News Gmail: Hunderte App-Entwickler können private E-Mails lesen

Highspeed Opi schrieb:
Der nächste große Knaller von Unternehmen wie Google

Ich verstehe nicht ganz. Wenn ich möchte, dass Anbieter X meine Emails lesen darf, wieso ist es jetzt ein Knaller, dass Anbieter X die Möglichkeit hat, meine Emails zu lesen?
 
Ich kann mir kaum vorstellen, dass es da nicht den ein oder anderen Entwickler gibt, der sich mal eben ein Passwort notiert und es dann später verwendet um einen vllt sehr wichtigen Account für seine Zwecke zu benutzen. Ausgeschlossen ist hier gar nichts.
 
@Euphorikus: Und genau dies geht mit dem OAuth-Token den Google ja für die App-Zugriffe nutzt nicht. Gerade an so einem Kommentar wie deinem sieht man gut was solche 08/15 News bei Endkunden bewirken.
Einfach mal wie schon einige hier gepostet haben sich ein wenig informieren bei Caschy oder anderen Seiten die sich mit solchen Themen befassen.

Bin echt ein wenig sprachlos was CB hier für eine News geschrieben hat.
 
Da gibt es nur noch eine einzige Medizin die wirkt: Zerschlagen. Diese ständigen Übertretungen der amerikanischen Firmen müssen doch mal ernsthafte Folgen für deren Fortbestehen haben.

Wenn ich einem Programm gestatte Daten abzurufen, dann nur wenn ich es auf meinem Gerät auslösen lasse. So ist wahrschenlich das allgemeine Verständnis dieser Option.

Dass da aber einer daherkommen kann und manuell wühlen darf ist absolut inakzeptabel und unerwartet ! Es muss schlicht eine 1-Way Kommunikation sein. Wenn schon IT affine Leute darauf hereinfallen, was tun dann die ohne wirkliche Ahnung?

Als Bürger braucht man mehr Optionen beim verklagen von Firmen. Jeder der geschädigt wird, der sollte mindestens pauschal 1000€ einfordern dürfen.
 
Zuletzt bearbeitet von einem Moderator:
rob- schrieb:
Als Bürger braucht man mehr Optionen beim verklagen von Firmen. Jeder der geschädigt wird, der sollte mindestens pauschal 1000€ einfordern dürfen.

www.gidf.de
Rechtsschutzversicherung, Bibliotheksausweis(um Gesetzbücher auszuleihen), (nicht-)amtliche Internetverzeichnisse über Gesetze, Geduld
Ergänzung ()

Was kaum einer berücksichtigt:

Beispiel Ich: Gmail nutzte ich in Verbindung mit mehreren Yahoo-Groups, da Gmail als einer der wenigen zum damaligen Zeitpunkt "viel" Speicher boten und aufgrund der notwendigen Integration in Android, schon vorhanden war, wurde es genutzt. Für den technischen Einstieg, ist es unkompliziert und "DAU"-geeignet.
 
Zuletzt bearbeitet:
Ich sehe da absolut keinen Skandal.
Wenn Personen den Apps bewusst Berechtigungen geben, ist das nicht Schuld von Google sondern die des unaufmerksamen Users. Immer diese Panik-Mache hier. Hauptsache es generiert schön Klicks.
 
  • Gefällt mir
Reaktionen: Phneom
Köf3 schrieb:
Fixed this for you. ;)

Das sind doch letztlich alles Probleme, die da sind, weil es nun mal technisch geht, weil es letztlich doch NULL Regulierung zund zudem gesellschaftliche Ächtung bei Fehlverhalten gibt, weil die Technik es zulässt, weil wir damit zum Teil gar nicht umgehen können.
Das ist natürlich richtig, letztlich ein Problem der ganzen Branche. Google als Konzern ist da nur besonders scheinheilig, weil sie auf der einen Seite Dritten Dinge wie Verschlüsselung im Web aufdrücken (auch wenn das in dem Fall gut und richtig ist), auf der anderen aber selbst die Hoheit über sämtliche Daten und viele Technologien fordern, abseits jeder Gesetze und staatlicher Mechanismen.

EVZY schrieb:
Ich sehe da absolut keinen Skandal.
Wenn Personen den Apps bewusst Berechtigungen geben, ist das nicht Schuld von Google sondern die des unaufmerksamen Users. Immer diese Panik-Mache hier. Hauptsache es generiert schön Klicks.
Sie tun es eben nicht bewusst. Niemand weiß bewusst, dass eine solche Berechtigung bedeutet, dass da unzählige Leute unkontrolliert ihre private Kommunikation lesen können.

Nun kann man das als Bildungsproblem von Individuen bezeichnen und sämtliche Schuld von den Konzernen wegschieben.
Wenn es von einem Konzern Hunderte von Millionen Male genutzt wird, kann man es aber zurecht als systemisches System der Irreführung benennen. Letztlich ist das ganze Berechtigungssystem der Googledienste ein perfides Konstrukt zum Datenabgreifen. Es geht nicht wirklich darum den Menschen Kontrolle über ihre Daten zu geben. Das widerspricht auch dem Geschäftsmodell von Google.
 
Lurtz schrieb:
Sie tun es eben nicht bewusst. Niemand weiß bewusst, dass eine solche Berechtigung bedeutet, dass da unzählige Leute unkontrolliert ihre private Kommunikation lesen können.
Deine Kritik an Google generell halte ich für nicht unbegründet, aber gerade in dem Fall sehe ich bei den Zugriffsrechten kaum Interpretationsspielraum. Dass die App mit den Zugriffsrechten "E-Mails lesen, senden, löschen und verwalten" nunja ... E-Mails lesen, löschen und verwalten kann, das steht halt schon relativ eindeutig da.
 
  • Gefällt mir
Reaktionen: Marguth
Hier mal ein Screenshot (nicht von mir), wie sich das darstellt:

Screen Shot 2018-07-03 at 15.42.39.png

Insofern halte ich die Beschreibung, wie @Gangwars auch, für eindeutig ;)
 
  • Gefällt mir
Reaktionen: EVZY und Marguth
Die APP darf das. Meinst du das nicht technisch affine Leute wirklich verstehen, dass es bedeutet dass das UNTERNEHMEN SELBST das kann und darf? In der Theorie jeder Angestellte?

Nur weil zB ein Mailclients Mails lesen, schreiben etc. kann, muss man nicht davon ausgehen, dass jeder Entwickler und die Empfangsdame des Unternehmens die Mails lesen darf...
 
CS74ES schrieb:
Bah CB..., hatte jetzt auch schon Angst. Wenn meine Mails persönlich gelesen werden können und ich nichts dagegen machen kann, würde mich das auch stören. Aber wie es beim Datenschutz immer so ist, oft nur Panikmache.
"Bah CB"... Ich dachte gerade "Was hat er denn gegen Caschys Blog?" Du meintest wohl Computer Base... :rolleyes:

tobi166 schrieb:
Somit also wieder ein Hausgemachtes Userproblem der faulen Leute die sich mit einem Klick automatisch überall einloggen wollen und vorher nicht lesen.
Ich dachte ja erst es sei wieder so eine heimliche Schnüffelmöglichkeit über versteckte oder vermeintlich alte deaktivierte APIs, aber so ... wie immer, einfach direkt mit Zustimmung des Users durch die Vordertür. Viel Wind um nichts also!

Ich habe mal nachgesehen, die einzige App, die bei mir diese Berechtigung hatte war ein "Synology Service" der mir mit Anbindung an mein gmail Postfach Infos über mein NAS sendet.

Sämtliche weiteren Apps, selbst irgendwelche kostenlosen Spielchen, keine konnte EMails lesen und verwalten.
 
Mithos schrieb:
Ich verstehe nicht ganz. Wenn ich möchte, dass Anbieter X meine Emails lesen darf, wieso ist es jetzt ein Knaller, dass Anbieter X die Möglichkeit hat, meine Emails zu lesen?

Ich habe es für dich herausgestellt.
Du solltest die Nachricht nochmal lesen und darüber nachdenken.
 
Highspeed Opi schrieb:
Ich habe es für dich herausgestellt.
Es scheint, du hast die Stelle missverstanden. Ich verstehe den Sachverhalt durchaus, was ich nicht verstehe ist die Reaktion darauf. Auf diese bezog sich der erste Satz. Ich erlaube, dass der Anbieter meine Emails lesen darf. Wo ist jetzt der Knaller, wenn er es dann auch tatsächlich macht?
 
  • Gefällt mir
Reaktionen: TitoP
Zurück
Oben