13 Juli 2010

Beberapa pengguna Gmail menyadari bahwa akun Gmail mereka telah diakses oleh sistem yang alamat IP-nya sampai ke blok alamat IP yang digunakan oleh Amazon Elastic Compute Cloud (Amazon EC2). Setelah menyelidiki keluhan ini; Amazon Web Services (AWS) menyimpulkan bahwa pengguna akhir secara implisit memberikan akses pihak ketiga ke akun Gmail mereka. Contoh umum: pengguna mendaftar ke situs jejaring sosial yang menawarkan opsi untuk mengimpor kontak Gmail - jika pengguna memberikan kredensial akun Gmailnya. Situs jejaring sosial, yang dihosting di Amazon EC2, kemudian akan masuk ke akun Gmail pengguna untuk mengambil daftar kontak pengguna. Alamat IP Amazon EC2 yang ditetapkan untuk situs jejaring sosial direkam oleh Gmail. Situs jejaring sosial dapat rutin melakukan ini untuk menjaga agar kontak jejaring sosial pengguna tetap terbarui. Gmail merekam alamat IP Amazon EC2 situs jejaring sosial seiring akun Gmail pengguna terus-menerus diakses.

Pengguna akhir harus hati-hati bahwa memberikan kredensial akun ke pihak ketiga mana pun bukan tanpa risiko dan harus dipertimbangkan dengan cermat sebelum melakukannya.