Google Play aggiunge più sicurezza agli account di sviluppo

click fraud protection

Gli account sviluppatori fraudolenti e i caricamenti di software dannoso sono in aumento sul Google Play Store, che Google prevede di combattere richiedendo la verifica degli account sviluppatore.

Google Play ha aveva la sua parte di problemi con malware, clonazione di app e truffe, motivo per cui l'azienda ha iniziato a prendere provvedimenti per migliorare la sicurezza dell'account sviluppatore. A partire da oggi, gli sviluppatori saranno in grado di verificare i propri dettagli di contatto e il tipo di account (personale o aziendale), con la verifica che diventa obbligatoria se tali dettagli vengono modificati.

Logo di Google Play

Google

Ad agosto, i nuovi account sviluppatore dovranno verificare le proprie credenziali e dovranno passare attraverso un processo di verifica in due passaggi. Tutte queste misure di sicurezza aggiuntive diventeranno un requisito per tutti gli account sviluppatore nuovi ed esistenti entro la fine dell'anno.

Secondo Il disco, Google in precedenza richiedeva solo un indirizzo email e un numero di telefono per configurare un account sviluppatore Google Play, nessuno dei quali avrebbe verificato. Ciò ha portato gli attori malintenzionati a creare lotti di account di sviluppo, quindi a venderli a persone o gruppi che li avrebbero usati per caricare software dannoso. Alcuni sono stati persino in grado di sfruttare la sicurezza dell'account inesistente per rilevare account di sviluppatori legittimi e caricare codice dannoso nelle app esistenti.

Illustrazione che rappresenta uno sviluppatore che utilizza 2FA

Google

Ci sono anche alcune azioni aggiuntive che puoi intraprendere per proteggere meglio il tuo account sviluppatore Google Play. Google consiglia di assicurarsi che le tue informazioni di contatto siano mantenute aggiornate e di utilizzare un indirizzo email di contatto diverso da quello utilizzato per creare il tuo account Google. Suggerisce inoltre di evitare l'uso di un indirizzo e-mail personale o generico come e-mail aziendale.