13 июля 2010 г.

Некоторые пользователи Gmail заметили, что к их аккаунтам Gmail получили доступ системы, IP-адреса которых разрешены в блок IP-адресов, используемый Amazon Elastic Compute Cloud (Amazon EC2). Сотрудники Amazon Web Services (AWS) изучили часть этих жалоб. При этом мы обнаружили, что конечные пользователи в неявной форме предоставили третьим лицам доступ к своим аккаунтам Gmail. Чаще всего пользователь регистрируется на сайте социальной сети, где ему предлагается возможность импортировать контакты Gmail, если он предоставит данные для доступа к своему аккаунту Gmail. В этом случае сайт социальной сети, размещенный на Amazon EC2, войдет в аккаунт Gmail пользователя, чтобы извлечь список контактов. Gmail запишет IP-адрес Amazon EC2, назначенный этому сайту социальной сети. Такой вход может выполняться регулярно, чтобы информация о контактах на сайте социальной сети всегда была актуальной. Gmail записывает IP-адрес Amazon EC2, назначенный сайту социальной сети, так как сайт постоянно обращается к аккаунту Gmail пользователя.

Предоставляя третьим лицам данные для доступа к своему аккаунту, конечным пользователям следует помнить о возможных рисках и тщательно обдумывать подобные решения.