22 декабря 2024

eur = 106.54 -1.41 (-1.31 %)

btc = 97 058.00$ - 269.14 (-0.28 %)

eth = 3 345.19$ - 111.23 (-3.22 %)

ton = 5.31$ -0.18 (-3.25 %)

usd = 102.34 -1.08 (-1.04 %)

eur = 106.54 -1.41 (-1.31 %)

btc = 97 058.00$ - 269.14 (-0.28 %)

Форум

Разработчики приложений Gmail могут читать ваши письма

2 минуты на чтение
Разработчики приложений Gmail могут читать ваши письма

Настройки доступа позволяют разработчикам приложений видеть электронные письма пользователей и просматривать личные данные, включая адреса получателей, отметки времени.

gmail-ios-app-redesign-min

Как выяснил The Wall Street Journal, речь идёт о бесконтрольной возможности чтения чужих писем, а не об анализе переписки компьютерными алгоритмами. Интересно то, что Google не видит в этом ничего плохого, так как перед началом работы пользователи сами предоставляют сторонним сервисам доступ к своей переписке, ведь в запросе на разрешение чётко указано, что сервис может читать письма.

0d1467e7b74fde8a1269e4e4265f5794

Существует множество интеграций Gmail: начиная с приложений Salesforce и Microsoft Office, заканчивая менее известными проектами. При авторизации часто можно встретить запрос на прочтение сообщений — именно в этом случае не исключено, что разработчики спокойно могут ознакомиться с личными данными и сообщениями миллионов пользователей.

Google уверяет, что разработчики самого Gmail могут читать письма только в конкретных случаях, когда пользователь обращается за помощью, или тогда, когда вынуждены расследовать ошибки или нарушения, что важно для соблюдения безопасности. При этом существуют и другие «доверенные» разработчики: некоторые компании спокойно утверждают, что их сотрудники вручную анализируют письма пользователей.

Специалисты считают, что подобная проблема может существовать не только с Gmail, но и с другими почтовыми службами. Появилось много сомнений в защите конфиденциальности, так как в прошлом году пользователи Google стали жертвами фишинговой атаки, замаскировавшей себя в качестве запроса разрешений из «Google Документов». Атака была нацелена на получение доступа к контактам пользователей, используя привычную систему авторизации. Google утверждает, что с тех пор уязвимости системы разрешений были уничтожены и было внедрено достаточно много полезных улучшений в сфере безопасности.

Переживать из-за возможной утечки конфиденциальной информации не стоит. Любой пользователь может посетить настройки аккаунта Google и уничтожить доступ у всех приложений, которые имеют возможность чтения писем.

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
72c13def-8e80-424f-b5ec-a8f0bb8f51b8-изображение-095e3b645-1dd3-4b79-a4f2-38e3c84a393c-изображение-1521061ba-8542-408b-87aa-c13f2403f277-изображение-2

GigaChat Max: коротко о главном

В Японии создали кабели с поворотным USB-C

Полная версия 
9ce218c6-ef50-49cf-afbd-aa784003d6ab-изображение-0

GigaChat Max: коротко о главном

Яндекс анонсировал запуск нового компонента для аналитической обработки данных в СУБД собственной разработки

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 303
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131