Varnost
22.06.2021 10:03
Posodobljeno 5 let nazaj.

Deli z drugimi:

Share

Google Docs tarča hekerskih napadov

Preden naslednjič kliknete na kakšno Google Docs povezavo premislite dva-krat. Hekerji so našli način, kako zlonamerne kode zapakirati v navadne Google Docs URL naslove.

Spletni analitiki opozarjajo, da je Google Docs konstantno tarča hekerskih napadov in da hekerji s pomočjo dotičnega spletnega orodja skrivajo zlonamerne domene. Podjetje Avanan, ki se ukvarja s kiber varnostjo razkriva, da so hekerji našli način, kako zlonamerne kode skriti v klasične Google Docs URL naslove, ki jih potem distribuirajo do žrtev preko elektronske pošte. Poleg tega so ti hekerji toliko pretkani, da ne sprožijo varnostnih protokolov naprav.

Z uporabo Google Docs-a hekerji preusmerijo žrtve do zlonamernih spletnih strani, ki od njih zbirajo osebne podatke, podatke o računih, ali celo zahtevjo določena plačila. “Hekerji se spretno izogibajo statičnim skenerjem povezav tako, da svoje napade gostijo na javno znanih in dostopnih storitvah“, so razložili pri Avananu. Pri tem dodajajo še to, da so tovrstne hekerske poteze sicer že opazili pri manjših storitvah, kot so MailGun, FlipSnack in Movable Ink, vendar pa je to vsekakor prvič, da je v tovrstne aktivnosti vključena tako velika storitev, kot je to Google Docs.

Google Docs pomaga hekerjem

Kljub temu, da se morajo hekerji precej potruditi, da bi uspešno izvedli zgoraj opisan napad, pri Avananu pravijo, da je napad v končni fazi enostaven, saj “Google naredi večino dela”. Prvi korak, ki ga morajo hekerji opraviti je, da ustvarijo spletno stran, ki posnema izgled Google Docs, torej postavitev in zmančenje, potem pa v to spletno stran morajo vdelati povezavo, ki žrtev pelje do zlonamerne strani. Napadalci nato v Google Docs naložijo ta HTML dokument, ki poskrbi za nadaljnje korake.

Z zlorabo funckije “Publish to the web” lahko hekerji ustvarijo povezavo, ki izgleda identično kot katerakoli druga “file-sharing” povezava. Na tak način lahko zaobidejo varnostne sisteme elektronske pošte, ki so narejena za to, da prepoznavajo nevarne spletne naslove. S tem, ko se domena za Google Docs dokumentom zakrije, se poveča možnost, da uporabnik na povezavo klikne in na koncu pristane na točki, kjer si to želi heker. Ta točka je po navadi spletna stran, ki je ustvarjena, da krade informacije.

Avanan svetuje, da se je pred takšnimi zlonamernimi napadi najlažje obraniti tako, da imamo večstopenjsko zaščito, ki je obenem sposobna prepoznati nenavadno aktivnosti na omrežju. Nasvet za končne uporabnike pa bi, kot po navadi bil, da naj vedno dva-krat premislijo, kdo je pošiljatelj neke elektronske pošte in ali so že na prvo žogo vidne nenavadne indikacije v sporočilu. Če smo samo malce bolj pozorni, lahko brez večjih težav prepoznamo zlonamerne hekerske napade.

Google se za zdaj na očitke o premajhni varnosti svoje Google Docs storitve ni odzval.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost Google varnost na spletu


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Komponentko d.o.o.

Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več
Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več