请注意
专业评论

WizCase上发表的评论代表了社区成员的意见。 评论者在对所评论的产品和服务进行公正的专业分析的基础上提供自己的评估意见。

物业

WizCase是最受欢迎的网络安全产品评论网站之一。 我们的专家团队在测试和评估VPN、防病毒软件、密码管理器、家长控制软件和工具方面拥有丰富的经验。 我们提供29种语言的评论,这使我们自2018年以来能够接触到广泛的受众。 为了让读者的在线安全得到更好的保障,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品,其评论可能会出现在我们的网站上。

联盟佣金

WizCase上发布的评论严格遵守我们采用的评论标准,其中也包括道德标准。 根据这些准则,每篇评论都必须包括评论者独立、诚实和专业的分析。 不过,值得注意的是,当用户使用我们的链接进行操作时,我们可能会收取佣金,但这并不产生额外费用。 在排名页面上,我们将根据系统对供应商进行定位,该系统主要考虑评论员的分析结果,同时也考虑读者的意见以及与供应商签订的商业协议。

审查指南

WizCase上发表的评论的作者都是社区成员,他们根据我们严格的评论标准对产品进行分析。 这些标准确保每篇评测主要呈现评测者独立、专业和诚实的分析结果,并考虑到产品的技术能力和功能及其对用户的商业价值。 我们发布的排名还可能考虑到我们通过网站上提供的链接进行购买所获得的联盟佣金。

奇妙加速器网络连接异常

奇妙加速器网络连接异常

奇妙加速器网络连接异常
阿里-拒绝发表于2023年4月25日

以色列网络安全初创公司Astrix Security发现并披露了谷歌云平台(GCP)的零日漏洞细节,该漏洞可能允许攻击者在受害者的谷歌账户中隐藏一个无法删除的恶意应用程序。

这个被称为GhostToken的漏洞影响了所有谷歌账户,包括以企业为重点的Workspace账户。 谷歌于2022年6月接到发现该漏洞的报告,经过9个多月的补丁开发,谷歌终于在2023年4月部署了全球补丁。 该漏洞可能允许网络犯罪分子对谷歌账户进行后门操作,并在未经授权的情况下获取敏感信息。

根据Astrix安全公司的报告近日,一个新的漏洞被发现,该漏洞允许恶意应用程序从谷歌的应用程序管理页面隐藏。 这是谷歌用户管理与其账户相连的应用程序的唯一地方。

由于用户无法看到或撤销其访问权限,该漏洞使恶意应用程序无法从谷歌账户中删除。 攻击者有能力在任何时候揭示其应用程序,并利用令牌进入受害者的账户。

一旦完成,他们可以迅速再次隐藏应用程序,以恢复其不可删除的状态。 从本质上讲,攻击者持有受害者账户的 "幽灵 "令牌,使用户难以从其谷歌账户中删除恶意应用程序。 这种新的漏洞利用强调了对连接到谷歌账户的应用程序保持警惕以及定期检查和撤销对任何可疑应用程序的访问的重要性。

据Astrix安全研究集团称,攻击者可以通过将授权的第三方应用程序转换为恶意木马应用程序,永久性地、不可删除地访问受害者的谷歌账户。

该漏洞允许攻击者反复删除和恢复谷歌云平台项目,从而隐藏恶意应用程序并允许访问受害者的个人数据。 谷歌的补丁允许用户删除处于 "待删除 "状态的应用程序,并保护他们的账户不被劫持。 Astrix建议检查所有授权的第三方应用程序,确保它们只拥有必要的权限。

您喜欢这篇文章吗? 给它评分!
他很糟糕 我不喜欢 他很好 他非常出色! 他很棒!
5.00根据票数1用户
标题
评论
感谢您的意见