Gmail қосымшасын жүктеу кезіндегі осалдығы анықталды ма? Бұл сөздерді баспаңыз, әйтпесе хакерлер сізді толығымен бұзуы мүмкін!

 GmailПайдаланушылар, назар аударыңыздар! Жақында файл тіркемесін жүктеудегі елеулі осалдық және фишингтік алаяқтықтың жаңа түрі анықталды.

 Егер сіз қосымшаларды жүктеп алған кезде «осы сөздерді» көрсеңіз, оларға сенбеңіз! Оларды басқаннан кейін жүйеңіз бірден бұзылады.

Gmail қосымшасын жүктеу кезіндегі осалдығы анықталды ма? Бұл сөздерді баспаңыз, әйтпесе хакерлер сізді толығымен бұзуы мүмкін!

Кеше жаңалықтарды қарап отырған кезде кенеттен өте сенсациялық тақырыпты көрдім - Gmail қауіпсіздік осалдығын анықтап, дабыл қағуы мүмкін.

Тақырыптағы сөздерді бірден таныдым:"Gmail сканерлеуі арқылы тексерілді"Ойымда дабыл қағылды, мен бірден не болып жатқанын білгім келді.

Зерттеуші эксперимент жүргізеді

Нақты қандай осалдық бар?

Зерттеуші Бен Илькашидің демонстрациялық эксперименті: Ол белгілі вирус файлын Drive-қа жүктеп, содан кейін сілтеме арқылы жіберді. Gmail әлі де «қауіпсіздік тексеруінен өтті» деп көрсетті.

Осалдықты тексеру үшін ол Gmail арқылы вирус ретінде анықталған және әдетте жүйе бұғаттайтын зиянды файлды әдейі Google Drive-қа жүктеп, содан кейін оны Drive сілтемесі арқылы басқа тіркелгілерге жіберді.

Нәтижелер Gmail электрондық поштаны бұғаттамай қана қоймай, тіпті файлдың «қауіпсіздік тексеруінен өткенін» көрсетіп, адамдарға ешқандай мәселе жоқ деген жалған әсер қалдырғанын көрсетті!

Қалыпты жағдайларда қауіпсіздік туралы ескертулер

⚠️ Ең қауіпті кемшілік: Ескерту хабарламалары ауада жоғалып кетеді!

Хабарламаларға сәйкес, Gmail әдетте қосымшаның қауіпсіздігін тексере алмаған кезде ескерту хабарын көрсетуі керек: «Біз бұл файлды сканерлей алмаймыз. Жүктеп алуды өз тәуекеліңізбен жасайсыз». Дегенмен, соңғы сынақта бұл маңызды ескерту толығымен жоғалып кетті!

Басқаша айтқанда, пайдаланушылар «сканерленген» деген сөздерді көргеннен кейін сақтық шараларын азайтады. Нәтижесінде, жүктеу үшін жай ғана басу вирус жұқтыруға немесе тіпті зиянды бағдарламаның тікелей кіруіне әкелуі мүмкін.

Google ресми түрде растады

✅ Google осалдықтың бар екенін ресми түрде растады!

Google осалдықтың бар екенін ашық мойындады және қазіргі уақытта оны түзету үшін мұқият жұмыс істеп жатқанын атап өтті. Сондай-ақ, компания Google Workspace пайдаланушыларының қауіпсіздігін қорғау өзінің басты басымдығы болып қала беретінін қайталады.

Әдетте, Gmail және Google Drive зиянды орындалатын бағдарламаларды қоса алғанда, көптеген қауіпті файлдарды автоматты түрде бұғаттай алады.

Бұл оқиға барлық пайдаланушыларға нақты ескерту болып табылады: тіпті электрондық поштада «қауіпсіздік сканерлеуінен өтті» деп көрсетілсе де, сақтық шараларыңызды ешқашан жоғалтпаңыз! Белгісіз жіберушілерден келген Google Drive сілтемелері әсіресе қауіпті; ешқашан қосымшаларды баспаңыз немесе жүктемеңіз. Бұл тек тіркелгі деректерінің ағып кетуіне ғана емес, сонымен қатар құрылғыңызды зиянды бағдарламалардың нысанасына айналдыруы мүмкін.

Мен де бір кездері осындай иллюзиядан қорықтым. Өткен айда біреу маған «Жоба есебі жүктелді» тақырыбымен және Drive сілтемесінің тіркемесімен электрондық хат жіберді.

Жасыл құсбелгіні көріп, оны жүктеу үшін бастым, бірақ ашқан кезде ол шифрланған орындалатын файл болып шықты. Жүйе бірден ескерту шығарды, бірақ бақытыма орай, менде антивирустық бағдарлама орнатылған екен.软件Оны бірден ұстап алу. Сол сәтте мен «үстірт қауіпсіздіктің» қауіптілігін шынымен түсіндім — аздаған абайсыздық бүкіл машинаны хакерлердің шабуылына ұшыратуы мүмкін.

Бұл жаңа шабуыл түріне тап болған кезде, біздің қорғанысымыз өте қарапайым:

  • Таныс емес Drive сілтемелерін баспаңыз: Егер жіберуші таныс әріптесіңіз немесе досыңыз болмаса, алдымен чатта растаңыз немесе файлды компанияның ішкі жүйесінен тікелей іздеңіз.
  • Файл ақпаратын қолмен тексеріңіз: Диск → Мәліметтер бетінде тінтуірдің оң жақ түймешігін басыңыз, файл өлшемін, жасалған уақытын, иесін және т.б. бақылаңыз және кез келген ауытқуларға көбірек назар аударыңыз.
  • Екі сатылы тексеруді қосыңыз: хакер сіздің тіркелгіңіздің құпия сөзін алса да, екінші деңгейлі тексерусіз Google тіркелгіңізге тікелей кіру өте қиын болады.
  • Қауіпсіздік параметрлерін жаңартып отырыңыз: Google әкімші консолінде "Барлық сыртқы сілтемелер үшін кеңейтілген қауіптен қорғау" опциясын қосыңыз. Бұл Google-ға тіпті Drive сілтемелері үшін де мұқият сканерлеуге мүмкіндік береді.
  • Қауіпсіздік журналдарыңызды үнемі тексеріп отырыңыз: Google тіркелгісіне кіргеннен кейін, соңғы кіру жазбалары мен әдеттен тыс әрекеттерді көру үшін "Қауіпсіздікті тексеру" бетін ашыңыз. Егер сіз әдеттен тыс нәрсе байқасаңыз, құпия сөзіңізді дереу өзгертіңіз.

Тағы бір айта кететін жайт, мұндай осалдықтарды хакерлер, әсіресе кәсіпорын пайдаланушыларына бағытталған фишингтік шабуылдарда, ашылғаннан кейін тез пайдаланады.

Көптеген компаниялар «тек ашық ішкі электрондық пошталарды» стандартты процедураға айналдырды, бірақ сыртқы серіктестер көбінесе файлдарды Drive арқылы бөліседі, сондықтан «ынтымақтастық» пен «қауіпсіздік» арасында тепе-теңдікті табу қажет.

Менің ұсынысым: егер сіз сыртқы Drive сілтемелерін қабылдауыңыз керек болса, екінші тарапқа файлдарды тікелей сығылған файлдар ретінде жіберуді тапсырыңыз немесе жалпыға қолжетімді Drive сілтемелерінен мүмкіндігінше аулақ болу үшін компанияның ішкі файлдарды тасымалдау жүйесін пайдаланыңыз.

Басындағы электрондық поштаға оралсақ, мен оны бастапқыда қысқаша зерттеу ретінде бөліскім келді, бірақ ол өздігінен ескерту болып шықты.

Енді мен мұны жазып отырмын, сіз, техникалық маман болсаңыз да, қарапайым кеңсе қызметкері болсаңыз да, «Қауіпсіздік тексеруінен өтті» дегенді көргенде тоқтап, өзіңізден: «Бұл шынымен қауіпсіз бе?» деп сұрауыңыз үшін. Егер сенімді болмасаңыз, оны оңай баспаңыз.

Соңында, шағын шақыру: жақында алынған барлық Drive сілтемелерін бүгін ерекше жағдайлардың бар-жоғын тексеріңіз. Егер күдікті нәрсе тапсаңыз, жіберушіге чат арқылы дереу хабарлаңыз немесе қауіпсіздік тобына тікелей хабарлаңыз.

Бұл сақтық деңгейін күнделікті өміріңіздің бір бөлігіне айналдырыңыз, сонда уақыт өте келе тіркелгіңіздің, құрылғыңыздың және тіпті компанияңыздың деректерінің қауіпсіздігі жақсарады.

Енді осы жерге дейін оқығаннан кейін, егер бұл мақала сізге пайдалы болса, лайк басып, бөлісіңіз. Қауіпсіздік туралы көбірек ақпарат пен техникалық кеңестерді мүмкіндігінше тезірек алу үшін менің WeChat ресми аккаунтыма жазылуды ұмытпаңыз – оған жазылыңыз ⭐! Оқығаныңызға рақмет, келесі кездескенше.

Hope Chen Weiliang блогы ( https://www.chenweiliang.com/ Осында бөлісілген «Gmail қосымшасын жүктеудегі осалдығы бар ма? Бұл сөздерді баспаңыз, әйтпесе сізді толығымен бұзып кетеді!» мақаласы сізге пайдалы болуы мүмкін.

Осы мақаланың сілтемесін бөлісуге қош келдіңіз:https://www.chenweiliang.com/cwl-34155.html

Көбірек жасырын трюктердің құлпын ашу үшін🔑 Telegram каналымызға қосылыңыз!

Бөлісу және ұнаса лайк! Сіздің бөлісулеріңіз бен лайктарыңыз біздің тұрақты мотивациямыз болып табылады!

 

Пікірлер

Электрондық пошта мекенжайыңыз жарияланбайды. 必填 项 已 用 * 标注

Топ Scroll