پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

خطر نفوذ هکرها از راه شکاف امنیتی در گوگل درایو

شهریور ۳, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک شکاف امنیتی در سرویس گوگل درایو شناسایی شده است که به هکرها اجازه می‌دهد فایل سالم را با بدافزار تعویض کنند و به دستگاه‌های کاربر دسترسی یابند.

به نظر می‌رسد آسیب‌پذیری در گوگل درایو وجود دارد که به هکرها اجازه می‌دهد کدخطرناکی را در دستگاه‌های افراد نصب کنند.

یکی از کارشناسان فناوری درباره شکاف امنیتی در ویژگی manage versions سرویس گوگل درایو هشدار داده است. این شکاف به هکرها اجازه می دهد یک فایل سالم را با بدافزار تعویض کنند.

به نظر می‌رسد این سرویس ذخیره ابر، نوع فایل را کنترل نمی‌کند و همین موضوع، خطرناک است زیرا ممکن است عکس ذخیره‌شده یک گربه در حقیقت برنامه‌ای مخفی باشد.

همچنین پیش‌نمایش آنلاین نیز هیچ تغییراتی در فایل را نشان نمی‌دهد یا پیام هشداری صادر نمی‌کند بنابراین کاربر پس از نصب فایل خطرناک متوجه مشکل آن می‌شود. این درحالی است که حتی وقتی برنامه‌های آنتی‌ویروس خطری را ردیابی می‌کنند، مرورگر کروم همچنان به دانلودهای مربوط به درایو گوگل به‌طور ضمنی اعتماد می‌کند.

به گفته کارشناسان با استفاده از چنین شکافی می‌توان حملات فیشینگ انجام داد و سیستم‌های کاربران را هک کرد. هرچند نیکوسی این مشکل را به گوگل اعلام کرد، اما اختلال مذکور تا ۲۲ آگوست رصد نشده بود.

منبع: خبرگزاری مهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.