Google Drive में सामने आई बड़ी खामी, आपके फोन में वायरस इंस्टॉल कर सकते हैं हैकर

Harendra Chaudhary
टेक डेस्क, अमर उजाला, नई दिल्लीHarendra Chaudhary
Thu, 27 Aug 2020 03:54 PM IST
विज्ञापन
Big Security flaws found in Google Drive, bug help hackers to install virus in your phone
Google Drive Hack - फोटो : File Photo

    गूगल की क्लॉउड डाटा सर्विस गूगल ड्राइव में बहुत बड़ा सिक्य़ोरिटी झोल सामने आया है। रिपोर्ट्स के मुताबिक गूगल ड्राइव का हैकर गलत इस्तेमाल कर सकते हैं। यहां तक कि इसके जरिए आपके फोन को भी हैक कर सकते हैं। रिपोर्ट के मुताबिक गूगल ड्राइव पर ये फाइल्स इमेज और डॉक्यूमेंट्स के तौर पर हो सकती हैं।

    मैनेज वर्जन फीचर में खामी!

    हैकर न्यूज के सिस्टम एडमिन निकोसी के मुताबिक उन्होंने गूगल को इस बग के बारे में सूचित कर दिया है। उनके मुताबिक यह खामी गूगल ड्राइव मैनेज वर्जन फीचर में पाई गई है, जिसमें यूजर अलग-अलग वर्जन की फाइल्स को अपलोड कर सकता है। यूजर्स गूगल ड्राइव फाइल्स में हुए किसी भी बदलावों को ट्रेक भी कर सकते है, जिनमें फाइल की एडिटिंग, कमेंट शामिल करना और फोल्डर का नाम बदलना भी शामिल है।

    विज्ञापन

    बदल सकते हैं फाइल

    निकोसी के मुताबिक अगर कोई हैकर मैनेज वर्जन में फाइल को बदल देता है, तो गूगल ड्राइव में यह सुविधा नहीं है कि पता लगा सके कि फाइल वही है या कोई और। उनका कहा है कि कोई पुरानी फाइल्स की जगह उसकी एक्सटेंशन के साथ नई फाइल्स रिप्लेस करता है, तो उसे चेक करने को कोई मैकेनिज्म नहीं है।

    विज्ञापन
    विज्ञापन

    थर्ड पार्टी एंटी वायरस कारगर

    वहीं ऑनलाइन फाइल प्रीव्यू फीचर भी फाइल के रिप्लेसमेंट के दौरान जब तक अलर्ट नहीं करते हैं, जब तक यह डाउनलोडेड या इंस्टाल्ड न हो। जिसके चलते यूजर को पता ही नहीं चल पाता है कि ऑरिजनल फाइल को मैलिसियस कोड के साथ रिप्लेस कर दिया गया है। वहीं खास बात यह है कि क्रोम ब्राउजर भी कोई अलर्ट जारी नहीं करता है क्योंकि उसे लगता है कि फाइल को गूगल ड्राइव के जरिए डाउनलोड किया गया है। वहीं थर्ड पार्टी एंटी वायरस मलवेयर की पहचान कर लेता है।

    गूगल जारी क रसकता है अपडेट

    हालांकि निकोसी का दावा है कि उसने गूगल को इस लूपहोल के बारे में सूचित कर दिया है, हालांकि कंपनी की तरफ से इसे लेकर अभी तक कोई बयान जारी नहीं किया गया है। निकोसी को उम्मीद है कि गूगल जल्द ही इस समस्या को ठीक करने के लिए कोई नया अपडेट भी जारी करेगी।

    फिशिंग अटैक के लिए इस्तेमाल

    वहीं इस सिक्योरिटी बग का इस्तेमाल हैकर स्पीयर फिशिंग अटैक के लिए कर सकते हैं। स्पीयर फिशिंग असल में एक टेक्निक है, जिसमें यूजर को ऐसी खतरनाक फाइल खोलने के लिए फंसाया जाता है। जिसके चलते यूजर कई बार अपनी निजी जानकारियां हैकर के साथ शेयर कर देते हैं, वहीं फाइल खोलने से उनके सिस्टम पर मलवेयर या स्पाईवेयर भी इंस्टॉल किया जा सकता है। इससे पहले एलीसन हुसैन नाम के एक सिक्योरिटी रिसर्चर ने जीमेल और जी सूट ईमेल सर्वर्स में एक बग का पता लगाया था। इस बग की मदद से हैकर्स किसी भी जीमेल या जी सूट यूजर की तरफ से स्पूफ ईमेल भेज सकते थे, बाद में गूगल ने इस खामी को ठीक कर दिया था।

    और पढ़ें...
    Login or Signup
    अपना शहर चुनें