Gmail-ի կցորդի ներբեռնման խոցելիություն է հայտնաբերվել՞: Մի՛ սեղմեք այս բառերի վրա, հակառակ դեպքում կարող եք լիովին վտանգի ենթարկվել հաքերների կողմից:

Gmail-ի օգտատերեր, խնդրում ենք ուշադրություն դարձնել։ Վերջերս հայտնաբերվել է կցորդների ներբեռնման լուրջ խոցելիություն և ֆիշինգային խարդախության նոր տեսակ։

 Եթե ​​կցորդներ ներբեռնելիս տեսնեք «այս բառերը», մի՛ հավատացեք դրանց։ Հենց որ սեղմեք դրանց վրա, ձեր համակարգը անմիջապես կվտանգվի։

Gmail-ի կցորդի ներբեռնման խոցելիություն է հայտնաբերվել՞: Մի՛ սեղմեք այս բառերի վրա, հակառակ դեպքում կարող եք լիովին վտանգի ենթարկվել հաքերների կողմից:

Երեկ, երբ լուրեր էի թերթում, հանկարծ տեսա մի բավականին սենսացիոն վերնագիր. Gmail-ը հայտնաբերել էր անվտանգության խոցելիություն, որը պետք է տագնապ բարձրացներ։

Ես անմիջապես ճանաչեցի վերնագրում այդ բառերը. «Ստուգվել է Gmail-ի սկանավորման միջոցով »։ Մտքումս զգուշացնող զանգ հնչեց, և ես անմիջապես ցանկացա իմանալ, թե ինչ է կատարվում։

Հետազոտողը ցուցադրում է փորձը

Ի՞նչ է իրականում խոցելիությունը։

Հետազոտող Բեն Իլկաշիի ցուցադրական փորձը. Նա Drive-ում վերբեռնեց հայտնի վիրուսային ֆայլ, ապա ուղարկեց այն հղման միջոցով: Gmail-ը դեռևս ցույց էր տալիս «անցել է անվտանգության ստուգումը»:

Խոցելիությունը ստուգելու համար նա դիտավորյալ Google Drive է վերբեռնել մի վնասակար ֆայլ, որն արդեն Gmail-ի կողմից նույնականացվել էր որպես վիրուս և սովորաբար համակարգի կողմից կարգելափակվեր, ապա այն Drive-ի հղման միջոցով ուղարկել է այլ հաշիվների։

Արդյունքները ցույց տվեցին, որ Gmail-ը ոչ միայն չի արգելափակել էլ.փոստը, այլև ցուցադրել է, որ ֆայլը «անցել է անվտանգության ստուգումը», մարդկանց մոտ ստեղծելով կեղծ տպավորություն, թե ընդհանրապես խնդիր չկա։

Անվտանգության նախազգուշացումներ նորմալ պայմաններում

⚠️ Ամենաաղետալի թերությունը. նախազգուշացնող հաղորդագրությունները պարզապես անհետանում են օդից։

Ըստ հաղորդագրությունների, Gmail-ը սովորաբար պետք է ցուցադրի նախազգուշացնող հաղորդագրություն, երբ չի կարողանում ստուգել կցորդի անվտանգությունը. «Մենք չենք կարող սկանավորել այս ֆայլը։ Ներբեռնեք ձեր սեփական ռիսկով»։ Սակայն վերջին փորձարկման ժամանակ այս կարևոր նախազգուշացումն ամբողջությամբ անհետացել է։

Այլ կերպ ասած, երբ օգտատերերը տեսնեն «սկանավորված» բառերը, նրանք, հավանաբար, կթուլացնեն իրենց զգոնությունը: Արդյունքում, ներբեռնման համար պարզ սեղմումը կարող է անմիջապես հանգեցնել վիրուսային վարակի կամ նույնիսկ վնասակար ծրագրերի ուղղակի ներխուժման:

Google-ը պաշտոնապես հաստատեց

✅ Google-ը պաշտոնապես հաստատել է խոցելիության գոյությունը։

Google-ը հրապարակավ ընդունել է խոցելիության գոյությունը և ընդգծել, որ ներկայումս ջանասիրաբար աշխատում է խնդրի լուծման ուղղությամբ։ Ընկերությունը նաև վերահաստատել է, որ Google Workspace օգտատերերի անվտանգության պաշտպանությունը մնում է իր գերակա խնդիրը։

Սովորաբար Gmail-ը և Google Drive-ը կարող են ավտոմատ կերպով արգելափակել ամենավտանգավոր ֆայլերը, այդ թվում՝ չարամիտ կատարվող ծրագրերը։

Այս միջադեպը բոլոր օգտատերերի համար խիստ հիշեցում է. նույնիսկ եթե էլ. նամակը ցույց է տալիս «անցել է անվտանգության սկանավորումը», երբեք մի թուլացրեք զգոնությունը: Անհայտ ուղարկողներից Google Drive-ի հղումները հատկապես բարձր ռիսկային են. երբեք մի սեղմեք կամ մի ներբեռնեք կցորդները: Դա կարող է ոչ միայն հանգեցնել հաշվի տվյալների արտահոսքի, այլև ձեր սարքը դարձնել վնասակար ծրագրերի թիրախ:

Ես ինքս մի անգամ վախեցա նմանատիպ մի պատրանքից։ Անցյալ ամիս ինչ-որ մեկը ինձ էլեկտրոնային նամակ ուղարկեց՝ «Նախագծի հաշվետվությունը վերբեռնված է» թեմայով և Drive-ի հղման կից գրությամբ։

Երբ տեսա կանաչ նշիչը, սեղմեցի այն ներբեռնելու համար, միայն թե պարզվի, որ դա կոդավորված կատարվող ֆայլ է։ Համակարգը անմիջապես ցուցադրեց նախազգուշացում, բայց, բարեբախտաբար, հակավիրուսային ծրագիրը անմիջապես արգելափակեց այն։ Այդ պահին ես իսկապես հասկացա «մակերեսային անվտանգության» վտանգը. ընդամենը մի փոքր անզգուշությունը կարող է ձեր ամբողջ համակարգը ենթարկել հաքերների ազդեցությանը։

Այս նոր տեսակի հարձակման դեմ առերեսվելով՝ մեր պաշտպանությունը իրականում բավականին պարզ է.

  • Մի սեղմեք անծանոթ Drive հղումների վրա. եթե ուղարկողը ծանոթ գործընկեր կամ ընկեր չէ, նախ հաստատեք զրույցում կամ ուղղակիորեն որոնեք ֆայլը ընկերության ներքին համակարգում:
  • Ձեռքով ստուգեք ֆայլի տեղեկատվությունը. սեղմեք աջ կոճակով սկավառակի էջի վրա → Մանրամասներ, ուշադրություն դարձրեք ֆայլի չափին, ստեղծման ժամանակին, սեփականատիրոջը և այլն, և ավելի մեծ ուշադրություն դարձրեք ցանկացած աննորմալության:
  • Միացրեք երկփուլանի ստուգումը. Նույնիսկ եթե հաքերը ստանա ձեր հաշվի գաղտնաբառը, նրա համար շատ դժվար կլինի անմիջապես մուտք գործել ձեր Google հաշիվ՝ առանց երկրորդ մակարդակի ստուգման։
  • Պահպանեք անվտանգության կարգավորումները թարմացված. Google Admin կոնսոլում միացրեք «Բոլոր արտաքին հղումների համար առաջադեմ սպառնալիքներից պաշտպանություն» տարբերակը: Սա Google-ին թույլ կտա ավելի մանրակրկիտ սկանավորում կատարել, նույնիսկ Drive-ի հղումների համար:
  • Պարբերաբար ստուգեք ձեր անվտանգության գրանցամատյանները. ձեր Google հաշիվ մուտք գործելուց հետո բացեք «Անվտանգության ստուգում» էջը՝ վերջին մուտքի գրառումները և անսովոր գործունեությունը դիտելու համար: Եթե որևէ անսովոր բան նկատեք, անմիջապես փոխեք ձեր գաղտնաբառը:

Մեկ այլ նկատառում է այն, որ այս տեսակի խոցելիությունները հաճախ արագորեն շահագործվում են հաքերների կողմից բացահայտվելուց հետո, հատկապես ձեռնարկությունների օգտատերերին թիրախավորող ֆիշինգային հարձակումների ժամանակ։

Շատ ընկերություններ «միայն ներքին էլ.փոստերը բացելը» դարձրել են ստանդարտ ընթացակարգ, սակայն արտաքին գործընկերները հաճախ ֆայլեր են փոխանակում Drive-ի միջոցով, ուստի անհրաժեշտ է հավասարակշռություն գտնել «համագործակցության» և «անվտանգության» միջև։

Իմ առաջարկն է՝ եթե դուք պետք է ընդունեք արտաքին Drive հղումներ, թող մյուս կողմը ֆայլերը ուղարկի անմիջապես սեղմված ֆայլերի տեսքով, կամ օգտագործեք ընկերության ներքին ֆայլերի փոխանցման համակարգը՝ որքան հնարավոր է խուսափելու համար հանրային Drive հղումներից։

Վերադառնալով հենց սկզբից նշված այդ էլ. նամակին, սկզբում մտադիր էի այն կիսել որպես կարճ ուսումնասիրություն, բայց դա ինքնին նախազգուշացում դարձավ։

Հիմա ես սա գրում եմ, որպեսզի դուք՝ անկախ նրանից՝ տեխնոլոգիական մասնագետ եք, թե սովորական գրասենյակային աշխատող, կանգ առնեք և ինքներդ ձեզ հարցնեք. «Սա իսկապե՞ս անվտանգ է», երբ տեսնեք «Անվտանգության ստուգումը հաջողությամբ է անցել»։ Եթե ​​համոզված չեք, մի՛ սեղմեք այն հեշտությամբ։

Վերջապես, ահա մի փոքրիկ կոչ գործողության. ստուգեք վերջերս ստացված բոլոր Drive հղումները այսօր՝ անսովոր որևէ բանի համար: Եթե կասկածելի որևէ բան նկատեք, անմիջապես տեղեկացրեք ուղարկողին զրույցի միջոցով կամ ուղղակիորեն հաղորդեք դրա մասին անվտանգության թիմին:

Դարձրեք զգուշության այս մակարդակը ձեր առօրյայի մաս, և ժամանակի ընթացքում ձեր հաշվի, ձեր սարքի և նույնիսկ ձեր ընկերության տվյալների անվտանգությունը կբարելավվի։

Հիմա, երբ այսքանը կարդացիք, եթե այս հոդվածը օգտակար էր ձեզ համար, խնդրում եմ հավանեք և կիսվեք դրանով։ Ավելի շատ անվտանգության տեղեկատվություն և տեխնիկական խորհուրդներ հնարավորինս շուտ ստանալու համար մի մոռացեք հետևել իմ WeChat պաշտոնական էջին՝ հետևեք դրան ⭐! Շնորհակալություն կարդալու համար, կհանդիպենք հաջորդ անգամ։

Հուսով ենք, որ Չեն Վեյլիանգի բլոգում ( https://www.chenweiliang.com/ ) տեղադրված «Gmail-ի կցորդների ներբեռնման խոցելիություն բացահայտվա՞ծ է։ Մի՛ սեղմեք «Այս բառերի» վրա, զգույշ եղեք, որ լիովին կոտրված լինեք» հոդվածը օգտակար կլինի ձեզ համար։

Ազատորեն կիսվեք այս հոդվածի հղումով՝ https://www.chenweiliang.com/cwl-34155.html

Ավելի շատ թաքնված հնարքներ բացահայտելու համար🔑, միացեք մեր Telegram ալիքին։

Տարածեք և հավանեք, եթե ձեզ դուր եկավ: Ձեր կիսումներն ու հավանումները մեր շարունակական շարժառիթն են:

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Ոլորել դեպի սկիզբ