Logo fi.androidermagazine.com
Logo fi.androidermagazine.com

Google on muuttanut kehittäjäohjeitaan käyttäjien suojelemiseksi tietojenkalasteluhyökkäyksiltä

Anonim

Google on päivittänyt sovelluksen henkilöllisyysohjeet ja asettanut uusia tarkistusprosesseja ja rajoituksia verkkosovelluksille, jotka pyytävät käyttäjätietoja vastauksena viime viikolla ilmestyneeseen tietojenkalasteluhuijaukseen. Se kaikki hahmotellaan Google-kehittäjäblogissa, jossa hahmotellaan uusia vaiheita, joita verkkosovellusten kehittäjien on noudatettava voidakseen auttaa Googlea ja sen käyttäjiä havaitsemaan väärentäneet tai harhaanjohtavat sovellustunnukset.

Olet voinut saada 3. toukokuuta epäilyttäviä sähköposteja vakuuttavilla Google Doc -linkkeillä. Tämä oli tietojenkalasteluhuijaus, jonka suoritti kolmannen osapuolen kehittäjä, joka onnistui luomaan verkkosovelluksen, joka jäljitteli vakuuttavasti Google-dokumentteja ja levitti nopeasti, roskapostin saaneet käyttäjät, joilla oli linkkejä, pyysivät pääsyä sähköpostien lähettämiseen ja vastaanottamiseen käyttäjän puolesta sekä tilien yleisen käyttöoikeuden.

Googlen ansioksi se ryhtyi välittömiin toimiin ja oli poistanut loukkaavat tilit vähän yli kahden tunnin kuluttua siitä, kun käyttäjät aloittivat ilmoituksen ongelmasta sosiaalisessa mediassa. Virallisessa vastauksessaan Google ilmoitti työskentelevänsä uusilla toimenpiteillä estääkseen tällaisten asioiden toistumisen.

Nämä muutokset ovat nyt paikoillaan, ja ne voivat vaikuttaa siihen, kuinka kehittäjät rekisteröivät uusia sovelluksia tai muokkaavat olemassa olevia sovelluksia. Uusi tarkistusprosessi sisältää manuaalisen tarkistuksen joillekin Web-sovelluksille, jotka vaativat käyttöoikeuksia. Googlen mukaan käsittely voi kestää jopa 7 arkipäivää. Kehittäjät voivat jatkaa sovellustensa testaamista tilillä, jotka on rekisteröity hankkeen omistajaksi tai toimittajaksi, mutta julkiset tilit saavat virheilmoituksen käyttöoikeussopimussivun sijasta.

Nämä muutokset saattavat olla hieman turhauttavia niille kehittäjille, joilla ei ole haittaohjelmia, mutta niiden tulisi estää tulevat tietojenkalasteluhuijaukset. Samanaikaisesti käyttäjinä meidän on aina kiinnitettävä huomiota sovellusluvan ikkunoihin, kun ne ilmestyvät.

[Custom: