使用ifttt背後的巨大風險

2021-02-07 站長之家

ifttt,是一個新生的網絡服務平臺,通過不同其他平臺的條件來決定是否執行下一條命令。ifttt基於任務的條件觸發,類似程式語言,讓用戶可以根據他們設計的流程設計一些小程序,讓網絡服務能夠對某些行為作出反應。

ifttt 是一項創造性的應用,但是我和我的朋友們必須重視其背後隱藏的風險。

一、什麼是 ifttt

如果這樣就那樣。this 稱為 trigger,而 that 稱為 action。每條 ifthisthenthat 稱為 task。

ifttt 可以實現多種網際網路應用的協同工作。(更多關於 ifttt 的介紹請訪問其網站或 Google。)

為了實現 ifttt 的功能,ifttt 必須獲得授權。

二、什麼是授權

授權在此處指允許被授權的第三方應用獲得一定的訪問你的其它應用的權限。

例如,授權 ifttt訪問 Gmail:第三方即 ifttt,而被授權訪問的其它應用即 Gmail。

授權主要有 2 種方式:直接授權和 OAuth授權。

1、什麼是直接授權

直接授權即直接向第三方提供用戶名和密碼。

以 eBuddy為例,為了在 eBuddy上使用 Gtalk等,必須直接在 eBuddy上輸入用戶名和密碼。

這種方式的缺點顯而易見,第三方在取得授權的同時獲得了用戶名和密碼。

2、什麼是 OAuth 授權

OAuth授權避免了將密碼提供給第三方的缺陷。

以 Stack Overflow 為例,OAuth授權步驟如下:

1) 用戶選擇以 Google 帳戶登錄。

2) 用戶向 Google提供用戶名和密碼登錄 Google 帳戶。如果已經登錄,則自動跳過本步。

3) 用戶查看並接受授權。

4) 登錄成功。

3、OAuth 不是銀彈

OAuth授權在原始應用中完成,因此第三方應用不會獲得密碼,然而,第三方應用仍然切實獲得了被授予的所有權限。如果第三方應用被攻陷則攻擊者也將獲得相同的權限。

三、ifttt要求極其巨大的權限

作為參照,Stack Overflow 僅要求獲得 Google 帳戶的電子郵件地址。

事實上,這幾乎是 OAuth登錄可以要求的最小權限。因為無論如何,若要將你和其他用 Google 帳戶登錄的用戶區分開來,必須獲得你的Google 帳戶的唯一標識符,即電子郵件地址。如果 Stack Overflow 被攻陷,攻擊者唯一所能獲得的就是大量有效的電子郵件地址(可以用於發送垃圾郵件,但也僅此而已)。

ifttt要求 Gmail 的訪問權。(從 ifttt可以實現的功能來看,該權限實際上為完全訪問權,包括但不限於發送/接收/刪除郵件,訪問/修改通訊錄等。) Google 也作出了更為謹慎的建議,但是對於非專業人員而言還是過於輕描淡寫了。

ifttt的 Facebook 授權可以更直觀的顯示 ifttt 所要求的權限之大。

也就是說,ifttt為了實現與 Gmail 相關的 Task 必須獲得 Gmail 的完全訪問權限。這意味著如果 ifttt不幸被攻陷則我的 Gmail 帳戶也將同時淪陷。這意味著我必須將 Gmail 帳戶的安全從堅不可摧的 Google 轉移到 ifttt。

更可怕的是,為了實現 ifttt的協同工作,我必須將我的 Facebook,Twitter,LinkedIn 在內的大量在線帳戶都交給 ifttt。

雞蛋現在都在同一個籃子裡,而且這個籃子還不一定牢靠。

以 ifttt用戶協議中關於自身責任的段落作結。

文章來源:月光博客 轉載請註明出處連結

相關焦點

  • 平民化應用IFTTT 來自雲端的超級助理
    於是他可以用ifttt:if blog有更新,then ,在facebook發一條狀態。ifttt(圖片來自ifttt.com)    ifttt是「if this then that」的縮寫,旨在幫助人們利用各網站的開放
  • 帶你玩轉效率神器 IFTTT:酷炫實用的觸發方案推薦
    註:本文所有觸發方案均可點擊「閱讀原文」獲取,需 IFTTT 帳號。1. Instagram&微博黨Instagram 上傳的照片,即刻同步到新浪微博。ifttt.com/recipes/197686這款其實本身 Instagram 能做到,但是作為一個入門級方案,可以幫助我們更好地了解 IFTTT 在做什麼。
  • 帶你入門效率神器 IFTTT:酷炫實用的觸發方案推薦
    針對印象筆記:ifttt.com/recipes/209547針對 OneNote:ifttt.com/recipes/2095463. Gmail 控Gmail 裡星標郵件即刻保存到印象筆記裡。ifttt.com/recipes/70594作者為 Pocket 官方頻道, 更多相關方案,請查看 ifttt.com/p/pocket/7. 天氣黨每天早上七點,給自己一條當天天氣提醒。
  • 入門黑科技IFTTT:3步為你的Kindle搭建RSS服務
    比如你可以使用 IFTTT 控制門窗、空調等智能家居,還可以調用亞馬遜等合作方的服務,滿足一部分線下需求。這樣看來,IFTTT 的未來還真是不可限量。IFTTT的入門操作:使用 IFTTT 為 Kindle 推送 RSS 源首先介紹入門操作:官方網址:https://ifttt.com
  • IFTTT在開發環境中的Docker使用經驗
    來自虛擬機和你本機系統的Host類似ifttt.dev的域名時,請求可以被路由到合適的伺服器。在dev命令中,我已經把幾個複雜的命令通過別名的方式整合為一個簡單文件命令。使用NFS和dev DNS,我們要拷貝下面這個腳本到VM中,然後重啟VM。這個腳本並不是很複雜:#!
  • 被辭退獲賠數十萬仍抗議,舒適的工作背後是巨大的風險
    舒適的工作背後其實沒有風險,那些沉迷於舒適工作,躺在功勞簿上不思進取的人才會有巨大風險。而我們,必須要規避這種風險,當你每個月都要還巨額房貸時,一定要想清楚,如果手頭這份工作出了問題,你能不能迅速找到下一家,確保家庭的資金鍊不斷裂。如果你人到中年卻發現自己每天都如履薄冰,那麼你就要反問一句自己,在過去的日子裡,你是不是貪圖安逸。
  • 山寨IFTTT粉墨登場中國:簡單的邏輯觸發網站
    IFTTT.COM是一家美國網站,於今年五月份上線,ifttt = if this then that,是一個簡單的邏輯觸發網站。讓你的網絡行為能夠引發連鎖反應、讓你使用更為方便。其宗旨是「Put the internet to work for you」(讓網際網路為你服務)ifttt通過流程將各種信息串聯起來,然後再集中把你要的信息呈現給你。
  • 教程 | 玩轉 IFTTT
    應用名稱很好地說明了它的使用原理。通俗的來講,IFTTT 的作用就是——如果觸發了一件事,則執行設定好的另一件事。軟體下載地址:https://itunes.apple.com/us/app/ifttt/id660944635(掃描二維碼即可下載)
  • 每天一款新玩意:新 IFTTT 帶著小程序 Applets 來了
    於是就有了這個「每天一款新玩意」,這裡介紹的內容不在乎受眾,不在乎使用難度,不在乎是否有用,但只要有趣,就行。在這裡,青小蛙也會扯扯淡,聊聊天,不要那么正式,就是對新產品有一顆好奇心。IFTTT 是一個從誕生之日起就驚豔全球的第三方服務,當初的邀請註冊一下子來了 3000+ 的評論,ifttt = if this then that,這是一個條件觸發網站,當 A 條件觸發時,自動激發 B 條件發生。這一切由 ifttt 自動控制。
  • 遊戲公會電銷模式盛行,隱藏巨大法律風險
    那麼,以電銷的方式推廣遊戲有哪些法律風險呢?今天我們就來談談遊戲電銷模式的法律風險。在實踐中,存在著不少遊戲公會購買玩家的信息,而後通過簡訊、微信或電話的方式進行推廣的情形。法院觀點:經查,被告人為合法經營活動而非法收受公民個人信息125950條,數量巨大,且獲取的信息被用來自動撥打他人電話推銷貸款業務,其行為已嚴重幹擾公民正常生活,社會影響惡劣,應認定為其他情節嚴重的情形,構成侵犯公民個人信息罪。
  • 《舌尖3》健康風險巨大:胡亂藥膳食療,傷肝傷腎又傷命
    、素有口碑的節目,鼓吹藥食同源、飲食養生的同時,卻沒有提醒人們,如此飲食可能產生巨大風險。 以「食療並用的中華藥膳」為主題的第4集,不遺餘力地鼓吹藥食同源,飲食養生,不僅捏造諸多毫無根據的論斷,更要命的是,毫不談及這背後的健康風險,可能造成的惡果連連。 黃瓜提高免疫力?最開始出現在這一集的食物是蓑衣黃瓜,然後,解說詞就給出結論:黃瓜可以提高免疫力,促進新陳代謝。
  • 警惕炒鞋背後的金融、法律風險!
    央視新聞多次報導:炒鞋涉嫌多項違法,存在法律風險,對青少年及社會的危害極大!最終導致的結果:很可能是少數人獲利,大批韭菜血本無歸,社會出現矛盾,消費者權益受損!中國宏觀經濟研究院研究員郭麗巖專家指出:「急漲之後必有急跌,這就是警醒所有即將進入和已經在其中的消費者,追求潮流的背後,一定要注意球鞋背後發生的一系列金融變異的行為及風險,這會直接損害消費者權益及資金!
  • 盲目移民海外,存在「身死族滅」的巨大風險
    第一節,移民之前必須學會分析「政權穩定性」作為生於人類史上第一流中央集權控制帝國,而且高度習慣了「社會持續穩定」的現代中國人(中國的強大中央集權政體只使放置於全球範圍乃至整個人類文明史上都是成就非凡的),在移民海外時卻恰恰好忽視了外國「政權穩定性」上所在存在的巨大致命性風險。
  • 「蜂收」等App拆東牆補西牆 暗藏巨大風險
    而不少打著「還款提額神器、終身免費使用信用卡」廣告的信用卡智能還款軟體如雨後春筍般冒出來。值得注意的是,記者對當前信用卡代償市場摸底調查發現,所謂的「代償」,不過是拆東牆補西牆的把戲,其本質依然為信用卡套現,而看似實用的信用卡代償類App還暗藏巨大風險。起底:用5%的額度還清全額帳單「讓你用5%的信用卡額度還清你的全額帳單,相當於每張信用卡額度的95%你可以自由支配。
  • 取消充電頭,除了獲利,手機廠商也面臨巨大風險!
    其實手機廠商也需要承受巨大風險難道,真的像廠商說的那樣,每人抽屜裡都有一堆充電器閒置沒用麼?並不是,近幾年快充技術迅猛發展,充電功率從5W飆升至120W,上一個盒子裡低功率的充電器並不能滿足新盒子裡新手機的需求,所以充電頭,一直都是剛需。那麼,蘋果和小米為什麼敢放心大膽的做出不附贈充電器的決定呢?
  • 每日風險投資速遞(8月29日,IT桔子收錄17個投資/收購事件)
  • 科技的另一面 :人類面臨的四大風險
    「量子」這個詞在20世紀後期,被用來描述某些具有重大意義的事情,重大到無法使用普通形容詞來描述。例如,無比巨大的變化才能說成是量子躍遷。把量子放到計算的前面,作為計算的前綴,就意味著計算將產生空前的變化。量子力學和我們的常識是背道而馳的:怎麼會湧現出量子糾纏呢?量子怎麼能疊加呢?雖然是新東西,但是在過往,其實量子已經改變了我們的生活。
  • CEO與COO幣瘋狂的背後的風險,初鏈再登央二財經頻道
    而作為初出茅廬的小韭菜還並不深入了解比特幣的信仰支撐和其背後的區塊鏈技術,所以也錯過了很大的機會。後來的一路行,一路學的過程中,經歷了暴利的短線操作,看似可觀的背後卻有遺憾連連。在一路的拍大腿,一路的瘋狂的過程中,慢慢有了系統的規劃。首先要投資,需要了解其實質,價值和價格的關係,以及瘋狂之後是否存在明顯的本金風險。
  • 美國SEC和PCAOB發布聲明,在美上市中國公司面臨巨大風險和挑戰
    如果重大信息障礙持續存在,可能導致美國上市的該國公司在美國融資時遭遇更多的風險定價補償要求,或者被監管當局施以更嚴格的信息披露要求、施加更多的新證券發行限制。聲明最後將SEC和PCAOB獲取美國境外擁有的信息一般性問題,與當前的特定關注問題聯繫了起來,以引起美國資本市場投資者的注意。