Létrehozva: 2021.09.25.

Baj van a Google-lel, komoly figyelmeztetést adtak ki a szakértők

Néhány nappal ezelőtt számoltunk be róla, hogy a Google naptárat használják pénzszerzésre a kiberbűnözők. Ezúttal a Googel Drive-ról derült ki ugyanez.

Egy hazai kiberbiztonsági szakértő a bűnözők egy új módszerére bukkant: a hekkerek rájöttek, hogyan juttassák el a fertőző vagy adathalász linkjeiket a potenciális áldozatok készülékeire anélkül, hogy azoknak feltűnne.

Megint gond van a Google-lel

A korábban feltárt módszerről

A Makay Kiberbiztonsági Kft. néhány nappal ezelőtt ismertetett egy már aktívan alkalmazott kibertámadási technikát: a támadás végtelenül egyszerű és bárki számára kivitelezhető, ráadásul a kártékony tartalmat terjesztő infrastruktúrát maga a Google szolgáltatja a bűnözőknek. A támadóknak elég létrehozniuk egy Google Calendar naptáreseményt, beállítaniuk hozzá egy vészjósló címet (például Vírusriasztás!!!, Biztonsági incidens történt stb.) és néhány előzetes értesítést, valamint megadniuk egy kártékony (például egy adathalász lapra irányító) linket, majd meghívniuk az eseményre minél több embert. Ez utóbbihoz csak az email-címük kell, amit könnyű megszerezni.

Kiderül, van ennél rosszabb is

A naptáros módszer esetében, ha valaki rányom az értesítésre, nem egyből a támadó linkre kattint, csupán egy leírásra, amiben a pénz- és adatelszivattyúzó link található. A Google Drive-ot használó csalások esetében rosszabb a helyzet. Makay Ágnes Krisztina szakértő szerint a Google Drive esetében – amiben szintén meg lehet hívni akár ismeretlen embereket is az oda feltöltött tartalmak elérésére – az értesítés megnyitásakor azonnal megnyitjuk a megosztott fájlt és már annak tartalmát látjuk, ami ebben az esetben lehet egy adathalász weboldal, valamilyen sérülékenységét kihasználó kód, vagy egy kártékony mobilalkalmazás telepítőcsomagja is. Ezzel a működési logikával jelentős támadópontenciál kerül a kiberbűnözők birtokába, még az amatőrökébe is-fűzi hozzá a szakértő.

A Google nem tesz semmit

A Google nem tesz semmit

A Makay Kiberbiztonsági Kft. 2021. augusztus 30-án jelezte a biztonsági problémát a Google felé, a vállalat az alábbit válaszolta: A leírt probléma csak egy social engineering (támadás) eredménye lehet, és úgy gondoljuk, hogy ennek javítása nem tenné jelentősen kevésbé sebezhetővé a felhasználóinkat az ilyen támadásokkal szemben.

Mit tehetünk mi?

Mivel a válasz alapján a jelenlegi működésben nem várható gyökeres változás az elkövetkező időkben, minden felhasználónak azt javasolja a szakember, hogy az okostelefonos értesítések megnyitásával legyen mindenki nagyon óvatos, mivel a fent leírt támadási módszer alapjait már jelenleg is tömegesen alkalmazzák. Olyan felhasználók ellen is, akik úgy gondolják, hogy őket nincs értelme megtámadni.

Ez is érdekelhet

origo.hu

Rendkívüli bejelentés érkezett a hazai üzemanyagárakról

origo.hu

Drámai közelségbe került a III. világháború

borsonline.hu

Hét csillagjegy, akire nagy változások várnak májusban

hirtv.hu

Sorra állnak be Magyar Péter mögé a jobbik jelenlegi és ex politikusai

ripost.hu

Most kaptuk: brutális tömegkarambol történt az M7-esen, zajlik a mentés

vg.hu

Ki hitte volna: a Moltól a Shellig egyik percről a másikra vaskos üzemanyagár-csökkentést hajtottak végre a magyar benzinkutak

origo.hu

Megszólalt a megcsalásról a Marics Petivel összehozott énekesnő

mindmegette.hu

Gordon Ramsay elárulta, hogyan készül a tökéletes, ropogós sült krumpli

magyarnemzet.hu

Gyurcsányék kezén a Városháza: etikai kérdéseket is felvető fiaskó csúfítja Gál J. Zoltán fővárosi tevékenységét

videa.hu

Alu paratha, a burgonyával töltött boldogságlepény -receptvideó ( hirdetés)

travelo.hu

A természet és a történelem csodája Horvátországban (hirdetés)

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Változás: új, fontos infók a gyógyszerek kiváltásáról

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!