Proton отправи директно предупреждение към потребителите да избягват бутона „Sign in with Google“, тъй като според компанията той превръща Google акаунта в своеобразен „главен ключ“ към голяма част от дигиталния живот на потребителя.
Според експертите на Proton удобството на подобни услуги често идва за сметка на сигурността, поверителността и независимостта на потребителите.
Как се появи „Sign in with Google“
Функцията беше въведена първоначално през 2013 г. под името „Sign in with Google+“, а по-късно се превърна в познатия днес бутон „Sign in with Google“.
Идеята зад него беше да се конкурира с Facebook login системите, да улесни регистрацията в сайтове и приложения и да предложи по-сигурна алтернатива на слабите механизми за удостоверяване в по-малки платформи.
По онова време Google разчиташе на механизми като двуфакторна автентикация и инструменти за откриване на слаби пароли, които да осигурят по-добра защита на потребителските акаунти.
Къде е проблемът
Според Proton основният риск е, че Google акаунтът се превръща в единна точка на компрометиране. Ако атакуващ получи достъп до профила, той потенциално може автоматично да влиза в свързани сайтове, да възстановява пароли и да получи достъп до множество приложения и услуги.
Това значително увеличава последствията при успешен пробив, тъй като една компрометирана идентичност може да отключи голяма част от дигиталната екосистема на потребителя.
Рискове за поверителността
Proton предупреждава и за мащабното събиране на данни, което съпътства използването на „Sign in with Google“.
Според компанията Google може да получава информация за използваните услуги, честотата на логванията, IP адресите, местоположението, устройствата и сайтовете, които използват Google удостоверяване.
Така платформата получава още по-широка видимост върху онлайн поведението и навиците на потребителите.
Защо подобните login системи са толкова популярни
Въпреки рисковете, подобни услуги остават изключително популярни, защото улесняват регистрацията, намаляват нуждата от множество пароли и ускоряват достъпа до различни приложения и платформи.
За много потребители удобството често е по-важно от потенциалните дългосрочни рискове за сигурността и поверителността.
Какво препоръчва Proton
Вместо централизирани login механизми, Proton препоръчва използването на отделни акаунти, уникални пароли и password manager решения.
Компанията акцентира върху функцията Hide-my-email в Proton Pass, която създава случайно генерирани email адреси, препращащи писмата към основната поща на потребителя.
Това позволява реалният email адрес да остане скрит и ограничава последствията при евентуално изтичане на данни.
Централизацията остава сериозен риск
Случаят отново поставя въпроса за прекомерната зависимост от големи технологични платформи.
Все повече услуги използват Google, Apple, Microsoft или Facebook за удостоверяване на потребителите, което концентрира огромно количество идентичности и достъпи в ограничен брой акаунти.
Според експерти именно тази централизация постепенно се превръща в един от най-сериозните рискове за модерната дигитална сигурност.









