В популярном сервисе Google обнаружена критическая ошибка.

Share
Час читання: < 1 хв.

Борьба с фишинговыми атаками остается одним из самых популярных способов взлома и кражи личных данных. Казалось бы, крупным облачным гигантам необходимо тщательно проверять файлы, прежде чем размещать их на своих серверах. Как оказалось, сервис облачного хранилища «Google Диск» позволяет хакерам заменять пользовательские файлы вредоносными.

«Диск» позволяет редактировать и исправлять файлы после того, как они были загружены в облако. Удивительно, но после внесения изменений система не меняет ссылку и не проверяет контент на вирусы. Более того, даже если другим пользователям был предоставлен доступ к файлу, злоумышленник мог заменить его вредоносной информацией. В результате это приведет к массовому поиску опасных предметов.

“GOOGLE РАЗРЕШАЕТ ВАМ ИЗМЕНИТЬ ФАЙЛ И НЕ ПРОВЕРЯЕТ ЕГО ТИП. «КОМПАНИЯ ДАЖЕ НЕ ВИДИТ, ЕСЛИ ИМЕЕТ ТАКОЕ РАСШИРЕНИЕ», – сказал эксперт, обнаруживший брешь.

Видео выше ясно показывает, как это нарушение работает в облачном хранилище. Интересно, что злоумышленнику не нужно создавать файл с тем же расширением, что и у существующего: он может превратить образ в исполняемый файл. Главное, чтобы название не отличалось от оригинала.

Интересно, что Google недавно устранил уязвимость Gmail, которая позволяла злоумышленнику отправлять мошеннические электронные письма от имени любого пользователя Gmail или G Suite.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Google
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024