Google云端硬盘错误会导致黑客在手机上安装恶意软件
2020-08-28 13:53 来源: 互联网
根据HackerNews的系统管理员ANikoci的说法,谷歌的Google云硬盘存在一个未修补的安全漏洞,黑客可以利用这个漏洞来分发被破坏或恶意的文件。根据这份报告,这些恶意文件将被伪装成合法的图像或文件。Nikoci在接受采访时表示,他让谷歌意识到了这个错误。
安全漏洞存在于Google云硬盘的托管版本功能中,该功能允许用户上传和管理不同版本的文件。这样,用户就可以跟踪对他们的Google云硬盘文件所做的任何更改,包括编辑文件、添加注释、重命名文件夹等等。
据Nikoci称,如果一个糟糕的演员正在用托管版本替换一个文件,驱动器不会检查该文件的类型是否相同。他说,只有在新文件扩展名相同的情况下,才应使用此功能替换旧文件,但情况并非如此。
在线预览功能在替换文件下载或安装之前不会警告用户。出于这个原因,用户不知道合法文件已被恶意文件所取代。Chrome浏览器也不会发出任何警告,因为它信任从google云硬盘下载的文件。然而,拥有第三方防病毒软件可能有助于您检测恶意软件。
Nikoci已经向谷歌通报了该漏洞。然而,该公司尚未就此发表声明。然而,请记住该公司修复此类错误的记录,我们可以期待它尽快发布更新,以解决这一问题。
坏蛋可以利用这个安全漏洞来控制鱼叉钓鱼攻击。鱼叉钓鱼基本上是一种欺骗用户打开危险文件的技术。这会让用户直接与黑客分享他们的机密信息,或者通过在用户系统上安装恶意软件或间谍软件来秘密提取信息。
责任编辑:fafa
【慎重声明】凡本站未注明来源为"中国IT新闻网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!
生活帮原创
- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- 北京许昌搬家公司长途搬家公司上门打包装
- 宜宾黑石材+湛江黑+蒙古黑墓碑石材;墓碑石材是人类纪念死者
- 代尔塔DT115防静电限次型防化服-连体防护服
- 离心粒化技术在建筑材料生产中的应用与发展
- 高温杀菌锅做出的产品做出来的产品有哪些优势?
- 潜行创新打造尖端水下科技产品,全方位升级泳池清洁体验
- 舜云互联陆续中标西藏巨龙铜业全生命周期服务项目 开启全面合作新模式
- 全国政协委员、新疆维吾尔自治区人民政府参事刘明军一行再度参观考察那拉本源乳业
- 热烈欢迎新疆商务厅全疆考察团莅临新疆那拉本源乳业
- 首个茶水间评价标准发布,促进办公场景消费升级
- 代尔塔ALAINA级内置气密重型防化服-锦勇
- 高温杀菌锅主要用在哪些行业?通常在行业中的作用是什么?
- 赣州拖车救援24小时道路救援汽车搭电送油救援
- 如何选择中国SimexPUR-99控制器的总代理
- 高考结束,自驾川藏线旅游,探索西藏之美。自驾游拉萨
- 618战绩出炉!看家居品牌如何在今年消费大环境下脱颖而出?
- 意草草书创始人——赵文生
- 弘扬传统文化.振兴文化强国——徐瑞明
- 企业在选择和租赁钢材库厂房时应--注意的几个安全事项
- 中工集团名居尚品重钢别墅更需要团队的合作奋斗