当我们对HTG站点上的所有帐户进行定期安全审计时,我们注意到一些有趣的事情:在您的Google帐户设置中,有一个列表,列出了您可以访问的任何站点或应用程序,该列表可能会让您感到惊讶。该检查了!
当然,有很多合理的理由可以解释为什么你需要让应用程序或网站访问你的帐户,或者至少部分帐户。如果你通过你的Google帐户登录任何网站,你会在列表中看到。如果你有Android**,它将拥有对一切的完全访问权限,任何保存你凭证的Google应用程序都需要访问权限,这最终会显示在列表中。
这篇文章绝对不是想吓唬你。但是…你也应该熟悉那些可以访问的东西。
如果您想快速方便地访问“帐户权限”页面,只需在浏览器中导航到以下URL即可,该URL将显示分配给应用程序和网站的权限列表。既然你不应该点击你的账户设置页面的链接,我们就不必费心去点击这个页面了。
https://security.google.com/settings/security/permissi***
要想走更远的路,你可以打开任何谷歌网站,点击你的脸或图标,进入“账户”链接,如下面的屏幕截图所示。
到达后,单击“安全”选项卡,或者如果他们以后更改了布局,请转到“设置”的“安全”部分。然后找到帐户权限部分,该部分允许您控制哪些应用程序和网站可以访问您的帐户。单击查看所有链接以查看该列表。
列表非常简单—只需单击某个项目即可查看其实际拥有的权限的详细信息,如果要从列表中删除该应用程序,请单击“撤消访问”按钮。请特别注意那些“可以完全访问你的谷歌账户”的应用,因为大多数应用都不应该。
如果你确实使用你的Google帐户登录到任何网站,如上面Feedly项所示,只需验证他们只有“访问基本帐户信息”的权限,这只包括关于你拥有帐户的非常简单的信息,并且不允许他们访问你的任何数据或文件。
... 这个web应用程序就像Google搜索引擎一样,但它提供了一些高级选项。它搜索时没有你的身份,这意味着它是匿名的,可以保护你的隐私。非个人的。我还可以设置语言、原产国和...
...恢复电话和电子邮件是最新的,并确保没有奇怪的设备/应用程序正在使用您的谷歌帐户。最后一步检查您的双因素身份验证(2FA)设置,这是为您的帐户添加更多安全性的最佳方法。 ...
...在右上角。单击图标登录您的Google帐户并访问Google日历web应用程序。现在您可以像在浏览器中一样编辑日历了。 ...
... 尽管googledocs应用程序使用了googledrive标志,但还有一个迹象表明它是假的。点击应用程序名称会显示开发人员的详细信息,而不是显示Google ...
... 这句话在谈到Android应用程序时肯定是正确的。这些应用程序收集数据——谷歌将其货币化。 ...
...的网站轻松添加社交登录:OAuth和OpenID。OAuth允许您授权应用程序和网站从另一个网站访问您的数据,而OpenID允许您在应用程序或网站上标识自己。 ...
... 如果你在操作系统和应用程序上使用黑暗模式,当一个不提供夜间模式的应用程序突然出现亮屏时,可能会引起不安。谷歌搜索是最大的罪魁祸首之一。 ...