Path 偷偷掃描并上傳用戶通訊錄?

新加坡的開發者 Arun Thampi 發現 Path 會偷偷掃描并上傳用戶的通訊簿,被上傳的數據包括聯系人姓名,電郵地址和電話號碼等隱私信息。而這一切都是在用戶不知情的情況下發生的。
Path 的創始人之一兼 CEO Dave Morin 很快回復 Arun Thampi:
Arun,謝謝你指出這個問題。我們認為這是一個重要的對話,而且態度非常嚴肅。我們上傳這些數據是為了讓用戶在 Path 上更快速有效地找到朋友和親屬,并能最快通知他們,別無其他用途。
我們相信這種朋友發現以及匹配對于業界來說是重要的,更重要的是用戶對此有清晰的了解,為此幾個星期前我們的 Android 客戶端新增了一個“選項”,而 iOS 客戶端 2.0.6 版正在通過審核。
這條消息很快傳播開來,TechCrunch、VentureBeat、CNET、ZDNet、Gizmodo 等科技媒體均作出報道,他們認為 Path 這樣做會侵犯用戶隱私,是“錯誤的道路”。在這些報道下面,有些留言毫不客氣。
名為 Andrei Oprisan 的用戶留言,代表一部分人的直觀感受:
這太糟糕了,原則上,我現在就要把 Path 卸載掉。…羞恥啊!
名為 kosso 的用戶留言表現出一種不信任感:
通訊簿里面的不僅僅包括郵件地址,還包括“電話號碼”以及住址。…不經過允許或是通知就把數據拿走是不可接受的。
Dave Morin 說你可以給他們發一封電郵,讓他們在服務器上刪除數據。但為什么我們要相信他?
用戶不信任 Path 是有理由的,社交網站保留用戶數據有先例。前兩天,Ars Technica 披露Facebook 會保留用戶數據。在 2009 年、2010 年、2012 年,他們通過圖片鏈接,依然能夠訪問用戶已經刪除的圖片。Ars Technica 說,“很難相信我們在幾年內持續跟蹤一個故事,而且問題依然得不到解決。”
之所以 Path 這種行為會牽動大家的敏感神經,很大程度和 Path 是“私密社交網絡”的定位有關,這個定位隱含一個前提,那就是 Path 會保守用戶的隱私。在通常界面下,你甚至無法看到“好友的好友名單”。正所謂“期望越高,憤怒越大”,大家對 Path 的私密性抱有太大的期望,誰也很難平靜面對這種新聞。
更新:Path 道歉,并移除服務器上用戶的數據
Path 在官方博客上為上傳通訊簿一事向用戶道歉。他們說:
我們犯了一個錯誤。…我們現在明白到“添加好友”的設計是錯的。如果你為應用使用通訊簿的方式感到不舒服,非常對不起。
他們解釋上傳用戶通訊簿的行為是有嚴格限制的,僅僅用于提高“好友建議”的質量。所有用戶在 Path 上分享的消息都經過了加密,這些通訊簿的資料同樣也是。當然也有用戶會說“我為什么要相信他們”,于是他們拿出解決方案:
…服務器上的個人通訊信息已經全部刪除。你們的信任對我們來說至關重要,我們希望你們在使用時 Path 感到完整的控制了個人信息。
Path 2.0.6 已經發布到 App Store,我們快速地新增了一個選項,看你是否愿意分享你的通訊簿以在 Path 上找到你的朋友和家人。如果你選擇接受,但之后不希望這樣,請發一封郵件到 service@path.com,我們會馬上查看你的通訊信息是否刪除。
最后 Dave 說,Path 一直將用戶擺在第一位。
題圖來自 Gizmodo