Android

Narito kung paano ka sinisigurado ng bagong panukalang anti-phishing ng google

Keeping up with phishing attacks | Webroot Real-Time Anti-Phishing

Keeping up with phishing attacks | Webroot Real-Time Anti-Phishing
Anonim

Patuloy na sinusubukan ng Google na gawin ang internet na isang mas ligtas na lugar para sa lahat ng mga gumagamit nito, maging sa Android o G Suite at sa iba pang mga serbisyo na inaalok ng kumpanya. Sa mga puntong iyon, pinagsama ng Google ang mga karagdagang tampok sa seguridad na maprotektahan ang mga gumagamit laban sa mga hindi na-verify na apps.

Sa dumaraming banta laban sa data at privacy ng gumagamit, ipinakilala ng Google ang isang proseso ng pag-verify para mapunta sa mga web app upang maging karapat-dapat na ma-access ang data ng gumagamit at ibigay ang kanilang mga serbisyo sa pamamagitan ng pag-verify ng OAuth.

At ngayon ang Google ay nagdaragdag sa umiiral na proseso ng seguridad sa pagpapatunay sa pamamagitan ng paglalaan ng isang kilalang babala sa mga gumagamit kung bibigyan sila ng pahintulot sa isang app na hindi napatunayan ng Google.

Ginagawa ito ng Google upang "ipaalam sa mga gumagamit ang tungkol sa mga bagong nilikha na web app at Apps Scripts na naghihintay ng pagpapatunay".

Marami sa Balita: 3 Karamihan sa Mapanganib na Malware Strains pagbabanta ng Android Smartphone

"Simula ngayon, inilulunsad namin ang isang 'hindi na-verify na app' screen para sa mga bagong nilikha na mga web application at Apps Scripts na nangangailangan ng pag-verify. Ang bagong screen na ito ay pumalit sa pahina ng 'error', "sinabi ng Google.

Titiyakin ng bagong pamamaraan ng Google na ang mga gumagamit ay may kaalamang kaalaman tungkol sa kanilang desisyon na magbigay ng isang hindi natukoy na pag-access sa app sa kanilang data na maaaring maayos na humantong sa pagnanakaw ng data at pag-atake sa phishing.

"Ang screen na 'hindi na-verify na app' ay nangunguna sa screen ng pahintulot ng pahintulot para sa app at ipaalam sa mga potensyal na gumagamit na ang app ay hindi pa napatunayan. Makakatulong ito na mabawasan ang panganib ng data ng gumagamit na na-phished ng masasamang aktor, ”dagdag nila.

Ang paglipat na ito ay darating sa lalong madaling panahon pagkatapos ng Google Drive ay na-hit ng isang phishing worm noong Mayo, na nahawahan ng libu-libong mga gumagamit dahil ang disguise ng Google Docs ay tila lehitimo.

Marami sa Balita: Ito ang Paano Pinapatay ng Google ang Nakakainsulto na Apps sa Android

Ang mga nakakahamak na plugin ay nagwawasak sa Google pati na rin sa iba pang mga online platform at gumawa ng pagpapatunay ng mga third-party na plugin kahit na mas mahalaga para sa search engine giant na may hawak na isang trove ng data ng gumagamit sa kanilang mga serbisyo.