在過(guò)去的幾周里,世界變得更加依賴互聯(lián)網(wǎng),無(wú)論是在娛樂(lè)方面,還是在工作方面。后者就是為什么許多軟件和平臺(tái)開(kāi)發(fā)人員一直在調(diào)整他們的功能甚至他們的政策以應(yīng)對(duì)工作習(xí)慣的突然變化。不出所料,谷歌正在對(duì)其 G Suite 平臺(tái)進(jìn)行一些更改,暫停其早先的舉措,以切斷其認(rèn)為“安全性較低的應(yīng)用程序”的訪問(wèn)權(quán)限。
在 Google 的定義中,這些不太安全的應(yīng)用程序或 LSA 使用不使用現(xiàn)代安全標(biāo)準(zhǔn)的登錄或身份驗(yàn)證方法。對(duì)于谷歌來(lái)說(shuō),這主要意味著一個(gè)應(yīng)用程序?yàn)榇四康氖褂?OAuth,這并非巧合,也是谷歌帳戶使用的。Google 將這些 LSA 視為可能危及用戶帳戶甚至整個(gè)工作組的安全責(zé)任。
年底,谷歌宣布將阻止這些安全性較低的應(yīng)用訪問(wèn) G Suite 帳戶。它計(jì)劃在今年 6 月拔掉插頭,但它絕對(duì)沒(méi)有考慮到接下來(lái)幾個(gè)月發(fā)生的事件。雖然到那時(shí)可能已經(jīng)解除隔離,但系統(tǒng)管理員和企業(yè)主目前可能太忙而無(wú)暇擔(dān)心這種破壞性的變化。
這就是為什么谷歌現(xiàn)在宣布它不會(huì)推進(jìn)該時(shí)間表的原因,至少現(xiàn)在不會(huì)。將來(lái)它仍將禁止 LSA 訪問(wèn) G Suite 應(yīng)用程序,但該日期尚未確定。谷歌保證,暫停 LSA 關(guān)閉適用于所有類別的應(yīng)用程序,包括適用于 iOS 郵件的谷歌同步。
也就是說(shuō),這也給 Google 和系統(tǒng)管理員帶來(lái)了難題。正是在這樣的時(shí)候,黑客似乎正在加班加點(diǎn)闖入不太安全的家庭互聯(lián)網(wǎng)連接。這就是為什么谷歌仍然建議 G Suite 用戶盡快切換到支持 OAuth 的應(yīng)用程序,而不是等待未來(lái)的最后期限這樣做。