Gmail惊爆严重漏洞!用户下载附件⚡️看到「这几个字」别信!小心点进去就被Hack!
by |
Gmail用户真的要提高警惕了!
外媒近日提醒,使用Gmail开启Google档案连结时,就算画面出现“这几个字”,也不代表一定安全!研究人员发现,骇客可能利用漏洞,将恶意档案伪装成“安全文件”寄进用户信箱,甚至进一步盗取帐号资料。

到底是什么漏洞?
综合《TVBS新闻网》和《The Sun》报道,Gmail原本设有多层安全机制,能自动拦截大部分危险档案。不过,一旦邮件内附上的是Google Drive连结,Gmail的安全检查机制就可能出现漏洞。
研究人员Ben Ilkashi指出,Gmail其实并没有真正扫描Google Drive连结里的档案内容,而是直接显示「已通过Gmail扫描检查」的提示,让邮件顺利进入收件箱。
为了测试漏洞,他特地上传一个早已被Gmail识别为病毒、原本会被系统拦截的恶意档案到Google Drive,再透过Drive连结寄送给其他帐号。结果发现,Gmail不仅没有拦截邮件,甚至还显示该档案“已经通过安全检查”,让人误以为完全没问题!

最危险的是:警告讯息直接消失!
报道指出,正常情况下,如果Gmail无法确认档案安全性,系统通常会跳出提醒:“我们无法扫描此档案,请自行承担下载风险”。但这次测试中,这段警告竟完全消失!
这也意味着,用户可能会因为看到“已通过扫描”的字眼,就放下戒心,结果只要一点击下载,就有可能中病毒或遭恶意程式入侵。

Google证实漏洞存在!
对此,Google也已经证实这项漏洞确实存在,并表示目前正在研究解决方案。Google强调,保护Google Workspace用户安全始终是首要任务,Gmail与Google Drive平时仍会自动拦截大多数危险档案,包括恶意执行程式等。
不过,这次事件也再次提醒大家:即使邮件显示“已通过安全扫描”,也千万别完全掉以轻心!尤其是来自陌生寄件者的Google Drive连结,更不要随意点击或下载附件,以免帐号资料被盗,甚至让装置遭到恶意程式攻击。

-以上文章由Rojaklah小编整理报导。
相关文章:
Like Rojaklah Facebook!不出门也能知天下事~