24 августа 2020 года в блоге SecurityLab описали уязвимость в Google Диск, которую злоумышленники могут использовать для фишинговых атак. Проблему обнаружили в функции «Управление версиями», позволяющей загружать новые версии файлов. Специалисты полагают, что таким образом их могут подменить вредоносными файлами.
«Теоретически, функциональность «Управление версиями» должна предоставлять пользователям возможность обновить старый файл новой версией, имеющей то же расширение, но, как выяснил специалист А. Никоси (A. Nikoci), в действительности, сервис позволяет загружать новую версию хранящегося в облаке файла с любым расширением. Таким образом, злоумышленник может подменить любой файл вредоносным вариантом, причем при предпросмотре он будет казаться совершенно безобидным», — сообщается в блоге.
По данным источника, уязвимость в Google Диск уже известна Google, однако компания не предприняла мер по её устранению. Так, в облачном сервисе по-прежнему есть возможность замены версии файла без фактической проверки его типа и расширения.
Напомним, ранее компания интегрировала Google Docs и Google Meet в Gmail. Плюсы и минусы Google Диск вы узнаете в нашем обзоре. Вы также можете скачать облачное хранилище на нашем сайте.