جزئیات دسترسی اسنپ به تلفن همراه کاربران
اشکان خسروپور/ خبرنگار:
2شرکت عمده تاکسی آنلاین کشور - اسنپ و تپسی- مدتی است که شاخ به شاخ هم جلو میروند.
همین چند روز پیش بود که تپسی شکایت مفصلی از اسنپ به شورای رقابت تسلیم کرد در این شکایت که مفاد آن در جلسه 318این شورا مطرح شد، به محدود کردن اجباری رانندگان اسنپ به استفاده از اپلیکیشن آنها اشاره شده بود و اینکه اپلیکیشن اسنپ از رانندگانی که 2اپلیکیشن تاکسی آنلاین را در گوشیهایشان نصب کرده باشند، میخواهد تا تپسی را حذف کنند.
چنین حرفی میتواند به این معنا باشد که اپلیکیشن اسنپ به فهرست برنامههایی که در تلفن همراه راننده نصب شده، دسترسی دارد. چالش دسترسی، پیشتر در رابطه با اپلیکیشن مسیریاب ویز مطرح شده بود؛ زمانی که در پیامی مشابه، اپلیکیشن اسنپ از رانندهها میخواست ویز را از گوشیهایشان حذف کنند. در این شرایط، آنچه در شبکههای مجازی مدام دربارهاش گفتوگو شد، این بود که اسنپ عملا مشغول کندوکاو در دادههای کاربران است؛ موضوعی که حتی کلماتی مثل «جاسوسی» هم در مواردی پیرامون آن بهکار رفت.
ماجرای دسترسیهای اپلیکیشن اسنپ به دادههای تلفن همراه مشترکانش، موضوعی است که حسین مرادقلی، مدیر ارشد فناوری اسنپ در گفتوگوی اختصاصی با همشهری به آن پاسخ داده است.
مسئله جنجالی اپلیکیشن رانندگان
دغدغهای که بیشتر در دنیای مجازی دست بهدست شده، درباره سرک کشیدن اسنپ به برنامههایی است که رانندهها روی تلفن همراهشان نصب کردهاند. مرادقلی دراین باره میگوید: «یک اپ برای دیدن سایر اپلیکیشنهای نصب شده روی سیستم، نیازی به هیچ دسترسی خاصی ندارد. تا به حال این سؤال برایتان پیش آمده است که فروشگاههای نرمافزار اندروید روی گوشی شما چطور متوجه میشوند که اپلیکیشنهایتان نیاز به آپدیت دارند؟ هر اپلیکیشن یک اسم پکیج دارد که سایر اپها نیز میتوانند آن را ببینند.
این اسم دقیقا مثل دامنه وبسایت (دامین یا همان آدرس وبسایت) میماند. همانطور که دامین یک وبسایت عمومی است، اسم پکیج نیز عمومی است و برای مشاهده آن نیاز به هیچ دسترسیای نیست. خیلی از افراد نگران دسترسی به اپهای مربوط به فیسبوک یا تلگرامشان هستند. این افراد باید بدانند که مشاهده فهرست اپلیکیشنهای روی گوشی مساوی با ارسال آن به سرور نیست.»
مرادقلی در اینباره میگوید: «هماکنون دسترسیهای PHONE، LOCATION، CONTACTS و STORAGE بهصورت اختیاری از کاربران راننده گرفته میشود. درصورتیکه راننده اجازه این دسترسیها را به اپلیکیشن اسنپ ندهد، باز هم اپ، اسنپ کار میکند اما با گرفتن هر کدام از این دسترسیها کار با اپلیکیشن اسنپ سختتر میشود.»
دسترسی به تلفن مسافران
اپلیکیشن مسافران اسنپ به 3بخش PHONE، LOCATION و CONTACTS از تلفن همراه مخاطب دسترسی دارد. به گفته مرادقلی، این دسترسیها فقط اطلاعات مربوط بهحساب کاربر (مسافر) از جمله شماره تلفن، آدرس ایمیل و مشخصات هر سفر را ذخیره میکند و در نسخه اندروید مسافر 3نوع دسترسی میگیرد؛ دسترسی به موقعیت مکانی، دسترسی به تلفن و دسترسی بهحساب کاربری اسنپ. دسترسی به contact در تلفنهای اندروید باعث شده، این تصور پیش بیاید که اسنپ به تلفن مخاطبان مسافر دسترسی دارد.
مرادقلی در اینباره میگوید: «در بخش contact ما از بین 3دسترسی اعلام شده توسط اندروید، فقط از یک دسترسی شامل Get Accounts استفاده میکنیم که در زمان «ورود با حساب کاربری گوگل» بهکار ما میآید. وقتی یک کاربر روی نامکاربری (Username) خود کلیک میکند، برای اینکه بتوانیم ایمیلش را پیشنهاد دهیم نیاز به این دسترسی داریم. این دسترسی در اندروید جزو گروه دسترسی مخاطبین (Contacts) محسوب میشود.» از میان بقیه دسترسیهای اندروید که شبهه دسترسی به دادههای خصوصی را مطرح میکند، دسترسی به Call phone است.
مرادقلی میگوید: «اسنپ دسترسیهای خواندن شماره تلفن، پاسخدادن به تماسهای ورودی، خواندن تاریخچه تماس و تغییر دادن تاریخچه تماس را از مسافران خود نمیگیرد. دسترسی به Phone برای انجام عملیات شارژ حساب کاربری از طریق کد USSD گرفته میشود. اگر اسنپ بخواهد از دسترسی Phone استفاده دیگری بکند روی تاریخچه تماس کاربر ثبت میشود. دسترسی Phone بهطور پیشفرض فعال است ولی کاربر میتواند آن را غیرفعال کند.
اسنپ از دسترسی Call phone استفاده میکند تا بتواند عملیات شارژ حساب کاربری را از طریق کد USSD انجام دهد.» به گفته مرادقلی، هر 3 این دسترسیها اختیاری است و برای راحتتر کردن کار با اپلیکیشن اسنپ گرفته میشوند و کاربران با غیرفعال کردنشان همچنان میتوانند از اپلیکیشن اسنپ استفاده کنند. حافظه داخلی، گالری، فهرست مخاطبها، شماره تلفنها، اطلاعات حساس یا بقیه اپلیکیشنهای در گوشی مسافران، مواردی هستند که طبق گفته این مسئول ارشد «اسنپ»، اپلیکیشن مسافران به آن دسترسی ندارد.
ضمن اینکه تمام این دادهها در دیتاسنترهای امن و بهصورت کاملا محرمانه ذخیرهسازی میشود. این اطلاعات طبقهبندیشده و فوقمحرمانه هستند و دسترسی لایه لایه به آنها وجود دارد. بهزودی در نسخه جدید نرمافزار مسافران این امکان ارائه میشود که دسترسی به تاریخچه سفر کاربران تنها از طریق رمز عبوری (Pin Code) که خودشان در اپ تعریف میکنند امکانپذیر باشد.»