Google потвърди за уязвимост, която засяга около 1,5 милиарда потребители на услугите Google Календар и Gmail. Става въпрос за фишинг атака, която както съобщават от Форбс, се дължи на възможността поканите на събития в календара да се изпращат по имейл. По този начин можете да получите покана за събитие от лице, с което никога не сте разговаряли, нито сте виждали. След като получите имейл с покана за дадено събитие, то автоматично се добавя към календара ви.
Ако някой реши да експлоатира тази уязвимост, той би могъл да разпрати убедителна фалшива покана за събитие в календара на жертвата, която тя да отвори, без да се замисля.
Поканите могат да включват връзки към злонамерени сайтове, които не само могат да се използват за кражба на личните идентификационни данни за вход в Google акаунта (подобно на стандартна фишинг атака), но и за достъп до друга чувствителна информация.
Уязвимостта не е нова. За първи път проблемът бе изложен през 2017 г. от изследователите по сигурността Бел Бълок и Майкъл Фелч от отдела по информационна сигурност на Black Hills.
Тази седмица служителят на Google Лесли Пейс публикува пост, в който признава проблема.
„Наясно сме с пространството за фишинг атаки, което осигуряват Gmail и Google Календар на злонамерени лица. Работим усърдно по разрешаването на този проблем. Ще публикуваме новини по темата, когато има такива“, казва Пейс.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!