Google indrømmer: Skjulte indstillinger giver fremmede mennesker adgang til Gmail-brugernes e-mails

Når du lader tredjeparts-applikationer tilgå din Gmail-indbakke, kan der snages i dine e-mail beskeder.

Brugere af Googles populære Gmail-program kan intetanende give tredjeparter adgang til deres indbakke.

Det skriver the Wall Street Journal og omtaler misbruget som værende ’udbredt’ og en ’beskidt hemmelighed’.

Har en Gmail-bruger knyttet en tredjeparts-app til deres Gmail-konto, såsom e-mail management værktøjer og service-udvidelser, kan det give tredjeparterne adgang til brugernes indbakke.

Når en tjeneste knyttes til ens Gmail-konto kan denne bede om at få adgang til at ’læse, sende, slette og administrere’ e-mails. En praksis som overrasker sikkerhedseksperter, som WSJ har talt med.

Google indrømmer overfor mediet, at det ikke er i strid med selskabets betingelser for tredjeparts-applikationer.

Ansatte har læst tusindvis af private mails
Selvom tredjepartsudvidelser typisk benytter maskinlæsningsalgoritmer til at yde deres services, kan mediet berette om flere tilfælde af, at ansatte hos tredjeparter har læst tusindvis af e-mail beskeder.

Selskabet som Edison Software og eDataSource Inc. har benyttet den åbne adgang til indbakkerne til at forbedre deres algoritmer eller tilbyde nye software features.

Forud for denne praksis har selskaberne ikke kontaktet brugerne, men i stedet lænet sig op af de eksisterende betingelser i de indgåede brugerbetingelser.

Professor i it-sikkerhed Alan Woodward fra Surrey University udtrykker skepsis overfor den fremgangsmåde:

”Man kan bruge ugevis af sit liv på at læse brugerbetingelser”, siger han og påpeger det urimelige i Googles praksis.

”Det er godt nok nævnt i brugerbetingelserne, men jeg mener ikke det rimeligt, at mennesker i tredjepartsvirksomhed overhovedet kan få adgang til brugernes e-mails”, slutter han.

Søgegiganten forsvarer sin praksis med, at det kun er betroede tredjeparter, der kan benytte den udskældte betingelse i deres brugerindstillinger.

Google råder brugere til at besøge deres ’Security Check-Up’ hjemmeside, for der at få et overblik over, hvad tredjeparter har adgang til af Google services og brugeroplysninger.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på leasing, detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
GDPR, status og overblik: Påbud og afgørelser strømmer nu ud fra Datatilsynet

Få styr på hvordan du kan sikre løbende overholdelse af GDPR-reglerne i fremtiden. Ved hjælp af de rigtige processuelle værktøjer og systemer kan du leve op til forventningen om, at din virksomhed har styr på reglerne og overholdelses af dem.

25. november 2020 | Læs mere


Hvordan bevarer du kontrollen, når målet er ultimativ frihed? Data Governance i en hybrid infrastruktur

Vores infrastruktur er i høj grad blevet ”sluppet løs”. Vi lever alle sammen med hybrid IT, hvor vores workloads er (eller skal ende) som frie og mobile entiteter, og hvor data kan bo overalt. Men hvordan bevarer du kontrollen, når målet er ultimativ frihed? I dette webinar retter vi fokus mod én af de måder, hvormed vi bedst bevarer balancen mellem frihed og kontrol over vores værdifulde data.

26. november 2020 | Læs mere


Simplificeret storage: Spar penge og besvær med software-defined storage fra Red Hat

Alle organisationer skal forholde sig til håndtering og lagring af hastigt stigende datamængder, hvilket igen øger behovet for en stabil, sikker og fleksibel måde at opbevare deres data på. Vel at mærke uden samtidig at presse økonomien unødigt. Når du har deltaget i Arrow’s webinar, har du viden om, hvordan din næste storageløsning skal se ud og hvorfor open source modellen fra Red Hat CEPH er det rigtige valg.

26. november 2020 | Læs mere





mest debatterede artikler

Premium
Vækst på over 350 procent sender Scales til tops blandt it-kometerne
It-komet 2020: Med en eksplosiv vækst over de seneste fire regnskabsår på over 350 procent lander Microsoft Dynamics-partneren Scales på en samlet 10. plads i Årets it-komet 2020. ”Vi bilder os selv ind, at vi er et ’safe bet’ at ringe til, når det handler om Dynamics 365,” siger co-CEO hos Scales, Jesper Outze.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Kunsten at navigere i en tilpasningsøkonomi
Evnen til at tilpasse sig en verden i konstant forandring bliver afgørende for virksomhedens mulighed for at vækste i fremtiden. Ét af de finansielle håndtag du kan skrue på, er en hel eller delvis outsourcing af it-driften. I e-bogen ”Kunsten at navigere i en tilpasningsøkonomi” får du viden om, hvordan din virksomhed kan bruge tilpasningsøkonomi til at håndtere fremtidens krav til it. Vi spørger blandt andet: - Kan din virksomhed skalere og tilpasse sin digitale kapacitet og økonomi? - Har dine kunder tillid til, at du har de skarpeste it-løsninger? - Ville I kunne styrke forretningen ved at give jeres it mere fokus? - Kan I få øget funktionalitet til samme pris? Vi fokuserer på risiko, økonomi, fokus og valg af it-partner, som er fire opmærksomhedspunkter du skal have styr på for at lykkes med at tilpasse virksomheden til at modstå forandringerne i verden.