В Google обнаружена опасная уязвимость
В Google обнаружена опасная уязвимость
Специалист по компьютерной безопасности А. Никочи (A. Nikoci) обнаружил уязвимость в сервисе Google, которая позволила незаметно менять файлы пользователей на вредоносные. Об этом он рассказал The Hacker News, продемонстрировав процесс, которым потенциально могут воспользоваться для киберпреступлений.
Брешь обнаружили в облачном сервисе Google Диск (Google Drive), в функции «Управление версиями». Она потенциально может использоваться для проведения фишинговых атак на жертв — пользователей программы. Хакеры могут подменить настоящие документы или изображения их опасными версиями.
По словам Никочи, «Управление версиями» обычно дает возможность обновить старый файл новой версией, но на деле сервис позволяет загружать новую версию файла с любым расширением. Так злоумышленник может подменить любой файл вредоносным вариантом, хотя при предпросмотре он не будет отличаться от оригинального и покажется совершенно обыкновенным.
Специалист подчеркнул, что Google разрешает изменять версию файла и не проверяет, тот ли это тип файла и какое у него расширение. Он заверил, что уведомил корпорацию о проблеме, но Google пока не отреагировала на его обращение. В паре видеороликов он показал весь процесс использования уязвимости.
Ранее сообщалось, что в виртуальном голосовом помощнике компании Amazon уязвимость, с помощью которой взломали систему. Это поставило под угрозу безопасность данных жителей 200 миллионов домов.
Статьи по теме:
Идрис Эльба с супругой вылечились от коронавирусаWho is Tevfik Arif, Part II
В США зафиксирован первый случай заболевания тигра коронавирусом
Билл Гейтс назвал дату следующей пандемии
Майк Тайсон рассказал, как «под кайфом» избил семь проституток
На племянницу Майкла Джексона напала расистка и нанесла ей семь ножевых ранений
В США полицейский снова убил афроамериканца. В Атланте вспыхнула новая волна протестов
Торговец людьми Тевфик Ариф реанимировал дело об импичменте Трампа
Apple готовит к выпуску дешевую версию iPhone 12: названа цена
Тевфик Ариф и Дональд Трамп: как связан уголовник-рецидивист и президент США
Распечатать