Google đang cho người lạ đọc email của bạn?

Người dùng thường cấp quyền dễ dàng cho các ứng dụng bên thứ ba. Chính thói quen này cùng cách "xin khéo" quyền của Google tạo điều kiện cho việc lạm dụng dữ liệu cá nhân.

Theo bản tin mới đây của tờ Wall Street Journal, các nhà phát triển ứng dụng bên thứ ba có thể đọc được email của hàng triệu người dùng.

Cài đặt quyền truy cập của Gmail cho phép các công ty dữ liệu và nhà phát triển ứng dụng xem email của mọi người dùng gồm địa chỉ người nhận, thời gian gửi và toàn bộ nội dung thư điện tử.

Google đang cho người lạ đọc email của bạn?

Gmail hiện cấp quyền cho ứng dụng bên thứ ba đọc toàn bộ email của người dùng. Ảnh: The Verge.

Theo Google, Gmail chỉ cung cấp dữ liệu cho các nhà phát triển bên thứ ba đã được họ kiểm chứng và phải có sự đồng ý của người dùng.

Vấn đề nằm ở việc biểu mẫu xin quyền này rất dễ gây nhầm lẫn. Nó không nêu rõ chỉ máy tính hay cả con người có thể đọc nội dung email.

Ví dụ: một ứng dụng quản lý email sẽ có quyền truy cập vào Gmail của người dùng. Một số nhà phát triển đã đăng ký quyền truy cập vào hộp thư điện tử của Google nhưng chưa được cấp quyền.

"Nhân viên của Google cũng có thể đọc email nhưng chỉ trong “trường hợp rất cụ thể", trong đó có các trường hợp liên quan mục đích an ninh", Google trả lời WSJ.

Google đang cho người lạ đọc email của bạn?

Biểu mẫu xin quyền truy cập email dễ gây nhầm lẫn nếu không đọc kỹ của Google.

Nếu đã từng thấy một yêu cầu tương tự ảnh trên khi nhập tài khoản Gmail vào một ứng dụng, có thể người dùng đã cấp cho ứng dụng quyền đọc email của mình.

Cũng theo bản tin của WSJ, không riêng Gmail, có rất nhiều dịch vụ email khác đang cung cấp cho ứng dụng bên thứ ba quyền truy cập mail tương tự.

Lý do duy nhất mà các công ty đưa ra để giải thích cho việc đọc mail người dùng là để đào tạo thuật toán cho các máy tính xử lý dữ liệu.

Tình trạng này làm nhiều người liên tưởng vụ bê bối cấp quyền để Facebook chia sẻ dữ liệu người dùng cho Cambridge Analytica thực hiện nghiên cứu. Thế nhưng, những kết quả này đã bị lạm dụng, phục vụ các mục đích chính trị.

Mặc dù không có bằng chứng cho thấy các nhà phát triển tiện ích của Google lạm dụng quyền đọc mail, Thế nhưng việc xem email riêng tư có lẽ đã vượt qua ranh giới của quyền cá nhân.

Không thể nói trước cơ chế cấp quyền của Gmail có thực sự an toàn hay không. Nhưng trước đây, người dùng của Google đã trở thành nạn nhân của một cuộc tấn công lừa đảo. Vụ tấn công này có núp bóng những yêu cầu quyền truy cập từ Google Documents. Khi đã được cấp quyền, kẻ tấn công có thể truy cập vào danh sách liên hệ của người dùng.

Cuộc tấn công trên cho thấy Google vẫn luôn tồn tại những lỗ hổng "chết người" trong hệ thống cấp quyền của mình.

Theo Zing

Đọc thêm

Giá iPhone 17 có thể tăng mạnh

Giá iPhone 17 có thể tăng mạnh

Giá iPhone 17 có thể tăng mạnh trong năm nay, không chỉ do nâng cấp tính năng mà còn chịu tác động từ chính trị và nguy cơ áp thuế từ chính phủ Mỹ.
Cảnh giác “bẫy độc” từ các trang web lậu

Cảnh giác “bẫy độc” từ các trang web lậu

Thói quen sử dụng các trang web “lậu” - những nền tảng chia sẻ nội dung không có bản quyền - có thể sẽ phải “trả giá đắt” nếu vô tình click vào những quảng cáo trá hình.
Khi nào iPhone gập ra mắt?

Khi nào iPhone gập ra mắt?

Apple được cho đã bước vào giai đoạn phát triển nguyên mẫu iPhone màn hình gập, dự kiến ra mắt vào cuối năm 2026.
Tin vui cho người chờ mua iPhone 17 Pro Max

Tin vui cho người chờ mua iPhone 17 Pro Max

Trong một bài đăng mới nhất trên mạng xã hội Weibo, leaker Instant Digital cho biết iPhone 17 Pro Max sẽ trở thành chiếc iPhone được trang bị viên pin dung lượng cao nhất từ trước đến nay.
Cách sửa lỗi micro trên iPhone nhanh chóng

Cách sửa lỗi micro trên iPhone nhanh chóng

Mẹo khắc phục lỗi micro trên iPhone giúp bạn gọi điện, ghi âm rõ nét như ban đầu: kiểm tra cài đặt, vệ sinh mic, khởi động lại máy hoặc cập nhật iOS.
Cách xuất file Canva sang PDF đơn giản

Cách xuất file Canva sang PDF đơn giản

Xuất file PDF từ Canva là thao tác cần thiết khi thiết kế tài liệu, thuyết trình. Hướng dẫn dưới đây giúp bạn lưu file đúng chuẩn, đảm bảo chất lượng.
Ông Trump tìm được chủ mới cho TikTok

Ông Trump tìm được chủ mới cho TikTok

Tổng thống Mỹ Donald Trump, trong một cuộc phỏng vấn, cho biết ông sẽ tiết lộ danh tính một nhóm người "rất giàu có" sẽ mua lại TikTok trong hai tuần tới.
Cách xóa tất cả lịch sử chat trên ChatGPT

Cách xóa tất cả lịch sử chat trên ChatGPT

Trước đây, để xóa lịch sử trò chuyện trên ChatGPT, bạn phải nhấn vào từng đoạn chat một cách thủ công, vừa mất thời gian lại tốn công sức nếu có nhiều cuộc trò chuyện.
Lý do AI của iPhone tốt hơn Android

Lý do AI của iPhone tốt hơn Android

Nhiều tính năng mới của trí tuệ nhân tạo của Apple hoạt động trên thiết bị hoặc đám mây bảo mật. Đây là lợi thế cạnh tranh so với các thiết bị Android.
Loạt tính năng AI mới của Apple

Loạt tính năng AI mới của Apple

Apple Intelligence sẽ hỗ trợ tiếng Việt vào cuối năm, thêm tính năng dịch trực tiếp, nhận dạng hình ảnh để tìm kiếm hoặc lấy thông tin, tạo hình với ChatGPT.