Google đang cho người lạ đọc email của bạn?

Người dùng thường cấp quyền dễ dàng cho các ứng dụng bên thứ ba. Chính thói quen này cùng cách "xin khéo" quyền của Google tạo điều kiện cho việc lạm dụng dữ liệu cá nhân.

Theo bản tin mới đây của tờ Wall Street Journal, các nhà phát triển ứng dụng bên thứ ba có thể đọc được email của hàng triệu người dùng.

Cài đặt quyền truy cập của Gmail cho phép các công ty dữ liệu và nhà phát triển ứng dụng xem email của mọi người dùng gồm địa chỉ người nhận, thời gian gửi và toàn bộ nội dung thư điện tử.

Google đang cho người lạ đọc email của bạn?

Gmail hiện cấp quyền cho ứng dụng bên thứ ba đọc toàn bộ email của người dùng. Ảnh: The Verge.

Theo Google, Gmail chỉ cung cấp dữ liệu cho các nhà phát triển bên thứ ba đã được họ kiểm chứng và phải có sự đồng ý của người dùng.

Vấn đề nằm ở việc biểu mẫu xin quyền này rất dễ gây nhầm lẫn. Nó không nêu rõ chỉ máy tính hay cả con người có thể đọc nội dung email.

Ví dụ: một ứng dụng quản lý email sẽ có quyền truy cập vào Gmail của người dùng. Một số nhà phát triển đã đăng ký quyền truy cập vào hộp thư điện tử của Google nhưng chưa được cấp quyền.

"Nhân viên của Google cũng có thể đọc email nhưng chỉ trong “trường hợp rất cụ thể", trong đó có các trường hợp liên quan mục đích an ninh", Google trả lời WSJ.

Google đang cho người lạ đọc email của bạn?

Biểu mẫu xin quyền truy cập email dễ gây nhầm lẫn nếu không đọc kỹ của Google.

Nếu đã từng thấy một yêu cầu tương tự ảnh trên khi nhập tài khoản Gmail vào một ứng dụng, có thể người dùng đã cấp cho ứng dụng quyền đọc email của mình.

Cũng theo bản tin của WSJ, không riêng Gmail, có rất nhiều dịch vụ email khác đang cung cấp cho ứng dụng bên thứ ba quyền truy cập mail tương tự.

Lý do duy nhất mà các công ty đưa ra để giải thích cho việc đọc mail người dùng là để đào tạo thuật toán cho các máy tính xử lý dữ liệu.

Tình trạng này làm nhiều người liên tưởng vụ bê bối cấp quyền để Facebook chia sẻ dữ liệu người dùng cho Cambridge Analytica thực hiện nghiên cứu. Thế nhưng, những kết quả này đã bị lạm dụng, phục vụ các mục đích chính trị.

Mặc dù không có bằng chứng cho thấy các nhà phát triển tiện ích của Google lạm dụng quyền đọc mail, Thế nhưng việc xem email riêng tư có lẽ đã vượt qua ranh giới của quyền cá nhân.

Không thể nói trước cơ chế cấp quyền của Gmail có thực sự an toàn hay không. Nhưng trước đây, người dùng của Google đã trở thành nạn nhân của một cuộc tấn công lừa đảo. Vụ tấn công này có núp bóng những yêu cầu quyền truy cập từ Google Documents. Khi đã được cấp quyền, kẻ tấn công có thể truy cập vào danh sách liên hệ của người dùng.

Cuộc tấn công trên cho thấy Google vẫn luôn tồn tại những lỗ hổng "chết người" trong hệ thống cấp quyền của mình.

Theo Zing

Đọc thêm

Bước ngoặt công nghệ của Samsung

Bước ngoặt công nghệ của Samsung

Sau nhiều năm bị chỉ trích là chỉ mang đến những bản nâng cấp "bình mới rượu cũ", Samsung Electronics cuối cùng đã có một bước đi gây tiếng vang thực sự.
Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Tổng Công ty Viễn thông Viettel (Viettel Telecom) vừa tổ chức Lễ tạo khóa chứng thư số cho dịch vụ chữ ký số từ xa MySign, dưới sự chứng kiến trực tiếp của Đoàn công tác Trung tâm Chứng thực điện tử quốc gia (Bộ Khoa học và Công nghệ).
6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

Zalo đã trở thành ứng dụng quen thuộc trên điện thoại của nhiều người, giúp nhắn tin, gọi điện và trao đổi công việc một cách nhanh chóng. Tuy nhiên, trong quá trình sử dụng đôi khi người dùng vẫn có thể gặp phải một số sự cố gây gián đoạn trải nghiệm.
Sắp hết thời ChatGPT miễn phí

Sắp hết thời ChatGPT miễn phí

Gói sử dụng không giới hạn của ChatGPT sắp biến mất khi chi phí tính toán ngày càng tăng và AI trở nên tốn kém hơn, buộc OpenAI phải cân nhắc thay đổi cách thu phí người dùng.
Đây là dấu hiệu bạn cần thay pin iPhone

Đây là dấu hiệu bạn cần thay pin iPhone

Pin iPhone xuống cấp theo thời gian, song không phải ai cũng nhận ra đúng lúc để thay thế linh kiện. Đây là 9 dấu hiệu cho thấy đã đến lúc thay pin thay vì mua máy mới.
Cách tìm ứng dụng bị ẩn trên Samsung

Cách tìm ứng dụng bị ẩn trên Samsung

Trong quá trình sử dụng điện thoại Samsung, đôi khi bạn vô tình ẩn một ứng dụng và đến lúc cần dùng lại thì không biết nó đang nằm ở đâu. Ứng dụng không xuất hiện ngoài màn hình chính hay trong danh sách app có thể khiến nhiều người nhầm tưởng đã bị xóa.
Đừng để bị ChatGPT qua mặt

Đừng để bị ChatGPT qua mặt

Nghiên cứu từ Đại học Stanford cảnh báo các mô hình AI đang cố tình nịnh bợ người dùng để được đánh giá cao, gây nguy cơ triệt tiêu tư duy phản biện.
Mẹo giúp tăng "tuổi thọ" pin laptop

Mẹo giúp tăng "tuổi thọ" pin laptop

Chỉ cần một vài thay đổi nhỏ trong thói quen sử dụng, bạn hoàn toàn có thể kéo dài tuổi thọ pin laptop đáng kể, đảm bảo thiết bị luôn hoạt động bền bỉ và ổn định.
Hướng dẫn cách copy sheet trong Excel nhanh chóng

Hướng dẫn cách copy sheet trong Excel nhanh chóng

Bạn muốn biết cách copy sheet trong Excel nhanh để tiết kiệm thời gian? Chỉ với vài thao tác đơn giản, bạn có thể sao chép một hoặc nhiều sheet mà vẫn giữ nguyên định dạng ban đầu.
Cách ngăn người lạ gửi tin nhắn trên TikTok

Cách ngăn người lạ gửi tin nhắn trên TikTok

Khi sử dụng TikTok, bạn có thể gặp phải những tin nhắn không mong muốn từ người lạ. TikTok cung cấp các công cụ để người dùng kiểm soát quyền riêng tư và chặn những tin nhắn gây phiền toái.