Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

גוגל שינתה את הנחיות המפתח שלה כדי להגן על משתמשים מפני התקפות דיוג

Anonim

גוגל עדכנה את הנחיות זהות האפליקציות שלה והציבה תהליכי ביקורת והגבלות חדשות על יישומי אינטרנט המבקשים נתוני משתמשים בתגובה לתרמית הדיוג שהופיעה בשבוע שעבר. הכל מתואר בבלוג המפתחים של גוגל, המתאר את הצעדים החדשים שמפתחי אפליקציות האינטרנט יצטרכו לעמוד בהם בכדי לעזור לגוגל ולמשתמשיה לזהות טוב יותר זהויות אפליקציות מזויפות או מטעות.

ב -3 במאי יתכן שקיבלת דוא"ל חשוד עם קישורי Google Doc משכנעים. זו הייתה הונאת דיוג שנרקחה על ידי מפתח צד שלישי שהצליחה ליצור אפליקציית אינטרנט שמחקה באופן משכנע את Google Docs ופיזרה במהירות, ספאם משתמשים עם קישורים שביקשו גישה לשלוח ולקבל דוא"ל בשם המשתמשים, יחד עם גישה כללית לחשבונות.

לזכותה של גוגל, זה נקט בפעולה מיידית והשבית את החשבונות הפוגעים מעט יותר משעתיים לאחר שהמשתמשים החלו לראשונה לדווח על הבעיה במדיה החברתית. בתגובתה הרשמית הצהירה גוגל כי היא עובדת על צעדים חדשים למניעת דברים כאלה להתרחש שוב.

שינויים אלה קיימים כעת ועשויים להשפיע על האופן בו מפתחים מתקדמים ברישום אפליקציות חדשות או שינוי אפליקציות קיימות. תהליך הבדיקה החדש כולל סקירה ידנית עבור חלק מאפליקציות האינטרנט המבקשות הרשאות נתונים, שלדברי Google עשויות לחלוף עד 7 ימי עסקים. מפתחים יוכלו להמשיך ולבדוק את היישומים שלהם בחשבונות הרשומים כבעלים או כעורכים של הפרויקט, אך חשבונות ציבוריים יקבלו הודעת שגיאה במקום עמוד הסכמת הרשאות.

שינויים אלה עשויים להיות מעט מתסכלים עבור אותם מפתחים שאין להם כוונה זדונית, אך עליהם למנוע הונאות דיוג בעתיד. בינתיים, כמשתמשים, עלינו לשים לב תמיד לחלונות ההרשאה לאפליקציות בכל פעם שהם צצים.

[המותאם אישית: