Logo el.androidermagazine.com
Logo el.androidermagazine.com

Η Google έχει αλλάξει τις κατευθυντήριες γραμμές για προγραμματιστές για να προστατεύσει τους χρήστες από επιθέσεις ηλεκτρονικού ψαρέματος

Anonim

Η Google έχει ενημερώσει τις οδηγίες ταυτότητας εφαρμογών της και έχει θέσει νέες διεργασίες και περιορισμούς στις εφαρμογές ιστού που ζητούν δεδομένα χρηστών ως απάντηση στην απάτη ηλεκτρονικού "ψαρέματος" που εμφανίστηκε την περασμένη εβδομάδα. Όλα τα περιγράφονται στο ιστολόγιο προγραμματιστών της Google, το οποίο περιγράφει τα νέα βήματα που θα πρέπει να ακολουθήσουν οι προγραμματιστές των εφαρμογών ιστού, προκειμένου να βοηθήσουν την Google και τους χρήστες της να ανιχνεύσουν τις πλαστές ή παραπλανητικές ταυτότητες των εφαρμογών.

Στις 3 Μαΐου ενδέχεται να έχετε λάβει κάποια ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου με πειστικούς συνδέσμους στο Google Doc. Αυτή ήταν μια απάτη ηλεκτρονικού "ψαρέματος" που δημιουργήθηκε από τρίτο προγραμματιστή, ο οποίος κατάφερε να δημιουργήσει μια εφαρμογή ιστού που μιμείωσε πειστικά τα Έγγραφα Google και εξαπλώθηκε γρήγορα, ανεπιθύμητους χρήστες με συνδέσμους που ζήτησαν πρόσβαση για αποστολή και λήψη μηνυμάτων ηλεκτρονικού ταχυδρομείου για λογαριασμό χρηστών, καθώς και γενική πρόσβαση σε λογαριασμούς.

Για την πίστωση της Google, χρειάστηκε άμεση δράση και απενεργοποίησε τους παράνομους λογαριασμούς λίγο περισσότερο από δύο ώρες αφότου οι χρήστες ξεκίνησαν να αναφέρουν το θέμα στα κοινωνικά μέσα. Στην επίσημη απάντησή της, η Google δήλωσε ότι εργάζεται για νέα μέτρα για την αποτροπή τέτοιων γεγονότων.

Αυτές οι αλλαγές έχουν πλέον τεθεί σε ισχύ και ενδέχεται να επηρεάσουν τον τρόπο με τον οποίο οι προγραμματιστές προχωρούν στην εγγραφή νέων εφαρμογών ή στην τροποποίηση υφιστάμενων εφαρμογών. Η νέα διαδικασία αναθεώρησης περιλαμβάνει μια μη αυτόματη ανασκόπηση για ορισμένες εφαρμογές ιστού που ζητούν δικαιώματα δεδομένων, τα οποία η Google λέει ότι μπορεί να χρειαστούν έως και 7 εργάσιμες ημέρες για επεξεργασία. Οι προγραμματιστές θα μπορούν να συνεχίσουν να δοκιμάζουν τις εφαρμογές τους με λογαριασμούς που έχουν εγγραφεί ως ιδιοκτήτες ή συντάκτες του έργου, αλλά οι δημόσιοι λογαριασμοί θα λάβουν ένα μήνυμα σφάλματος αντί για τη σελίδα συγκατάθεσης.

Αυτές οι αλλαγές μπορεί να είναι λίγο απογοητευτικές για εκείνους τους προγραμματιστές που δεν έχουν κακόβουλη πρόθεση, αλλά πρέπει να αποτρέψουν μελλοντικές απάτες ηλεκτρονικού "ψαρέματος". Εν τω μεταξύ, ως χρήστες, θα πρέπει πάντα να δίνουμε προσοχή σε αυτά τα παράθυρα άδειας εφαρμογής κάθε φορά που εμφανίζονται.

[έθιμο: