您现在的位置是:网络安全 >>正文
谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身
网络安全3558人已围观
简介据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“GhostToken”的漏洞是由 ...
据Dark Reading 4月21日消息,鬼魂漏洞谷歌云平台 (GCP) 被曝存在一个安全漏洞,谷歌可能允许网络攻击者在受害者的云平隐身谷歌帐户中隐藏不可删除的恶意应用程序。

这个被称为“GhostToken”的台现漏洞是由 Astrix 安全研究人员发现并报告,根据该团队 4 月 20 日发布的恶意分析 ,恶意程序之所以进行隐藏 ,软件是源码下载鬼魂漏洞为了进一步读取受害者的 Gmail 帐户、访问 Google Drive 和 Google Photos 中的谷歌文件、查看 Google 日历以及通过谷歌地图跟踪位置,云平隐身有了这些信息,台现攻击者就可以设计出极具迷惑性的恶意网络钓鱼攻击。
除此之外,软件攻击者还可能从Google Drive 中删除文件 ,鬼魂漏洞从受害者的服务器租用谷歌 Gmail 帐户中写入电子邮件以执行社会工程攻击 ,从 Google Calendar 、云平隐身Photos 或 Docs 中敏感数据,等等。
如鬼魂般的恶意程序谷歌云平台是谷歌所提供的一套公有云计算服务。该平台包括一系列在 Google 硬件上运行的用于计算、存储和应用程序开发的模板下载托管服务 ,也包括为最终用户托管各类应用程序,这些应用程序与其他应用程序生态系统一样 ,可通过谷歌应用市场下载。一旦用户授权下载,应用程序就会在后台收到一个令牌,根据应用程序请求的权限授予相应的Google 帐户访问权限 。
但利用GhostToken 漏洞 ,网络攻击者可以制作一个恶意应用程序,免费模板将其植入到应用程序商店 ,伪装成合法的实用程序或服务 。一旦用户下载并安装 ,便会隐藏在受害者的谷歌账户申请管理页面中 ,并无法从谷歌帐户中删除 。此外,攻击者可以随时取消对恶意程序的隐藏状态 ,让其使用令牌访问受害者的建站模板帐户,然后再次隐藏并恢复成不可删除的状态 。
Astrix 的研究员表示,这个特定的漏洞允许网络攻击者一方面访问组织的 GCP 环境,另一方面也可以访问个人 的Google Photos 和电子邮件帐户 ,从而对企业和个人构成严重的高防服务器信息安全风险 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/615b699378.html
相关文章
卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
网络安全反病毒厂商卡巴斯基的一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,这款恶意程序并不是新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的更早 ...
【网络安全】
阅读更多戴尔win10我的电脑在哪里
网络安全很多使用戴尔电脑的小伙伴发现最简单最近电脑的桌面上没我的电脑图标,需要用到的时候找不到就很尴尬,今天小编教你们如何找到戴尔我的电脑图标,很简单的设置更改就可以了,下面跟我一起来看看吧。戴尔win10我 ...
【网络安全】
阅读更多WIN10无法正常启动如何修复引导文件
网络安全当我们打开电脑的时候无法正常启动,电脑提示引导文件的损坏该如何解决。今天小编整理了相关的内容,带大家一起来看看吧。win10无法正常启动修复引导文件的方法1、进入Win10系统的故障修复界面(重复强制 ...
【网络安全】
阅读更多