研究:Google Meet、微软Teams、思科WebEx可能搜集过多用户个人信息

Google Meet、Microsoft Teams、思科WebEx在新冠肺炎期间,帮助消费者得以和公司、亲友或医院以视频(VC)联系,但美国消费者权限组织上周仍指出,只要同意这些软件的隐私条款,就给了厂商搜集并分享用户个人信息的权利,作为广告等营销用途。

有鉴于这阵子Zoom吸引安全专家关爱的眼神,消费者报告(Consumer Report)数字实验室,则针对其他三大厂商的Google Meet / Duo / Hangouts、微软Skype / Teams及思科WebEx的隐私条款进行分析,查看厂商的信息搜集及使用行为。他们分享的面向包括各VC平台资料泄露的风险、VC直接搜集的个人信息、VC从第三方来源搜集的个人信息、VC是否将个人信息分享或卖给第三方单位、用户资料的删除和保留期间、以及VC是否使用用户资料作为机器学习、AI分析或人工查看等10大面向。

根据研究人员的分析,三家厂商的隐私政策少数地方略有不同。例如WebEx明确规定用户所有资料会在保存7年后删除,但Google和微软不同产品有不同规定,且Google没有说明白,此外Google会搜集用户设备资料,但另二家不会。

但是其他方面三家厂商大同小异,例如他们都会在用户进行视频会议时搜集用户信息,这些VC平台结合来自第三方资料中介商或其他来源的资料,创建消费者资料,他们视这些信息为改进其产品的凭据,也是其资产,也可分享或销售给外部企业,甚至可能利用视频来训练其ML、AI系统。

消费者报告将分析结果寄给了三家厂商后,思科回应,绝不会出租或销售用户信息。Google也表示已经提供Meet用户设置进入会议密码的功能,以避免被陌生人闯入会议。

而针对消费者,消费者报告也建议保护隐私的方法。例如一开始只以“访客”(guest)身份加入以减少被搜集的信息。如果要注册为用户,则最好固定于其中一个平台。此外,用户最好以未用于网银或社交平台的Buner Email登录(指第三方网站随机产生一组电子邮件信箱,再由此转发到真正的电子邮件地址),并且使用密码管理员软件。

消费者报告也提醒用户如果可以,应关闭摄影机或麦克风,同时使用模糊或虚拟背景,以免泄露太多个人或家中摆饰等信息。最后,许多社交行为只要打一通电话能解决,不需开视频。