SimilarWeb מסתבכת עם חדירה לפרטיות
בגלל איסוף מידע אישי: גוגל ופיירפוקס הסירו תוסף דפדפן שבבעלות SimilarWeb הישראלית. "זה כלי ריגול"
התוסף Stylish נחשב לפופולארי מאוד ועד כה התקינו אותו כ-2 מיליון משתמשים על הדפדפנים שלהם. הוא מאפשר לעצב מחדש ולשנות אלמנטים שונים בעמודי אינטרנט שבהם הם גולשים. בינואר 2017 התוסף נרכש על ידי חברת SimilarWeb הישראלית, שפיתחה מערכת למדידת נתוני גלישה ושימוש באתרי אינטרנט ואפליקציות. זו אחת מחברות הסטארטאפ הבולטות בישראל ומעסיקה כ-400 עובדים ויש 3000 חברות שמשתמשות בשירותיה. מנכ"ל החברה הוא אור עופר.
בשבוע שעבר פרסם מהנדס התוכנה רוברט היטון פוסט בבלוג שלו ובו הטיח טענות קשות: לדבריו, בדיקה שביצע העלתה כי מאז שנרכש על ידי SimilarWeb, התוסף Stylish הפך ל"כלי ריגול של ממש שמוסווה כתוסף דפדפן", וכי הוא "גונב את כל היסטוריית הגלישה של המשתמש".
על פי היטון, התוסף אוסף כל כך הרבה מידע אישי ונתוני זיהוי, עד שהוא מאפשר תאורטית ל-SimilarWeb לזהות משתמשים באופן אישי. זאת בניגוד לתנאי השימוש של התוסף, שמבטיחים כי איסוף המידע הוא אנונימי. יש לציין כי אף שהמעקב מופעל כברירת מחדל, ניתן לבטל אותו דרך תפריט ההגדרות של התוסף.
הפוסט של היטון הגיע לכותרות של כמה אתרי טכנולוגיה בולטים בארה"ב, מה שהוביל את גוגל ואת פיירפוקס להסיר את התוסף מחנויות התוספים של הדפדפנים שלהם, כך שמשתמשים חדשים אינם יכולים להתקין אותו. עם זאת, התוסף ממשיך לפעול אצל אנשים שכבר התקינו אותו בעבר. המהלך נעשה באופן חד-צדדי והפתיע את אנשי סימילארווב, וכעת מתנהלים מגעים עם מוזילה ועם גוגל לצורך החזרתו לחנויות.
ב-SimilarWeb הכחישו את הטענה המרכזית של היטון, ובתשובה לפניית ynet מסרה בתגובה: "Styilsh הוא תוסף לדפדפן שעוזר למשתמשים לבצע פרסונליזציה ויזואלית לאתרים שונים. החברה משתמשת במידע אגריגטיבי ואנונימי לחלוטין לטובת שיפור המוצר וחווית המשתמש. סימילרווב אינה אוספת מידע אישי, אינה יודעת מי הם המשתמשים ולעולם גם לא תרצה לדעת. מדובר בתהליך בירוקרטי אל מול הגופים שייפתר בקרוב. כרגע המוצר אכן לא נמצא בחנויות השונות אך אנו מתקשרים עימם על כך והמוצר יחזור לעלות בהקדם האפשרי״.
SimilarWeb מקיימת הסכמים או מפעילה בעצמה שלל תוספים, אפליקציות, סרגלי כלים ושירותים מקוונים נוספים המותקנים אצל משתמשים ברחבי העולם, וכך אוספת סטטיסטיקות נרחבות של גלישה באתרים ושימוש באפליקציות. זה מה שמאפשר לה לנתח ולמדוד את תעבורת הגלישה והשימוש באתרי אינטרנט ובאפליקציות.
זו לא הפעם הראשונה שחברות ישראליות עולות על הכוונת של גוגל בגלל נושאים הקשורים להפרות פרטיות לכאורה. רק בשבוע שעבר פורסם כי גוגל מבצעת בדיקה של חברת Appsee הישראלית, המאפשרת לבעלי אפליקציות להקליט את המסך של משתמשי סמארטפונים. זאת לאחר שהתברר כי אפליקציה המשתמשת בשירותי החברה עקבה אחר משתמשים ללא ידיעתם. "הגענו למסקנה שחלק מהשירות של Appsee עלול לגרום למפתחים להפר את מדיניות הפרטיות של חנות האפליקציות", אמרה גוגל ומסרה כי היא עובדת עם החברה כדי למנוע מקרים נוספים.
במאי האחרון האפליקציה הישראלית דרופ (Drupe)הוסרה ללא התראה מוקדמת מחנות האפליקציות "גוגל פליי" לאחר שהתברר כי מידע אישי של משתמשיה נחשף באופן לא מאובטח. האפליקציה הוחזרה מאז לחנות.