Google เตรียมบังคับใช้ OAuth เพื่อเชื่อมต่อบัญชี G Suite

Google ได้ประกาศว่าตั้งแต่เดือนกุมภาพันธ์ปี 2021 เป็นต้นไปจะบล็อกแอปพลิเคชันที่ใช้ Username และ Password ตรงๆ ในการล็อกอินเข้าใช้ G Suite (less secure app)

Credit: Google

กระบวนการที่แอปส่งคู่ของ Username และ Password ตรงๆ ไปพิสูจน์ตัวตนทุกครั้งเมื่อตอนเชื่อมต่อกับเซิร์ฟเวอร์ endpoint และบริการออนไลน์อาจเสี่ยงถูกขโมยได้ง่ายหากไม่ส่งผ่าน TLS หรืออาจได้มาจากเหตุการณ์ Breach ต่างๆ ดังนั้น OAuth จึงเข้ามาช่วยตอบโจทย์ซึ่ง Google เองสามารถบล็อกผู้โจมตีที่เข้ามาล็อกอินบัญชีแม้ว่ามี Credentials มาแล้ว

โดยผลการบังคับใช้คือแอปพลิเคชันจาก Third-party ที่เคยใช้ Basic Authentication เพื่อเข้าใช้ Calendar, Contact และ Email ผ่าน CalDAV, CardDAV และ IMAP จะทำไม่ได้หลังวันที่ 15 กุมภาพันธ์ปี 2021 ดังนั้นนักพัฒนาควรอัปเดตแอปให้ใช้ OAuth 2.0 ได้แล้ว

ที่มา :  https://www.bleepingcomputer.com/news/security/google-to-force-oauth-in-g-suite-to-increase-security/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …