Létrehozva: 2021.09.25.

Baj van a Google-lel, komoly figyelmeztetést adtak ki a szakértők

Néhány nappal ezelőtt számoltunk be róla, hogy a Google naptárat használják pénzszerzésre a kiberbűnözők. Ezúttal a Googel Drive-ról derült ki ugyanez.

Egy hazai kiberbiztonsági szakértő a bűnözők egy új módszerére bukkant: a hekkerek rájöttek, hogyan juttassák el a fertőző vagy adathalász linkjeiket a potenciális áldozatok készülékeire anélkül, hogy azoknak feltűnne.

Megint gond van a Google-lel

A korábban feltárt módszerről

A Makay Kiberbiztonsági Kft. néhány nappal ezelőtt ismertetett egy már aktívan alkalmazott kibertámadási technikát: a támadás végtelenül egyszerű és bárki számára kivitelezhető, ráadásul a kártékony tartalmat terjesztő infrastruktúrát maga a Google szolgáltatja a bűnözőknek. A támadóknak elég létrehozniuk egy Google Calendar naptáreseményt, beállítaniuk hozzá egy vészjósló címet (például Vírusriasztás!!!, Biztonsági incidens történt stb.) és néhány előzetes értesítést, valamint megadniuk egy kártékony (például egy adathalász lapra irányító) linket, majd meghívniuk az eseményre minél több embert. Ez utóbbihoz csak az email-címük kell, amit könnyű megszerezni.

Kiderül, van ennél rosszabb is

A naptáros módszer esetében, ha valaki rányom az értesítésre, nem egyből a támadó linkre kattint, csupán egy leírásra, amiben a pénz- és adatelszivattyúzó link található. A Google Drive-ot használó csalások esetében rosszabb a helyzet. Makay Ágnes Krisztina szakértő szerint a Google Drive esetében – amiben szintén meg lehet hívni akár ismeretlen embereket is az oda feltöltött tartalmak elérésére – az értesítés megnyitásakor azonnal megnyitjuk a megosztott fájlt és már annak tartalmát látjuk, ami ebben az esetben lehet egy adathalász weboldal, valamilyen sérülékenységét kihasználó kód, vagy egy kártékony mobilalkalmazás telepítőcsomagja is. Ezzel a működési logikával jelentős támadópontenciál kerül a kiberbűnözők birtokába, még az amatőrökébe is-fűzi hozzá a szakértő.

A Google nem tesz semmit

A Google nem tesz semmit

A Makay Kiberbiztonsági Kft. 2021. augusztus 30-án jelezte a biztonsági problémát a Google felé, a vállalat az alábbit válaszolta: A leírt probléma csak egy social engineering (támadás) eredménye lehet, és úgy gondoljuk, hogy ennek javítása nem tenné jelentősen kevésbé sebezhetővé a felhasználóinkat az ilyen támadásokkal szemben.

Mit tehetünk mi?

Mivel a válasz alapján a jelenlegi működésben nem várható gyökeres változás az elkövetkező időkben, minden felhasználónak azt javasolja a szakember, hogy az okostelefonos értesítések megnyitásával legyen mindenki nagyon óvatos, mivel a fent leírt támadási módszer alapjait már jelenleg is tömegesen alkalmazzák. Olyan felhasználók ellen is, akik úgy gondolják, hogy őket nincs értelme megtámadni.

Ez is érdekelhet

origo.hu

Zelenszkij őrült döntése mindent megváltoztat

origo.hu

Alig takarja valami Tolvai Reni hatalmas melleit

metropol.hu

„Lenyűgöző látni” – Magyar válogatott focistáról áradozott ellenfélként a Bundesliga-edző

hirtv.hu

A brüsszeli rendőrég engedett az Antifa tagjai őrjöngésének + videó

life.hu

Heti horoszkóp 2024. április 15-21.: Az Oroszlán hullámvasúton utazik, a Szűznek önvizsgálatra van szüksége

hirtv.hu

Betiltotta és elképesztő vádakat fogalmazott meg a kerületi polgármester Orbánék konferenciájáról + videó

origo.hu

Szexképek kerültek fel az internetre Taylor Swiftről

mindmegette.hu

Így lesz csodásan dús a leander - íme az olasz trükk!

ripost.hu

Alig lehet ráismerni Magyarország korábbi ünnepelt sztárjára - fotók

ripost.hu

Súlyos dologgal vádolják a nézők a Házasság első látásra szereplőjét

ripost.hu

Hoppá, más feleségével ebédelt a Házasság első látásra szereplője

ripost.hu

Idő előtt kiderült a Házasság első látásra egyik párjának döntése

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Márciustól olcsóbb lesz a tömegközlekedés, mutatjuk a részleteket!

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!