![]() |
Нове оновлення Pixel дозволяє адміністраторам керувати внутрішніми повідомленнями. Фото: Google . |
Згідно з даними Android Authority , Google запускає функцію архівування RCS, яка дозволить роботодавцям перехоплювати або архівувати розмови на пристроях, що керуються компанією. Простіше кажучи, ваш керівник тепер може читати повідомлення RCS у Google Messages, навіть якщо вони зашифровані від початку до кінця.
Це стосується лише пристроїв, якими керує компанія, а не особистих телефонів. Для деяких галузей із суворим регулюванням ця функція просто доповнює вже існуючий механізм архівування SMS.
На відміну від електронної пошти, працівники звичайних компаній розглядають текстові повідомлення як форму інтимного спілкування між колегами, без необхідності надсилати їх начальнику надто офіційно, особливо коли ця інформація зашифрована від початку до кінця для забезпечення конфіденційності. Тепер це вже не так.
За даними Forbes , серед користувачів існує поширена помилкова думка щодо наскрізного шифрування. Цей механізм захищає повідомлення лише під час передачі, але як тільки вони потрапляють на телефон, вони розшифровуються і можуть бути доступні будь-кому, хто контролює пристрій.
Google стверджує, що це «надійне рішення для архівування повідомлень, що підтримується Android і сумісний з SMS та MMS». Співробітники бачитимуть чітке сповіщення на своєму пристрої щоразу, коли архівування ввімкнено.
Це може зменшити інтерес співробітників до смартфонів, виданих компанією, оскільки це стосується не лише суворо регульованих галузей, будь-яка організація може ввімкнути цю функцію.
Ця функція розгортається на Google Pixel та інших сумісних пристроях Android Enterprise. За словами Google, співробітники зможуть повною мірою скористатися перевагами RCS, такими як видимість введеного тексту, сповіщення про прочитання та наскрізне шифрування між пристроями Android, водночас забезпечуючи дотримання організацією вимог до відповідності.
Однак, за даними Forbes, вже давно існують побоювання, що співробітники звертаються до «тіньових ІТ»-платформ для спілкування з колегами, зокрема WhatsApp та Signal. Це нове оновлення, безумовно, не покращує цю ситуацію.
Раніше Microsoft також викликала хвилю суперечок, повідомляючи щоразу, коли співробітник не працює. Зокрема, в оновленні Microsoft 365 Roadmap, коли користувачі підключалися до бізнес-Wi-Fi, система відображала місцезнаходження, щоб вказати, де вони працюють.
Cybersecurity News стверджує, що цей метод обходить нещодавні покращення безпеки, створюючи ризики горизонтального переміщення та витоку даних у корпоративному середовищі. Ці токени доступу дозволяють здійснювати шахрайство з ідентифікацією, наприклад, надсилати повідомлення або електронні листи Teams від імені жертв, здійснювати фішингові атаки або підтримувати доступ.
Джерело: https://znews.vn/dong-thai-nguy-hiem-cua-google-post1607368.html







Коментар (0)