![]() |
Egy új Pixel frissítés lehetővé teszi a rendszergazdák számára a belső üzenetek kezelését. Fotó: Google . |
Az Android Authority szerint a Google bevezeti az RCS archiválási funkciót, amely lehetővé teszi a munkáltatók számára, hogy blokkolják vagy archiválják a beszélgetéseket a cég által felügyelt eszközökön. Egyszerűen fogalmazva, a felettesek mostantól elolvashatják az RCS üzeneteket a Google Messagesben, még akkor is, ha azok végponttól végpontig titkosítottak.
Ez csak a cég által kezelt eszközökre vonatkozik, és nem érinti a személyes telefonokat. A szigorú szabályozásokkal rendelkező iparágakban ez a funkció egyszerűen kiegészíti a meglévő SMS-tárolási mechanizmust.
Az e-maillel ellentétben a tipikus vállalatok alkalmazottai a szöveges üzenetküldést a kollégák közötti kommunikáció informálisabb formájának tekintik, amely nem igényel túlzott formalitást a főnöküknek küldött üzenetek során, különösen akkor, ha ezek az üzenetek végponttól végpontig titkosítva vannak az adatvédelem biztosítása érdekében. Ez már nem igaz.
A Forbes szerint a felhasználóknak gyakori félreértésük van a végponttól végpontig terjedő titkosítással kapcsolatban. Ez a mechanizmus csak az átvitel során védi az üzeneteket, de amint azok a telefonba kerülnek, visszafejtik őket, és bárki, aki az eszközt kezeli, hozzáférhet hozzájuk.
A Google szerint ez egy „megbízható üzenetarchiválási megoldás, Android alapú, és visszafelé kompatibilis mind az SMS-sel, mind az MMS-szel”. Az alkalmazottak egyértelmű értesítést látnak az eszközükön, amikor az archiválás engedélyezve van.
Emiatt az alkalmazottak kevésbé lelkesedhetnek a cég által kiadott okostelefonok használatáért. Mivel nem csak a szigorúan ellenőrzött szakmákra vonatkozik ez; bármely szervezet engedélyezheti ezt a funkciót.
A funkciót a Google Pixel és más kompatibilis Android Enterprise eszközökön vezetik be. Az alkalmazottak teljes mértékben kihasználhatják az RCS előnyeit, például a bejelentkezési és megtekintési állapot megjelenítését, valamint az Android-eszközök közötti végpontok közötti titkosítást, miközben biztosítják, hogy a szervezet megfeleljen a megfelelőségi követelményeknek – közölte a Google.
A Forbes szerint azonban régóta aggodalomra ad okot, hogy az alkalmazottak „árnyék IT” platformokhoz fordulnak a kollégáikkal való kommunikációhoz, különösen a WhatsApphoz és a Signalhoz. Ez az új frissítés biztosan nem javít ezen a helyzeten.
Korábban a Microsoft azzal is vitát váltott ki, hogy értesítette a felhasználókat, ha egy alkalmazott nem dolgozott. Konkrétan a Microsoft 365 ütemterv frissítésében, amikor a felhasználók csatlakoztak a cég Wi-Fi-hálózatához, a rendszer megjelenítette a tartózkodási helyüket, jelezve, hogy hol dolgoznak.
A Cybersecurity News szerint ez a módszer megkerüli a legújabb biztonsági fejlesztéseket, ami a rendszereken belüli laterális mozgás és a vállalati környezetekben az adatszivárgás kockázatát hordozza magában. Ezek a hozzáférési kódok lehetővé teszik az identitáshamisítást, például Teams-üzenetek vagy e-mailek küldését az áldozat nevében, adathalász támadásokat vagy a hozzáférés fenntartását.
Forrás: https://znews.vn/dong-thai-nguy-hiem-cua-google-post1607368.html







Hozzászólás (0)