Orbán Viktor: Amíg nemzeti kormány van, Magyarország nem lép háborúba!

POLITIK
Létrehozva: 2021.09.25.

Baj van a Google-lel, komoly figyelmeztetést adtak ki a szakértők

Néhány nappal ezelőtt számoltunk be róla, hogy a Google naptárat használják pénzszerzésre a kiberbűnözők. Ezúttal a Googel Drive-ról derült ki ugyanez.

Egy hazai kiberbiztonsági szakértő a bűnözők egy új módszerére bukkant: a hekkerek rájöttek, hogyan juttassák el a fertőző vagy adathalász linkjeiket a potenciális áldozatok készülékeire anélkül, hogy azoknak feltűnne.

Megint gond van a Google-lel

A korábban feltárt módszerről

A Makay Kiberbiztonsági Kft. néhány nappal ezelőtt ismertetett egy már aktívan alkalmazott kibertámadási technikát: a támadás végtelenül egyszerű és bárki számára kivitelezhető, ráadásul a kártékony tartalmat terjesztő infrastruktúrát maga a Google szolgáltatja a bűnözőknek. A támadóknak elég létrehozniuk egy Google Calendar naptáreseményt, beállítaniuk hozzá egy vészjósló címet (például Vírusriasztás!!!, Biztonsági incidens történt stb.) és néhány előzetes értesítést, valamint megadniuk egy kártékony (például egy adathalász lapra irányító) linket, majd meghívniuk az eseményre minél több embert. Ez utóbbihoz csak az email-címük kell, amit könnyű megszerezni.

Kiderül, van ennél rosszabb is

A naptáros módszer esetében, ha valaki rányom az értesítésre, nem egyből a támadó linkre kattint, csupán egy leírásra, amiben a pénz- és adatelszivattyúzó link található. A Google Drive-ot használó csalások esetében rosszabb a helyzet. Makay Ágnes Krisztina szakértő szerint a Google Drive esetében – amiben szintén meg lehet hívni akár ismeretlen embereket is az oda feltöltött tartalmak elérésére – az értesítés megnyitásakor azonnal megnyitjuk a megosztott fájlt és már annak tartalmát látjuk, ami ebben az esetben lehet egy adathalász weboldal, valamilyen sérülékenységét kihasználó kód, vagy egy kártékony mobilalkalmazás telepítőcsomagja is. Ezzel a működési logikával jelentős támadópontenciál kerül a kiberbűnözők birtokába, még az amatőrökébe is-fűzi hozzá a szakértő.

A Google nem tesz semmit

A Google nem tesz semmit

A Makay Kiberbiztonsági Kft. 2021. augusztus 30-án jelezte a biztonsági problémát a Google felé, a vállalat az alábbit válaszolta: A leírt probléma csak egy social engineering (támadás) eredménye lehet, és úgy gondoljuk, hogy ennek javítása nem tenné jelentősen kevésbé sebezhetővé a felhasználóinkat az ilyen támadásokkal szemben.

Mit tehetünk mi?

Mivel a válasz alapján a jelenlegi működésben nem várható gyökeres változás az elkövetkező időkben, minden felhasználónak azt javasolja a szakember, hogy az okostelefonos értesítések megnyitásával legyen mindenki nagyon óvatos, mivel a fent leírt támadási módszer alapjait már jelenleg is tömegesen alkalmazzák. Olyan felhasználók ellen is, akik úgy gondolják, hogy őket nincs értelme megtámadni.

Ez is érdekelhet

origo.hu

Remegve menekült a kérdések elől Magyar Péter - videó

origo.hu

Elszólta magát a megcsalásról a magyar sztárpár

borsonline.hu

Házasság első látásra: Enci megfenyegette Andrist, mindent kitálal

vg.hu

Megérkezett a bejelentés: egyszerre emelkedik és csökken nagyot Magyarországon az üzemanyag ára

ripost.hu

Megkezdődött Tordy Géza temetése: itt lesz a színművész örök nyughelye

hirtv.hu

Zalatnay Sarolta üzent Magyar Péternek

origo.hu

Jákob Zoltán elárulta, miért lett sikeres

astronet.hu

Hétvégi horoszkóp 2024. április 20-21.: Váratlan fordulatokat jeleznek a bolygók

origo.hu

Óriási sportélmény és show lesz a kanadai hokiválogatott budapesti meccse - videó

videa.hu

Káposztás kofta, sült szeretetgolyók fűszeres paradicsommártásban -receptvideó (hirdetés)

ripost.hu

Kitálalt a házassági tanácsadó: innen tudhatod, hogy a kapcsolatod halálra van ítélve

ripost.hu

Visszatérnek a mínuszok, de ez még nem minden: mutatjuk, milyen időre készülj hétvégén

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Márciustól olcsóbb lesz a tömegközlekedés, mutatjuk a részleteket!

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!