Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Yeni Google Drive açığı, bilgisayarınıza zararlı yazılım kurabilir

by Yunus Emre Orhun
24/08/2020
in Güvenlik
Yeni Google Drive açığı, bilgisayarınıza zararlı yazılım kurabilir
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Ortaya çıkan bir Google Drive açığı, hacker’ların kullanıcıları kandırarak kötü amaçlı yazılım indirmelerine sebep olabilir.

A. Nikoci adlı bir sistem yöneticisinin The Hacker News ile yaptığı röportajda bahsettiği açık, Google Drive’daki yamalanmamış bir güvenlik boşluğunun bilgisayar korsanları tarafından bir belge veya görüntü dosyası olarak gizlenebileceğini işaret ediyor. Bu açık, kötü amaçlı dosyaları dağıtmak için kötüye kullanılabiliyor. Nikoci, açığı Google’a bildirdiğini de söylüyor.

Güvenlik açığı, Google Drive tarafından sunulan ve kullanıcıların bir dosyanın farklı sürümlerini yüklemesine ve yönetmesine olanak tanıyan “sürümleri yönet” özelliğinde yer alıyor. Bu özellik, kullanıcının Drive’daki dosyalarında yapılan değişikliği görmesine ve bu değişiklikleri kimin yaptığını takip etmesine olanak tanıyor.

Bir kişi Google Dokümanlar’da düzenleme veya yorum yaptığında zaten güvence altındadır ve verileri korunur. Bir dosya veya klasörü yeniden adlandırdığında veya bir dosyayı klasöre taşıdığında riske girebilir ama bir problem yaşamaz. Bir klasöre yeni bir dosya yüklediğinde, bir öğeyi paylaştığında veya  paylaşımını kaldırdığında ise etkileşime başkaları da girebilir.

  • Gmail ve Google Drive dosya ve eklenti yükleme sorunu ile karşı karşıya
  • Hacker’lar hızlı şarj teknolojisi ile telefonunuzu yakabilir
  • Google Drive PDF desteği sunmaya başladı

Nikoci’ye göre, “sürümleri yönet” işlevsel olarak kullanıcıların bir dosyanın eski sürümünü kullandığını belirtiyor.  Aynı dosya uzantısına sahip yeni bir sürümle güncellemelerine izin vermesi gerektiğini de ekliyor. Fakat bu durumda “açık sebebiyle kullanıcıların yeni sürümü yüklemesine izin verir” diyor. Nikoci’ye göre, bulut depolama alanındaki herhangi bir mevcut dosya için herhangi bir dosya uzantısı ile kötü niyetli ve kullanılabilir dosyalar oluşturulabiliyor.

Nikoci’nin web sitesiyle paylaştığı bir demo videoda, bir grup kullanıcı arasında, paylaşılan dosyanın yasal bir sürümü, kötü amaçlı bir dosyayla değiştiriliyor. Dosya, çevrimiçi olarak önizlendiğinde kullanıcıları herhangi bir değişiklik konusunda uyarmıyor. Nikoci, “Google aynı türde olup olmadığını kontrol etmeden dosya sürümünü değiştirmenize izin veriyor” dedi. Google Drive’ın dosyanın aynı uzantılara sahip olmasını bile gerektirmediğini ve Google Drive açığının ciddi problemler yaratabileceğini de ekledi.

Ona göre bu açık, siber suçlular tarafından hedefli kimlik avı saldırısı başlatmak için kullanılabilir. Çünkü kullanıcı, onu zararlı yazılımı kurana kadar onun tehlikeli bir dosya olduğunu bilmeyebilir. Diğer antivirüs programları kötü amaçlı yazılımdan şüphelense bile, Chrome’un Drive indirmelerine “dolaylı olarak güvendiğini” söyledi.

Hedefli kimlik avı saldırıları, kullanıcıların kandırılarak tehlikeli ekleri açmaları veya kötü amaçlı yazılım yüklü bağlantıları tıklatmalarıdır. Bu, gizli bilgilerini paylaşmalarına veya bir casus yazılım veya diğer tehlikeli yazılımların cihazlarına gizlice yüklenmesine yol açabilir.

Tags: açıkChromefeaturedGmailGoogleGoogle Drivegüvenlik açığı

İLGİLİ YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor
Teknoloji

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

by Emre Çıtak

Spotify, müzik dinlemeyi bireysel bir eylemden çıkarıp daha sosyal bir deneyime dönüştürme yolunda önemli adımlar atıyor. Geçen yıl uygulamaya eklenen...

Read moreDetails
Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı
Teknoloji

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

by Emre Çıtak

Otomotiv devi Ford, CES 2026'da hem yakın hem de orta vadeli gelecek için iddialı bir yol haritası çizdi. Şirketin üst...

Read moreDetails
Intel, AMD dominasyonuna dur diyor
Teknoloji

Intel, AMD dominasyonuna dur diyor

by Emre Çıtak

CES 2026'da sahne alan Intel, sadece yeni ürünlerini tanıtmakla kalmadı, aynı zamanda el konsolu (handheld) pazarındaki en büyük rakibi AMD'ye...

Read moreDetails
Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor
Teknoloji

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

by Emre Çıtak

Mobil işlemci pazarının lideri Qualcomm, üretim stratejisinde köklü bir değişikliğe giderek yıllardır süren TSMC tekeline son vermeye hazırlanıyor. CES 2026...

Read moreDetails

SON YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

Intel, AMD dominasyonuna dur diyor

BlizzCon 2026’da üçüncü şahıs StarCraft nişancı oyunu duyurulabilir

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

MSI CES 2026’da gövde gösterisi yaptı

Claude Code Opus 4.5 geliştiricileri fethetti

Apple Card’ın yeni ihraççısı Chase bankası oldu

OpenAI, tıbbi kayıtları analiz eden ChatGPT Health servisini tanıttı

Google 2026’nın ilk Android Canary sürümünü yayınladı

SON REHBERLER

Düşük çözünürlüklü monitörde AMD Virtual Super Resolution etkinleştirme

Program kullanmadan Windows’ta bilgisayar performansını artırma

Windows 11’e geçişte zorunlu olan TPM’nin ne olduğu ve ne işe yaradığı

WordPress kullanıcıları için dahili sunucu hatası nasıl düzeltilir

Windows 10’da Windows 11 hazırlık güncellemesi hatası nasıl çözülür

Sanallaştırma desteği nasıl kontrol edilir ve etkinleştirilir

Instagram’da kaybolan mesaj modunu yukarı kaydırarak açma ve kapatma

iPhone’da servis yok hatası nasıl çözülür ve şebeke sorunu giderilir

VSCO uygulamasında hesap silme ve abonelik iptali nasıl yapılır

Instagram’da mobil ve bilgisayarda bildirim kapatma nasıl yapılır

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM