Phát hiện lỗ hổng cho phép phát tán tệp độc hại trên Google Drive
Google Drive vừa được báo cáo vê môt lô hông bảo mât cho phép tin tặc gửi lên các tệp độc hại. Hiên Google đã được thông báo về vấn đề bảo mật này nhưng chưa có phản hôi vê bản vá.
Lô hông bao mât xuât hiên trong hoan canh ngay cang nhiêu ngươi phai lam viêc trên đam mây hơn
Theo Hindustantime Tech, lỗ hổng này được phát hiện bởi A. Nikoci, một quản trị viên hệ thống, người này tiết lộ lỗ hổng bảo mật của Google Drive cho The Hacker News. Vấn đề nằm ở tính năng “Quản lý phiên bản” của Google Drive.
Theo Nikoci, lỗ hổng trong tính năng này cho phép người dùng tải lên phiên bản mới với bất kỳ phần mở rộng tệp nào cho bất kỳ tệp nào hiện có trên bộ nhớ đám mây, ngay cả với tệp thực thi độc hại. Chi tiết quá trình trông khá đơn giản, được Nikoci trình diễn trong ba video.
Nikoci bắt đầu với việc chia sẻ một tệp thông thường lên Google Drive, sau đó, người dùng có thể tải lên phiên bản mới của tệp đó thông qua tính năng Quản lý phiên bản. Tại đây, Nikoci dễ dàng tải lên phiên bản độc hại của tệp đó. Khi làm như vậy, hệ thống của Google sẽ không phát hiện được xem đó có phải là cùng một loại tệp hay không. Điều này đồng nghĩa bất kỳ ai có quyền truy cập vào liên kết đó đều có thể tải xuống tệp độc hại.
Lỗ hổng bảo mật này xuất hiện vào thời điểm dịch bệnh, khi mà mọi người đang sử dụng các dịch vụ như Google Drive nhiều hơn. Đặc biệt là khi nhu cầu làm việc từ xa tăng cao, các hoạt động chia sẻ tệp đang phổ biến. Loại phần mềm độc hại này có thể dẫn đến các cuộc tấn công lừa đảo trực tuyến nhằm xâm nhập hệ thống của người dùng.
Gần đây, Google tiến hành sửa một lỗ hổng bảo mật lớn trong Gmail vốn được phát hiện vào 4 tháng trước. Bản sửa lỗi được đưa ra trong vòng bảy giờ sau khi nó được công bố rộng rãi một lần nữa, không lâu sau khi các dịch vụ của Google bị ngừng hoạt động toàn cầu.
Apple thêm lớp bảo vệ cho Google Drive trên iPhone và iPad
Người dùng iPhone và iPad giờ đây có thể khóa Google Drive, nhờ vậy không phải đăng xuất khỏi dịch vụ lưu trữ đám mây của Google khi bàn giao thiết bị của mình cho người khác.
Privacy Screen đã có mặt trên Google Drive cho các thiết bị iOS và iPadOS
Theo PhoneArena, tính năng Privacy Screen hiện có sẵn trên iOS và iPadOS sẽ yêu cầu Face ID, Touch ID hoặc mật mã để phê duyệt quyền truy cập vào Google Drive. Quá trình xác thực sẽ diễn ra mỗi khi ứng dụng Google Drive được mở.
Vì sẽ hơi khó chịu khi tự xác thực mỗi khi vào Drive, người dùng có thể đặt hẹn giờ để chọn thời gian cần thiết trước khi ứng dụng bị khóa. Việc kích hoạt màn hình khóa có thể bị trì hoãn trong 10 giây, 1 phút hoặc 10 phút. Và người dùng có thể chọn tắt tính năng này nếu muốn.
Với tính năng Privacy Screen, người dùng sẽ có một số hạn chế. Chẳng hạn, người dùng không thể khóa các tập tin hoặc thư mục cụ thể và thông báo sẽ vẫn bật lên. Nó cũng không áp dụng cho các chức năng Siri nhất định. Màn hình riêng tư có thể bị ngừng khi đa nhiệm. Tính năng cũng không bao gồm ứng dụng Photos và ứng dụng Files. Nếu chưa có tính năng này, người dùng có thể truy cập App Store và cập nhật ứng dụng Google Drive.
Tài khoản Google Drive vô hạn, giá rẻ bán tràn lan Những tài khoản Google Drive được quảng cáo là lưu trữ không giới hạn, sử dụng vĩnh viễn nhưng giá chỉ 300 nghìn đồng đang thu hút sự quan tâm lớn. Hiện tại, gói lưu trữ cao nhất mà Google cung cấp cho người dùng cá nhân tại Việt Nam có dung lượng tối đa 30TB, mua theo tháng hoặc theo năm, với...