Prijava putem Googlea: Brisanje aplikacije ne ukida pristup
Pritiskom na plavi gumb za brzu prijavu u aplikacije s Google računom, aplikacija prima pristupni token koji se zatim pohranjuje na poslužiteljima davatelja usluga, a ne na vašem uređaju. Zbog toga deinstaliranje aplikacije s telefona ne briše ovaj prijavni token. Token prestaje raditi samo ako korisnik opozove pristup, nakon šest mjeseci nekorištenja ili u slučaju određenih tehničkih promjena. Međutim, svako osvježavanje podataka, poput tjedne provjere kalendara, automatski resetira ovo šestomjesečno razdoblje na nulu.
Mnogi korisnici mijenjaju lozinke kada posumnjaju na sigurnosni rizik, vjerujući da će time prekinuti sve vanjske usluge. Međutim, to se odnosi samo na tokene koji imaju izravan pristup Gmail e-pošti. Svi ostali pristupi, uključujući Google disk, Kalendar i Kontakte, ostaju potpuno netaknuti prilikom promjene lozinke. Iznimke za e-poštu su Apps Scripts i promjene lozinki napravljene izravno na Android uređajima.
Ovi mehanizmi izazivaju legitimnu zabrinutost oko sigurnosti modernih online prijava, jer korisnici žive u lažnom osjećaju sigurnosti. Opoziv pristupa samo onemogućuje daljnje prijave, ali ne briše podatke koje je davatelj usluga već pohranio. Na primjer, napadači su u prošlosti koristili ukradene tokene za pristup korporativnim podacima bez potrebe za lozinkom ili dvofaktorskim autentifikacijskim kodom.
Za potpunu kontrolu, morate posjetiti postavke svog računa na myaccount.google.com/linkedapps, gdje je pristup podijeljen u tri kategorije. Apple, Facebook i Microsoft također imaju slične odjeljke. Redovita provjera ovih popisa i uklanjanje sumnjivih aplikacija jedini je učinkovit način da zatvorite otvorena vrata svojim osobnim podacima.























