Google rafforzare la sicurezza per prevenire un altro attacco di phishing Google Docs

0
199

0

Google è l’aggiunta di un set di funzioni per la sicurezza del roster per evitare una seconda fase di il mese scorso massiccio attacco di phishing.

L’azienda è l’aggiunta di avvertenze e interstiziale schermi per avvisare gli utenti della app sono per usare è non verificate e potrebbe mettere i loro dati account a rischio.

Questo cosiddetto “non verificato “app” schermo terra su tutte le nuove web app che si collegano a Google account utente per evitare un dannoso applicazione di apparire legittimo. Qualsiasi utente di Google Chrome atterraggio su un sito hackerato o dannosi riconoscerà il prompt come il rosso schermata di avviso.

Alcune applicazioni esistenti dovrà anche passare attraverso lo stesso processo di verifica come nuove apps, Google ha detto.

Google ha anche detto di aggiungere quelle avvertenze per la sua Apps Script, che permettono a Google di utilizzare delle macro personalizzate e add-ons per la sua app per la produttività, come Google Docs.

“Questi nuovi avvisi di informare gli utenti automaticamente se si potrebbe essere a rischio, consentendo loro di prendere decisioni informate per mantenere la loro sicurezza delle informazioni, e renderà più facile di testare e sviluppare app per gli sviluppatori”, ha detto Google.

Nel caso ve lo siete perso: Gmail, gli utenti sono stati colpiti da un nuovo tipo di attacco di phishing il mese scorso che si è mascherato come un documento memorizzato in Google Docs. L’attacco ha funzionato da indurre gli utenti a pensare che la mail è arrivata da una persona nota al destinatario. Quando il collegamento e-mail per la presunta documento è stato aperto, una pagina che punta a una ospitato da Google app falsi denominato “Google Docs” vorresti chiedere che la persona autorizzazioni di account — compreso i contatti — il che potrebbe essere utilizzato per email tutti nella rubrica dell’account di posta elettronica.

Notizia dell’attacco diffusione a macchia d’olio, anche se Google ha detto che solo lo 0,1 per cento dei conti sono stati colpiti.

La società ha anche stretto le viti sulle politiche e applicazione su OAuth le applicazioni che utilizzano la piattaforma di Google.

In contatto con me in modo sicuro

Zack Whittaker può essere raggiunto in modo sicuro sul Segnale e WhatsApp al 646-755-8849, e la sua PGP impronte digitali per l’e-mail è: 4D0E 92F2 E36A EC51 DAAE 5D97 CB8C 15FA EB6C EEA5.

ZDNET INDAGINI

Trapelate TSA documenti rivelano aeroporto di New York ondata di falle di sicurezza

Governo USA ha spinto le ditte di tecnologia a portata di mano il codice sorgente

Al confine con gli stati UNITI: Discriminati, arrestato, perquisito, interrogato

Milioni di cliente di Verizon record esposti nell’intervallo di sicurezza

Soddisfare le oscure tech broker che forniscono i dati alla NSA

All’interno del terrore globale incagli che segretamente ombre milioni

FCC presidente votato per vendere la vostra cronologia di navigazione — così abbiamo chiesto di vedere la sua

Con un unico wiretap ordine, autorità ascoltato in su 3,3 milioni di telefonate

198 milioni di Americani colpiti da ‘più grande mai’ elettore record di perdita di

La gran bretagna ha superato le più estreme di sorveglianza legge mai passato in una democrazia’

Microsoft dice ‘non sono noti ransomware’ gira su Windows 10 S — in questo modo abbiamo cercato per elaborarlo

Trapelato un documento rivela regno UNITO piani per una più ampia sorveglianza

0