Google Drive'da Güvenlik Açığı Ortaya Çıktı

real Pars

Katılımcı Üye
28 Nis 2020
661
211
Anadolu
Nikoci adlı sistem yöneticisine göre, Google Drive'da kullanıcıların standart dosyaları kötü amaçlı dosyalarla değiştirmesine olanak tanıyan bir güvenlik açığı var.



Nikoci güvenlik açığı, Google Drive'a kötü amaçlı yazılımların yerleştirilmesine ve kullanıcıların orijinal dosyaları yerine bu yazılımları indirmesine neden olduğunu söylüyor.

Sürümleri Yönet özelliği sayesinde, Google Drive kullanıcıları, üzerinde değişiklik yapılan dosyalarda ve eski sürümlerde hangi değişikliklerin yapıldığını görebiliyor. Bu güvenlik açığı, bu özelliğin tam olarak kullanılmasını da sağlıyor.

[ame]https://www.youtube.com/watch?v=5wDQzJjicCQ&feature=youtu.be[/ame]

[ame]https://www.youtube.com/watch?v=-Hu778VYoys&feature=youtu.be[/ame]

[ame]https://www.youtube.com/watch?v=jFGrXow5tjM&feature=youtu.be[/ame]

Nikoci'nin açıklamasına göre, kötü amaçlı yazılım kullanıcının orijinal dosyasına gömülü olduğu için kullanıcının bunu fark etmesi pek mümkün değil.Google, kullanıcı dosyayı indirmek istediğinde değiştirilen uzantı hakkında uyarı vermiyor. Bu nedenle kullanıcı, kötü amaçlı yazılımı fark etmeden cihazına indiriyor.

Google'ın bu açığı ne zaman düzelteceği henüz bilinmiyor.
 
Son düzenleme:

real Pars

Katılımcı Üye
28 Nis 2020
661
211
Anadolu
Hocam nasıl farkedilmiyor?
İnternetten indirildiği için çalıştır yada iptal diye sorması lazım sormuyor mu?

Nikoci'nin açıklamasına göre, kötü amaçlı yazılım kullanıcının orijinal dosyasına gömülü olduğu için kullanıcının bunu fark etmesi pek mümkün değil. Daha önce Google, kullanıcı dosyayı indirmek istediğinde değiştirilen uzantı hakkında uyarı vermiyordu. Bu nedenle kullanıcı, kötü amaçlı yazılımı fark etmeden cihazına indiriyor.
 

Patrick Jane

Uzman üye
1 May 2019
1,499
3
Cehennem
Nikoci'nin açıklamasına göre, kötü amaçlı yazılım kullanıcının orijinal dosyasına gömülü olduğu için kullanıcının bunu fark etmesi pek mümkün değil. Daha önce Google, kullanıcı dosyayı indirmek istediğinde değiştirilen uzantı hakkında uyarı vermiyordu. Bu nedenle kullanıcı, kötü amaçlı yazılımı fark etmeden cihazına indiriyor.

Hocam gömülü olsa bile kurban o dosyaya tıkladığında ilk exe için güvenlik uyarısı(yayımcı doğrulanamadı adlı uyarı) çıkar sonra gerçek dosya açılır.
Bu direk hafızada çalışmıyor ki güvenlik uyarısı vermesin?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.