科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

Google云端硬盘漏洞可能使黑客欺骗用户下载恶意软件

时间:2020-09-01 15:03 作者:陈书东

Google云端硬盘存在一个漏洞,根据系统管理员A Nikoci的说法,该漏洞可以使黑客欺骗用户安装恶意软件。Nikoci在接受Hack​​er News采访时表示,黑客可能会滥用Google Drive中未修补的安全漏洞来散布伪装成合法图像或文档的损坏或恶意文件。他说,他已使Google意识到该错误。

该安全漏洞位于Google云端硬盘的“管理版本”功能中。管理版本功能允许用户上载以及管理文件的不同版本。使用此功能,用户可以跟踪对其Google云端硬盘文件所做的任何更改,包括跟踪谁进行了这些更改。

可以注意到的更改包括跟踪何时有人在Google文档中进行了编辑或注释,重命名了文件或文件夹,将新文件上载到文件夹,移动或删除了项目以及何时有人共享或取消共享文件或夹。

根据报告,当通过“管理版本”替换文件时,Google云端硬盘不会检查文件的类型是否相同,甚至不执行相同的扩展名。Nikoci表示,仅当新文件具有相同的扩展名时,该功能才应替换旧文件,但事实并非如此。此外,在文件下载或安装之前,在线预览不会在替换文件的过程中警告用户或发出任何警报。因此,用户不知道自己的合法文件已被恶意文件替换,从而造成损坏。即使其他防病毒软件检测到恶意软件,Google Chrome浏览器也会信任通过Google云端硬盘下载的文件。

黑客可以使用此安全漏洞进行鱼叉式网络钓鱼攻击。鱼叉式网络钓鱼攻击旨在收回用户的机密信息,从而造成用户伤害。

Google尚未对此发表正式声明,但根据IANS的最新报告,该公司最近已修复了最新版本的Chrome浏览器中的一个严重漏洞,该漏洞可能导致代码执行。

Google Chrome网络浏览器的“ WebGL”组件中有一个“售后使用”漏洞,该漏洞可能允许用户在浏览器进程的上下文中执行任意代码。通过适当的内存布局操作,攻击者可以完全控制此释放后使用漏洞,该漏洞最终可能导致在浏览器上下文中任意执行代码。

思科Talos的Jon Munshaw表示,安全研究人员与Google进行了合作,以确保解决这些问题并为受影响的客户提供更新。

Munshaw周一对IANS说:“该漏洞专门存在于ANGLE中,ANGLE是Chrome在Windows系统上使用的OpenGL与Direct3D之间的兼容层,”

黑客可以以某种方式操纵浏览器的内存布局,从而可以控制自由使用后的利用,最终可能导致任意代码执行。

相关话题

  • 奔驰全新CLA启用了全新的设计元素将于今年引入国内市场
  • RNG战队Uzi独家专访对退役原因及职业生涯中众多争议话题作出回应
  • 美国政府将中国企业排除在其通信网络之外的行动仍在继续
  • 预料AMD出货量在2021年将会出现又一次的大爆发
  • WiFi6这一技术将成为未来必然的发展趋势
  • 美国市场新推出的纯电动汽车的建议零售价
  • 紫光的DDR4内存条已经全线上架电商平台
  • 谷歌Google在安卓Android上测试了更新的Maps设计
  • 小鸡宝宝考考你今日问答:什么动物吃仙人掌都不觉得扎嘴
  • 英雄联盟电子竞技选手uzi退役
  • 研究表明只有约三分之一的用户会在密码泄露后会选择更改
  • 康佳存储康佳K580固态硬盘性能稳定未来可期
  • 小米路由器 AX1800升级支Mesh组网实现信号无缝漫游
  • 天猫超级品牌日持续推动品牌实现跨越式增长
  • 苹果将​​于6月22日启动虚拟WWDC 2020
  • 上海蓝云正式宣布加入红帽云计算及服务供应商认证计划
  • 谷歌Google推出经过验证的短信 以保护您免受恶意短信的攻击
  • Zoom 本财季业绩一鸣惊人远远高于 Zoom 几个月前预计的 2 亿美元
  • QQ看点符合现代年轻群体兴趣爱好而 biu 等功能独具特色 受到年轻用户的钟爱
  • 大众的EA211发动机在动力和油耗兼顾方面超过了不少其它车企

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

陈书东

关注
免责声明:本文章由会员“陈书东”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml