“最好的邮箱”Gmail终于也爆出了重大隐私安全问题

新闻资讯2024-06-11 09:43小乐

“最好的邮箱”Gmail终于也爆出了重大隐私安全问题

在知乎上搜索“最佳邮箱”时,最热门的话题和答案几乎都离不开关键词——Gmail。

对于Gmail,大多数用户的好评集中在用户体验和安全功能上。据谷歌官方博客称,从2012年开始,他们开始向受到黑客或FBI等机构监控的Gmail用户发送警告,并为用户提供对策。此外,今年Gmail大改后,用户可以发送无法共享或下载的加密电子邮件。

凭借着极佳的口碑,即使谷歌相关服务因各种不可描述的因素而无法在大陆正常使用,Gmail仍然拥有相当数量的粉丝,以至于很多第三方电子邮件应用都会使用“支持Gmail”作为核心推广功能吸引用户。

然而,最新暴露的Gmail隐私和安全问题却存在于使用这些第三方电子邮件应用程序时不可避免的操作中。

目前第三方邮件应用需要完成绑定操作才能正常使用Gmail。以网易邮箱大师为例,输入邮箱地址和密码后,用户需要手动允许应用访问Google账户。在页面提示的“让网易邮件大师阅读、发送、删除和管理您的邮件”的详细说明中,您可以看到“查看、管理和永久删除您的Gmail邮件”。在谷歌的开发者协议中,确实允许这些第三方应用在用户点击权限按钮后监控和查看用户的电子邮件、发送地址等相关个人信息。

据《华尔街日报》调查报道,多家电子邮件应用程序开发公司已要求员工手动浏览数千封Gmail 电子邮件。虽然他们只是为了应用程序开发和维护而收集相关数据,并不向外界透露用户隐私,但很明显,在发送和接收电子邮件的过程中,用户的个人隐私已经暴露给了更多的人。

针对这一安全风险,谷歌仅回应称,他们只会向审核过的开发者开放权限,用户也可以随时取消给予的应用授权。不过,也有开发者表示,谷歌对开发者的应用权限几乎没有所谓的人工审核,但开发公司会制定自己的规则,禁止员工私下查看用户电子邮件。根据这一说法,任何开发者或组织一旦获得Gmail用户的许可,就可以轻松获取用户隐私数据。曾经以高安全性着称的邮箱,如今已成为获取隐私的捷径。

事实上,这并不是Gmail 第一次出现隐私问题。早在2004年,谷歌就扫描了用户电子邮件的内容,以便在Gmail顶部投放有针对性的广告,并因此收到了违反联邦窃听法的诉讼。直到去年,谷歌停止了所有用于广告目的的电子邮件扫描。

担心Gmail隐私暴露的用户只能前往myaccount.google.com/permissions页面取消对第三方邮件应用的授权。越来越多的大型且可靠的公司面临隐私和安全问题。用户所能做的就是尽可能少地将自己的信息和权限交给他们。

猜你喜欢