Інтернет

У популярному сервісі Google знайдена критична уразливість

Share

Шахрайство за допомогою адресного фішингу залишається одним з найбільш популярних способів злому і крадіжки особистої інформації. Здавалося б, великі хмарні гіганти повинні ретельно перевіряти файли перед їх розміщенням на своїх серверах. Як з’ясувалося, сервіс хмарного сховища «Google Диск» дозволяє хакерам підмінювати призначені для користувача файли на шкідливі.

«Диск» дозволяє редагувати і виправляти файли вже після того, як вони були завантажені в хмару. Що дивно, після внесення змін система не змінює посилання і не перевірять вміст на віруси. Більш того, навіть якщо доступ до файлу був наданий іншим користувачам, зловмисник може підмінити його шкідливим. В результаті це призведе до масової завантаження небезпечних об’єктів.

«Google дозволяє вам змінювати файл і не перевіряє, чи є він того ж типу. Компанія навіть не дивиться, чи має він одне і теж розширення », – зазначив експерт, який виявив уразливість. 

На відео вище наочно продемонстровано, як працює цей пролом в хмарному сховищі. Що цікаво, зловмисникові необов’язково створювати файл з таким же розширенням, що і у існуючого: він вільний підмінити зображення виконуваним файлом. Головне, щоб ім’я не відрізнялося від оригіналу. 

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Цікаво, що зовсім недавно Google усунула уразливість в безпеці в Gmail, яка дозволяла зловмисникові відправляти підроблені електронні листи від імені будь-якого користувача Gmail або G Suite.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Apple представила нову функцію iOS 18, яка позбавить вас від захитування в автомобілі

    Компанія Apple представила першу хвилю нових функцій iOS 18, які з'являться пізніше цього року. Йдеться…

    17.05.2024

    Android 15 отримав значно більше функцій безпеки та конфіденційності

    Android 15 отримає більше функцій безпеки та конфіденційності, які мають краще захистити кінцевих користувачів. Протягом…

    16.05.2024

    Оперативна пам’ять смартфона: що це і на що вона впливає

    Сьогодні користувач, який вирішив купити новий телефон, вибирає відповідний із тисяч варіантів. Вони відрізняються за…

    16.05.2024

    Ігрова консоль Asus ROG Ally X може отримати 24 ГБ пам’яті LPDDR5X

    Представники видання The Verge нещодавно змогли особисто ознайомитися з майбутньою портативною ігровою консоллю Asus ROG…

    16.05.2024

    Ігрова консоль Nintendo Switch 2 перевершить Xbox Series S за якістю текстур

    Вважається, що у недалекому майбутньому портативний ігровий консолі Nintendo Switch 2 обсяг оперативної пам'яті типу…

    16.05.2024

    Microsoft анонсувала незвичайний геймпад-трансформер для Xbox

    На ньому можна розмістити всі компоненти у будь-якому порядку. Така можливість потрібна геймерам із обмеженими…

    16.05.2024