Ces changements mettront-ils un terme à la distribution d'applications malveillantes via le Play Store ?
Après avoir constaté une augmentation de la distribution d'applications trompeuses et de comptes de développeurs malveillants, Google a annoncé des plans de sécurité supplémentaires. À partir de lundi, pour valider l'identité du développeur et surmonter le problème des fausses applications, Google demandera désormais le 2FA et l'adresse physique du développeur.
Mais comment cela améliorera-t-il l'intégrité des applications du Play Store ?
Avant l'annonce, Google ne demandait qu'une adresse e-mail et un numéro de téléphone. Mais maintenant, en demandant des détails de vérification d'identité supplémentaires, comme si le compte appartient à une personne ou à une entreprise, un nom de contact, une adresse physique et la vérification des détails de l'e-mail et du téléphone, le processus sera plus strict. Cela signifie que les escrocs n'auront pas la possibilité de faire circuler de fausses applications et de tromper les utilisateurs.
L'annonce a été faite par l'entreprise .
Ces informations seront-elles publiques ?
Non, les informations partagées avec Google ne seront pas publiques. Il sera conservé avec Google pour aider à confirmer l'identité et à communiquer avec le développeur.
Selon Google, la chronologie de ces changements à venir sera :
- À partir du 28 juin 2021, les développeurs pourront annoncer leur type de compte et vérifier leurs coordonnées.
- À partir d'août, pour ouvrir un nouveau compte développeur, il sera indispensable de mentionner le type de compte et de vérifier les coordonnées lors de l'inscription. 2FA sera également obligatoire pour les nouveaux comptes de développeur.
- Plus tard cette année, le compte de chaque développeur devra spécifier son type de compte, vérifier les informations d'identification et activer 2FA.
En plus de cela, dit le géant de la technologie, des modifications sont apportées pour assurer la sécurité de Google Play. Cela aidera à mieux servir la communauté.
Pourquoi la validation en deux étapes ? Comment cela va-t-il aider?
Le meilleur moyen de rester en sécurité et d'augmenter la valeur des outils, la validation en deux étapes de Google est un must. Étant donné qu'il utilise à la fois votre mot de passe et un deuxième moyen (un message texte envoyé à un numéro de téléphone enregistré, une application d'authentification, une clé de sécurité matérielle ou des alertes) pour vous identifier, le niveau de sécurité est augmenté. De plus, cela confirme qu'il y a une vraie personne de l'autre côté de l'écran.
- Pour configurer la validation en deux étapes, consultez la page https://myaccount.google.com/signinoptions/two-step-verification/enroll-welcome?pli=1
- Cliquez sur Commencer
- Connectez-vous à votre compte et suivez les instructions à l'écran pour configurer la vérification en 2 étapes.
Comment la vérification en 2 étapes est-elle utile ?
- Si la vérification en 2 étapes est activée, le méchant ne pourra pas accéder à votre compte. Supposons, par exemple, qu'ils puissent pirater le mot de passe, mais pour accéder au compte, vous aurez besoin de la clé de sécurité.
- La signature nécessitera votre mot de passe et la clé de sécurité reçue.
- Les codes de vérification sont spécialement conçus pour votre compte et ne peuvent être utilisés qu'une seule fois.
Exigence de Google pour assurer la sécurité
- Pour s'assurer que les informations fournies par le développeur sont authentiques, Google passera des appels occasionnels et enverra des e-mails.
- L' adresse e-mail fournie par le développeur doit être différente de celle utilisée pour créer un compte Google. De plus, l'utilisation d'une adresse e-mail du domaine (si vous en avez une) est suggérée.
- L'adresse e-mail de contact pour les comptes d'entreprise ou les organisations ne doit pas être générique ou personnelle. Il doit être associé à l'organisation.
- L'authentification à deux facteurs pour les utilisateurs de la Google Play Console sera obligatoire.
- L'écriture de mots en majuscules ne sera plus autorisée. (Si c'est le nom de la marque, ça va.)
- Ne permettra pas d'inclure des emoji dans le nom de l'application.
- Les titres des applications seront limités à 30 caractères.
- Impossible d'inciter l'installation en ajoutant des phrases telles que télécharger maintenant.
- Google n'autorisera pas la promotion d'offres en incluant une bannière de vente dans une icône d'application.
Chronologie pour les développeurs
Apparemment, pour déclarer les informations demandées, les développeurs Android ont le temps jusqu'au deuxième trimestre de 2022 à venir. Cela signifie que pendant les trois premiers mois de 2022, les utilisateurs pourront voir la nouvelle section de sécurité.
Pourquoi ce déménagement ?
Cette décision pourrait contribuer à réduire le nombre d'escroqueries ou d'applications frauduleuses sur le Google Play Store . Lors de la vérification des informations, si un œil de suspicion est levé, Google pourra y faire face. Cela signifie que Google sera en mesure d'identifier les personnes ayant des intentions malveillantes et sera en mesure de faire la distinction entre les utilisateurs réels et ceux qui travaillent sous des alias.
Google prévoit-il autre chose ?
Avec l'annonce d'un changement pour les développeurs de Google Play, à partir du mois d'août, les applications Play devront être publiées au format Android App Bundle. Cela signifie que Google abandonne les APK et que désormais les applications utilisant des bundles d'applications Android ne seront utilisées que.
Alors que cette annonce arrive, peu de temps après l'annonce de Windows 11 qui offre la possibilité de télécharger des applications Android en tant qu'APK, les choses semblent louches. Est-ce que Google a l'intention de rendre moins d'applications disponibles sur Windows 11 ? Google veut-il garder son application pour lui comme Apple ?
Si tel est le cas, quel est l'avenir de Microsoft ?
Pensez-vous que les mesures prises par Google au nom de la sécurité sont correctes ? Ou y a-t-il un plan? Quelle idée te fais-tu après avoir su tout ça ?
Faites-nous part de votre opinion en nous laissant vos commentaires dans la section commentaires.