Gmail хавсралтын татаж авах эмзэг байдал илэрсэн үү? Эдгээр үгс дээр дарж болохгүй, эс тэгвээс та хакеруудын халдлагад бүрэн өртөж болзошгүй!

 GmailХэрэглэгчид ээ, анхааралтай ажиглаарай! Файлын хавсралтыг татаж авахтай холбоотой ноцтой эмзэг байдал болон фишинг луйврын шинэ төрөл саяхан ил болсон.

 Хэрэв та хавсралтуудыг татаж авахдаа "эдгээр үгс"-ийг харвал тэдэнд бүү итгэ! Та тэдгээр дээр дармагц таны систем шууд эрсдэлд орно.

Gmail хавсралтын татаж авах эмзэг байдал илэрсэн үү? Эдгээр үгс дээр дарж болохгүй, эс тэгвээс та хакеруудын халдлагад бүрэн өртөж болзошгүй!

Өчигдөр би мэдээ үзэж байтал гэнэт нэлээд сенсаацтай гарчиг харлаа - Gmail аюулгүй байдлын эмзэг байдлыг илрүүлсэн нь түгшүүр төрүүлэх ёстой.

Би гарчиг дээрх эдгээр үгсийг шууд таньсан:"Gmail сканнераар шалгасан"Миний толгойд түгшүүрийн хонх дуугарч, би юу болж байгааг шууд л мэдэхийг хүссэн.

Судлаач туршилт үзүүлж байна

Эмзэг байдал нь яг юу вэ?

Судлаач Бен Илкашийн туршилт: Тэрээр мэдэгдэж буй вирусын файлыг Драйв руу байршуулж, дараа нь холбоосоор илгээсэн. Gmail нь "аюулгүй байдлын шалгалтыг давсан" гэсэн хэвээр байв.

Эмзэг байдлыг шалгахын тулд тэрээр Gmail-ээр вирус гэж аль хэдийн тодорхойлогдсон, системээр хаагддаг хортой файлыг санаатайгаар Google Drive руу байршуулж, дараа нь Drive холбоосоор дамжуулан бусад бүртгэлүүд рүү илгээжээ.

Үр дүнгээс харахад Gmail нь имэйлийг хаагаагүй төдийгүй файлыг "аюулгүй байдлын шалгалтанд тэнцсэн" гэж харуулсан нь хүмүүст ямар ч асуудал гараагүй гэсэн буруу сэтгэгдэл төрүүлжээ!

Ердийн нөхцөлд аюулгүй байдлын анхааруулга

⚠️ Хамгийн аюултай алдаа: Анхааруулгатай мессежүүд гэнэт алга болдог!

Мэдээллийн дагуу Gmail нь хавсралтын аюулгүй байдлыг шалгаж чадахгүй үед "Бид энэ файлыг сканнердах боломжгүй. Татаж авах эрсдэлээ өөрөө хариуцна уу" гэсэн анхааруулгын мессежийг харуулах ёстой. Гэсэн хэдий ч хамгийн сүүлийн туршилтаар энэхүү чухал анхааруулга бүрэн алга болсон байна!

Өөрөөр хэлбэл, хэрэглэгчид "сканнердсан" гэсэн үгсийг хармагцаа сонор сэрэмжээ сулруулах магадлалтай. Үүний үр дүнд татаж авахын тулд нэг товшилт хийхэд л вирусын халдвар авах эсвэл хортой програм хангамжийн шууд халдлагад хүргэж болзошгүй юм.

Google албан ёсоор баталгаажууллаа

✅ Google компани уг эмзэг байдал байгааг албан ёсоор баталгаажууллаа!

Google нь эмзэг байдал байгааг олон нийтэд хүлээн зөвшөөрч, одоогоор засварлах арга хэмжээ авахын тулд шаргуу ажиллаж байгаагаа онцолсон. Мөн тус компани Google Workspace хэрэглэгчдийн аюулгүй байдлыг хамгаалах нь тэргүүлэх чиглэл хэвээр байгааг дахин нотолсон.

Ер нь Gmail болон Google Drive нь хортой гүйцэтгэгддэг програмууд зэрэг ихэнх аюултай файлуудыг автоматаар хааж чаддаг.

Энэ явдал бүх хэрэглэгчдэд хатуу сануулга болж байна: имэйлд "аюулгүй байдлын скан хийгдсэн" гэж бичсэн байсан ч гэсэн сонор сэрэмжээ бүү алдаарай! Үл мэдэгдэх илгээгчдээс ирсэн Google Драйвын холбоосууд нь ялангуяа өндөр эрсдэлтэй тул хавсралт дээр хэзээ ч дарж эсвэл татаж авч болохгүй. Ингэснээр зөвхөн бүртгэлийн мэдээлэл алдагдахад хүргэхээс гадна таны төхөөрөмжийг хортой програм хангамжийн бай болгож болзошгүй юм.

Би өөрөө ч гэсэн нэг удаа үүнтэй төстэй төөрөгдлөөс айж байсан. Өнгөрсөн сард хэн нэгэн надад "Төслийн тайлан байршуулагдсан" гэсэн гарчигтай, Драйвын холбоос хавсаргасан имэйл илгээсэн.

Би ногоон тэмдэглэгээг хараад татаж авахаар дарсан боловч нээсэн чинь шифрлэгдсэн гүйцэтгэгдэх файл болж таарсан. Систем тэр даруй анхааруулга гаргасан ч азаар би вирусны эсрэг програм суулгасан байсан.Програм хангамжҮүнийг шууд таслан зогсоож байна. Тэр мөчид би "өнгөц аюулгүй байдал"-ын аюулыг үнэхээр ойлгосон - бага зэрэг хайхрамжгүй байдал нь бүхэл бүтэн машиныг хакеруудад өртүүлж болзошгүй.

Энэхүү шинэ төрлийн халдлагатай тулгарахад бидний хамгаалалт үнэндээ маш энгийн:

  • Танихгүй Драйвын холбоосууд дээр дарж болохгүй: Хэрэв илгээгч нь танил хамт ажиллагч эсвэл найз биш бол эхлээд чатаар баталгаажуулах эсвэл компанийн дотоод системээс файлыг шууд хайгаарай.
  • Файлын мэдээллийг гараар шалгах: Драйв → Дэлгэрэнгүй хуудас дээр хулганы баруун товчийг дараад, файлын хэмжээ, үүсгэсэн хугацаа, эзэмшигч гэх мэтийг ажиглаж, аливаа гажигт анхаарлаа хандуулна уу.
  • Хоёр шаттай баталгаажуулалтыг идэвхжүүлэх: Хакер таны бүртгэлийн нууц үгийг авсан ч гэсэн хоёр дахь давхар баталгаажуулалтгүйгээр таны Google бүртгэлд шууд нэвтрэхэд маш хэцүү байх болно.
  • Аюулгүй байдлын тохиргоог шинэчилж байгаарай: Google Админ консол дээр "Бүх гадаад холбоосуудын дэвшилтэт аюулаас хамгаалах" сонголтыг идэвхжүүлнэ үү. Энэ нь Google-д Драйвын холбоосуудыг ч гэсэн илүү нарийвчилсан скан хийх боломжийг олгоно.
  • Аюулгүй байдлын бүртгэлээ тогтмол шалгаарай: Google бүртгэлдээ нэвтэрсний дараа саяхны нэвтрэх бүртгэл болон ер бусын үйл ажиллагааг харахын тулд "Аюулгүй байдлын шалгалт" хуудсыг нээнэ үү. Хэрэв танд ер бусын зүйл олдвол нууц үгээ нэн даруй солино уу.

Өөр нэг анхаарах зүйл бол эдгээр төрлийн эмзэг байдлыг хакерууд илчилсний дараа, ялангуяа байгууллагын хэрэглэгчдийг чиглэсэн фишинг халдлагад хурдан ашигладаг явдал юм.

Олон компани "зөвхөн нээлттэй дотоод имэйл"-ийг стандарт журам болгосон боловч гадаад түншүүд ихэвчлэн Драйваар дамжуулан файл хуваалцдаг тул "хамтын ажиллагаа" болон "аюулгүй байдал"-ын хооронд тэнцвэрийг олох шаардлагатай байна.

Миний санал бол: хэрэв та гадаад Драйвын холбоосыг хүлээн авах шаардлагатай бол нөгөө талаас файлуудыг шахсан файл хэлбэрээр шууд илгээхийг хүсэх эсвэл компанийн дотоод файл дамжуулах системийг ашиглан олон нийтийн Драйвын холбоосуудаас аль болох зайлсхийх хэрэгтэй.

Эхэндээ бичсэн тэр имэйл рүү буцаж очвол, би анх үүнийг богино хэмжээний судалгаа болгон хуваалцахаар төлөвлөж байсан ч энэ нь өөрөө анхааруулга болж таарсан.

Одоо би үүнийг бичиж байна, ингэснээр та технологийн мэргэжилтэн байсан ч бай, энгийн оффисын ажилтан байсан ч бай "Аюулгүй байдлын шалгалтанд тэнцсэн" гэсэн гарчиг хармагцаа зогсоод өөрөөсөө "Энэ үнэхээр аюулгүй юу?" гэж асуугаарай. Хэрэв та эргэлзэж байвал амархан дарах хэрэггүй.

Эцэст нь хэлэхэд, энд нэг жижиг уриалга байна: өнөөдөр саяхан хүлээн авсан бүх Драйвын холбоосыг ер бусын зүйл байгаа эсэхийг шалгаарай. Хэрэв та сэжигтэй зүйл олвол илгээгчид чатаар нэн даруй мэдэгдэх эсвэл аюулгүй байдлын багт шууд мэдээлнэ үү.

Энэхүү түвшний болгоомжтой байдлыг өдөр тутмын хэвшил болго, цаг хугацаа өнгөрөхөд таны бүртгэл, төхөөрөмж, тэр ч байтугай танай компанийн өгөгдлийн аюулгүй байдал сайжирна.

Та энэ хүртэл уншсан тул энэ нийтлэл танд хэрэгтэй байсан бол лайк дарж, шэйрлээрэй. Аюулгүй байдлын талаарх дэлгэрэнгүй мэдээлэл болон техникийн зөвлөгөөг аль болох хурдан авахын тулд миний албан ёсны WeChat хаягийг дагаарай - дагаарай ⭐! Уншсанд баярлалаа, дараагийн удаа уулзъя.

Hope Chen Weiliang блог ( https://www.chenweiliang.com/ Энд хуваалцсан "Gmail хавсралтын татаж авах эмзэг байдал уу? Эдгээр үгс дээр дарах хэрэггүй, эс тэгвээс та бүрэн хакердуулах болно!" нийтлэл танд тустай байж магадгүй юм.

Энэ нийтлэлийн холбоосыг хуваалцахад тавтай морилно уу:https://www.chenweiliang.com/cwl-34155.html

Илүү олон далд заль мэхийг нээхийн тулд манай Telegram сувагт нэгдэнэ үү!

Хэрэв танд таалагдвал лайк дарж, хуваалцаарай! Таны шэйр, лайк бол бидний байнгын урам зориг юм!

 

发表 评论

Таны имэйл хаягийг нийтлэхгүй. 必填 项 已 用 дээр ажиллаж байна * 标注

TOP хүртэл гүйлгэж