您现在的位置是:电脑教程 >>正文
谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身
电脑教程66人已围观
简介据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“GhostToken”的漏洞是由 ...
据Dark Reading 4月21日消息,鬼魂漏洞谷歌云平台 (GCP) 被曝存在一个安全漏洞 ,谷歌可能允许网络攻击者在受害者的云平隐身谷歌帐户中隐藏不可删除的恶意应用程序。

这个被称为“GhostToken”的台现漏洞是由 Astrix 安全研究人员发现并报告 ,根据该团队 4 月 20 日发布的恶意分析 ,恶意程序之所以进行隐藏,软件是亿华云鬼魂漏洞为了进一步读取受害者的 Gmail 帐户、访问 Google Drive 和 Google Photos 中的谷歌文件 、查看 Google 日历以及通过谷歌地图跟踪位置 ,云平隐身有了这些信息,台现攻击者就可以设计出极具迷惑性的恶意网络钓鱼攻击。
除此之外 ,软件攻击者还可能从Google Drive 中删除文件,鬼魂漏洞从受害者的免费模板谷歌 Gmail 帐户中写入电子邮件以执行社会工程攻击 ,从 Google Calendar、云平隐身Photos 或 Docs 中敏感数据,等等 。
如鬼魂般的恶意程序谷歌云平台是谷歌所提供的一套公有云计算服务。该平台包括一系列在 Google 硬件上运行的用于计算、存储和应用程序开发的模板下载托管服务,也包括为最终用户托管各类应用程序,这些应用程序与其他应用程序生态系统一样 ,可通过谷歌应用市场下载。一旦用户授权下载,应用程序就会在后台收到一个令牌,根据应用程序请求的权限授予相应的Google 帐户访问权限 。
但利用GhostToken 漏洞 ,网络攻击者可以制作一个恶意应用程序,香港云服务器将其植入到应用程序商店 ,伪装成合法的实用程序或服务。一旦用户下载并安装 ,便会隐藏在受害者的谷歌账户申请管理页面中,并无法从谷歌帐户中删除。此外,攻击者可以随时取消对恶意程序的隐藏状态 ,让其使用令牌访问受害者的源码下载帐户,然后再次隐藏并恢复成不可删除的状态。
Astrix 的研究员表示,这个特定的漏洞允许网络攻击者一方面访问组织的 GCP 环境,另一方面也可以访问个人 的Google Photos 和电子邮件帐户 ,从而对企业和个人构成严重的云计算信息安全风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/726e799266.html
相关文章
新型PyPI攻击技术可能导致超2.2万软件包被劫持
电脑教程一种针对 Python 软件包索引PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这种 ...
【电脑教程】
阅读更多如何设置三星S6来电窗口悬浮
电脑教程1)1、进入三星S5的【设定】,点击【通话】;(如下图) 2)勾选【通话通知弹出窗口】后有来电就会以悬浮窗口的形式显示了;(如下图)3)点击悬浮窗口右上角的【放大标志】可以恢复正常的来电 ...
【电脑教程】
阅读更多小米5x拍照表现如何?(一款手机,千般画面)
电脑教程如今,智能手机已经成为我们日常生活中不可或缺的一部分,而拍照功能更是成为用户选择手机的重要标准之一。小米5x作为小米公司推出的一款中端手机,备受关注。它的拍照表现如何呢?本文将从不同角度来全面评价小米 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 探索联发科MT6797X芯片的性能与特点(MT6797X芯片在移动设备领域的应用与未来发展)
- 苹果1平板电脑的优势与特点(一览苹果1平板电脑的卓越表现)
- Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- 苹果手机mac地址如何修改(探索改变苹果手机mac地址的方法及步骤)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 探索激光摄像机的视觉奇迹(揭开激光摄像机背后的神秘面纱)
- 宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验) 香港物理机企业服务器源码库云服务器网站建设亿华云b2b信息平台