Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Falla en Google Drive podría distribuir fácilmente malware

De acuerdo con The Hacker News, atacantes podrían emplear una falla de seguridad en Google Drive para distribuir archivos maliciosos, lo que les abre la posibilidad de llevar a cabo ataques efectivos de spear phishing, una especie de estafa dirigida a personas u organizaciones.

El problema está en la funcionalidad de manage versions, la cual permite a los usuarios cargar y administrar diferentes versiones de un archivo, principalmente. Según el reporte, la herramienta debería dejar actualizar una versión anterior de un archivo con una nueva que tenga la misma extensión, pero no es el caso.

El usuario A. Nikoci, quien reportó la falla a Google, explicó que es posible cargar en Drive una nueva versión con cualquier extensión de archivo existente, incluso con un ejecutable malicioso.

Demo2

En otras palabras, una versión legítima que ya se ha compartido entre un grupo de usuarios puede ser reemplazada por un archivo malicioso.

Nikoci enfatizó que Google permite cambiar la versión del archivo sin verificar si es del mismo tipo.

The Hacker News agregó que no hace falta recordar que este asunto de seguridad deja la puerta abierta a campañas de spear phishing altamente efectivas, que aprovechan la prevalencia generalizada de servicios en la nube para distribuir malware.

Hasta este domingo 23 de agosto, no se ha dado una posición de Google con respecto a los hallazgos de Nikoci, un administrador de sistemas de profesión.

Este informe llega después de que la firma solucionó una falla en el servicio de correo electrónico Gmail, que hacía latente la posibilidad de que un atacante enviara mails falsificados, que imitan a cualquier cliente de Gmail o G Suite.

Recomendaciones del editor

Topics
Luis Miguel Paredes
Luis Miguel Paredes tiene interés en temas como computación, Motorola, Netflix, YouTube, Telegram, WhatsApp y Huawei…
Google te da 12 días de capacitación gratis en IA generativa
google capacitacion gratis ia generativa steve johnson  0iv9lmpdn0 unsplash

El mes de diciembre es de regalos y por eso la gente de Google Cloud está dando gratis una capacitación de 12 días de entrenamiento para mejorar habilidades en IA generativa.

Google sostiene que "estos entrenamientos de IA de generación no tienen costo para verlos y completarlos, sin importar cuándo los complete este mes".

Leer más
Google Drive tendrá nueva apariencia, echa un vistazo
Google Drive

Con el objetivo de aumentar la productividad, ordenando los elementos dentro del programa, Google anunció en su blog oficial una nueva apariencia para Google Drive.

Google subraya sobre la actualización:

Leer más
Ten cuidado con esta versión de Google Bard
google entreno bard con datos chatgpt traslada el trabajo de assistant a pfyylu

Google ha revelado que está demandando a presuntos estafadores que ofrecen un software de "IA generativa" cargado de malware llamado Bard, el mismo nombre que la propia herramienta de IA generativa de Google.

Google presentó la demanda en un tribunal de California el lunes, acusando al grupo con sede en Vietnam de crear páginas para sitios de redes sociales, principalmente Facebook, que incluyen anuncios para el software "Bard".

Leer más