ويستفيد المخترقين من التصميم البسيط والسهل لخدمات (Google Workspace)، التي تمتلك أكثر من 2.6 مليار مستخدم، وهي خدمات "جوجل" المجانية مثل المستندات، التخزين عبر "جوجل درايف"وخدمات أخرى.
ويرى "براينت"، أن الحل الأمثل لكل هذه المشاكل هو إعادة تصميم بعض عناصر خدمات "جوجل"، لكن هذا الأمر ليس سهلاً؛ إذ اعتمدت "دودة مستندات جوجل" الأولى على الوصول لمعلومات المستخدمين من خلال ربط حساباتهم بخدمات وتطبيقات خارجية مصمة خصيصاً من قبل "هكرز" لهذا الغرض.
هجمات جديدة
"جوجل"، وبعد ذلك زادت من صعوبة ربط أي حساب بأي خدمة، ولكي تحد "جوجل" من هذا التفشي الكبير للهجمة فقد أرغمت مطوري تلك التطبيقات الثانوية بأن يخضعوها لمراجعة شاملة من طرف الشركة في حالة تعدي عدد مستخدميها أكثر من 100 مستخدم.
وتتيح "جوجل" بشكل عام تطوير التطبيقات المصغرة والإضافات لخدمة مستندات "جوجل" ولمعظم خدماتها الأخرى، وذلك للزيادة من مميزات وخواص خدماتها حسب رغبة المستخدمين، خصوصًا المحترفين منهم.
وقد اكتشف "براينت" ثغرة أخرى يمكن للمخترقين استغلالها، وهي تغيير كلمة (edit) بكلمة (copy) في نهاية رابط المشاركة الخاص بأي مستند من مستندات "جوجل"، وعند حدوث ذلك سيُجبر المستلم على إنشاء نسخة من الملف بمجرد فتح الرابط.
وفي حالة أن الملف ملغّم وأن المستلم يثق في المرسل فسيقوم بالتأكيد بإنشاء تلك النسخة بدون مشاكل، وبناءًا عليه سيصبح هو مالك للمستند الجديد والذي يظل ملغمًا، ولاحقًا يتم إرسال المستند لأشخاص آخرين بنفس الطريقة.
وبطبيعة الحال ستقوم "جوجل" بحل هذه المشكلات في وقت قريب، إلا أن الكثير من المطورين وخبراء أمن المعلومات ينصحون بعدم فتح أي مستند يتم مشاركته معكم إلا في الحالات الضرورية، كما يمكن مؤقتًا الاعتماد على مشاركة المستندات على هيئة ملفات وورد تقليدية.
ليصلك المزيد من الأخبار والتقارير والتحليلات
اشترك بقناتنا على تلغرام