Інтернет

У популярному сервісі Google знайдена критична уразливість

Share
Час читання: < 1 хв.

Шахрайство за допомогою адресного фішингу залишається одним з найбільш популярних способів злому і крадіжки особистої інформації. Здавалося б, великі хмарні гіганти повинні ретельно перевіряти файли перед їх розміщенням на своїх серверах. Як з’ясувалося, сервіс хмарного сховища «Google Диск» дозволяє хакерам підмінювати призначені для користувача файли на шкідливі.

«Диск» дозволяє редагувати і виправляти файли вже після того, як вони були завантажені в хмару. Що дивно, після внесення змін система не змінює посилання і не перевірять вміст на віруси. Більш того, навіть якщо доступ до файлу був наданий іншим користувачам, зловмисник може підмінити його шкідливим. В результаті це призведе до масової завантаження небезпечних об’єктів.

«Google дозволяє вам змінювати файл і не перевіряє, чи є він того ж типу. Компанія навіть не дивиться, чи має він одне і теж розширення », – зазначив експерт, який виявив уразливість. 

На відео вище наочно продемонстровано, як працює цей пролом в хмарному сховищі. Що цікаво, зловмисникові необов’язково створювати файл з таким же розширенням, що і у існуючого: він вільний підмінити зображення виконуваним файлом. Головне, щоб ім’я не відрізнялося від оригіналу. 

Цікаво, що зовсім недавно Google усунула уразливість в безпеці в Gmail, яка дозволяла зловмисникові відправляти підроблені електронні листи від імені будь-якого користувача Gmail або G Suite.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024

    Вийшов другий сезон “Таємниця бункера” на Apple TV+

    Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…

    15.11.2024

    Google припиняє показ політичної реклами в країнах ЄС

    Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…

    15.11.2024

    Samsung Galaxy S25 отримає 12 ГБ оперативної пам’яті

    Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…

    15.11.2024

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024