令人震惊:数百万用户的 Gmail 邮件可能被读取
谷歌令人费解的疏忽导致第三方应用程序可以窥探用户的电子邮件,包括收件人地址、时间戳和整个消息内容。
![]() |
许多用户经常忽略第三方应用程序的阅读电子邮件的权限请求。 |
据《华尔街日报》报道,第三方应用程序开发商一段时间以来已经能够阅读数百万 Gmail 用户的电子邮件。
Gmail 的访问设置可能允许数据公司和应用程序开发人员查看人们的电子邮件,甚至是私人详细信息,包括收件人地址、时间戳和整个消息内容。
虽然第三方应用程序需要获得用户同意才能访问,但这并不一定是使电子邮件更安全的信任障碍。
谷歌在回应中坚称,它只在获得用户明确同意的情况下向经过认证的第三方开发商提供数据。
不过,这家美国科技公司也承认,一款电子邮件应用程序可以访问用户的 Gmail,但并未说明开发人员是否在阅读电子邮件。
此外,谷歌员工还可以阅读用户的电子邮件,但仅限于“在用户允许的非常特殊的情况下,或出于安全目的的情况下,例如找出漏洞的原因”,该公司告诉《华尔街日报》。
谷歌的回应可以说是不令人满意的,因为很明显有很多应用程序可以深度访问用户数据,而不仅仅是电子邮件应用程序。
The Verge 警告说,如果您在将 Gmail 帐户链接到应用程序时看到“阅读、发送、删除和管理邮件”的请求,则您可能已授予该应用程序阅读您自己的电子邮件的权限。
这种情况让人想起剑桥分析公司丑闻,当时社交媒体巨头 Facebook 因过于疏忽将用户的个人数据交给第三方滥用而受到批评。
虽然没有证据表明第三方 Gmail 插件开发者滥用数据,但这些应用程序的深度访问似乎已经超越了隐私界限。