Google теперь будет более тщательно проверять веб-приложения

Google теперь будет более тщательно проверять веб-приложения

Google теперь будет более тщательно проверять веб-приложения

В свете недавно обнаруженной фишинг-атаки, ориентированной на пользователей Gmail, Google обновляет свои правила идентификации приложений и осуществляет более тщательный процесс анализа новых веб-приложений, запрашивающих данные пользователя.

Атака была замечена пару недель назад, когда пользователи Gmail начали получать фишинговые электронные письма будто бы от известного получателя, желающего обменяться контентом в Google Docs. Ссылка в таких письмах вела на страницу входа, где определенное приложение запрашивало доступ к контактам и электронным письмам пользователя. 

Google удалось остановить атаку в течение нескольких часов и, как утверждает компания, менее 0,1% пользователей Gmail были затронуты этим инцидентом. Чтобы предотвратить повторение подобных ситуаций, компания решила ужесточить правила OAuth, обновила свои антиспамовые системы и объявила о расширенном мониторинге подозрительных сторонних приложений, запрашивающих информацию у пользователей.

Теперь компания заявляет, что новые приложения, запрашивающие доступ к пользовательским данным, будут подвергаться более пристальному анализу. Возможно, некоторые из них потребуют ручной проверки.

«Пока проверка приложения не будет завершена, пользователи не смогут одобрить разрешения на использование данных, так как мы отобразим сообщение об ошибке вместо страницы разрешений. Вы можете запросить проверку на этапе тестирования, мы попытаемся обработать такие запросы в течение 3-7 рабочих дней. В будущем мы также включим запросы на проверку на этапе регистрации» - заявила Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России предложили штрафовать за поиск экстремистских материалов и VPN

Ко второму чтению законопроекта №755710-8 предложены поправки, вводящие штрафы за умышленный поиск и получение доступа к «заведомо экстремистским материалам», а также за рекламу VPN-сервисов и других технических средств, позволяющих обходить блокировки.

Поправки внесены в законопроект о внесении изменений в КоАП, изначально касавшийся исключительно регулирования транспортно-экспедиционной деятельности. Документ был принят в первом чтении 20 января 2025 года.

Как сообщает «Интерфакс», предлагается дополнить КоАП РФ новой статьёй 13.53, устанавливающей ответственность за умышленный поиск в интернете «заведомо экстремистских материалов», включённых в соответствующий список, а также за получение доступа к ним, в том числе с использованием VPN. За это предусмотрен штраф для граждан в размере от 3 до 5 тысяч рублей.

Реклама технических средств доступа к информационным ресурсам, доступ к которым ограничен, повлечёт административную ответственность: штраф для граждан составит от 50 до 80 тысяч рублей, для должностных лиц — от 80 до 150 тысяч рублей, для юридических лиц — от 200 до 500 тысяч рублей.

Неисполнение владельцем VPN-сервиса требований по взаимодействию с Роскомнадзором или отказ от подключения к государственной информационной системе учёта ресурсов повлечёт аналогичные штрафы: для граждан — от 50 до 80 тысяч рублей, для должностных лиц — от 80 до 150 тысяч, для юридических лиц — от 200 до 500 тысяч рублей. При повторных нарушениях размер штрафов увеличится в 2–4 раза.

Как отметил юрист Станислав Селезнёв в комментарии для Forbes, ранее в российском законодательстве отсутствовала ответственность за потребление контента. Сведения о поисковых запросах и доступе к сайтам правоохранительные органы могут получать у владельцев поисковых систем и операторов связи — если пользователь не шифрует трафик.

По словам источника Forbes, доказать факт такого правонарушения затруднительно без изъятия устройства.

«К тексту очень много вопросов и замечаний. Можно лишь пожелать, чтобы для думских инициатив были предусмотрены процедуры, аналогичные тем, что применяются к правительственным законопроектам — это могло бы значительно повысить качество депутатских инициатив», — отметил собеседник Forbes из отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru