В Google обнаружена опасная уязвимость
В Google обнаружена опасная уязвимость
Брешь обнаружили в облачном сервисе Google Диск (Google Drive), в функции «Управление версиями». Она потенциально может использоваться для проведения фишинговых атак на жертв — пользователей программы. Хакеры могут подменить настоящие документы или изображения их опасными версиями.
По словам Никочи, «Управление версиями» обычно дает возможность обновить старый файл новой версией, но на деле сервис позволяет загружать новую версию файла с любым расширением. Так злоумышленник может подменить любой файл вредоносным вариантом, хотя при предпросмотре он не будет отличаться от оригинального и покажется совершенно обыкновенным.
Специалист подчеркнул, что Google разрешает изменять версию файла и не проверяет, тот ли это тип файла и какое у него расширение. Он заверил, что уведомил корпорацию о проблеме, но Google пока не отреагировала на его обращение. В паре видеороликов он показал весь процесс использования уязвимости.
Ранее сообщалось, что в виртуальном голосовом помощнике компании Amazon уязвимость, с помощью которой взломали систему. Это поставило под угрозу безопасность данных жителей 200 миллионов домов.
Смотреть все новости автора
Читайте по теме:
Разработаны инструкции по организации похорон жертв коронавируса: никаких прикосновений В Израиле из-за коронавируса безработица выросла в 6 раз В КНДР сделали неожиданное заявление о "пропаже" Ким Чен Ына Безработица в США обновила максимум за 80 лет «Сук@, бл@дь, пид@расы!»: как Евгений Черняк общается с подчиненными У сотрудников предвыборного штаба Трампа обнаружили коронавирус Новая версия ДТП загонит Ефремова в гроб Бизнес-джет супруги Медведева улетел в Цюрих, хотя авиасообщение со Швейцарией по-прежнему закрыто Пострадавшие во время протестов в Беларуси показали тяжелые огнестрельные ранения и рассказали о пережитом Кандидатом от "Слуги народа" на 208-м округе может стать Анатолий Гунько, которого обвиняют в хищенииВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом