Google будет предупреждать пользователей об опасных приложениях

Google будет предупреждать пользователей об опасных приложениях

Google будет предупреждать пользователей об опасных приложениях

Google делает еще один шаг в сторону улучшения защиты пользователей от вредоносных сторонних веб-приложений: теперь пользователей будут предупреждать о недавно созданных веб-приложениях и Apps Scripts, ожидающих проверки.

Этот шаг является частью масштабных мер, которые интернет-гигант начал предпринимать с начала этого года. Причиной этому послужила массовая фишинговая атака, где использовалось вредоносное приложение, маскирующееся под Google Docs. Чтобы предотвратить подобные инциденты, компания ужесточила правила OAuth, а также начала внимательно изучать новые веб-приложения, запрашивающие данные пользователя.

Отныне пользователи будут видеть специальную страницу, информирующую о том, что приложение еще не проверено. Благодаря этому уведомлению пользователи смогут осознавать степень риска и принимать более обоснованные решения, чтобы сохранить свою информацию в безопасности. Тестирование и разработка приложений также упростятся.

«Это поможет снизить риск того, что пользовательские данные будут обрабатываться хакерами. А также поможет разработчикам быстрее протестировать свои приложения» - отмечают в блоге эксперты компании.

У пользователей будет возможность отклонить предупреждение, что позволит разработчикам протестировать свои приложения, не проходя процесс проверки клиента OAuth. Google опубликовала пошаговую инструкцию, как пройти процесс верификации и подготовить приложение к запуску.

Те же меры будут приняты в отношении скриптов Apps Script, это значит, что все скрипты, запрашивающие доступ OAuth к данным пользователей, также могут получить статус «непроверенное приложение». Дополнительная информация была опубликована на странице документации.

Также Google планирует расширить процесс проверки существующих приложений, так что разработчикам некоторых действующих, возможно, придется пройти заново весь процесс. В частности, чтобы не столкнуться с проблемами, разработчикам стоит убедиться, что их контактная информация является актуальной.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru