نشریه والاستریت گزارش داد که هکرهای برنامهنویس اپهای مختلف، هم برای موبایل و هم دسکتاپ، به طرز شگفتانگیز و عجیبی در داخل ایمیلهای رایگان (مانند یاهو، جیمیل و مایکروسافت) هزاران هزار کاربر شدهاند. این نشریه مقصر اصلی این اتفاق را شرکتهای ارایهدهنده ایمیل دانست که باید پاسخگوی این مشکل اساسی باشند، اما تحلیل این شرکتها نشان میدهد که کاربر علت اصلی این اتفاق است که اجازه دسترسی به ایمیلش را میدهد.
البته این هکرهای برنامهنویس قادر خواهند بود به ایمیل شما دسترسی پیدا کنند، زمانی که از شما پرسیده میشود که آیا اجازه دسترسی وجود دارد و شما این اجازه را میدهید. چه اتفاق بدی است که یک برنامه ضعیف و بیاعتبار را مثلا نصب کرده باشید و تا زمانی که آن را بهطور کامل از دستگاه خود پاک کنید، مشغول به دیدن اطلاعات شما باشد. البته یادآوری کنیم که این یک اتفاق جدید نیست و البته برای تمامی سرویسهای ارایهدهنده ایمیل نیز میتواند رخ دهد. اما قطعا این یک تجاوز و غارت به حریم شخصی افراد است و باید از راههای مختلف جلوی این اتفاق گرفته شود.
این اتفاقی است که در اکثر این موارد رخ میدهد: شما بهعنوان یک کاربر یک اپ یا افزونه مرورگر یا … نصب میکنید و این برنامه از شما میخواهد که برای تحلیل و بررسی تقویم کاری شما یا هماهنگ کردن بلیتهای هواپیمایی شما بدون اختلال یا هر ویژگی فوقالعاده دیگری، به ایمیل شما دسترسی داشته باشد. قطعا شما باید متوجه این امر باشید که برای این کارها این برنامه باید به صندوق دریافت شما در ایمیل دسترسی پیدا کند، در غیر این صورت از چه راه دیگری میتواند متوجه شود که شما دو بلیت برای سفر به یکی از مناطق تفریحی در این تعطیلات رزرو کردهاید؟ قطعا این برنامه ویژگیهای خیلی جالب و مرتبی را به شما داده، اما بیشتر کاربران متوجه این موضوع نمیشوند که اپ (یا هکر برنامهنویس) به تمام صندوق دریافت ایمیلهای آنها دسترسی خواهد داشت.
شرکتها و سرویسهای ارایهدهنده ایمیل به نشریه والاستریت یک راه بازگشت و جایگزین را نشان دادند که کاربران میتوانند با مشخص کردن دستگاههای مجاز به دسترسی و البته بررسی و خواندن توافقها و گزینهها پیش از نصب برنامهها از این مشکل جلوگیری کنند. سرویس ارایهدهنده ایمیل شما تنها به شرکتهایی اجازه دسترسی خواهد داد که شما خودتان آنها را مجاز به دسترسی میکنید. ظاهرا این امر یک مشکل از جانب خود ما بوده و تقصیری برای شرکتهای ارایهدهنده ایمیل نیست، اما باید هرچه زودتر این مشکل را رفع کنیم.
قطعا من نمیتوانم این مشکل را حل کنم. نشریه والاستریت با بیان تند نشان داد که واقعا این تجاوز به حریم شخصی است. من میتوانم یک راه را به شما نشان دهم که بتوانید خودتان جلوی لو رفتن و نفوذ به اطلاعات خود را بگیرید.
به صفحه اجازه دسترسی بهحساب کاربری خود در سرویسهای مختلف ایمیل بروید و بررسی کنید کدام اپ میتواند به ایمیل شما دسترسی داشته باشد:
- برای بررسی جیمیل اینجا کلیک کنید.
- برای بررسی یاهو اینجا کلیک کنید.
- برای بررسی ایمیل مایکروسافت اینجا کلیک کنید.
- قسمت “Apps with access to your account” یا یک گزینه مشابه دیگر را در صفحه بازشده پیدا کنید. برای جیمیل دقیقا بالاترین گزینه است.
- این لیست را کامل بررسی کنید و آن اپهایی را که نمیخواهید به ایمیلتان دسترسی داشته باشند را حذف کنید.
- بهتر است حتی یکبار دیگر این عمل را تکرار کنید تا مطمئن شوید اپهای موجود را میخواهید نگه دارید و همچنان به ایمیلتان دسترسی داشته باشند.
همیشه به یاد داشته باشید هر چیزی را که نصب میکنید یا وارد یک سیستمی خاص میشوید همیشه قواعد و قوانین آن را بخوانید و اجازه ندهید برنامههای مختلف (حداقل آنهایی که اعتبار ندارند) به اطلاعات شخصیتان بهراحتی نفوذ کنند.