科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

Google云端硬盘漏洞可能使黑客欺骗用户下载恶意软件

时间:2020-09-01 15:03 作者:陈书东

Google云端硬盘存在一个漏洞,根据系统管理员A Nikoci的说法,该漏洞可以使黑客欺骗用户安装恶意软件。Nikoci在接受Hack​​er News采访时表示,黑客可能会滥用Google Drive中未修补的安全漏洞来散布伪装成合法图像或文档的损坏或恶意文件。他说,他已使Google意识到该错误。

该安全漏洞位于Google云端硬盘的“管理版本”功能中。管理版本功能允许用户上载以及管理文件的不同版本。使用此功能,用户可以跟踪对其Google云端硬盘文件所做的任何更改,包括跟踪谁进行了这些更改。

可以注意到的更改包括跟踪何时有人在Google文档中进行了编辑或注释,重命名了文件或文件夹,将新文件上载到文件夹,移动或删除了项目以及何时有人共享或取消共享文件或夹。

根据报告,当通过“管理版本”替换文件时,Google云端硬盘不会检查文件的类型是否相同,甚至不执行相同的扩展名。Nikoci表示,仅当新文件具有相同的扩展名时,该功能才应替换旧文件,但事实并非如此。此外,在文件下载或安装之前,在线预览不会在替换文件的过程中警告用户或发出任何警报。因此,用户不知道自己的合法文件已被恶意文件替换,从而造成损坏。即使其他防病毒软件检测到恶意软件,Google Chrome浏览器也会信任通过Google云端硬盘下载的文件。

黑客可以使用此安全漏洞进行鱼叉式网络钓鱼攻击。鱼叉式网络钓鱼攻击旨在收回用户的机密信息,从而造成用户伤害。

Google尚未对此发表正式声明,但根据IANS的最新报告,该公司最近已修复了最新版本的Chrome浏览器中的一个严重漏洞,该漏洞可能导致代码执行。

Google Chrome网络浏览器的“ WebGL”组件中有一个“售后使用”漏洞,该漏洞可能允许用户在浏览器进程的上下文中执行任意代码。通过适当的内存布局操作,攻击者可以完全控制此释放后使用漏洞,该漏洞最终可能导致在浏览器上下文中任意执行代码。

思科Talos的Jon Munshaw表示,安全研究人员与Google进行了合作,以确保解决这些问题并为受影响的客户提供更新。

Munshaw周一对IANS说:“该漏洞专门存在于ANGLE中,ANGLE是Chrome在Windows系统上使用的OpenGL与Direct3D之间的兼容层,”

黑客可以以某种方式操纵浏览器的内存布局,从而可以控制自由使用后的利用,最终可能导致任意代码执行。

相关话题

  • 诺基亚2.4存储变体和颜色选项泄漏
  • 荣耀的首款游戏笔记本电脑被嘲笑采用英特尔芯片组
  • Redmi K30 Ultra在中国首次销售中仅一分钟就售罄
  • IBM将收购WDG Automation以提高企业注入AI的自动化能力
  • Apple TV +最早在下周与CBS和Showtime捆绑销售
  • 新的Portal 3更新增加了新内容并刷新了巨大的库界面
  • IBM被Nucleus Research评为2020 IaaS价值矩阵的领导者
  • CUJO AI任命Jeremy Otis为总法律顾问
  • 苹果的下一个订阅服务可能是新的虚拟健身类
  • 通过Hopsworks Feature Store将AI引入5G网络
  • ViON选择Scality RING8为一级政府机构提供新的混合云服务
  • Google Cloud首次亮相16-GPU Ampere A100实例
  • 苹果最快在十月份发布Apple One服务包
  • 企鹅计算将Cascade Lake-AP带到OCP尺寸
  • iPhone供应商和硕收购Casetek
  • GridGain宣布针对Apache Ignite和GridGain内存计算平台的星云托管服务
  • Eurocom为GPU开发人员推出MXM3至PCIe适配器
  • Google搜索将帮助您确定在哪里观看直播体育比赛
  • AutoML启动dotData支持基于容器的模型
  • 磨损的操作系统更新将带来更快的性能以及许多其他改进

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

陈书东

关注
免责声明:本文章由会员“陈书东”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml