ต้องทำอย่างไรเมื่อบริการขอรหัสผ่าน Gmail ของคุณ


9

ในหลายบริการมีคำขอเชื่อมต่อกับบัญชี Gmail (หรือบริการเว็บเมลอื่น ๆ ) ของคุณเพื่อดึงข้อมูลรายชื่อผู้ติดต่อของคุณ (เพื่อเพิ่มลงในเครือข่ายของคุณในบริการใหม่)

เห็นได้ชัดว่าไม่ปลอดภัย

ดังนั้นในกรณีเช่นนี้คุณควรทำอย่างไร

(ฉันสร้างบัญชี Gmail บัญชีที่สองคัดลอกผู้ติดต่อของฉันที่นั่นและใช้สิ่งนั้น - แต่นั่นไม่เหมาะสมที่สุด)


1
คุณสามารถเปลี่ยนรหัสผ่านของคุณได้ทันทีหลังจากนั้น วิธีนี้การเข้าถึงเป็นเพียงสิ่งเดียวและบริการจะล้มเหลวหากพยายามอีกครั้ง หมายเหตุ:ฉันไม่แนะนำให้คุณทำเพียงวิธีการที่จะลดความเสี่ยง
ChrisF

ตัวอย่างสำคัญที่ทำให้นึกถึงการเป็น Facebook ทันทีที่คุณสร้างบัญชี ...
pelms

คำตอบ:


18

"ไม่" เป็นคำตอบที่ถูกต้อง - คุณไม่ควรให้รหัสผ่านแก่คุณ ขณะนี้ Gmail รองรับ OAuthซึ่งเป็นโปรโตคอลมาตรฐานอุตสาหกรรมทำให้คุณสามารถให้ความยินยอมสำหรับการเข้าถึงอีเมลของคุณโดยไม่ต้องเปิดเผยรหัสผ่าน


ผมให้คุณ "เครื่องหมายคำตอบ" เพราะคุณมีเพียง 11 คะแนน - ตรวจสอบการเดินทาง stackoverflow.com เพื่อนของฉัน :)
Tal Galili

+1: คุณไม่ควรให้รหัสผ่าน เพียงแค่ช่วงเวลา หากบริการต้องการใช้งานแสดงว่าได้รับการออกแบบมาไม่ดี
Satanicpuppy

6

ฉันแนะนำไม่ให้รหัสผ่านแก่พวกเขา ในทุกกรณีที่ฉันเห็นความต้องการการบริการนั้นจะทำให้ชีวิตของคุณง่ายขึ้น แต่เป็นทางเลือกทั้งหมดและการให้ผู้คนเข้าสู่บัญชี Gmail ของฉันเพื่อความสะดวกสบายไม่กี่วินาทีนั้นไม่คุ้มค่าเลย ฉันต้องการความเจ็บปวดจากการป้อนสิ่งต่าง ๆ ด้วยตนเองในภายหลัง โซลูชันของคุณยังใช้งานได้แม้ว่าฉันจะเห็นด้วยว่ามันแย่มาก


มันเป็นการแลกเปลี่ยน สูญเสียความเป็นส่วนตัวและต้องไว้วางใจกับบุคคลที่สามกับความสะดวกสบาย ฉันใช้รหัสผ่านที่แตกต่างกันสำหรับทุกเว็บไซต์ซึ่งหมายความว่าจะเป็นการเพิ่ม 1-2s ให้ฉันในการเข้าสู่ระบบทุกที่ดังนั้นฉันจึงไม่มีความเสี่ยงที่เว็บไซต์หนึ่งจะเข้าสู่ระบบทั้งหมดของฉัน แต่ตอนนี้มันเป็นเรื่องยุ่งยากที่จะเข้าสู่ระบบทุกไซต์
Michael Pryor

5

คุณควรใช้วิธีอื่นให้เร็วที่สุดเท่าที่จะทำได้ ไม่เคยให้รหัสผ่านอีเมลของคุณเว้นแต่จะเป็นบัญชีขยะ

ถามตัวคุณเองนี้ ฉันใช้ที่อยู่อีเมลนี้กับธนาคารออนไลน์ของฉันการชำระบิลหรือสิ่งอื่นใดที่ฉันไม่ต้องการให้ทุกคนบนอินเทอร์เน็ตเห็นหรือไม่ หากคำตอบคือใช่ฉันได้ใช้ที่อยู่อีเมลนี้แล้วคุณจะรู้ว่าคุณไม่ควรให้รหัสผ่าน ไม่เช่นนั้นคนอื่นสามารถเข้าถึงบัตรเครดิตของคุณบัญชีธนาคารและอื่น ๆ ได้ไม่คุ้มค่า


4

ฉันขอแนะนำอย่างยิ่งให้คุณปฏิเสธและเขียนคำร้องเรียนถึงพวกเขาเพื่อขอให้คุณทำสิ่งที่ไม่ปลอดภัย

แอปพลิเคชันใด ๆ ไม่สามารถยอมรับการเข้าถึงบัญชีอีเมลของคุณได้ ค่อนข้างให้ข้อมูลด้วยตัวเอง


อัปเดต : คุณยังสามารถส่งออกผู้ติดต่อในรูปแบบ CSV จาก GMail และระบุว่าเป็น 'ความสะดวกสบาย'


+1 สำหรับการส่งออก CSV - นี่คือสิ่งที่ฉันทำในสถานการณ์นี้เสมอ
Shevek

ขอบคุณโรเบิร์ต - ฉันเห็น แต่ไม่ได้ผลสำหรับบริการทั้งหมด ...
Tal Galili

2

สำหรับฉันมันไม่ใช่รหัสผ่าน GMail ของฉันมันเป็นรหัสผ่านบัญชี Google ของฉันดังนั้นนั่นคืออีเมล, บล็อกของฉัน, picasaweb ของฉัน, Analytics, การแจ้งเตือน, ปฏิทิน, เอกสาร, กลุ่ม, Reader ...

โอ้และ OpenId ของฉันด้วย ...

รับแนวคิดหรือไม่


1
คุณให้รหัสผ่านของคุณและพวกเขาบอกว่าพวกเขาจะนำสิ่งต่าง ๆ จากอีเมลของคุณ แต่พวกเขาสามารถใช้ประวัติเว็บแบบเต็มของคุณได้ในช่วง 5 ปีที่ผ่านมาเพราะ GOOGLE เก็บมันไว้ เพิ่งตรวจสอบสิ่งที่ฉันค้นหาในปี 2006 .. คลาสสิก
Dan

google.com/history
Dan
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.