it-swarm.com.de

Nicht authentifizierter Zugriff auf Google Text & Tabellen und Kalender

Heute habe ich eine Demo von Openbravo (webbasiertes ERP) ausprobiert. Auf dem Hauptarbeitsbereich befanden sich zwei Widgets, Google Text & Tabellen und Google Kalender, und beide zeigten meine Text & Tabellen und Kalenderdaten aus meinem Google-Konto ohne meine an Genehmigung.

Ich habe meine Einstellungen erneut überprüft und bin mir ziemlich sicher, dass meine Dokumente und mein Kalender nicht öffentlich geteilt werden. Ich verwende Firefox 7.0 und war bereits in Google Mail angemeldet.

Ist dies das Standardverhalten von Google Text & Tabellen und Google Kalender oder fehlen mir einige Datenschutzeinstellungen?

[BEARBEITEN:] Ich habe es in Google Chrome (Version 14.0.835.187) mit einem anderen Google-Konto versucht. Das Openbravo-Widget zeigt meine privaten Google-Dokumente an ohne ausdrückliche Erlaubnis.

1
awaisj

Sieht so aus, als würden sie iframes verwenden, um Inhalte einzulesen. Sie können direkt zu diesen Sites navigieren:

Ich denke, Openbravo nutzt die Tatsache, dass Sie mit größerer Wahrscheinlichkeit ein Google-Konto haben und angemeldet sind als nicht. Sie haben versucht, dasselbe mit Facebook direkt unter dem Kalender-Widget zu tun, aber ich habe kein Facebook-Konto, daher wird nur "Mit Facebook verbinden" angezeigt.

Keine Sorge, niemand bei Openbravo hat Zugriff auf Ihr Google-Konto.

3
William Jackson