Extended News
www.itninews.com - Десктоп клиента на услугата за съхранение и синхронизация на файлове и документи Google Drive (
Google Диск), отваря „задна вратичка“ (backdoor) към потребителския
Google Профил. Всеки, който има физически достъп до компютъра с лекота може да отвори уеб интерфейса на Google Drive и от там да получи достъп до пощата, календара, документите на потребителя.
Тази „уязвимост“ присъства и при версията на приложението за Windows, и при версията му за Mac OS X.
Злоумишленика трябва само да стартира програмата Google Drive, ако тя вече не е пусната и да кликне върху връзката „
Visit Google Drive on the web“ достъпна от менюто на десния бутон на мишката.
Отваряйки уеб интерфейса на Google Drive в браузъра, приложението не изисква въвеждането на парола. Не се изисква парола и при стартиране на приложението. Не сработва и
потвърждаването в две стъпки. Приложението Google Drive изисква парола единствено при инсталиране в системата.
Според специалистите подобен метод на достъп до Google Профила представлява „определена опасност“, защото дори и потребителя да е натиснал бутона „Изход“ (Sign Out) в уеб интерфейса, програмата Google Drive продължава да дава пълен достъп, а наличието на този backdoor би улеснило работата на различни зловредни приложения.
Единствената защита в този случай е използването на парола стартирането на системата и при изход от „спящ“ режим.
Източник: ITniNews.com