Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Yeni Google Drive açığı, bilgisayarınıza zararlı yazılım kurabilir

Yazar: Yunus Emre Orhun
24/08/2020
Kategori: Güvenlik
Yeni Google Drive açığı, bilgisayarınıza zararlı yazılım kurabilir
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Ortaya çıkan bir Google Drive açığı, hacker’ların kullanıcıları kandırarak kötü amaçlı yazılım indirmelerine sebep olabilir.

A. Nikoci adlı bir sistem yöneticisinin The Hacker News ile yaptığı röportajda bahsettiği açık, Google Drive’daki yamalanmamış bir güvenlik boşluğunun bilgisayar korsanları tarafından bir belge veya görüntü dosyası olarak gizlenebileceğini işaret ediyor. Bu açık, kötü amaçlı dosyaları dağıtmak için kötüye kullanılabiliyor. Nikoci, açığı Google’a bildirdiğini de söylüyor.

Güvenlik açığı, Google Drive tarafından sunulan ve kullanıcıların bir dosyanın farklı sürümlerini yüklemesine ve yönetmesine olanak tanıyan “sürümleri yönet” özelliğinde yer alıyor. Bu özellik, kullanıcının Drive’daki dosyalarında yapılan değişikliği görmesine ve bu değişiklikleri kimin yaptığını takip etmesine olanak tanıyor.

Bir kişi Google Dokümanlar’da düzenleme veya yorum yaptığında zaten güvence altındadır ve verileri korunur. Bir dosya veya klasörü yeniden adlandırdığında veya bir dosyayı klasöre taşıdığında riske girebilir ama bir problem yaşamaz. Bir klasöre yeni bir dosya yüklediğinde, bir öğeyi paylaştığında veya  paylaşımını kaldırdığında ise etkileşime başkaları da girebilir.

  • Gmail ve Google Drive dosya ve eklenti yükleme sorunu ile karşı karşıya
  • Hacker’lar hızlı şarj teknolojisi ile telefonunuzu yakabilir
  • Google Drive PDF desteği sunmaya başladı

Nikoci’ye göre, “sürümleri yönet” işlevsel olarak kullanıcıların bir dosyanın eski sürümünü kullandığını belirtiyor.  Aynı dosya uzantısına sahip yeni bir sürümle güncellemelerine izin vermesi gerektiğini de ekliyor. Fakat bu durumda “açık sebebiyle kullanıcıların yeni sürümü yüklemesine izin verir” diyor. Nikoci’ye göre, bulut depolama alanındaki herhangi bir mevcut dosya için herhangi bir dosya uzantısı ile kötü niyetli ve kullanılabilir dosyalar oluşturulabiliyor.

Nikoci’nin web sitesiyle paylaştığı bir demo videoda, bir grup kullanıcı arasında, paylaşılan dosyanın yasal bir sürümü, kötü amaçlı bir dosyayla değiştiriliyor. Dosya, çevrimiçi olarak önizlendiğinde kullanıcıları herhangi bir değişiklik konusunda uyarmıyor. Nikoci, “Google aynı türde olup olmadığını kontrol etmeden dosya sürümünü değiştirmenize izin veriyor” dedi. Google Drive’ın dosyanın aynı uzantılara sahip olmasını bile gerektirmediğini ve Google Drive açığının ciddi problemler yaratabileceğini de ekledi.

Ona göre bu açık, siber suçlular tarafından hedefli kimlik avı saldırısı başlatmak için kullanılabilir. Çünkü kullanıcı, onu zararlı yazılımı kurana kadar onun tehlikeli bir dosya olduğunu bilmeyebilir. Diğer antivirüs programları kötü amaçlı yazılımdan şüphelense bile, Chrome’un Drive indirmelerine “dolaylı olarak güvendiğini” söyledi.

Hedefli kimlik avı saldırıları, kullanıcıların kandırılarak tehlikeli ekleri açmaları veya kötü amaçlı yazılım yüklü bağlantıları tıklatmalarıdır. Bu, gizli bilgilerini paylaşmalarına veya bir casus yazılım veya diğer tehlikeli yazılımların cihazlarına gizlice yüklenmesine yol açabilir.

Etiketler: açıkChromefeaturedGmailGoogleGoogle Drivegüvenlik açığı

İLGİLİ YAZILAR

Samsung Galaxy Z Fold 4: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Katlanabilir telefonlarda yeni çağ: Samsung Galaxy Z Fold 4

Yazar: Edanur Tekin Şimşek

Teknoloji devi, Samsung Galaxy Unpacked etkinliğinde haftalarca devam eden sızıntı ve söylentilerin ardından nihayet Samsung Galaxy Z Fold 4'ü ortaya...

Devamını oku
Samsung Galaxy Z Flip 4: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Samsung Galaxy Unpacked: Galaxy Z Flip 4 tanıtıldı

Yazar: Barış Selman

Güney koreli şirket, bugün önemli bir güncelleme veya sürprizin aksine Samsung Galaxy Z Flip 4’ü piyasaya sürdü. Samsung’un daha küçük...

Devamını oku
Samsung Galaxy Watch5 ve Galaxy Watch 5 Pro: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Samsung’tan yeni akıllı saat serisi: Galaxy Watch5 ve Galaxy Watch5 Pro

Yazar: DIGITAL REPORT

Samsung, kullanıcıların sağlık ve fitness hedeflerini gerçekleştirmelerine yardımcı olacak, ileri teknolojilerle donattığı yeni Samsung Galaxy Watch5 ile Galaxy Watch5 Pro...

Devamını oku
Samsung Galaxy Unpacked: Galaxy Buds 2 Pro tanıtıldı
Teknoloji

Samsung Galaxy Unpacked: Galaxy Buds 2 Pro tanıtıldı

Yazar: Barış Selman

Samsung, donanım revizyonları serisine ek olarak bugün Galaxy Unpacked etkinliğinde, Samsung Galaxy Buds 2 Pro’yu tanıttı. Buds Pro’nun devam serisi...

Devamını oku

SON YAZILAR

Çin’de zombi istilası: TikTok kullanıcıları yeni bir zombi trendi başlattı

Katlanabilir telefonlarda yeni çağ: Samsung Galaxy Z Fold 4

Intel’den iş istasyonları için üç yeni ürün: Arc Pro işlemci serisi

Samsung Galaxy Unpacked: Galaxy Z Flip 4 tanıtıldı

Visual Studio 2022 17.3 çıktı: İşte tüm yeni özellikler

Samsung’tan yeni akıllı saat serisi: Galaxy Watch5 ve Galaxy Watch5 Pro

Ricoh Türkiye’nin dijital servisleri şirketlere esnek çözümler sunuyor

Samsung Galaxy Unpacked: Galaxy Buds 2 Pro tanıtıldı

Yemeksepeti, Jet Ski ile teslimat hizmetini Marmaris koylarında başlattı

iOS 16 beta 5 sevilen özelliği geri getiriyor

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Twitter'da
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

OMIX X400: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Omix “Teknolojiyi Mixle” temalı etkinliğinde yeni ürünlerini tanıttı

SON REHBERLER

Fortnite Rocket League görevleri ve ödülleri

Rehber: Ücretsiz Minecraft oynama

Minecraft Bedrock Edition 1.19.20 güncellemesi yama notları ve fazlası

Marvel Midnight Suns çıkış tarihi ne zaman?

Rehber: Facebook profiline takip butonu ekleme

Rocket League Fan Clash nedir?

Rehber: Pokemon GO Sewaddle evrimi, yakalama, özellikleri, dış görünüşü ve davranışları

Rehber: Steam oyun etkinliği gizleme

Fall Guys mobil cihazlarda kullanılabilir mi?

Fall Guys Mac’te nasıl oynanır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ