![]() |
Nowa aktualizacja w aplikacji Pixel umożliwia administratorom zarządzanie wiadomościami wewnętrznymi. Zdjęcie: Google . |
Według Android Authority , Google wprowadza funkcję archiwizacji RCS, która umożliwi pracodawcom przechwytywanie lub archiwizowanie rozmów na urządzeniach zarządzanych przez firmę. Mówiąc prościej, Twój szef może teraz odczytywać wiadomości RCS w Wiadomościach Google, mimo że są one szyfrowane kompleksowo.
Dotyczy to wyłącznie urządzeń zarządzanych przez firmę, a nie telefonów prywatnych. W przypadku niektórych branż objętych ścisłymi regulacjami funkcja ta po prostu uzupełnia istniejący mechanizm archiwizacji SMS-ów.
W przeciwieństwie do poczty elektronicznej, pracownicy w normalnych firmach postrzegają SMS-y jako formę intymnej komunikacji między współpracownikami, bez konieczności zbyt formalnego wysyłania ich do szefa, zwłaszcza gdy informacje te są szyfrowane metodą end-to-end, co zapewnia prywatność. Teraz to już nieprawda.
Według magazynu Forbes , wśród użytkowników panuje błędne przekonanie na temat szyfrowania end-to-end. Mechanizm ten chroni wiadomości tylko podczas transmisji, ale po dotarciu do telefonu są one odszyfrowywane i dostępne dla każdego, kto kontroluje urządzenie.
Google twierdzi, że jest to „niezawodne rozwiązanie do archiwizacji wiadomości, obsługiwane przez system Android i wstecznie kompatybilne zarówno z wiadomościami SMS, jak i MMS”. Pracownicy zobaczą wyraźne powiadomienie na swoich urządzeniach za każdym razem, gdy archiwizacja zostanie włączona.
Może to spowodować mniejsze zainteresowanie pracowników smartfonami wydawanymi przez firmę, ponieważ nie dotyczy to tylko branż, w których obowiązują ścisłe regulacje — funkcję tę może włączyć każda organizacja.
Funkcja jest wdrażana na urządzeniach Google Pixel i innych zgodnych z systemem Android Enterprise. Pracownicy będą mogli w pełni korzystać z zalet RCS, takich jak widoczność pisania, potwierdzenia odczytu i kompleksowe szyfrowanie między urządzeniami z systemem Android, zapewniając jednocześnie zgodność organizacji z wymogami prawnymi, poinformował Google.
Jednak według Forbesa od dawna pojawiają się obawy, że pracownicy korzystają z platform „shadow IT”, aby komunikować się ze współpracownikami, zwłaszcza WhatsApp i Signal. Ta nowa aktualizacja z pewnością nie poprawia tej sytuacji.
Wcześniej Microsoft również wywołał falę kontrowersji, powiadamiając za każdym razem, gdy pracownik nie pracował. W szczególności, w aktualizacji Microsoft 365 Roadmap, gdy użytkownicy łączyli się z firmową siecią Wi-Fi, system wyświetlał lokalizację, wskazującą, gdzie pracują.
Cybersecurity News twierdzi, że ta metoda omija najnowsze udoskonalenia zabezpieczeń, stwarzając ryzyko bocznego przepływu i wycieku danych w środowiskach korporacyjnych. Te tokeny dostępu umożliwiają kradzież tożsamości, na przykład wysyłanie wiadomości lub e-maili w Teams w imieniu ofiar, ataki phishingowe lub utrzymywanie dostępu.
Źródło: https://znews.vn/dong-thai-nguy-hiem-cua-google-post1607368.html







Komentarz (0)