Egy rendkívül veszélyes biztonsági hibára derült fény a Google Drive szolgáltatásban, amely lehetővé teheti, hogy rosszindulatú felhasználók egy teljesen legitim fájl "mögé" tetszőleges, akár káros kódot tartalmazó fájlt rejtsenek. A probléma a "Verziók kezelése" funkciót érinti - írja a Nemzeti Kibervédelmi Intézet (NKI) figyelmeztetésében.
Az egyébként hasznos funkció azt a célt szolgálná eredetileg, hogy úgy lehet kicserélni egy fájlt egy újabb verzióra, hogy nem változik a hivatkozás. Vagyis egy esetleges változtatásnál nem kell újraküldeni a linket az érintetteknek.
Viszont kiderült, hogy a megoldásnál egyáltalán nincs korlátozva, hogy ugyanaz a kiterjesztésű fájl legyen feltölthető, sőt gyakorlatilag bármilyen kiterjesztésű, akár egy futtatható (.exe) fájl is feltölthető új verzióként például egy PDF dokumentumhoz. Ráadásul előnézetben az eredeti fájl látszódik, azonban letöltéskor már a "frissített verzió" kerül letöltésre. Mivel a Google Drive-ban lévő fájlokat szabadon megoszthatjuk bárkivel, ez a biztonsági hiba kétség kívül könnyen felhasználható célzott adathalász - különösen a vezetőket megszemélyesítő, ún. whaling típusú - támadások során az NKI szerint.
A problémát csak tetézi, hogy a Google Chrome böngésző automatikusan megbízik a Drive-ból letöltött tartalmakban, márpedig ez a legnépszerűbb böngésző, így a felhasználók nagyon nagy része ki van téve a biztonsági kockázatnak.
Az NBSZ NKI azt javasolja a felhasználóknak, hogy legyenek rendkívül óvatosak a nem várt, furcsa fájlmegosztásokkal kapcsolatban. Kattintás előtt inkább kérdezzenk rá a küldőnél, hogy valóban ő küldte-e a fájlt.
Gazdasági hírek azonnal, egy érintéssel
Töltse le az Economx app-ot, hogy mindig időben értesülhessen a gazdasági és pénzügyi világ eseményeiről!
Kérjen értesítést a legfontosabb hírekről!
Legolvasottabb

Nem verték nagy dobra, de átszervezték a kormányt

Németország beáll a sor elejére és magával húzza európai partnereit is

Financial Times: Engedett a magyaroknak Brüsszel, csak ne blokkoljanak
Olyan mélyütést kaphat ezzel a magyar ipar, hogy az tényleg beteheti a kaput

Meggyilkolnák Zelenszkijt - előkerült a legsötétebb terv

Hosszú időre kiesik ez a híd, káoszra kell készülni

Egy magyar feltaláló begyújtja a rakétákat: konténerből épít lakóházat a föld alá

Musk nagy bejelentése: indul a Mars-expedíció

Rogánt váltva Lázár új gazdaként lefejezte az útdíjbevételekért felelős céget
