谷歌正被要求解释为何要访问的信用卡和借记卡信息的数据,以及它是如何获取和加密这些信息的。
隐私权利组织——电子隐私信息中心(EPIC)将向美国联邦贸易委员会提交一份法律申诉,内容是谷歌将网络活动与实体店卡购物联系起来的系统。
这一投诉涉及谷歌的新商店销售测量项目,该计划旨在向广告商证明,在线点击确实会导致注册用户的购买。
据华盛顿邮报报道,EPIC希望谷歌访问的信用卡和借记卡信息、获取信息的方式、以及为确保用户数据保持匿名的情况下更加透明。
谷歌在今年5月宣布了这一系统,称第三方合作关系使其能够获得美国70%的支付卡交易。
该系统将交易与谷歌广告相匹配,谷歌称这是“安全且隐私安全的方式”。
该公司还向广告商报告了汇总和匿名的门店销售数据。
谷歌已经开发了定制加密技术,以从第三方匿名化和加密接收支付数据,这使得它无法访问个人数据。
如果消费者在收银台提供电子邮件地址,谷歌可以将店内广告与广告相匹配。
对于不提供电子邮件地址的消费者,谷歌依赖第三方提供的支付卡交易数据。
谷歌高管此前证实,其“双盲”加密技术基于密码数据库,这是一种保护应用程序在SQL数据库上运行的系统。
2011年,麻省理工学院的研究人员开发了加密数据库,获得了谷歌的部分资助。
研究人员指出,由于加密数据库使用了链式加密技术,“数据库管理员永远无法访问解密数据,即使所有服务器都被入侵,也无法解密任何未登录的用户的数据”。
然而,在5月份接受华盛顿邮报采访时,谷歌拒绝透露它是如何加密数据的,并引用了一项正在申请的专利。
一位谷歌高管告诉该报,该公司如何与第三方合作伙伴的数据相匹配:“通过数学属性,我们可以对数据和数据进行双盲匹配。”
他说,“我觉得这是一个很重要的问题。我们都无法看到对方带来的加密数据。”
安全优佳
http://news.secwk.com
长按识别左侧二维码,关注我们