Jak Google planuje kontrolować fałszywe aplikacje na Androida dystrybuowane w Sklepie Play

Czy te zmiany położą kres dystrybucji złośliwych aplikacji za pośrednictwem Sklepu Play?

Po zaobserwowaniu wzrostu dystrybucji zwodniczych aplikacji i kont złośliwych programistów, Google ogłosił dodatkowe plany bezpieczeństwa. Od poniedziałku, aby zweryfikować tożsamość programisty i rozwiązać problem fałszywych aplikacji, Google będzie teraz prosić o 2FA i fizyczny adres programisty.

Ale w jaki sposób poprawi to integralność aplikacji ze Sklepu Play?

Przed ogłoszeniem Google prosiło tylko o adres e-mail i numer telefonu. Ale teraz, prosząc o dodatkowe dane do weryfikacji tożsamości, takie jak – czy konto jest własnością osoby lub firmy, imię i nazwisko osoby kontaktowej, adres fizyczny oraz weryfikację danych e-mail i telefonu, proces będzie bardziej rygorystyczny. Oznacza to, że oszuści nie będą mieli szansy na rozpowszechnianie fałszywych aplikacji i oszukiwanie użytkowników.

Ogłoszenie zostało wydane przez firmę .

Czy te informacje będą publiczne?

Nie, informacje udostępnione Google nie będą publiczne. Będzie przechowywany w Google, aby pomóc potwierdzić tożsamość i komunikować się z programistą.

Według Google harmonogram nadchodzących zmian będzie następujący:

  • Od 28 czerwca 2021 r. programiści będą mogli ogłaszać rodzaj swojego konta i weryfikować dane kontaktowe.
  • Od sierpnia, aby otworzyć nowe konto programisty, konieczne będzie podanie typu konta i weryfikacja danych kontaktowych podczas rejestracji. 2FA będzie również obowiązkowy dla nowych kont programistów.
  • Jeszcze w tym roku konto każdego programisty będzie musiało określić typ konta, zweryfikować poświadczenia i włączyć 2FA.

Oprócz tego, mówi gigant technologiczny, wprowadzane są zmiany, aby zapewnić bezpieczeństwo Google Play. Pomoże to lepiej służyć społeczności.

Dlaczego weryfikacja dwuetapowa? Jak to pomoże?

Najlepszy sposób na zachowanie bezpieczeństwa i zwiększenie wartości narzędzi. Weryfikacja dwuetapowa Google jest koniecznością. Ponieważ używa zarówno hasła, jak i drugiego sposobu (wiadomości tekstowej wysłanej na zarejestrowany numer telefonu, aplikacji uwierzytelniającej, sprzętowego klucza bezpieczeństwa lub alertów) do identyfikacji użytkownika, poziom bezpieczeństwa jest wyższy. Co więcej, potwierdza to, że po drugiej stronie ekranu znajduje się prawdziwa osoba.

  1. Aby skonfigurować weryfikację dwuetapową, wejdź na https://myaccount.google.com/signinoptions/two-step-verification/enroll-welcome?pli=1
  2. Kliknij Rozpocznij
  3. Zaloguj się na swoje konto i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować weryfikację dwuetapową.

Jak pomaga weryfikacja dwuetapowa?

  • Po aktywacji weryfikacji dwuetapowej złoczyńca nie będzie mógł uzyskać dostępu do Twojego konta. Powiedzmy na przykład, że mogą zhakować hasło, ale aby uzyskać dostęp do konta, potrzebny będzie klucz bezpieczeństwa.

  • Podpisanie będzie wymagało podania hasła i otrzymanego klucza bezpieczeństwa.

  • Kody weryfikacyjne są specjalnie tworzone dla Twojego konta i można ich użyć tylko raz.

Wymagania Google dotyczące zapewnienia bezpieczeństwa

  • Aby upewnić się, że informacje podane przez programistę są prawdziwe, Google będzie od czasu do czasu dzwonić i wysyłać e-maile.
  • Adres email podany przez dewelopera powinna być inna od tej stosowanej, aby utworzyć konto Google. Ponadto sugeruje się użycie adresu e-mail z domeny (jeśli ją posiadasz).
  • Kontaktowy adres e-mail kont firmowych lub organizacji nie powinien być ogólny ani osobisty. Powinien być powiązany z organizacją.
  • Uwierzytelnianie dwuskładnikowe dla użytkowników Konsoli Google Play będzie obowiązkowe.
  • Pisanie słów wielkimi literami nie będzie już dozwolone. (Jeśli to nazwa marki, to w porządku.)
  • Nie pozwoli na umieszczanie emotikonów w nazwie aplikacji.
  • Tytuły aplikacji będą ograniczone do 30 znaków.
  • Nie można zachęcać do instalowania, dodając frazy, takie jak pobierz teraz.
  • Google nie zezwala na promowanie ofert przez umieszczanie banera Wyprzedaż w ikonie aplikacji.

Kalendarium dla programistów

Podobno, aby zadeklarować żądane informacje, programiści Androida mają czas do drugiego kwartału nadchodzącego 2022 r. Oznacza to, że w ciągu pierwszych trzech miesięcy 2022 r. użytkownicy będą mogli zapoznać się z nową sekcją bezpieczeństwa.

Dlaczego ten ruch?

To posunięcie może pomóc w zmniejszeniu liczby oszustw lub fałszywych aplikacji w Sklepie Google Play . Weryfikując informacje, jeśli pojawi się podejrzenie, Google będzie w stanie sobie z tym poradzić. Oznacza to, że Google będzie w stanie identyfikować osoby o złośliwych zamiarach i będzie w stanie odróżnić prawdziwych użytkowników od tych, którzy pracują pod aliasami.

Czy planowanie Google jest czymś więcej?

Wraz z ogłoszeniem zmian dla programistów Google Play, począwszy od sierpnia, aplikacje Play będą musiały być publikowane w formacie pakietu Android App Bundle. Oznacza to, że Google rezygnuje z plików APK, a teraz aplikacje korzystające z pakietów aplikacji na Androida będą używane tylko.

Gdy pojawia się to ogłoszenie, wkrótce po ogłoszeniu systemu Windows 11, który ma możliwość sideloadowania aplikacji na Androida jako pakietów APK, sprawy wydają się podejrzane. Czy Google planuje udostępnić mniej aplikacji w systemie Windows 11? Czy Google chce zachować swoją aplikację dla siebie, tak jak Apple?

Jeśli tak jest, jaka jest przyszłość Microsoftu?

Czy uważasz, że kroki, które Google podejmuje w imię oferowania zabezpieczeń, są słuszne? A może jest jakiś plan? Jaki masz pomysł po tym wszystkim?

Przekaż nam swoją opinię, pozostawiając nam swoją opinię w sekcji komentarzy.



Leave a Comment

Jak wykonać kopię zapasową danych PS4 w chmurze

Jak wykonać kopię zapasową danych PS4 w chmurze

W naszym prawie całkowicie cyfrowym świecie utrata danych może być druzgocąca, zwłaszcza jeśli dane te są zapisem gry Skyrim, w którym spędziłeś setki godzin. Dobrą wiadomością jest to, że przechowywanie w chmurze umożliwia tworzenie kopii zapasowych danych z dowolnego powodu, niezależnie od tego, czy czyścisz konsolę — czy też dlatego, że wiesz, że jeśli będziesz musiał zacząć od nowa, zagrasz w skradającego się łucznika i to wszystko być ponad.

5 legalnych witryn do legalnego zawarcia małżeństwa online

5 legalnych witryn do legalnego zawarcia małżeństwa online

W związku z pandemią wiele osób odłożyło swoje plany weselne. Nawet po zniesieniu ograniczeń istnieje wiele kłopotów i długich list oczekujących, ponieważ obiekty borykają się z zaległościami.

Jak znaleźć pracę jako korepetytor online dla studentów

Jak znaleźć pracę jako korepetytor online dla studentów

Kiedy jesteś na studiach, znalezienie czasu na pracę w niepełnym wymiarze godzin może być trudne. Dobrą wiadomością jest to, że masz już wszystkie umiejętności potrzebne do zarabiania pieniędzy na boku, a wszystko to dzięki pracy jako korepetytor dla studentów.

Jak blokować posty polityczne na Facebooku

Jak blokować posty polityczne na Facebooku

Na mniej niż miesiąc przed USA

Jak określić punkt początkowy dla filmów z YouTube

Jak określić punkt początkowy dla filmów z YouTube

Czy kiedykolwiek chciałeś udostępnić komuś film z YouTube, ale żałowałeś, że nie musi zaczynać się od samego początku? Na przykład, jeśli chcesz, aby ktoś zobaczył coś, co dzieje się w 6 minucie i 23 sekundzie filmu, musisz pozwolić mu obejrzeć go od początku lub powiedzieć mu, że musi przejść do tego miejsca.

Co to jest DashPass i czy warto?

Co to jest DashPass i czy warto?

Jeśli spędziłeś dużo czasu korzystając z DoorDash, wiesz, jak drogie może być zamawianie dostawy jedzenia za pośrednictwem tej usługi. Oferta DoorDash DashPass może potencjalnie zaoszczędzić dużo pieniędzy.

Jak wyświetlić nagranie na Chromebooku

Jak wyświetlić nagranie na Chromebooku

Firma Google zintegrowała narzędzie do nagrywania ekranu z systemem operacyjnym Chrome 89 przede wszystkim w celu wspierania wirtualnej nauki. Jeśli korzystasz z Chromebooka na wielu zajęciach online lub uczysz uczniów online, narzędzie umożliwia nagrywanie lekcji, raportów i prezentacji w celach informacyjnych.

7 podziemnych stron z torrentami i wyszukiwarek, aby uzyskać tanie rzeczy

7 podziemnych stron z torrentami i wyszukiwarek, aby uzyskać tanie rzeczy

Strony z torrentami i podziemne wyszukiwarki oferują alternatywę dla nudnych wyszukiwarek, do których ludzie są przyzwyczajeni. Jednak większość z tych witryn jest niebezpieczna ze względu na zagrożenia prywatności i zainfekowanie urządzeń wirusami lub oprogramowaniem szpiegującym w zamian za tanie lub bezpłatne pobieranie plików, które nie są łatwo dostępne w zwykłej sieci.

Jak oglądać YouTube na Roku

Jak oglądać YouTube na Roku

Bez względu na to, jakiego urządzenia do przesyłania strumieniowego używasz, możesz chcieć zainstalować na nim YouTube, aby oglądać swoje ulubione filmy. Jeśli korzystasz z Roku, wystarczy zainstalować oficjalny kanał YouTube na swoim urządzeniu i już możesz oglądać swoje filmy.

7 stron internetowych, na których można znaleźć wirtualne hackathony

7 stron internetowych, na których można znaleźć wirtualne hackathony

Bez względu na to, w jakim języku kodujesz, programowanie jest wyzwaniem. Jak więc pracujesz nad swoimi umiejętnościami programistycznymi, jednocześnie rozwijając umiejętności miękkie.