在 Google 的定义中,这些不太安全的应用程序或 LSA 使用不使用现代安全标准的登录或身份验证方法。对于谷歌来说,这主要意味着一个应用程序为此目的使用 OAuth,这并非巧合,也是谷歌帐户使用的。Google 将这些 LSA 视为可能危及用户帐户甚至整个工作组的安全责任。
年底,谷歌宣布将阻止这些安全性较低的应用访问 G Suite 帐户。它计划在今年 6 月拔掉插头,但它绝对没有考虑到接下来几个月发生的事件。虽然到那时可能已经解除隔离,但系统管理员和企业主目前可能太忙而无暇担心这种破坏性的变化。
这就是为什么谷歌现在宣布它不会推进该时间表的原因,至少现在不会。将来它仍将禁止 LSA 访问 G Suite 应用程序,但该日期尚未确定。谷歌保证,暂停 LSA 关闭适用于所有类别的应用程序,包括适用于 iOS 邮件的谷歌同步。
也就是说,这也给 Google 和系统管理员带来了难题。正是在这样的时候,黑客似乎正在加班加点闯入不太安全的家庭互联网连接。这就是为什么谷歌仍然建议 G Suite 用户尽快切换到支持 OAuth 的应用程序,而不是等待未来的最后期限这样做。