В популярном сервисе Google обнаружена критическая ошибка.

Share
Час читання: < 1 хв.

Борьба с фишинговыми атаками остается одним из самых популярных способов взлома и кражи личных данных. Казалось бы, крупным облачным гигантам необходимо тщательно проверять файлы, прежде чем размещать их на своих серверах. Как оказалось, сервис облачного хранилища «Google Диск» позволяет хакерам заменять пользовательские файлы вредоносными.

«Диск» позволяет редактировать и исправлять файлы после того, как они были загружены в облако. Удивительно, но после внесения изменений система не меняет ссылку и не проверяет контент на вирусы. Более того, даже если другим пользователям был предоставлен доступ к файлу, злоумышленник мог заменить его вредоносной информацией. В результате это приведет к массовому поиску опасных предметов.

“GOOGLE РАЗРЕШАЕТ ВАМ ИЗМЕНИТЬ ФАЙЛ И НЕ ПРОВЕРЯЕТ ЕГО ТИП. «КОМПАНИЯ ДАЖЕ НЕ ВИДИТ, ЕСЛИ ИМЕЕТ ТАКОЕ РАСШИРЕНИЕ», – сказал эксперт, обнаруживший брешь.

Видео выше ясно показывает, как это нарушение работает в облачном хранилище. Интересно, что злоумышленнику не нужно создавать файл с тем же расширением, что и у существующего: он может превратить образ в исполняемый файл. Главное, чтобы название не отличалось от оригинала.

Интересно, что Google недавно устранил уязвимость Gmail, которая позволяла злоумышленнику отправлять мошеннические электронные письма от имени любого пользователя Gmail или G Suite.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Google

Останні записи

Ілон Маск оголосив про плани створити армію роботів

Ілон Маск, генеральний директор Tesla, повідомив у соцмережі X про плани компанії випустити до кінця…

25.03.2025

Apple назвала дату, коли проведе WWDC 2025 з прем’єрою нової iOS

Компанія Apple оголосила дати своєї щорічної конференції для розробників Worldwide Developers Conference (WWDC). Цьогорічний захід…

25.03.2025

Керівник Apple відзначив досягнення китайської AI-моделі DeepSeek

Генеральний директор Apple Тім Кук висловив високу оцінку моделям штучного інтелекту, створеним китайським стартапом DeepSeek.…

25.03.2025

Розкрито дату виходу Nintendo Switch 2

Гібридна ігрова консоль Nintendo Switch 2 надійде у продаж у червні 2025 року. Інформацію про…

25.03.2025

У нових MacBook Air M4 виявили неприємну проблему

Користувачі найновіших моделей MacBook Air з процесором M4 зіткнулися з непередбаченою проблемою, яка заважає їм…

25.03.2025

OnePlus показала інноваційний пауербанк із новими можливостями

OnePlus розширює асортимент аксесуарів у США, представивши новинку — Slim Magnetic Power Bank. Цей зовнішній…

25.03.2025