Prijava z Googlom: Brisanje aplikacije ne prekliče dostopa
S pritiskom na modri gumb za hitro prijavo v aplikacije z uporabniškim računom Google aplikacija prejme žeton za dostop, ki se nato shrani na strežnikih ponudnika in ne na vaši napravi. Prav zato odstranitev aplikacije s telefona tega prijavnega žetona ne izbriše. Žeton preneha delovati le, če uporabnik sam prekliče dostop, po šestih mesecih neuporabe ali ob določenih tehničnih spremembah. Vendar pa vsako osveževanje podatkov, kot je tedensko preverjanje koledarja, ta šestmesečni rok samodejno ponastavi na nič.
Mnogi uporabniki ob sumu na varnostno tveganje spremenijo geslo, v prepričanju, da bodo s tem odklopili vse zunanje storitve. Toda to velja le za žetone, ki imajo neposreden dostop do e-pošte Gmail. Vsi ostali dostopi, vključno s storitvami Google Drive, Koledar in Stiki, ostanejo ob menjavi gesla povsem nedotaknjeni. Izjema pri e-pošti so tudi skripte Apps Script in spremembe gesla, izvedene neposredno na napravah Android.
Zaradi teh mehanizmov se poraja upravičena skrb glede varnosti modernih spletnih prijav, saj uporabniki živijo v lažnem občutku varnosti. Preklic dostopa namreč onemogoči le nadaljnjo prijavo, ne izbriše pa podatkov, ki so že shranjeni pri ponudniku. Napadalci so na primer v preteklosti že izrabili odtujene žetone za dostop do poslovnih podatkov, ne da bi pri tem potrebovali geslo ali kodo za dvostopenjsko preverjanje.
Za popoln nadzor je treba obiskati nastavitve računa na naslovu myaccount.google.com/linkedapps, kjer so dostopi razdeljeni v tri kategorije. Podobne razdelke imajo tudi Apple, Facebook in Microsoft. Redno preverjanje teh seznamov in odstranjevanje sumljivih aplikacij je edini učinkovit način za zapiranje odprtih vrat do vaših osebnih podatkov.
Prijavi napako v članku




























