Todavía se puede sincronizar el correo electrónico después de revocar la contraseña específica de la aplicación en gmail

8

Hoy me sorprendió descubrir que mi teléfono Android todavía estaba sincronizando el correo electrónico después de revocar su contraseña específica de la aplicación en gmail.

¿Alguien más puede confirmar que esto también sucede en sus dispositivos?

Encontré a otros usuarios publicar al respecto aquí, pero no hay respuesta de Google.

Sintiéndome muy incómodo con la seguridad de mis cosas ahora: /

ACTUALIZAR:

Sí, lo estaba haciendo mal. Pero creo que Google podría documentar el proceso un poco mejor.

Hasta el arroyo
fuente
¿Revocar el inicio de sesión de Android desde aquí lo afecta? accounts.google.com/IssuedAuthSubTokens
Bryan Denny

Respuestas:

9

Lo que sucede es que su teléfono no está usando su contraseña. Cuando inicia sesión, se emite un token de juramento. Esto es más seguro porque su contraseña no está almacenada en el dispositivo. También tiene la ventaja adicional de que puede iniciar sesión automáticamente en su navegador. Para denegar el acceso a su teléfono, elimine el token de autenticación aquí .

Además, comenzando con ICS, no necesita usar contraseñas específicas de aplicaciones para su teléfono. Ingrese la información habitual de su cuenta de Google; notará que tiene habilitada la autenticación de 2 factores y abrirá un navegador interno donde podrá iniciar sesión con su OTP.

RR
fuente
Ok, eso funcionó, gracias. Pero ahora estoy un poco confundido. ¿Estás diciendo que incluso en Gingerbread esta era la forma de revocar el acceso? Si es así, ¿para qué fue el botón 'revocar contraseña específica de la aplicación'? ¿Publicó Google este cambio entre ICS y versiones anteriores? No había leído nada (obviamente;)
UpTheCreek
No estoy seguro acerca de GB, ya que solo probé esto en ICS y no tengo otro dispositivo a mano. Si se publicitó, no me llegó (ni a los más de 10 blogs de Android que estoy leyendo) solo me enteré de esto por accidente. En cuanto a la contraseña de revocación: el SDK del motor de aplicaciones, el cliente de Google Talk del administrador de música, los clientes de correo electrónico y muchas otras cosas aún necesitan una contraseña, por lo que todavía tiene un caso de uso.
RR
Ok, gracias. Actualizaré ese hilo del foro de Google con esta información también (¡no era el único confundido!)
UpTheCreek