专家:用Google或Facebook帐号登入其他网站或App 小心泄漏资料
许多人在登录第三方平台网站或使用Apps时,为了节省时间,会以Google或Facebook帐号登入,不过这样却形同让自己暴露在个人资料外泄的风险中。
美国《华盛顿邮报》报道,尽管这么做十分方便快速,却可能无意间成为特定公司的追踪对象,因此建议直接选择NO!
报道指出,某些刻意成立的网站,能够透过“以Google或Facebook帐号登入”取得使用者个人资料。
一名《华邮》读者就反映,他为了节省登录与上传履历的时间,在求职网站iCIMS按下“以Google或Facebook帐号登入”同意选项,未料网站竟一并取得个人数位历程与档案的权限。
【延伸阅读】Emoji|畀Like会显老?研究揭10个令年轻人觉得你老饼嘅表情符号(点图放大阅读)▼▼▼
iCIMS有240万用户,提供使用者从线上同步储存服务Google Drive上传履历,但当点选上传按钮时,会跳出“这将允许iCIMS查看并下载您‘所有的’Google Drive 文件”,若点选YES形同直接外泄大量个人资料。
对此,iCIMS科技长史密斯(Al Smith)回应,公司并未在用户上传履历资料时,读取查看用户在Google档案的其他资料。
Google的发言人告诉《华邮》,用户在“使用许可”(access permission)选项上,仍拥有共享个人资料的“选择权和控制权”,但有多少人愿意花时间阅读和消化这些细则呢?
【延伸阅读】WhatsApp再推新功能增私隐 可偷偷退出群组 发“阅后自焚”一次性图片(点图放大阅读)▼▼▼
Facebook本月警告100万名用户,他们的个人资料可能已被400个恶意应用程序入盗取,而《华邮》指出,有科技罪犯刻意制作有“以Facebook帐号登入”选项的假网页按钮,用于盗取用户个人资料。
有时候“以Google或Facebook帐号登入”并无不妥,防毒软体公司Bitdefender主管波格丹(Bogdan Botezatu)说道:“如果是一个合法的网站或服务,那么不必担心太多。”例如,有些人登录Google授予Zoom云端视讯会议权限。
不过,许多人很好奇“怎么知道什么时候合法,什么时候不合法?”非营利组织Mozilla隐私研究员詹恩(Jen Caltrider)表示,无法百分百确定,因为许多公司隐瞒了他们窃取用户个人资料的事实。因此《华邮》建议,为了保障个人资料与档案,遇到有“以Google或Facebook帐号登入”选项时,建议还是直接选择NO!
延伸阅读:
【本文获“TVBS”授权转载。】