科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

Google云端硬盘漏洞可能使黑客欺骗用户下载恶意软件

时间:2020-09-01 15:03 作者:陈书东

Google云端硬盘存在一个漏洞,根据系统管理员A Nikoci的说法,该漏洞可以使黑客欺骗用户安装恶意软件。Nikoci在接受Hack​​er News采访时表示,黑客可能会滥用Google Drive中未修补的安全漏洞来散布伪装成合法图像或文档的损坏或恶意文件。他说,他已使Google意识到该错误。

该安全漏洞位于Google云端硬盘的“管理版本”功能中。管理版本功能允许用户上载以及管理文件的不同版本。使用此功能,用户可以跟踪对其Google云端硬盘文件所做的任何更改,包括跟踪谁进行了这些更改。

可以注意到的更改包括跟踪何时有人在Google文档中进行了编辑或注释,重命名了文件或文件夹,将新文件上载到文件夹,移动或删除了项目以及何时有人共享或取消共享文件或夹。

根据报告,当通过“管理版本”替换文件时,Google云端硬盘不会检查文件的类型是否相同,甚至不执行相同的扩展名。Nikoci表示,仅当新文件具有相同的扩展名时,该功能才应替换旧文件,但事实并非如此。此外,在文件下载或安装之前,在线预览不会在替换文件的过程中警告用户或发出任何警报。因此,用户不知道自己的合法文件已被恶意文件替换,从而造成损坏。即使其他防病毒软件检测到恶意软件,Google Chrome浏览器也会信任通过Google云端硬盘下载的文件。

黑客可以使用此安全漏洞进行鱼叉式网络钓鱼攻击。鱼叉式网络钓鱼攻击旨在收回用户的机密信息,从而造成用户伤害。

Google尚未对此发表正式声明,但根据IANS的最新报告,该公司最近已修复了最新版本的Chrome浏览器中的一个严重漏洞,该漏洞可能导致代码执行。

Google Chrome网络浏览器的“ WebGL”组件中有一个“售后使用”漏洞,该漏洞可能允许用户在浏览器进程的上下文中执行任意代码。通过适当的内存布局操作,攻击者可以完全控制此释放后使用漏洞,该漏洞最终可能导致在浏览器上下文中任意执行代码。

思科Talos的Jon Munshaw表示,安全研究人员与Google进行了合作,以确保解决这些问题并为受影响的客户提供更新。

Munshaw周一对IANS说:“该漏洞专门存在于ANGLE中,ANGLE是Chrome在Windows系统上使用的OpenGL与Direct3D之间的兼容层,”

黑客可以以某种方式操纵浏览器的内存布局,从而可以控制自由使用后的利用,最终可能导致任意代码执行。

相关话题

  • 西安交通大学就业(西安交大金融研究生就业情况怎么样呀)
  • 高中数学导数公式(高数求导公式)
  • note什么意思(note啥意思)
  • 四级考试报名时间(2023英语四级报名时间官网)
  • 鼠大侠鼠标连点器(三侠五义和白眉大侠哪个好)
  • 铁血剑豪易多少钱(lol剑圣侍魂那个皮肤好看还是铁血剑豪那个皮肤好看)
  • vs2013密钥(excel2013怎么激活密钥)
  • 小米手机价格大全(小米手机那个型号是最高端的)
  • 专升本有哪些学校(2022专升本招生院校一般什么时候公布)
  • 小鲫鱼怎么做好吃(清炖鲫鱼的家常做法)
  • 中国美术学院排名(法兰西皇家美术学院)
  • 保险继续教育官网(会计继续教育60学时需要学习多久)
  • 雅思培训班的价钱(雅思培训一般要多少钱)
  • ride的过去式(ride三单)
  • 长庚医院网上预约(怎样用App手机预约北京清华长庚医院挂号)
  • 肾俞的准确位置图(小儿麻痹是什么引起的)
  • vmware14(薇娅5月12日晚直播清单)
  • 玩游戏什么手机好(手机玩手游高频高清不卡流畅是看手机哪个配置)
  • qq手机同步助手(手机短信怎么备份QQ同步助手怎么备份短信)
  • 马鞍山市红星中学(中国有几个镇级岛)

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

陈书东

关注
免责声明:本文章由会员“陈书东”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml