E-Mails können weiterhin synchronisiert werden, nachdem das anwendungsspezifische Passwort in Gmail widerrufen wurde

Ich war heute ziemlich schockiert, als ich feststellte, dass mein Android-Telefon immer noch E-Mails synchronisierte, nachdem ich sein anwendungsspezifisches Passwort in Google Mail widerrufen hatte.

Kann jemand anderes bestätigen, dass dies auch auf ihren Geräten passiert?

Ich habe hier einen anderen Benutzerbeitrag darüber gefunden, aber es gibt keine Antwort von Google.

Fühle mich jetzt sehr unwohl wegen der Sicherheit meiner Sachen :/

AKTUALISIEREN:

Ja, ich habe es falsch gemacht. Aber ich denke, Google könnte den Vorgang etwas besser dokumentieren.

Hat das Widerrufen der Android-Anmeldung von hier aus Auswirkungen darauf? accounts.google.com/IssuedAuthSubTokens

Antworten (1)

Was los ist, ist, dass Ihr Telefon Ihr Passwort nicht verwendet. Wenn Sie sich anmelden, wird ein Oath-Token ausgestellt. Dies ist sicherer, da Ihr Passwort nicht auf dem Gerät gespeichert wird. Es hat auch den zusätzlichen Vorteil, dass es Sie automatisch in Ihrem Browser anmelden kann. Um den Zugriff auf Ihr Telefon zu verweigern, entfernen Sie das Authentifizierungstoken hier .

Darüber hinaus müssen Sie ab ICS keine anwendungsspezifischen Passwörter für Ihr Telefon verwenden. Geben Sie Ihre regulären Google-Kontoinformationen ein; Es wird feststellen, dass Sie die 2-Faktor-Authentifizierung aktiviert haben, und einen internen Browser öffnen, in dem Sie sich mit Ihrem OTP anmelden können.

Ok das hat funktioniert, danke. Aber jetzt bin ich etwas verwirrt - Sie sagen also, dass selbst bei Gingerbread dies der Weg war, den Zugriff zu widerrufen? Wenn ja, wozu diente die Schaltfläche „App-spezifisches Passwort widerrufen“? Hat Google diese Änderung zwischen ICS und früheren Versionen veröffentlicht? Ich hatte nichts gelesen (offensichtlich ;)
Bei GB bin ich mir nicht sicher, da ich dies nur auf ICS ausprobiert habe und kein anderes Gerät zur Hand habe. Wenn es veröffentlicht wurde, hat es mich nicht erreicht (noch die über 10 Android-Blogs, die ich lese). Ich habe nur zufällig davon erfahren. Was das Widerrufspasswort betrifft: Das App Engine SDK, der Musikmanager Google Talk Client, E-Mail-Clients und viele andere Dinge benötigen immer noch ein Passwort, sodass es immer noch einen Anwendungsfall hat.
OK danke. Ich werde diesen Google-Forum-Thread auch mit diesen Informationen aktualisieren (ich war nicht der Einzige, der verwirrt war!)