Programeri aplikacija mogu čitati vaše poruke u Gmailu, pažljivo sa dozvolama koje im dajete
Vesti, 04.07.2018, 10:30 AM
Bilo bi dobro da se podsetite kojim aplikacijama ste prethodnih meseci, ili godina, davali dozvolu za pristup vašem Google nalogu. Nemojte se iznenaditi ako među aplikacijama pronađete neku koju ste koristili jednom, pre nekoliko godina, i na koju ste potpuno zaboravili. Možda niste svesni toga, ali ta aplikacija i dalje ima pristup vašim privatnim emailovima.
Kad je u pitanju privatnost na društvenim mrežama, obično svi upiru prstom u Facebook zato što omogućava programerima aplikacija pristup ličnim podacima korisnicima. Ali Facebook nije jedini.
Google takođe ima mnogo informacija o vama kojima aplikacije nezavisnih proizvođača sa kojima se povezujete mogu pristupiti. Iako Google ima mnogo strožiju politiku privatnosti u smislu šta programeri mogu da rade sa vašim podacima, kompanija im omogućava da traže potpun pristup vašem Google nalogu, što uključuje i sadržaj emailova i kontakata korisnika.
Skandal u koji su umešani Facebook i britanska firma Cambridge Analytica pokazao je koliko je važno za korisnike da prate aplikacije koje su povezali sa svojim nalozima na društvenim mrežama i kojima su dozvolili pristup podacima.
Prošle godine je Google obećao da će prestati da skenira poštanske sandučiće korisnika Gmaila u potrazi za podacima koji su potrebni za ciljano oglašavanje, ali kompanija i dalje daje nezavisnim programerima mogućnost da imaju uvid u stotine miliona privatnih Gmail poruka.
Članak koji je ove nedelje objavio Wall Street Journal bavi se Gmailovim dvosmislenim dozvolama za aplikacije koje privatne emailove korisnika čine ranjivim i izloženim stotinama nezavisnih programera koji mogu videti skoro svaki detalj iz vaših najosetljivijih emailova, uključujući ID emaila primaoca, vremenske oznake, sadržaj emailova.
To se dešava zbog toga što Google omogućava programerima aplikacija nezavisnih proizvođača da izgrade usluge koje rade sa Gmail platformom, kao što su "usluge bazirane na emailu", "upoređivanje cena" i "automatsko planiranje maršuta putovanja" pa milioni korisnika koji su se prijavili na bilo koji takav servis rizikuju da njihove privatne poruke čitaju programeri i drugi zaposleni u firmama koje razvijaju takve servise. Takve aplikacije dobijaju saglasnost od korisnika da pristupe njihovim prijemnim sandučićima, ali vest da programeri aplikacija mogu čitati vaše emailove, koji obično sadrže osetljive podatke, može biti iznenađenje za korisnike koji ne shvataju na kakve servise su se prijavili.
Portparol kompanije Google kaže da kompanija ispituje sve programere aplikacija pre nego što im omogući pristup svom servisu.
Za razliku od Facebookovog slučaja sa Cambridge Analyticom, nema dokaza da je ijedan programer dodataka za Gmail zloupotrebio podatke korisnika. Međutim, i dalje je sporno to što imaju mogućnost da čitaju privatne emailove.
Zbog svega navedenog dobro bi bilo da da pregledate sve aplikacije nezavisnih proizvođača koje imaju pristup vašim emailovima u Gmailu i da opozovete pristup ako pronađete aplikacije kojima ne verujete ili koje su nepotrebne, pošto su podaci iz emailova mnogo osetljiviji od podataka na bilo kojoj drugoj platformi.
Ovo je jedina mera predostrožnosti koju možete odmah preduzeti. Evo kako to da uradite:
Idite na Googleovu stranicu "Moj nalog" i prijavite se sa svojom lozinkom za Gmail ako već niste.
Kada se prijavite, moći ćete da vidite i pregledate sve aplikacije nezavisnih proizvođača kojima ste dali pristup svojim Google nalozima, uključujući i Gmail.
Aplikacije sa pristupom Gmailu će imati oznaku "Ima pristup Gmailu".
Pošto Google trenutno ne pruža mogućnost da ukinete samo pristup Gmailu, možete potpuno onemogućiti pristup aplikaciji klikom na "Ukloni pristup".
Takođe možete da pošaljete Googleu povratne informacije ako pronađete bilo koji sajt ili aplikaciju koja ima nepotrebnu dozvolu za vaš Google nalog.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





