雲端硬碟
舊連結通通失效 ?! Google Drive 檔案共用連結進行安全性更新
近日 Google 為雲端硬碟服務作出了安全性更新 (包括 Google Workspace 企業版、教育版及普通用戶),此更新主要針對「檔案共用連結」服務的安全性而設。
Google Drive 雲端硬碟這個更新將會於 2021 年 9 月 13 日進行,屆時部分 Google Drive 的共用檔案和資料夾網址將會出現變更,新的網址 Link 中將會加入資源金鑰。這意味著未來若果有新的使用者開啟了原有 (舊的) 共用連結,將可能無法讀取到原本已公開分享的檔案、文件和資料夾。
Google Drive 版本管理功能被曝有漏洞,用戶檔案隨時變惡意軟件
Google Drive 出現漏洞,用戶的檔案隨時被偷換成惡意軟件。
據 TheHackerNews 的報導指出,一個位於 Google Drive 「管理版本」功能內的漏洞,被惡意軟體利用,它能偽裝成已上載的文件或圖片,趁使用者不注意時進行網路釣魚攻擊。
Google Drive 管理版本允許用戶上載、管理不同版本的文件。一般而言,管理版本功能應要檢查相同檔名但不同副檔名的文件。而這次發現其並無對之後上載的檔案作出檢查,且會將所有下載檔案預設為信任來源,因此略過了基本安全檢