![]() |
Met een nieuwe update voor Pixel kunnen beheerders interne berichten beheren. Foto: Google . |
Volgens Android Authority introduceert Google een RCS-archiveringsfunctie waarmee werkgevers gesprekken op door het bedrijf beheerde apparaten kunnen onderscheppen of archiveren. Simpel gezegd: je baas kan nu RCS-berichten in Google Berichten lezen, ook al zijn ze end-to-end versleuteld.
Dit geldt alleen voor door het bedrijf beheerde apparaten, niet voor persoonlijke telefoons. Voor sommige sterk gereguleerde sectoren vormt deze functie slechts een aanvulling op het reeds bestaande sms-archiveringsmechanisme.
In tegenstelling tot e-mail beschouwen werknemers in normale bedrijven sms'en als een vorm van intieme communicatie tussen collega's, zonder dat het te formeel hoeft te zijn om het naar de baas te sturen, vooral wanneer deze informatie end-to-end versleuteld is om de privacy te waarborgen. Dat is nu niet langer het geval.
Volgens Forbes bestaat er een veelvoorkomende misvatting onder gebruikers over end-to-end encryptie. Dit mechanisme beschermt berichten alleen tijdens de verzending, maar zodra ze op de telefoon staan, worden ze ontsleuteld en zijn ze toegankelijk voor iedereen die het apparaat bestuurt.
Google zegt dat het "een betrouwbare oplossing voor het archiveren van berichten is, ondersteund door Android en achterwaarts compatibel met zowel sms als mms." Medewerkers zien een duidelijke melding op hun apparaat wanneer archivering is ingeschakeld.
Hierdoor zijn werknemers mogelijk minder geïnteresseerd in smartphones die door het bedrijf worden verstrekt, aangezien dit niet alleen strikt gereguleerde sectoren zijn; elke organisatie kan deze functie inschakelen.
De functie wordt uitgerold naar Google Pixel en andere compatibele Android Enterprise-apparaten. Medewerkers kunnen optimaal profiteren van RCS-voordelen, zoals zichtbaarheid van typen, leesbevestigingen en end-to-end encryptie tussen Android-apparaten, terwijl de organisatie tegelijkertijd voldoet aan de nalevingsvereisten, aldus Google.
Volgens Forbes bestaat er echter al langer de zorg dat werknemers zich wenden tot 'schaduw-IT'-platforms om met collega's te communiceren, met name WhatsApp en Signal. Deze nieuwe update brengt daar zeker geen verbetering in.
Eerder veroorzaakte Microsoft ook al een golf van controverse toen het telkens een melding gaf wanneer een medewerker niet aan het werk was. Met name in de Microsoft 365 Roadmap-update gaf het systeem, wanneer gebruikers verbinding maakten met het zakelijke wifi-netwerk, de locatie weer om aan te geven waar ze werkten.
Cybersecurity News meldt dat deze methode recente beveiligingsverbeteringen omzeilt, waardoor er risico's ontstaan op laterale verplaatsing en datalekken in bedrijfsomgevingen. Deze toegangstokens maken identiteitsfraude mogelijk, zoals het versturen van Teams-berichten of e-mails namens slachtoffers, phishingaanvallen of het behouden van toegang.
Bron: https://znews.vn/dong-thai-nguy-hiem-cua-google-post1607368.html







Reactie (0)