר אשר התבצעה על גבי הרשתות האמורות. התוצאה היתה חסרת תקדים בכל הנוגע להפרת פרטיות אישית: במקום לאסוף נתוני SSID ו- MAC, אספה גוגל גם ססמאות, תמונות, מיילים ועוד הרבה מידע פרטי מכל הרשתות הפתוחות שהיו בטווח הקליטה של הניידת.
"המערכת תוכננה ליירט מידע באופן שיטתי"
לפי קבוצת Privacy International, חברה עורכי דין בריטית המתמחה בנושאי פרטיות, ממצאי החקירה מראים שגוגל אספה את המידע בכוונה. "המערכת תוכננה ליירט ולשמור מידע העובר ברשתות פתוחות באופן שיטתי. בכך, ניצבת גוגל בפני תביעות פליליות בכמעט בכל שלושים המדינות בהן הופעלה המערכת", נכתב באתר הקבוצה.מאידך, הקבוצה מבססת את טיעוניה על העובדה שהקוד נכתב במטרה לאסוף נתוני רשתות – דבר בו הודתה גוגל, ואמרה שהשימוש בקוד בניידות החיפוש נעשה בטעות.
עקרונית, אין כל פסול בכתיבת קוד אשר מתעד תעבורת רשת, אך רק אם הדבר מתבצע בפועל במסגרת ניסויים פנימיים לבחינת המערכת, על גבי רשתות של החברה המפתחת.
המידע חייב להידגם מעל לרשת פתוחה, שכן רשת מוצפנת לא מאפשרת לצוות הפיתוח לדעת כיצד נראה המידע לפני שנדגם, ולקבוע מהי את איכות הקליטה של המערכת. מתוך כך, אפשר לראות שיתכן ובגלל טעות תמימה של צוות הפיתוח - או אפילו של מפתח בודד - נשאר בג'יסלייט הרכיב השומר את המידע שנדגם.
בטעות או בכוונה?
התוכנה לבקרת הרשתות של Street View נכתבה בשנת 2006, והיא נכנסה לשימוש שוטף בניידות ברחבי העולם. תמוה למדי שגוגל לא ביטלה את שמירת המידע הנדגם, אם אכן לא התכוונה שיידגם מלכתחילה. בנוסף, ביטול הליך שמירת המידע בקוד התוכנה אינו דבר שמחייב, בהכרח, כתיבת תוכנה חדשה.
גם אם הדבר היה עולה לגוגל בזמן עבודה ובעלות פיתוח - היה על החברה להניח כי איסוף ושמירת מידע פרטי מהניידות הוא מוקש חי המצדיק פעולה יזומה לפירוקו. לא ניתן, בשלב זה, לדעת אם גוגל עשתה זאת בכוונה תחילה או לא. חקירה מעמיקה שתכלול את נהלי העבודה הפנימיים של החברה תוכל לשפוך יותר אור על הנושא, ולבחון אם מדובר בהתרשלות או ביוזמה ארגונית. יתכן שחקירת ה- FTC, אשר נמצאת בשלבים ראשוניים מאוד, תציג תוצאות נהירות יותר.
אריק שמידט, נשיא גוגל, הודה בראיון לפייננשל טיימס כי מדובר בטעות מביכה. להודאתו קדמו הודאתם של אלן יוסטס, סגן נשיא בכיר למחקר והנדסה בחברה, וגורמים נוספים בחברה. כולם מסרו הודעה פושרת, והתעלמו מהנזק שנגרם לפרטיות המשתמשים.
תיאבון עצום למידע פרטי
לו היה מדובר בחברה קטנה ומקומית, שאינה ניצבת בין הכוונות של רגולטורים בכל העולם בגלל מקרים חוזרים ונשנים של פגיעה בפרטיות - יתכן והיה די בכך כדי להשכיח את המקרה. אבל גוגל נתפסת כחברה בעלת תיאבון ללא תחרות, בכל הנוגע למידע פרטי של משתמשיה הרבים מספור. רגולטורים יצאו נגד החברה עת השיקה את גוגל Buzz, וחשפה רשימות חברים של משתמשי Gmail, תקפו אותה על סירובה למחוק נתונים שאספה על משתמשיה ועוד.
למעשה, שירות Street View זכה להתנגדות עיקשת בעולם עוד הרבה לפני שנודע שגוגל מציצה בתעבורת רשתות: לאנשים הפריע, קודם כל, שמציצים להם בחלון.
פעולת הניידות, שמצלמות בגובה הקרקע, זכתה בשנים האחרונות להתנגדות במיוחד באיחוד האירופי, שלאזרחיו מודעות גבוהה לפרטיותם. בכפר באנגליה יצרו אנשים שרשרת אנושית כדי לחסום את דרכו של רכב צילום, וביוון ובגרמניה הוגשו לגוגל בקשות רשמיות משלטונות המדינות שלא לבצע צילום ברחובות - מבלי להציג מנגנוני הבטחת פרטיות.
בקרוב: חקירה בארה"ב
ביפן, זכה פרוייקט הצילום של גוגל להתנגדות חריפה במיוחד ,אשר הוביל את החברה להכין סרטון מצוייר וחביב אשר מראה כיצד פועלים רכבי הצילום. היפנים אולי אוהבים אנימציה, אך לא די בסרט מצוייר כדי לגרום להם לוותר על פרטיותם - וההתנגדות ביפן נותרה בעינה.
בימים אלו מתארגנים גופים רבים, פרטיים וציבוריים, אשר דורשים לקבל לידיהם את המידע שאספה גוגל כדי לקבוע את חומרת הנזק שגרמה.גוגל בתחילה התנגדה, אולם בתחילת השבוע החליטה כי עדיף להיענות לדרישת רגולטורים באירופה, וצפוייה להעביר את המידע בקרוב. בארצות הברית אף צפויה נציבות הסחר הפדראלית לפתוח בחקירה, לאחר שחברי קונגרס הפעילו עליה לחץ לעשות כן.
גם קנדה, שוויץ, הונג קונג ומדינות אחרות קוראות להעמיק את החקירה ואף להטיל הגבלות ופיקוח על ענקית החיפוש. גוגל, מצידה, טוענת שלא עברה על שום חוק. נראה שהחקירות יאלצו את החברה לבחון מחדש מספר שירותים ומהלכים שלה, כדי לא לאבד את אמון המשתמשים - ולזכות ליותר חופש פעולה מצד הרגולטורים.