Google hoppas kunna avvärja attacker från mitten på mitten

Författare: Laura McKinney
Skapelsedatum: 10 April 2021
Uppdatera Datum: 3 Juli 2024
Anonim
Google hoppas kunna avvärja attacker från mitten på mitten - Nyheter
Google hoppas kunna avvärja attacker från mitten på mitten - Nyheter


Google meddelade idag på sin säkerhetsblogg att den kommer att blockera inloggningar från inbäddade webbläsarramar från och med juni. Förhoppningen är att en sådan åtgärd bättre kommer att skydda människor från attacker från mitten av mitten (MITM).

Inbyggda webbläsarramar tillåter utvecklare att inkludera webbinstanser i sina applikationer. Spotify använder till exempel inbäddade webbläsarramar för att låta folk logga in på sina Facebook-konton. Tanken bakom inbäddade webbläsarramar är att förbättra användarupplevelsen genom att hålla människor i en app istället för att sparka dem till en fullständig webbläsare om de vill logga in på en tjänst.

Problemet är att en MITM-attack kan fånga inloggningsuppgifter och andra faktorer. Enligt Google kan det inte "skilja mellan en legitim inloggning och en MITM-attack" i inbäddade webbläsare. Googles lösning är alltså att blockera inloggningar från inbäddade webbläsarramar helt och hållet.


Som ett resultat vill Google att utvecklare ska byta till webbläsarbaserad OAuth-autentisering. På så sätt skickar appar användare till Chrome, Safari, Firefox eller andra mobila webbläsare om de vill logga in på en tjänst.

Det kan tyckas mer besvärligt i förhållande till hur inloggningar fungerar nu, men dagens meddelande innebär att folk kan se en sidas fullständiga URL. På så sätt vet människor om sidan som de skriver in sina inloggningsuppgifter är legitim eller inte.

Utvecklare med appar som kräver åtkomst till Google-kontodata uppmanas att byta till att använda webbläsarbaserad OAuth-verifiering idag.

Ytterligare två törre teknika pelare, Verizon och Amazon, kan komma in i den redan trånga litan med företag om planerar att lanera trömningtjänter för mobila pel. En...

När de förta laneringarna av 5G-tjänter över hela UA börjar undrar många: hur mycket dyrare kommer 5G-åtkomt att jämföra med vad vi för närvarand...

Se