3.8.2009

רוצה ג'ימייל? גוגל רוצה את הסלולר שלך


גוגל יודע מה מספר הטלפון הנייד שלכם: מעכשיו, כדי לפתוח חשבון ג'ימייל (Gmail) יידרש גם המשתמש הישראלי למסור את מספר הטלפון הנייד שלו, ולקבל קוד אימות מיוחד באמצעות סמס (sms). גוגל מודה כי היא שומרת את מספר הטלפון הנייד של כל משתמש חדש במאגר מיוחד

לראשונה בהיסטוריה של גוגל, החלה החברה לפתח מאגר ענק של מספרי טלפון ניידים, ככל הנראה במאמץ להשתלט על שוק הסלולר ולפתח כלי פרסום חדשים. החל מהשבועות האחרונים, הדרישה הבסיסית לפתיחת חשבון ג'ימייל חדש (שהוא, למעשה, חשבון גוגל חדש) היא מתן מספר טלפון נייד כדי לקבל קוד אימות באמצעות סמס. דרישה זו קיימת גם בישראל כעת.

חשוב להדגיש כי הדרישה שלעיל לא מופיעה בכל פעם שמשתמש ישראלי מבקש לפתוח חשבון חדש. הדרישה מופיעה בחלק המקרים, אבל לא בכולן. כנראה שמדובר בתוכנית "בטא" שתהפוך לדרישה גורפת רק בעתיד הקרוב.

כך זה נראה, למשל, בקנדה. והנה צילום מסך עדכני למשתמש ישראלי באנגלית.
עורך בלוג זה קיבל הודעה אישית בעברית, עם אפשרות לבחור את ישראל, ונשלחה אליו הודעת סמס ראשונה מסוגה מ"גוגל".

בפועל, המשתמש מקבל סמס קצר מאת שולח ושמו Google, ובו כתוב בקצרה:
Your Google Verification Code is XXXXXX.
קוד האימות הוא מספר פשוט בן 6 ספרות.
יש לשים לב לכך שקוד האימות נקרא "גוגל" ולא "ג'ימייל", כך שהוא מייצג את מכלול שירותי החברה, ולא את שירותי הדואר האלקטרוני בלבד.


גוגל טוענת כי מטרת איסוף מספרי הטלפון הניידים היא מאבק יעיל ב"ספאמרים" והגנה על המשתמשים מפני דוא"ל זבל. כמו כן, מאפשר השירות החדש לשחזר סיסמה באמצעות סמס.

השירות אמנם פותר מצבים קשים של איבוד סיסמאות על ידי משתמשים, אך מעניק לגנבי טלפונים סלולריים גישה פוטנציאלית לחשבונות גוגל. החדשנות של גוגל תעניק תמריץ לאנשים רבים לגנוב מכשירי סלולר של משתמשי גוגל, כדי להשיג גישה חופשית על היישומים הרגישים ביותר שלהם, בעיקר תיבות דואר אלקטרוני המכילות מידע רב.

אימות באמצעות סמס אכן מאפשר ל"גוגל" להגביל את כמות החשבונות שיכול משתמש אחד לפתוח, ובכך להילחם בספאמרים. גוגל לא מסבירים כמה חשבונות ניתן לפתוח על כל מספר טלפון נייד. ספאמרים יצטרכו לקנות מספרי טלפון רבים כדי לשלוח ספאם דרך חשבונות רבים, מה שיקשה עליהם לפעול.


בתמונה: תרגום לעברית של הסברי גוגל בעניין השירות החדש


סוף עידן האנונימיות

מתן מספר טלפון נייד לא רק שמגביל את הספאמר מלפתוח מספר רב של חשבונות פיקטיביים. המספר מזהה את הספאמר וחושף אותו לתביעות. זה הצד החיובי של העניין. הצד השלילי: כל פעולה בעייתית שמבצע משתמש דרך ג'ימייל חושפת אותו בפני רשויות החוק. זאת כיוון שמספר הטלפון הנייד שלו משמש "תעודת זהות" שאיתה אפשר לפנות אליו, לאתר את מיקומו ולהצליב עם פרטי המנוי בחברה הסלולרית.

גוגל מניחה שלכל גולש אינטרנט יש טלפון סלולרי. זו הנחה בעייתית נוספת בשירות החדש. בני-נוער רבים שמעוניינים בחשבון ג'ימייל אינם מחזיקים בהכרח בטלפון נייד. שימוש בטלפון הנייד של ההורים לצורך אימות סמס, מאפשר להורים לשנות את הסיסמה לחשבון בכל עת, והופך את ההורים לאחראים לחשבון (למרות שהם לא משתמשים בו).

עלות משלוח כל סמס ובו קוד אימות אינה מפורטת באתר. העלות מחושבת בצורה שונה על ידי כל ספק סלולרי בכל מדינה. גוגל אף לא מספק אומדן של עלות אימות אחד. השירות פעיל כעת בישראל, אך יש מדינות אחרות שבהן הוא עדיין לא פועל. עלות משלוח סמס למעשה הופכת את השירות של גוגל, שהיה עד כה חינמי לחלוטין, לשירות בתשלום (אמנם עקיף).


המספר שלך נשמר אצל גוגל לנצח

גוגל מודה כי היא שומרת את מספרי הטלפון הניידים לתקופה בלתי מוגדרת. על פי מדיניות הפרטיות של גוגל, מספר הטלפון לא יועבר לצדדים שלישיים (כגון מפרסמים) ללא הסכמת המשתמש. גוגל מבטיחה לא לפנות למשתמשים באמצעות מספר טלפון נייד ללא הסכמה מפורשת. האם זה אומר שאפשר להירגע?

לא בהכרח: שינוי תנאי השימוש ואישור באמצעות הדוא"ל יכול לאפשר לגוגל לשנות מצב זה בקלות ובמהירות. במדור העזרה המעודכן מופיעות שאלות ותשובות על השירות החדש.

חשוב לציין פעם נוספת כי נכון לעכשיו, דרישת סמס מכל חשבון ג'ימייל חדש אינה עקבית. לעתים מתבקש המשתמש הישראלי למסור מספר טלפון נייד, אך לעתים לא. ככל הנראה מדובר בפרויקט נסיוני, שייצא לדרך באופן גורף רק בעתיד הקרוב.

קשה להאמין שהמאבק בספאמרים הוא השיקול היחיד בדרישת האימות הסלולרי החדשה. היכולת של גוגל לקשר בין חשבון ג'ימייל, היסטוריית אינטרנט ומספר טלפון סלולרי תאפשר לה להיכנס אל שוק הסלולר בצורה אגרסיבית. בניית מאגר נתונים ענק ובו פרטים על גלישה באינטרנט, כתיבת דוא"ל, חיפושים בגוגל והצלבה עם מספר סלולר ייחודי, תאפשר לגוגל לשכלל את כלי הפרסום שלה ולשלב פרסום SMS כבר ב-2010.


דרישת אימות סמס לפתיחת חשבון ג'ימייל מסמנת את סוף עידן ה"חינם" בממלכת גוגל. מעתה, קבלת תיבת דוא"ל של ג'ימייל מלווה בתשלום סמלי: ויתור על אנונימיות, איבוד פרטיות וחשיפה מוגברת בפני הרשויות והמפרסמים, בכל מקום ובכל שעה.

4 תגובות:

נועם אמר/ה...

תודה על הסקופ, אבל פרט ללינק שהצגת (שמסביר, בצורה לא חד משמעית אומנם, שבשביל וריפיקציה ע"י סמס הכרחי שיהיה נייד), בינתיים אין לכך זכר בהליך בהרשמה לג'ימייל וגם לא לא בהירשמות לחשבון גוגל (גוגל אקאונטס).

אני מציע שתציג מקור משכנע יותר?

אופיר אמר/ה...

כן, גם ממני ביקש גוגל מספר טלפון סלולרי אולם מעולם לא הגיע ה-sms...

GoodyBird אמר/ה...

עוד עדיין קיימת לך האפשרות להשתמש בפרה-פייד סים (לא קשור אליך בשום אופן, ולא דורש את אישור ההורים)
למרות שחשבון הג'ימייל הממוצע מכיל עשרות פרטים שקשורים למשתמש (לדוג', חשבון פייסבוק).

בכל זאת אני מניח שהדרישה לא תהפוך לגלובלית משום שהיא תעכב את מהירות הצמיחה של השרות. אני מניח שהניסוי בה לבדוק בדיוק את זה. מלבד זאת כבר קיום קיימת אפשרות opt-in לתת את מס' הטלפון למקרה של אובדן סיסמא.

דן אמר/ה...

הבעיה שלי גרועה בהרבה.
כבר שנים שיש לי חשבון, ועכשיו הוא מודיע לי פתאום שיש בעיה עם החשבון שלי ואני צריך לאמת אותו בטלפון.
העובדה שמהעולם לא רשמתי את המספר שלי בנתונים כנראה לא מטרידה אותם בעניין אימות הנתונים.

כל הזכויות שמורות לבלוג חופש החיפוש 2007-2012