Nell’App Google Drive, è stata individuata una falla di sicurezza alquanto preoccupante che, se usata dai cyber criminali, permetterebbe di inviare malware attraverso la condivisione di file tramite link.
Molto spesso, i possessori di account Google scelgono quasi sempre di condividere file attraverso l’utilizzo di Google Drive.
A.Nikoci, amministratore di sistema, ha comunicato a The Hacker News di un difetto delle gestioni delle versione dei file di Drive.
In poche parole la procedura prevede di caricare un primo file, sicuro, e poi di aggiornare la sua versione utilizzando un documento contenente un malware.
Sembrerebbe che il sistema antivirus di Google Drive controlli soltanto la prima versione caricata non accertandosi se un file è dello stesso tipo o non utilizza la stessa estensione.
A.Nikoci, sostiene che è stato presentato a Google il problema più volte, spiegando che il processo per eliminare la vulnerabilità non è molto semplice. Google dovrebbe rivedere e apportare modifiche importanti al controllo delle versioni dei file.