Інтернет

У популярному сервісі Google знайдена критична уразливість

Share
Час читання: < 1 хв.

Шахрайство за допомогою адресного фішингу залишається одним з найбільш популярних способів злому і крадіжки особистої інформації. Здавалося б, великі хмарні гіганти повинні ретельно перевіряти файли перед їх розміщенням на своїх серверах. Як з’ясувалося, сервіс хмарного сховища «Google Диск» дозволяє хакерам підмінювати призначені для користувача файли на шкідливі.

«Диск» дозволяє редагувати і виправляти файли вже після того, як вони були завантажені в хмару. Що дивно, після внесення змін система не змінює посилання і не перевірять вміст на віруси. Більш того, навіть якщо доступ до файлу був наданий іншим користувачам, зловмисник може підмінити його шкідливим. В результаті це призведе до масової завантаження небезпечних об’єктів.

«Google дозволяє вам змінювати файл і не перевіряє, чи є він того ж типу. Компанія навіть не дивиться, чи має він одне і теж розширення », – зазначив експерт, який виявив уразливість. 

На відео вище наочно продемонстровано, як працює цей пролом в хмарному сховищі. Що цікаво, зловмисникові необов’язково створювати файл з таким же розширенням, що і у існуючого: він вільний підмінити зображення виконуваним файлом. Головне, щоб ім’я не відрізнялося від оригіналу. 

Цікаво, що зовсім недавно Google усунула уразливість в безпеці в Gmail, яка дозволяла зловмисникові відправляти підроблені електронні листи від імені будь-якого користувача Gmail або G Suite.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024