Google Drive: бэкдор в Google-аккаунт

лого Google Drive

Если на вашем ПК установлено приложение Google Drive, знайте, в ваш Google Account может легко войти любой посторонний и получить доступ ко всем вашим файлам, личной почте и ежедневнику. Эксперты по безопасности заметили опасную уязвимость в клиенте Диска для Windows и Mac.

Чтобы завладеть чужим аккаунтом, злоумышленнику стоит лишь заполучить доступ к машине, запустить клиент «облачной» службы, если она не активна, выполнить правый клик в панели задач по пиктограмме и выбрать «Открыть Диск в Интернете». Ни во время запуска запуске, ни при входе в учетную запись Google клиент не спрашивает пароль. Программа Google Drive требует пароль лишь при инсталляции в системе, после чего функционирует как полноценный бэкдор.

Эксперты считают, что подобный способ входа в аккаунт Google представляет определенную опасность, ведь даже тогда, когда пользователь покинул свою учетную запись, кликнув соответствующую ссылку в интернет-интерфейсе, клиент Диска все равно предоставляет полный доступ к аккаунту файлохранилища. Наличие такого бэкдора гораздо облегчает работу зловредов. Специалисты самой Google по поводу обнаруженной уязвимости в клиенте Google Drive пока не высказывались.

Оставить комментарий

Работает на WordPress