2010 年 7 月 13 日

某些 Gmail 使用者注意到,IP 地址解析為 Amazon Elastic Compute Cloud (Amazon EC2) 所用 IP 地址區塊的系統已經存取了他們的 Gmail 帳戶。Amazon Web Services (AWS) 已經對若干這些投訴展開調查;發現最終使用者隱式地授予了第三方存取其 Gmail 帳戶的權限。典型範例:使用者註冊一個社交網站,若使用者提供其 Gmail 帳戶登入資料,則可以選擇匯入該使用者的 Gmail 聯絡人。然後,託管在 Amazon EC2 上的社交網站會登入使用者的 Gmail 帳戶,來擷取使用者的聯絡人清單。指派給社交網站的 Amazon EC2 IP 地址被 Gmail 記錄。社交網站可能會定期執行此操作,以使該使用者的社交聯絡人保持最新狀態。隨著社交網站不斷存取使用者的 Gmail 帳戶,Gmail 會記錄該社交網站的 Amazon EC2 IP 地址。

最終使用者應注意,向任何第三方提供帳戶登入資料並非沒有風險,在這樣做之前應仔細考慮。