WhatsApp強制向facebook分享資料 私隱小組︰Signal收集資料最少

撰文:歐陽德浩 袁澍
出版:更新:

不少港人使用即時通訊軟件WhatsApp,近日更新使用條款,用家如希望繼續使用程式,便需批准將電話號碼、聯絡人等資料,分享予其母公司Facebook,近日引起用家極大回響。Facebook大中華區總裁梁幼莓周一在Facebook個人帳戶回應,指用戶與任何人的對話受「端對端加密技術保障」,WhatsApp不會將用戶聯絡人名單與第三方分享。
香港互聯網協會網絡保安及私隱小組召集人楊和生今日(13日)在商台節目表示,倘若用戶同時擁有Facebook帳戶,兩間公司亦能在背後比對用戶資料,「唔係兩個電話號碼傾偈,係睇到邊兩個人傾緊偈。」
香港無線科技商會副主席李勁華亦在港台節目中指,從法律來說,現在對用戶的保護並不足夠,很多時候只能講個信字,即使香港有私隱專員,但是較難根據準則處理資訊。

WhatsApp在應用程式內發出訊息,「要求」用戶同意新私隱政策,否則2月8日之後不能使用。(手機畫面截圖)

WhatsApp私隱度介乎Signal、Telegram之間

香港互聯網協會網絡保安及私隱小組召集人楊和生認為,WhatsApp是次事件屬信任問題,相信在澄清後能辟除部分人的疑慮。他表示,較關注個人訊息是否被他人獲得,而WhatsApp稱不會分享訊息內容,認為點對點加密的設計能夠保護用戶,因此他個人不太擔心。不過他續指,倘若用戶同時擁有Facebook帳戶,兩間公司亦能在背後比對用戶資料,「唔係兩個電話號碼傾偈,係睇到邊兩個人傾緊偈。」

談到其他通訊軟件,楊認為近日部分市民轉用的Signal,所收集的資料最少,即使將來有洩漏,對用戶影響亦不大。反而Telegram的對話沒有點對點加密,故能獲得用戶的聊天內容,除非用戶自行打開加密功能。至於WhatsApp則介乎兩者之間,「訊息保密嚟講還可以。」

WhatsApp,近日更新使用條款,用家如希望繼續使用程式,便需批准將電話號碼、聯絡人等資料,分享予其母公司Facebook。(資料圖片)

WhatsApp用戶的年齡層範圍較廣 不易被取代

楊稱,為了方便與不同的朋友聯絡,因此已安裝所有通訊軟件。他認為,雖然通訊軟件改朝換代頻繁,如ICQ及MSN亦被取代,但他認為今次的情況不同,因WhatsApp用戶的年齡層範圍較廣,估計發展下去不易被其他軟件取代。「有班年齡層嘅人你叫佢轉,嚇死人咩?」

最新型號手機破解難度較高

節目亦談到手機的破解難度,楊表示,通常最新型號手機的操作系統,破解難度會較高。他舉例,蘋果手機為單一廠商,每部新手機均會糾正先前被破解的問題。雖然Android手機的廠商較多,不過在硬件配合加密安全下,部分手機亦難以破解。

香港無線科技商會︰「很多時候只能講個信字」

香港無線科技商會副主席李勁華指出,根據WhatsApp的私隱條款,不會將你的信息轉去第三方,但是日後若推出購物服務後,會將下單、地址及付款等購物相關資訊轉存至第三方,而如果商戶同時使用FB服務,FB、WhatsApp及Instagram可以知道消費者同商戶購物資訊。

李說,根據官方近日的澄清,用戶可以選擇是否使用WhatsApp與商戶溝通,但實質上這樣做的人較少,變相令大家少了選擇權。他認為,從法律來說,現在對用戶的保護並不足夠,很多時候只能講個信字,即使香港有私隱專員,但是較難根據準則處理資訊,所以在香港較難處理,顧慮並非不合理。

李又指,現時各種平台非常需要公眾監察,今次市民大眾留意到新條款,有這樣的敏感度是一件好事。他並提到有社交平台例如MeWe並非靠廣告收入,因此少用個人資訊「打廣告」。至於今次事件會否打破社交平台壟斷,李勁華認為在互聯網歷史上沒有一個巨人不會倒下,例如當年流行的MSN、ICQ等,一定會「改朝換代」,希望社交媒體可「百花齊放」。

WhatsApp將與Facebook等平台共享的資料:
帳戶登記資料(例如手機號碼)
• 交易資料
• 服務相關資訊
• 使用該通訊軟件服務時用戶如何與他人交流(包括商業活動)的資訊
• 用戶流動裝置的資訊
• 用戶IP 地址
• 其他在其私隱政策內訂明會收集;或經通知用戶或基於用戶同意而獲得的資料,當中可能包括:
o 帳戶資料(例如用戶自定的檔案頁面名稱(profile name)及頁面圖像)
o 在某些情況下(例如當訊息未能成功傳遞)所發出的訊息
o 用戶通訊錄上的聯絡人資料
o 用戶設定的狀態資訊
o 透過該通訊軟件的付款服務或使用其服務作購物或財務交易時的交易或付款資訊
o 顧客服務及其他相關的聯絡資訊
o 用戶的活動記錄及資訊(例如上線情況、群組資訊、頁面頭像等)
o 用戶裝置及網絡連接資訊(例如硬件型號、作業系統、電池水平、訊號強度、瀏覽器資料、流動網絡、系統語言及時區等)
o 手機定位資訊
o 「cookies」
• 由第三者、第三方服務提供者及/或其他關連公司提供給該通訊軟件有關用戶的資料
資料來源:私隱專員公署

▼社交距離措施 再延續至1月20日▼

+9