Létrehozva: 2021.09.25.

Baj van a Google-lel, komoly figyelmeztetést adtak ki a szakértők

Néhány nappal ezelőtt számoltunk be róla, hogy a Google naptárat használják pénzszerzésre a kiberbűnözők. Ezúttal a Googel Drive-ról derült ki ugyanez.

Egy hazai kiberbiztonsági szakértő a bűnözők egy új módszerére bukkant: a hekkerek rájöttek, hogyan juttassák el a fertőző vagy adathalász linkjeiket a potenciális áldozatok készülékeire anélkül, hogy azoknak feltűnne.

Megint gond van a Google-lel

A korábban feltárt módszerről

A Makay Kiberbiztonsági Kft. néhány nappal ezelőtt ismertetett egy már aktívan alkalmazott kibertámadási technikát: a támadás végtelenül egyszerű és bárki számára kivitelezhető, ráadásul a kártékony tartalmat terjesztő infrastruktúrát maga a Google szolgáltatja a bűnözőknek. A támadóknak elég létrehozniuk egy Google Calendar naptáreseményt, beállítaniuk hozzá egy vészjósló címet (például Vírusriasztás!!!, Biztonsági incidens történt stb.) és néhány előzetes értesítést, valamint megadniuk egy kártékony (például egy adathalász lapra irányító) linket, majd meghívniuk az eseményre minél több embert. Ez utóbbihoz csak az email-címük kell, amit könnyű megszerezni.

Kiderül, van ennél rosszabb is

A naptáros módszer esetében, ha valaki rányom az értesítésre, nem egyből a támadó linkre kattint, csupán egy leírásra, amiben a pénz- és adatelszivattyúzó link található. A Google Drive-ot használó csalások esetében rosszabb a helyzet. Makay Ágnes Krisztina szakértő szerint a Google Drive esetében – amiben szintén meg lehet hívni akár ismeretlen embereket is az oda feltöltött tartalmak elérésére – az értesítés megnyitásakor azonnal megnyitjuk a megosztott fájlt és már annak tartalmát látjuk, ami ebben az esetben lehet egy adathalász weboldal, valamilyen sérülékenységét kihasználó kód, vagy egy kártékony mobilalkalmazás telepítőcsomagja is. Ezzel a működési logikával jelentős támadópontenciál kerül a kiberbűnözők birtokába, még az amatőrökébe is-fűzi hozzá a szakértő.

A Google nem tesz semmit

A Google nem tesz semmit

A Makay Kiberbiztonsági Kft. 2021. augusztus 30-án jelezte a biztonsági problémát a Google felé, a vállalat az alábbit válaszolta: A leírt probléma csak egy social engineering (támadás) eredménye lehet, és úgy gondoljuk, hogy ennek javítása nem tenné jelentősen kevésbé sebezhetővé a felhasználóinkat az ilyen támadásokkal szemben.

Mit tehetünk mi?

Mivel a válasz alapján a jelenlegi működésben nem várható gyökeres változás az elkövetkező időkben, minden felhasználónak azt javasolja a szakember, hogy az okostelefonos értesítések megnyitásával legyen mindenki nagyon óvatos, mivel a fent leírt támadási módszer alapjait már jelenleg is tömegesen alkalmazzák. Olyan felhasználók ellen is, akik úgy gondolják, hogy őket nincs értelme megtámadni.

Ez is érdekelhet

origo.hu

Nem hitt a szemének a turista, amikor kinézett a szállodai szobája ablakán, több követője hisztériás rohamot kapott

origo.hu

G.w.M elmondta, mitől érzi nőnek magát egy nő

borsonline.hu

Házasság első látásra: egyetlen páros döntött az együtt maradás mellett

hirtv.hu

"Üljön be a szerkesztőségbe lapot készíteni!" – vágta oda Hont András Magyar Péternek

ripost.hu

Döbbenet: Netes koldusnak állt az RTL Klub sztárja

hirtv.hu

Ukrajna bukásával Magyarország is veszélybe kerülhet egy amerikai elemzés szerint

origo.hu

Rengeteg ukrán embert mészárolhatnak le az új ukrán taktika miatt

travelo.hu

Visszanyerte szabadságát a meglőtt gólya

origo.hu

Óriási sportélmény és show lesz a kanadai hokiválogatott budapesti meccse - videó

videa.hu

Káposztás kofta, sült szeretetgolyók fűszeres paradicsommártásban -receptvideó (hirdetés)

ripost.hu

50 hullócsillag ragyog az égen - erre a három csillagjegyre köszönt rá a szerelem

magyarnemzet.hu

Nem várt támogatás érkezett Orbánnak, magyar sztárok álltak a politikája mellé

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Márciustól olcsóbb lesz a tömegközlekedés, mutatjuk a részleteket!

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!