2010년 7월 13일

일부 Gmail 사용자는 IP 주소가 Amazon Elastic Compute Cloud(Amazon EC2)에서 사용 중인 IP 주소 블록으로 해석되는 시스템에서 해당 Gmail 계정에 액세스했다는 알림을 받았을 것입니다. Amazon Web Services(AWS)는 이러한 여러 불만 사항을 조사한 결과, 최종 사용자가 내재적으로 Gmail 계정에 대한 타사 액세스를 부여한 경우였음을 알아냈습니다. 일반 사례: 사용자가 Gmail 연락처를 가져오는 옵션을 제공하는 소셜 네트워킹 사이트에 가입한 경우(사용자가 Gmail 계정 자격 증명을 제공함). 이때 Amazon EC2에 호스팅된 소셜 네트워킹 사이트는 사용자의 연락처 목록을 검색하기 위해 사용자의 Gmail 계정에 로그인합니다. 그리고 Gmail에서 소셜 네트워킹 사이트에 지정된 Amazon EC2 IP 주소를 기록합니다. 소셜 네트워킹 사이트는 사용자의 소셜 네트워킹 연락처를 최신 상태로 유지하기 위해 정기적으로 이 작업을 수행할 수 있습니다. 지속적으로 사용자의 Gmail 계정에 액세스하면 Gmail은 소셜 네트워킹 사이트의 Amazon EC2 IP 주소를 기록합니다.

최종 사용자는 타사에 계정 자격 증명을 제공할 경우 위험에 노출될 가능성이 있으며, 제공 전에 이를 신중하게 고려해야 합니다.