為了方便用戶快速注冊,網站或應用往往會提供 QQ、微信、Google 賬號等常用賬號授權登錄的選項,用戶只需要將個人郵箱或者社交賬號授權給第三方作為注冊登錄的憑證,這樣就可以避免讓用戶在注冊賬號過程中繁瑣填寫郵箱 / 手機號碼、用戶名稱等信息。 授權登錄雖然極大方便了用戶,但有些服務在獲取社交賬號信息之后,會在你「不知情」1 您已閱讀并同意 XXX 用戶協(xié)議…… 的情況下利用這些好友關系,造成隱私泄露的可能。近日就有用戶發(fā)現(xiàn),通過微信登錄大眾點評后,可以看到微信好友去過的餐廳和酒店,而且這項功能是默認開啟的,隨后大眾點評官微 發(fā)表聲明,對這一行為道歉,并表示會新增「一鍵停用第三方全部社交關系」功能,用戶可以一鍵停止關注微信好友,并取消微信好友對自己的關注,在通過微信登錄大眾點評時,也會給予用戶充分提示。 除了希望服務商做好用戶數據保護之外,作為用戶也應該提升信息安全的意識,定期檢查賬號授權登錄的信息,將一些許久沒用或者已經倒閉的網站或應用服務去除授權登錄的權限。下面我們收集了郵箱和網站賬號究竟如何去管理授權登錄的權限。 在這里,我們使用了名為 QQ 互聯(lián) 的網站,來查看和管理對應 QQ 號碼的授權管理信息。登錄自己的 QQ 號碼,點擊右上角頭像的「授權管理」按鈕,頁面會跳轉顯示你曾經使用這個 QQ 號碼授權給哪些網站或者應用。 以我的 QQ 號碼為例,曾經授權登錄過京東商城,頁面顯示了初始授權的時間,右側還提供了授權管理按鈕。點擊京東商城的授權管理,我們將看到允許應用使用了哪些權限,選擇「取消全部授權」即可完成解除授權。 在使用 QQ 互聯(lián)的授權管理過程中遇到了詭異的問題,Chrome 不能成功讀取授權管理的信息,會提示「認證應用列表拉取失敗 err[undefined] 」,反而使用 QQ 瀏覽器可以成功讀取授權信息。 微信查看和管理微信賬號的授權信息,可以通過以下兩種途徑: 一是依次打開微信應用的「設置 - 隱私 - 授權管理」,在頁面中可到有哪些應用獲得授權,點擊右上角「管理」按鈕,將可以刪除相應的授權。不過這一頁面顯示的授權信息并不完整。 二是使用賬號注銷的曲線方法,依次打開「設置 - 賬號與安全 - 微信安全中心 - 注銷賬號」,將會跳轉至社情注銷微信賬號的頁面,直接點擊「申請注銷」,這時候會看到由于存在微信與其他 App、網站的授權登錄或者綁定的關系 ,導致暫時無法注銷,用戶就可以了解到曾經給哪些網站和應用授予了微信賬號信息的訪問和登錄權限。 微博微博同樣提供了管理第三方授權的入口,登錄網頁版微博后,可以在個人首頁「管理中心 - 我的應用」中的「我使用過的」里面找到此前授權過的服務,點擊「垃圾桶」圖標即可取消授權。 Google 賬號由于 Google 的產品服務屬于「一個賬號走天下」的類型,所以我們只需要在 Google 賬號管理的頁面中對授權信息進行管理即可。 打開 Google 賬號管理頁面,選擇「具有賬號訪問權限的應用」,或者直接打開 有權訪問您賬號的應用頁面,Google 將授權應用分為兩種類型,一是具有賬號訪問權限的第三方應用,二是使用 Google 賬號登錄,由于每個第三方應用和網站有可能依據本身業(yè)務和功能范圍,僅讓用戶授權訪問部分 Google 賬號數據(比如 Google Contacts 聯(lián)系人、Google+ 社交、Google Drive 網盤數據信息)。 點擊選擇某個第三方應用后,Google 提供了應用授權訪問了哪些內容、授予權限的日期,如果是 Android 應用的話,還會提供 Google Play 對應鏈接。 網易郵箱進入 郵箱主頁,在界面頂部的賬號菜單欄中找到「升級服務 - 賬號通」,初次使用賬號通服務的話,系統(tǒng)會提示開啟服務。其實,賬號通服務是網易郵箱官方提供用于分析用戶郵箱曾經注冊過哪些網站。 開通賬號通服務后,系統(tǒng)將自動檢查你曾經使用這個網易郵箱注冊或添加了多少個網站,這樣對于部分歷史悠久的注冊信息也會一目了然。 用戶可以在這一分析頁面中查看這些注冊網站的往來郵件記錄,修改備注或者刪除記錄,其中最為實用的功能是找回密碼,比如點擊小米網找回密碼按鈕,頁面會自動跳轉至小米官網提供的找回密碼頁面。 網易郵箱目前還未提供解除授權登錄的功能,但我們依然可以通過賬號通找到用郵箱注冊過的網站,如果希望刪除網站記錄信息,需要登錄相應網站解除授權,然后在賬號通中刪除記錄和往來郵件。 微軟賬號在微軟賬號管理頁面中可以統(tǒng)一查看曾經授予訪問權限的應用和服務,打開微軟賬號中已授予訪問權限的應用和服務的 頁面,詳細列出了有哪些應用和服務授權訪問你的微軟賬號信息。 以 Inoreader 為例,我曾經在 Inoreader 訂閱器設置選項的賬號關聯(lián)中,關聯(lián)了 OneNote 賬號,所以在微軟賬號管理中,可以看到 Inoreader 已經被授予了相關信息的訪問權限,使用「刪除這些權限」即可解除 Inoreader 對微軟賬號信息的訪問權限: 賬號授權管理體現(xiàn)更多的安全意識授權管理方便了用戶在注冊使用第三方網站和應用時手動輸入太多信息,直接使用熱門的賬號體系授權登錄極大提升了服務商的新用戶導入速度和數量,但是由于數據信息的保存和托管上還不夠完善,往往導致更多用戶隱私信息的泄露事件。 所以,希望通過這篇查看郵箱和社交賬號授權給哪些網站和應用的分享文,讓更多朋友了解到查看和管理授權信息的過程,注意清理一些許久沒去登錄網站的授權權限,保障關聯(lián)賬號的信息安全。 |
|