Trang chủ » News » Security » Thư Gmail có thể được đọc bởi nhân viên của bên thứ ba ( third parties )

Thư Gmail có thể được đọc bởi nhân viên của bên thứ ba ( third parties )

Lần đầu dịch bài các bác chém nhẹ tay , cuối bài mình có đính kèm link gốc có video hướng dẫn remove các ứng dụng ra khỏi Gmail

Google xác nhận rằng những email riêng tư được gởi hoặc nhận bởi người dùng Gmail đôi khi có thể được đọc bởi người phát triển ứng dụng của third parties chứ không chỉ là máy móc .

Những người dùng đã kết nối với những ứng dụng third parties vào tài khoản của họ có thể đã vô tình cho phép nhân viên của bên thứ ba đọc thư của họ .

Một công ty đã nói với tờ Wall Street Journal rằng việc này là hành động phổ biến và là một bí mật bẩn thiểu ( dirty secret )

Google nói rằng hành động này thực tế không chống lại chính sách của họ

Một chuyên gia bảo mật cho biết thật sự đáng ngạc nhiên khi google cho phép các công ty thực hiện hành vi này .

Google là một dịch vụ email phổ biến nhất thế giới với 1.4 tỷ người dùng

Google cho phép mọi người kết nối tài khoản của họ với các công cụ quản lí email của bên thứ ba hoặc các dịch vụ như lập kế hoạch du lịch và so sánh giá

Khi liên kết tài khoản với các dịch vụ bên ngoài , mọi người được yêu cầu cấp một số quyền nhất định , thường bao gồm khả năng đọc , gởi , xoá và quản lí email của bạn

Theo Wall Street Journal, sự cấp phép này đôi khi cho phép nhân viên của các cty ứng dụng bên thứ ba đọc email của người dùng .

 

“Không đòi hỏi quyền truy cập ”

Các thư của người dùng thường được xử lí bởi thuật toán máy tính ? , Tờ báo đã có cuộc nói chuyện với một vài công ty mà ở những nơi đó nhân viên của họ đã đọc hàng ngàn email của người dùng .

Edison Software đã nói với tờ báo rằng họ đã xem xét các email của hàng trăm người dùng để xây dựng tính năng phần mềm mới

Một công ty khác eDataSource Inc cho biết rằng các kỹ sư trước đó đã xem xét các email để cải thiện thuật toán của họ .

Các công ty cho biết họ đã không yêu cầu người dùng cho phép cụ thể để đọc thư Gmail của người dùng , thực tế thì nó được che đậy bởi những thoả thuận với người dùng .

Giáo sư Alan Woodward từ đại học Surrey cho biết “Bạn có thể phải mất hàng tuần để đọc các điều khoản và điều kiện sử dụng ”

“Nó cũng có thể được đề cập trong đó , nhưng nó không phải là những gì bạn sẽ nghĩ là hợp lý , cho phép một công ty thứ ba để họ có thể đọc email của bạn . ”

Google cho biết chỉ các công ty đã được xem xét trước đó mới có thể truy cập vào hộp thư và điều đó cũng chỉ có thể xảy ra khi người dùng cấp quyền cho các công ty này .

Google có những chính sách cho các nhà phát triển ứng dụng quy định rằng  “những tính năng ẩn , dịch vụ , những hành động không nhất quán với mục đích sử dụng của các ứng dụng sẽ dẫn đến việc Google khoá truy cập của ứng dụng tới các API của Google ”

Người dùng Gmail có thể truy cập vào trang này Security Check-up để kiểm tra xem những ứng dụng nào có liên kết với tài khoản của họ , và remove những ứng dụng mà bạn không còn muốn chia sẽ dữ liệu nữa.

Bài viết gốc : https://www.bbc.com/news/technology-44699263

Theo bbc.com