13 يوليو 2010

لقد لاحظ عملاء Gmail أنه تم الوصول إلى حساباتهم على Gmail بواسطة أنظمة تحل عناوين IP الخاصة بها إلى كتلة عنوان IP تستخدمها Amazon Elastic Compute Cloud (Amazon EC2). لقد حققت Amazon Web Services (AWS) في العديد من هذه الشكاوى؛ حيث وجدت أنها حالات قام فيها المستخدم النهائي بمنح طرفًا خارجيًا الوصول إلى حسابه على Gmail ضمنيًا. المثال النموذجي على ذلك: يقوم أحد المستخدمين بالاشتراك في أحد مواقع التواصل الاجتماعي والذي يعرض خيار استيراد جهات اتصال المستخدم على Gmail - إذا قام المستخدم بتوفير بيانات اعتماد حسابه/حسابها على Gmail. سيقوم موقع التواصل الاجتماعي عندئذٍ، والمستضاف على Amazon EC2، بتسجيل الدخول إلى حساب المستخدم على Gmail لاسترداد قائمة جهات اتصال المستخدم. يتم تسجيل عنوان IP الخاص بـ Amazon EC2 على موقع التواصل الاجتماعي بواسطة Gmail. قد يقوم موقع التواصل الاجتماعي بذلك بشكل منتظم للاستمرار في تحديث جهات الاتصال على الشبكات الاجتماعية للمستخدم. يسجل Gmail عنوان IP الخاص بـ Amazon EC2 على موقع التواصل الاجتماعي، حيث يصل إلى حساب Gmail للمستخدم باستمرار.

يجب أن يدرك المستخدمون النهائيون أن توفير بيانات اعتماد الحساب لأي طرف خارجي له مخاطره ويجب اتخاذ الحيطة قبل القيام بذلك.