更新时间:2021-09-24 14:36:13
Google云端硬盘是目前最受信任的云服务之一,但这并不意味着它是完的。正如系统管理员A. Nikoci告诉The Hacker News一样,不良行为者可以利用Google Drive的管理版本功能中的漏洞来诱骗您下载恶意软件。
为了演示,A。Nikoci整理了一段YouTube视频,展示了该过程。首先,不良行为者需要上传合法文件(例如PDF),并为其创建可共享的链接。Google云端硬盘会执行此操作并生成预览等,因此任何跟随该链接的人都可以看到文件包含的内容。
但是下一步是使事情变得邪恶。Google云端硬盘具有“管理版本”功能,可让您更新文件并保留相同的可共享链接。如果您需要对已发送的文件进行一些更改,这很有用。
看来Google云端硬盘对新文件的关注程度不如原始文件。您可以完全更改文件,即使它具有.exe之类的新扩展名,也不会触发预览更新或共享链接站点中的文件名和扩展名。
唯一真正的迹象是文件图标发生了更改(例如,它不再显示pdf图标),并且当您下载文件时,它将显示.exe扩展名。当然,对于正确的恶意软件来说为时已晚。否则,您可能会有“下载完成后打开”选项。
即使SmartScreen和其他防病毒程序发现了问题,Google云端硬盘似乎也没有足够仔细地扫描更新的文件以意识到它是恶意软件。Nikoci说,他是在两天前通知Google的,但该公司尚未纠正。