环球科创网

谷歌云端硬盘缺陷让黑客诱骗您下载恶意软件

更新时间:2021-09-24 14:36:13

导读 互联网可以使学生变成老师;互联网可以使名不见经传的人闻名天下;互联网可以结交志同道合的朋友;互联网可以让自己获取最多的知识,改变以
互联网可以使学生变成老师;互联网可以使名不见经传的人闻名天下;互联网可以结交志同道合的朋友;互联网可以让自己获取最多的知识,改变以往的传统的学习方式。下面分享一篇关于互联网的文章供大家阅读。

Google云端硬盘是目前最受信任的云服务之一,但这并不意味着它是完的。正如系统管理员A. Nikoci告诉The Hacker News一样,不良行为者可以利用Google Drive的管理版本功能中的漏洞来诱骗您下载恶意软件。

为了演示,A。Nikoci整理了一段YouTube视频,展示了该过程。首先,不良行为者需要上传合法文件(例如PDF),并为其创建可共享的链接。Google云端硬盘会执行此操作并生成预览等,因此任何跟随该链接的人都可以看到文件包含的内容。

但是下一步是使事情变得邪恶。Google云端硬盘具有“管理版本”功能,可让您更新文件并保留相同的可共享链接。如果您需要对已发送的文件进行一些更改,这很有用。

看来Google云端硬盘对新文件的关注程度不如原始文件。您可以完全更改文件,即使它具有.exe之类的新扩展名,也不会触发预览更新或共享链接站点中的文件名和扩展名。

唯一真正的迹象是文件图标发生了更改(例如,它不再显示pdf图标),并且当您下载文件时,它将显示.exe扩展名。当然,对于正确的恶意软件来说为时已晚。否则,您可能会有“下载完成后打开”选项。

即使SmartScreen和其他防病毒程序发现了问题,Google云端硬盘似乎也没有足够仔细地扫描更新的文件以意识到它是恶意软件。Nikoci说,他是在两天前通知Google的,但该公司尚未纠正。

免责声明:本文由用户上传,如有侵权请联系删除!