Gmail惊爆严重漏洞!用户下载附件⚡️看到「这几个字」别信!小心点进去就被Hack!


Gmail用户真的要提高警惕了!

外媒近日提醒,使用Gmail开启Google档案连结时,就算画面出现“这几个字”,也不代表一定安全!研究人员发现,骇客可能利用漏洞,将恶意档案伪装成“安全文件”寄进用户信箱,甚至进一步盗取帐号资料。

示意图/Canva

到底是什么漏洞?

综合《TVBS新闻网》和《The Sun》报道,Gmail原本设有多层安全机制,能自动拦截大部分危险档案。不过,一旦邮件内附上的是Google Drive连结,Gmail的安全检查机制就可能出现漏洞。

研究人员Ben Ilkashi指出,Gmail其实并没有真正扫描Google Drive连结里的档案内容,而是直接显示「已通过Gmail扫描检查」的提示,让邮件顺利进入收件箱。

为了测试漏洞,他特地上传一个早已被Gmail识别为病毒、原本会被系统拦截的恶意档案到Google Drive,再透过Drive连结寄送给其他帐号。结果发现,Gmail不仅没有拦截邮件,甚至还显示该档案“已经通过安全检查”,让人误以为完全没问题!

图/TVBS新闻网

最危险的是:警告讯息直接消失!

报道指出,正常情况下,如果Gmail无法确认档案安全性,系统通常会跳出提醒:“我们无法扫描此档案,请自行承担下载风险”。但这次测试中,这段警告竟完全消失!

这也意味着,用户可能会因为看到“已通过扫描”的字眼,就放下戒心,结果只要一点击下载,就有可能中病毒或遭恶意程式入侵。

图/截取自网络

Google证实漏洞存在!

对此,Google也已经证实这项漏洞确实存在,并表示目前正在研究解决方案。Google强调,保护Google Workspace用户安全始终是首要任务,Gmail与Google Drive平时仍会自动拦截大多数危险档案,包括恶意执行程式等。

不过,这次事件也再次提醒大家:即使邮件显示“已通过安全扫描”,也千万别完全掉以轻心!尤其是来自陌生寄件者的Google Drive连结,更不要随意点击或下载附件,以免帐号资料被盗,甚至让装置遭到恶意程式攻击。

示意图/Canva

-以上文章由Rojaklah小编整理报导。

相关文章:

原来可以酱省时!Gmail「只要这样做」⚡1秒登入!网惊呼:活了30年才知道!

不用一封一封删!Gmail爆满?输入「隐藏指令」⚡一键Delete促销垃圾邮件!

快点卸载!Chrome这款常见功能⚡是恶意软体「恐盗走个资」!官方已下架!

用户注意!Gmail最新诈骗手法⚡收到「这类SMS」别乱点!账号资料恐被盗光!

Like Rojaklah Facebook!不出门也能知天下事~