¿Es seguro ingresar la contraseña de Google en aplicaciones de terceros?

0

Me gustaría obtener una aplicación de lector RSS para mi iPad. Deberá poder sincronizarse con Google Reader porque uso Google Reader en mi teléfono y en el trabajo. Sin embargo, me preocupa proporcionar mi contraseña de Google a una aplicación de terceros. Si ingreso mi contraseña de Google en una aplicación de terceros, asumo que la aplicación podría enviar fácilmente mi contraseña a un servidor doméstico, almacenarla y luego hacer lo que quiera con ella. No es ese el caso? ¿Apple o Google proporcionan algún tipo de esquema de ocultación de contraseñas para que las aplicaciones de terceros puedan usar contraseñas sin poder verlas realmente?

    
pregunta Shane 06.06.2011 - 02:45

2 respuestas

2

Si te preocupa, mi sugerencia sería utilizar Verificación en dos pasos en su cuenta. Básicamente, cuando inicia sesión en su cuenta de Google desde una computadora que no es de confianza (una con la que no ha iniciado sesión anteriormente), además de su contraseña, también deberá proporcionar un código de 6 dígitos que pueda generar una aplicación para iPhone o envíe un mensaje de texto a su teléfono. De esa manera, incluso si su contraseña está comprometida, nadie puede iniciar sesión en su cuenta sin su teléfono.

Para aplicaciones como lectores RSS, Google también le permite configurar contraseñas de uso aleatorias para iniciar sesión en esas aplicaciones que puede revocar en cualquier momento.

    
respondido por el Kyle Cronin 06.06.2011 - 03:06
1

¿Cómo son las calificaciones de la aplicación en la App Store? ¿Alguien quejándose de que su contraseña haya sido robada? ¿Es la aplicación popular? El uso de una aplicación de terceros que se vincula con las API de Google es como cualquier otra aplicación y requiere un grado de confianza. Si tiene motivos para no confiar en la aplicación, no la use ... pero tenga en cuenta, también, que su uso normal de Google Reader no es significativamente más seguro contra los ataques.

Si le preocupa el cifrado, esos tokens y contraseñas de autenticación no se envían al abierto para que lo lea cualquier usuario; Es tan seguro como puedes esperar.

    
respondido por el David Metcalfe 06.06.2011 - 02:50

Lea otras preguntas en las etiquetas