- Advertisement -
Ana Sayfa Gelecek Google Drive'da Tüm Kullanıcıları Etkileyen Bir Güvenlik Açığı Olduğu Ortaya Çıktı

Google Drive’da Tüm Kullanıcıları Etkileyen Bir Güvenlik Açığı Olduğu Ortaya Çıktı

- Advertisement -

Nikoci adlı sistem yöneticisinin aktardığına göre Google Drive’da kullanıcıların standart dosyalarının kötü amaçlı yazılım içeren dosyalarla değiştirilmesini mümkün kılan bir güvenlik açığı bulunuyor.

Nikoci adlı bir sistem yöneticisinin dünyanın en popüler bulut depolama servislerinden Google Drive, hackerların bilgisayarınıza kötü amaçlı yazılım indirmesini mümkün kılan kritik bir güvenlik açığına sahip.

Nikoci’nin Google’a bildirdiğini söylediği güvenlik açığı, son kontrollerde hala yamalanmamış durumdaydı ve söz konusu açık, kötü amaçlı yazılımların Google Drive’a zararsız bir yazılım gibi yerleştirilmesini ve kullanıcıların kendi orijinal dosyaları yerine bu yazılımları indirmesine neden oluyor.

Google Drive kullanıcıları, Sürümleri Yönet özelliği sayesinde üzerinde herhangi bir değişiklik gerçekleştirilen dosyalarda hangi değişiklikler yapıldığını ve eski sürümleri görüntüleyebiliyorlar. Söz konusu açık da tam olarak bu özellikten faydalanılmasını sağlıyor.

Normalde Google Drive’daki bir dosya, yalnızca aynı uzantılı olduğu takdirde yeni sürüm ile güncellenebilir. Ancak söz konusu açık nedeniyle dosyalar, aynı uzantılı olmayan dosyalarla da güncellenebiliyor. Dolayısı ile kullanıcılar, kendi zararsız dosyalarına ulaşmaya çalışırlarken aslında kötü amaçlı yazılımları indirmiş oluyorlar.

Nikoci’nin açıklamasına göre kötü amaçlı yazılım, kullanıcının kendi orijinal dosyasının içine gömüldüğünden kullanıcının bunu fark etmesi çok da mümkün olmuyor. Daha önce önemlisi Google, kullanıcı dosyayı indirmek istediğinde değişen uzantı hakkında uyarıda bulunmuyor. Dolayısı ile kullanıcı fark etmeden zararlı yazılımı cihazına indirmiş oluyor.

Hepsi bu kadar da değil! Antivirüs yazılımları genellikle Google Drive aracılığı ile indirilen dosyaları istisna olarak gördüğünden kötü amaçlı yazılım antivirüse de takılmıyor. Doğal olarak kullanıcı dosyayı açtığında kötü amaçlı yazılımı çalıştırmış oluyor. Google’ın bu açığı ne zaman gidereceği ise henüz bilinmiyor.

- Advertisement -
- Advertisement -

Haber Başlıkları

Mali Müşavirler İçin Geliştirilen Uygulama: Kalfa

"Mali müşavirler için geliştirilen Kalfa uygulaması", mali müşavirlik sektöründe faaliyet gösteren profesyonellere yönelik bir mobil uygulama olarak tasarlanmış bir yazılımdır.  Bu uygulama, mali müşavirlerin işlerini...
- Advertisement -

Türkiye’nin İlk 3 Boyutlu Yapay Zeka Sohbet Arkadaşı Cere

Girişimcilik stüdyosu Cerebrum Tech’in piyasaya sürdüğü yapay zekalı sohbet arkadaşı Cere, 3 ayda 1 milyon soruya yanıt üretti. Cere’ye en çok sorulan sorular arasında...

Nothing Phone (1)’in Arka Işıkları Size Arayanın Kim Olduğunu Söylüyor

Farklı ve dikkat çeken tasarımının yanı sıra sahip olduğu özellikleriyle rakiplerinden sıyrılan Nothing Phone (1), Glyph Arayüzü ile telefon sahiplerine çok farklı bir kullanıcı...

Bayram Yolculuğunda Otoyol Hipnozuna Girmeyin!

Kurban Bayramı için geri sayım başladı. Sevdiklerini ziyaret etmek isteyenlerin ya da bayramı tatil olarak değerlendirmek isteyenlerin çoğu yolculuklarında karayolu ulaşımını tercih ediyor. Uzmanlar,...

Haber Başlıkları

Mali Müşavirler İçin Geliştirilen Uygulama: Kalfa

"Mali müşavirler için geliştirilen Kalfa uygulaması", mali müşavirlik sektöründe faaliyet gösteren profesyonellere yönelik bir mobil uygulama olarak tasarlanmış bir yazılımdır.  Bu uygulama, mali müşavirlerin işlerini...

Türkiye’nin İlk 3 Boyutlu Yapay Zeka Sohbet Arkadaşı Cere

Girişimcilik stüdyosu Cerebrum Tech’in piyasaya sürdüğü yapay zekalı sohbet arkadaşı Cere, 3 ayda 1 milyon soruya yanıt üretti. Cere’ye en çok sorulan sorular arasında...

Nothing Phone (1)’in Arka Işıkları Size Arayanın Kim Olduğunu Söylüyor

Farklı ve dikkat çeken tasarımının yanı sıra sahip olduğu özellikleriyle rakiplerinden sıyrılan Nothing Phone (1), Glyph Arayüzü ile telefon sahiplerine çok farklı bir kullanıcı...

Bayram Yolculuğunda Otoyol Hipnozuna Girmeyin!

Kurban Bayramı için geri sayım başladı. Sevdiklerini ziyaret etmek isteyenlerin ya da bayramı tatil olarak değerlendirmek isteyenlerin çoğu yolculuklarında karayolu ulaşımını tercih ediyor. Uzmanlar,...

Mobil İşletim Sistemine Yönelik Siber Tehditler Devam Ediyor!

2022 yılının tamamında ve 2023 yılının ilk çeyreğinde, Android telefonlara yüklenen istenmeyen mobil finans uygulamalarının %14'ü Orta Doğu, Türkiye, Afrika (META) bölgesindeki kullanıcılar tarafından...
- Advertisement -

376 YORUMLAR