กูเกิลขึ้นข้อความเตือน เว็บแอพที่ไม่ยืนยันตัวตน ขอสิทธิเข้าถึงข้อมูลผู้ใช้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 19 กรกฎาคม 2017.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    จากปัญหา ผู้ใช้กูเกิลถูกโจมตีด้วย Phishing แบบใหม่ ปลอมตัวเป็น Google Docs จนกูเกิลต้องออกมาตรการฉุกเฉิน ห้ามตั้งชื่อเว็บแอพไม่ให้ซ้ำกับชื่อที่รู้จักกันอยู่แล้ว

    ล่าสุดกูเกิลออกมาตรการระยะยาว ให้เว็บแอพที่ขอสิทธิเข้าถึงข้อมูลผู้ใช้ Google Account ผ่าน OAuth จำเป็นต้อง "ยืนยันตัวตน" เพื่อเป็น verified app ที่ผ่านการรับรองจากกูเกิลว่าปลอดภัย

    ในเบื้องต้น กูเกิลจะแสดงหน้าจอเตือนผู้ใช้สำหรับเว็บแอพที่ยังไม่ผ่านการตรวจสอบ (unverified app) โดยจะเริ่มจากแอพใหม่ก่อน จากนั้นจะไล่ตรวจสอบแอพเก่าที่เคยสร้างมาก่อนหน้านี้

    การเปลี่ยนแปลงนี้จะมีผลทั้งเว็บแอพทั่วไป และเว็บแอพที่สร้างจาก Apps Script ของระบบ G Suite

    ที่มา - G Suite Updates

    [​IMG]

    Topics: G SuitePhishingGoogleWeb ApplicationSecurity
     

แบ่งปันหน้านี้