您现在的位置是:IT资讯 >>正文
谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身
IT资讯17人已围观
简介据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“GhostToken”的漏洞是由 ...
据Dark Reading 4月21日消息 ,鬼魂漏洞谷歌云平台 (GCP) 被曝存在一个安全漏洞,谷歌可能允许网络攻击者在受害者的云平隐身谷歌帐户中隐藏不可删除的恶意应用程序。

这个被称为“GhostToken”的台现漏洞是由 Astrix 安全研究人员发现并报告 ,根据该团队 4 月 20 日发布的恶意分析 ,恶意程序之所以进行隐藏,软件是云计算鬼魂漏洞为了进一步读取受害者的 Gmail 帐户 、访问 Google Drive 和 Google Photos 中的谷歌文件、查看 Google 日历以及通过谷歌地图跟踪位置,云平隐身有了这些信息 ,台现攻击者就可以设计出极具迷惑性的恶意网络钓鱼攻击。
除此之外 ,软件攻击者还可能从Google Drive 中删除文件 ,鬼魂漏洞从受害者的亿华云谷歌 Gmail 帐户中写入电子邮件以执行社会工程攻击,从 Google Calendar 、云平隐身Photos 或 Docs 中敏感数据 ,等等。
如鬼魂般的恶意程序谷歌云平台是谷歌所提供的一套公有云计算服务。该平台包括一系列在 Google 硬件上运行的用于计算 、存储和应用程序开发的高防服务器托管服务,也包括为最终用户托管各类应用程序,这些应用程序与其他应用程序生态系统一样,可通过谷歌应用市场下载。一旦用户授权下载,应用程序就会在后台收到一个令牌,根据应用程序请求的权限授予相应的Google 帐户访问权限。
但利用GhostToken 漏洞,网络攻击者可以制作一个恶意应用程序,免费模板将其植入到应用程序商店,伪装成合法的实用程序或服务。一旦用户下载并安装 ,便会隐藏在受害者的谷歌账户申请管理页面中,并无法从谷歌帐户中删除 。此外 ,攻击者可以随时取消对恶意程序的隐藏状态 ,让其使用令牌访问受害者的模板下载帐户 ,然后再次隐藏并恢复成不可删除的状态。
Astrix 的研究员表示 ,这个特定的漏洞允许网络攻击者一方面访问组织的 GCP 环境 ,另一方面也可以访问个人 的Google Photos 和电子邮件帐户 ,从而对企业和个人构成严重的建站模板信息安全风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/837f899154.html
相关文章
企业如何开始升级安全意识工作
IT资讯10月是安全意识月,这是一个令人兴奋的时刻,因为世界各地的企业都在培训人们如何在工作和家庭中保持网络安全。但是,安全意识到底是什么?更重要的是,我们为什么要关心它?根据企业的不同,安全意识有许多其他 ...
【IT资讯】
阅读更多小米Note导航体验报告(小米Note导航功能的实用性和便利性分析)
IT资讯作为小米公司旗下的一款中高端智能手机,小米Note除了具备优秀的性能和拍照能力外,还配备了强大的导航功能。本文将对小米Note的导航功能进行详细评测,从实用性和便利性两个方面进行分析。1.小米Note ...
【IT资讯】
阅读更多九九盒子(提升学习效率的关键武器)
IT资讯在当今高度竞争的社会中,学习成为每个人追求成功的必备技能。然而,学习过程中常常面临着效率低下、记忆困难等问题。而九九盒子作为一种创新的学习工具,能够帮助学生提高学习效率、加深记忆,成为他们获得成功的关 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力 企业服务器香港物理机b2b信息平台网站建设源码库云服务器亿华云