کد خبر: ۸۳۶

مجوزهای پنهان چیست؟ تأثیر Dark Pattern بر حریم خصوصی کاربران

دارک پترن

مجوزهای پنهان و Dark Patternها چگونه کاربران را به اشتراک‌گذاری داده‌های شخصی سوق می‌دهند؟ بررسی تأثیر طراحی فریبنده بر حریم خصوصی و رضایت آگاهانه.

هانا حیدری
خبرنگار:
هانا حیدری

معمولاً هنگام نصب یا استفاده از اپلیکیشن‌های موبایلی و برنامه‌های کامپیوتری، با درخواست‌هایی برای دسترسی به دوربین، میکروفون، موقعیت مکانی، مخاطبان و فایل‌های شخصی روبه‌رو شده‌اید. بسیاری از این درخواست‌ها تنها با یک کلیک روی گزینه «اجازه می‌دهم» پذیرفته می‌شوند؛ اما پرسش مهم این است که واقعاً چه چیزی را پذیرفته‌اید؟

بررسی‌های بین‌المللی نشان می‌دهد طراحی‌های فریبنده، گزینه‌های از پیش انتخاب‌شده و متن‌های پیچیده حریم خصوصی می‌توانند کاربران را به تصمیم‌هایی سوق دهند که شاید در شرایطی آگاهانه، هرگز با آن‌ها موافقت نمی‌کردند.

نصب یک اپلیکیشن معمولاً با مجموعه‌ای از درخواست‌های دسترسی آغاز می‌شود؛ از اجازه استفاده از دوربین و میکروفون گرفته تا دسترسی به فهرست مخاطبان، موقعیت جغرافیایی و فایل‌های ذخیره‌شده در تلفن همراه. کاربر نیز اغلب برای رسیدن سریع‌تر به خدمات موردنظر، یکی پس از دیگری روی گزینه «Allow» یا «اجازه می‌دهم» کلیک می‌کند.

اما پشت این کلیک‌های ساده، مسئله‌ای مهم‌تر در حوزه امنیت سایبری و حریم خصوصی قرار دارد: آیا رضایتی که کاربر ارائه می‌کند، واقعاً آگاهانه است؟

این مسئله که با عنوان «مجوزهای پنهان» شناخته می‌شود، به معنای وجود یک مجوز مخفی در سیستم‌عامل نیست. این مفهوم بیشتر به مجموعه‌ای از روش‌ها اشاره دارد که در آن، اپلیکیشن یا سرویس دیجیتال از طریق درخواست دسترسی‌های بیش از نیاز، توضیحات مبهم، تنظیمات پیش‌فرض یا طراحی‌های فریبنده، کاربر را به ارائه اطلاعات و دسترسی‌هایی سوق می‌دهد که شاید در صورت اطلاع کامل، با آن‌ها موافقت نمی‌کرد.

رضایت در میان دیوار بلند متن‌های حقوقی

یکی از نخستین موانع در مسیر رضایت آگاهانه کاربران، سیاست‌های حریم خصوصی و شرایط استفاده از خدمات است؛ متن‌هایی طولانی، پیچیده و مملو از اصطلاحات حقوقی که اغلب کاربران بدون مطالعه کامل آن‌ها را می‌پذیرند.

در چنین شرایطی، مرز میان «دسترسی موردنیاز برای ارائه خدمت» و «اجازه جمع‌آوری گسترده داده» برای کاربر چندان روشن نیست. یک اپلیکیشن ممکن است درخواست دسترسی خود را با عباراتی مانند «بهبود تجربه کاربری»، «ارائه خدمات شخصی‌سازی‌شده» یا «افزایش امنیت» توضیح دهد، اما کاربر دقیقاً نداند این دسترسی شامل چه داده‌هایی می‌شود، این اطلاعات تا چه زمانی نگهداری می‌شوند و آیا در اختیار طرف‌های ثالث قرار می‌گیرند یا خیر.

بررسی مشترک کمیسیون تجارت فدرال آمریکا (FTC)، شبکه بین‌المللی حمایت و اجرای حقوق مصرف‌کننده (ICPEN) و شبکه جهانی اجرای حریم خصوصی (GPEN) نیز نشان می‌دهد که این نگرانی تنها یک مسئله نظری نیست. در این بررسی که ۶۴۲ وب‌سایت و اپلیکیشن را در کشورهای مختلف بررسی کرده بود، نزدیک به ۷۶ درصد نمونه‌ها دست‌کم از یک الگوی بالقوه فریبنده استفاده می‌کردند و حدود ۶۷ درصد نیز بیش از یک مورد از این الگوها را به کار گرفته بودند.

«Dark Pattern»؛ وقتی طراحی به جای کاربر تصمیم می‌گیرد

الگوهای تاریک یا Dark Patterns به شیوه‌هایی از طراحی رابط کاربری گفته می‌شود که می‌توانند کاربر را به انجام کاری سوق دهند که احتمالاً در شرایط عادی انتخاب نمی‌کرد.

برای مثال، ممکن است گزینه «پذیرش» با رنگی برجسته و درشت در مقابل کاربر قرار گیرد، در حالی که گزینه رد یا مدیریت تنظیمات در بخشی کم‌رنگ و دور از دسترس قرار داده شود. گاهی نیز یک گزینه به‌صورت پیش‌فرض فعال است و کاربر باید مسیر پیچیده‌ای را برای غیرفعال کردن آن طی کند.

در بررسی بین‌المللی مورد اشاره، از جمله رایج‌ترین روش‌های مشاهده‌شده، پنهان کردن یا به تأخیر انداختن ارائه اطلاعات مهم و همچنین طراحی رابطی بود که گزینه‌های مطلوب کسب‌وکار را برجسته‌تر از گزینه‌های دیگر نشان می‌داد.

به بیان ساده، گاهی کاربر از نظر فنی حق انتخاب دارد، اما مسیر طراحی‌شده به‌گونه‌ای است که استفاده از این حق، دشوارتر از پذیرفتن درخواست سیستم است.

پرونده GoodRx؛ رضایت برای اشتراک‌گذاری داده تا کجا اعتبار دارد؟

پرونده شرکت GoodRx یکی از نمونه‌های مهم در بحث رضایت کاربران و اشتراک‌گذاری اطلاعات حساس است.

کمیسیون تجارت فدرال آمریکا اعلام کرد این پلتفرم سلامت دیجیتال اطلاعات حساس مربوط به سلامت کاربران را با شرکت‌های تبلیغاتی و پلتفرم‌های ثالث، از جمله Facebook و Google، به اشتراک گذاشته است؛ موضوعی که به گفته FTC با وعده‌های حریم خصوصی این شرکت در تضاد بوده است.

در توافق این پرونده، GoodRx از اشتراک‌گذاری اطلاعات سلامت کاربران برای اهداف تبلیغاتی منع شد و برای برخی انواع دیگر اشتراک‌گذاری نیز ملزم به دریافت رضایت صریح کاربران شد. نکته قابل‌توجه این است که دستور صادرشده همچنین استفاده از طراحی‌های دستکاری‌کننده یا Dark Pattern برای گرفتن رضایت کاربران را ممنوع کرد.

این پرونده یک پرسش مهم را پیش روی کاربران و شرکت‌های فناوری قرار می‌دهد: آیا فشردن یک دکمه به‌تنهایی برای اثبات رضایت آگاهانه کافی است؟

از حریم خصوصی تا خرید ناخواسته؛ قدرت یک طراحی فریبنده

پرونده Epic Games و بازی Fortnite نیز نمونه دیگری از تأثیر طراحی رابط بر تصمیم کاربران است.

FTC اعلام کرد طراحی‌های گیج‌کننده و غیرشهودی در فرایند خرید Fortnite باعث شده بود برخی کاربران خریدهایی ناخواسته انجام دهند. در نهایت، این شرکت براساس دستور نهایی FTC موظف شد ۲۴۵ میلیون دلار برای بازپرداخت به مصرف‌کنندگان اختصاص دهد و استفاده از Dark Patternها برای دریافت هزینه از کاربران نیز ممنوع شد.

اگرچه این پرونده به‌صورت مستقیم درباره مجوز دسترسی به داده‌های تلفن همراه نیست، اما یک واقعیت مهم را نشان می‌دهد: طراحی یک رابط کاربری می‌تواند بر تصمیم کاربر تأثیر بگذارد و حتی او را به اقدامی هدایت کند که قصد انجام آن را نداشته است.

همین منطق می‌تواند در بحث حریم خصوصی و درخواست دسترسی‌ها نیز اهمیت پیدا کند.

آیا هر مجوزی خطرناک است؟ پاسخ کوتاه، خیر است.

بسیاری از اپلیکیشن‌ها برای ارائه خدمات خود به مجوزهای مشخصی نیاز دارند. یک نرم‌افزار مسیریاب بدون دسترسی به موقعیت مکانی یا یک پیام‌رسان بدون دسترسی به دوربین و میکروفون هنگام تماس تصویری، نمی‌تواند تمام قابلیت‌های خود را ارائه کند.

بنابراین مسئله اصلی، وجود مجوز نیست؛ بلکه تناسب میان دسترسی درخواستی و کارکرد واقعی اپلیکیشن، شفافیت درباره نحوه استفاده از داده و امکان انتخاب واقعی برای کاربر است.

مشکل از جایی آغاز می‌شود که یک برنامه برای فعالیت اصلی خود نیازی به داده‌ای ندارد، اما دریافت آن را به شرط استفاده از خدمات تبدیل می‌کند یا توضیح روشنی درباره هدف از جمع‌آوری اطلاعات ارائه نمی‌دهد.

در چنین شرایطی، کاربر ممکن است میان دو انتخاب قرار گیرد: یا دسترسی را بپذیرد یا بخشی از خدمات را از دست بدهد. انتخابی که روی کاغذ اختیاری به نظر می‌رسد، اما در عمل می‌تواند شکل دیگری از اجبار دیجیتال باشد.

«مجوزهای پنهان» در ایران

در کشور ما نیز موضوع دسترسی اپلیکیشن‌ها به اطلاعات کاربران، پیش از این بارها به یکی از موضوعات مورد بحث در حوزه امنیت سایبری و حریم خصوصی تبدیل شده است. کاربران هنگام نصب بسیاری از اپلیکیشن‌ها با درخواست دسترسی به پیامک، فایل‌ها، مخاطبان، دوربین یا موقعیت مکانی مواجه می‌شوند، در حالی که تشخیص ضرورت واقعی هر یک از این مجوزها برای همه کاربران ساده نیست.

در عین حال، کارشناسان حوزه امنیت تأکید دارند که نمی‌توان صرف مشاهده یک مجوز در فهرست دسترسی‌های یک اپلیکیشن، آن را نشانه سوءاستفاده از داده‌های کاربران دانست. آنچه اهمیت دارد، بررسی نحوه استفاده از این مجوز، نوع داده‌ای که جمع‌آوری می‌شود و مقصد نهایی اطلاعات است.

همین مسئله، نیاز به شفافیت بیشتر اپلیکیشن‌ها درباره چرایی درخواست مجوزها را پررنگ‌تر می‌کند؛ به‌ویژه در شرایطی که تلفن همراه کاربران به حجم گسترده‌ای از اطلاعات شخصی، ارتباطات، تصاویر، فایل‌ها و حتی داده‌های مالی آن‌ها دسترسی دارد.

یک کلیک ساده، اما تصمیمی بزرگ

«مجوزهای پنهان» شاید عنوان رسمی یک آسیب‌پذیری فنی در اندروید یا iOS نباشد، اما به یکی از مهم‌ترین چالش‌های عصر داده اشاره دارد؛ جایی که فاصله میان رضایت واقعی و کلیک کردن روی یک دکمه می‌تواند بسیار بیشتر از آن چیزی باشد که تصور می‌کنیم.

کاربر امروز تنها با بدافزارها و حملات فیشینگ روبه‌رو نیست. گاهی تهدید در ظاهر یک پنجره ساده برای «بهبود تجربه کاربری» ظاهر می‌شود؛ پنجره‌ای که با یک طراحی هوشمندانه یا متنی مبهم، کاربر را به دادن اجازه‌ای سوق می‌دهد که از پیامدهای آن اطلاع کاملی ندارد.

در چنین فضایی، امنیت سایبری تنها به معنای محافظت از سیستم‌ها در برابر هکرها نیست. شفافیت در جمع‌آوری داده، طراحی منصفانه رابط‌های کاربری و امکان واقعی کاربران برای نه گفتن به یک درخواست دسترسی نیز بخشی از امنیت دیجیتال محسوب می‌شود.

شاید وقت آن رسیده باشد که کاربران پیش از فشردن دکمه «اجازه می‌دهم»، یک سؤال ساده از خود بپرسند: این اپلیکیشن واقعاً چرا به این اطلاعات نیاز دارد؟

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث