Googleは中間者攻撃を防ぐことを望んでいます

著者: Laura McKinney
作成日: 10 Lang L: none (month-011) 2021
更新日: 1 J 2024
Anonim
Digest認証に対して中間者攻撃してみよう
ビデオ: Digest認証に対して中間者攻撃してみよう


Googleは本日、セキュリティブログで、6月から組み込みブラウザフレームワークからのサインインをブロックすることを発表しました。希望は、そのような動きが中間者(MITM)攻撃から人々をより良く保護することです。

組み込みブラウザフレームワークにより、開発者はアプリケーションにWebインスタンスを含めることができます。たとえば、Spotifyは埋め込みブラウザフレームワークを使用して、ユーザーがFacebookアカウントにサインインできるようにします。組み込みブラウザフレームワークの背後にある考え方は、ユーザーがサービスにサインインしたい場合にフルブラウザにキックするのではなく、アプリ内にいることでユーザーエクスペリエンスを改善することです。

問題は、MITM攻撃がログイン資格情報と2番目の要因をインターセプトできることです。 Googleによると、組み込みブラウザでは「正当なサインインとMITM攻撃を区別すること」ができません。 Googleのソリューションは、組み込みブラウザフレームワークからのサインインを完全にブロックすることです。

その結果、Googleは開発者がブラウザベースのOAuth認証に切り替えることを望んでいます。これにより、ユーザーがサービスにサインインしたい場合、アプリはユーザーをChrome、Safari、Firefox、または他のモバイルブラウザーに送信します。

現在のログインの仕組みに比べて不便に思えるかもしれませんが、今日の発表は、ユーザーがページの完全なURLを見ることができることを意味します。そうすれば、ユーザーはログイン資格情報を入力しているページが正当かどうかを知ることができます。

Googleアカウントデータへのアクセスが必要なアプリを使用する開発者は、今日ブラウザベースのOAuth認証を使用するように切り替えることをお勧めします。

スマートフォンやタブレットを使用して学ぶことは理にかなっています。それは、ほとんど常にあなたと一緒にいるデバイスです。つまり、どこにいても学習を進めることができ、知っておくべきことを教えるための膨大なリソースがあります。一部の学習アプリは他の学習アプリよりも優れていますが、それらはすべて、以前は知らなかったことを知る手助けをするという同じ目標を達成しています。進行状況をすばやく追跡して、ほぼすべ...

Androidのロック画面は、長年にわたって何度も進化しています。スライドからロック解除までのさまざまな方法があり、OEMは常に物事に独自のスピンをかけています。結局のところ、Playストアにはさらに多くのことができるロック画面アプリもたくさんあります。最近では、通常、指紋スキャナーを使用してロック画面を完全にバイパスすることをお勧めします。ただし、そうしたくない場合でも構いません。 Andro...

統合を選択してください