A cég az eddig megszokott levelezgetés helyett sokkal feltűnőbb módon értesíti felhasználóit, ha valamilyen gyanús tevékenységet észlel a fiókkal kapcsolatban.

Múlt héten számoltunk be róla, hogy a kiberbűnzők egyre olcsóbban kínálják a céges hálózatokhoz való azonosítókat és az általában a rendszeradminisztrátorok által használt RDP (remote desktop protocol) hozzáféréseket, ami nem csak azt jelzi, hogy a hekkerek is egyre könnyebben férhetnek hozzá az ilyen felhasználónév-jelszó kombinációkhoz, de azt is mutatja, hogy a jelszavak hagyományosan csapnivaló kezelése a világjárvány és a tömeges távmunka korszakában a korábbinál is nagyobb problémát jelent.

Ebben a megvilágításban nem csoda, hogy a felhasználóikat védeni igyekvő szolgáltatóknál igyekeznek mindent bevetni annak érdekében, hogy a felfokozott aktivitás lehetőleg ne járjon együtt arányosan megnövekedett károkozással.

Vörös riasztás

A Google-nél például eddig egy felmerült biztonsági incidens esetében (például ha a fiókba egy eddig nem használt gépről, helszínről szeretnének bejelentkezni) jellemzően leveles értesítés ment a felhasználónak, ám a héten bejelentett változások szerint átállnak egy sokkal látványosabb, a figyelmet bizonyosan gyorsan és hatékonyan megragadó formátumra. 

Az új, agresszívebb változat lényege, hogy a felhasználó álltal éppen használt alkalmazásnál jelenik meg egy vörös felkiáltójel a profilkép mellett. A kétségtelenül látványos figyelmeztetésre kattintva aztán a cég tájékoztatja az érintettet a riasztás hátteréről és az esetlegesen szükséges további lépésekről is.

A Google szerint ennek az új értesítésnek megvan az az előnye is, hogy míg az elektronikus leveleknél előfordulhat, hogy ténylegesen nem is az küldi az üzenetet, akinek mutatja magát, addig az alkalmazáson belüli jelzések esetében teljesen biztosak lehetünk abban, hogy az a cégtől érkezett.

Az erőteljesebb értesítési forma egyelőre csak a Google-felhasználók egy kis részénél élesedik az elkövetkező hetekben. A széles körű bevetésre a tervek szerint valamikor 2021 elején kerül sor.

Az Android esetében egyébként már 2015-től kezdve használnak hasonló megoldást, és az ottani tapasztalatok több mint meggyőzőek voltak. A mobil operációs rendszerhez kötődő jelzésekre ugyanis hússzor többen reagáltak egy órán belül, mint a hagyományos leveles megkeresésre.

További lépések

A cég a személyes adatok védelmével és kezelésével kapcsolatban is bejelentett több módosítást. Az egyik ilyen, hogy a vállalat mesterséges intelligenciára támaszkodó személyi asszisztense, a Google Assistant vendégfunkciót kap. A pár héten belül érkező fejlesztést bekapcsolva a guest módban zajló interakciókat nem kötik majd felhasználókhoz.

Szintén hamarosan várható a Timeline szolgáltatásban gyűlő adatok módosításának a lehetősége is. A felhasználók ezzel kézzel is "belejavíthatnak" a megfelelő felhatalmazás esetén a Google által egyébként automatikusan gyűjtött és összegzett információs csomagba.

Biztonság

TeslaMate-fiókok szivárogtatnak érzékeny információkat a Teslákról

Ez most kivételesen nem amiatt van, mert Elon Muskot nagyon leköti az X felemeléséért és a Mars meghódításáért vívott küzdelme.
 
A világ a "cloud first" stratégiát követi. Nem kérdés, hogy a IT-biztonságnak is azzal kell tartania a tempót, de nem felejtheti, hogy honnan startolt.

a melléklet támogatója a Clico Hungary

Hirdetés

Jön a Clico formabontó cloud meetupja, ahol eloszlatják a viharfelhőket

Merre mennek a bitek a felhőben, ledobja-e szemellenzőjét az IT-biztonságért felelős kolléga, ha felhőt lát, lesz-e két év múlva fejlesztés cloud nélkül? A Clico novemberben fesztelen szakmázásra hívja a szoftverfejlesztőket a müncheni sörkertek vibrálását idéző KEG sörművházba.

Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.