appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Milioni di utenti a rischio a causa di una falsa email di Google Documenti

GugliElmo da parte di GugliElmo
04/05/2017
in News, Sicurezza
0
35
VIÙS
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

Una nuova, subdola minaccia si è guadagnata una forte notorietà nelle ultime ore a causa di un attacco di phishing diffuso attraverso le stesse strumentazioni di Google, il tutto – a quanto pare – a causa di un’enorme leggerezza dell’azienda, insieme ad un sofisticato quanto semplice sistema di furto delle credenziali di accesso. Un’app malevola, denominata “Google Docs” (proprio come Google Documenti, l’applicazione della società per la redazione di documenti di testo) avrebbe truffato migliaia di utenti statunitensi e non spingendoli a concederle i permessi di accesso e lettura delle email, favorendone ulteriormente la diffusione.

Siete pronti per scoprire tutto ciò che occorre sapere sulla nuova minaccia?

Google Documenti non è quello che sembra

Si è trattato di un attacco rapido, improvviso e, fortunatamente, ora l’emergenza sembra essere passata nonostante però il timore di future minacce che possano ricalcarne la struttura cresca giorno dopo giorno. Tutto è iniziato da una falsa email di condivisione di documenti ricevuta da decine di migliaia di utenti Google in tutto il mondo, il cui scopo era unicamente la concessione dei permessi di lettura e gestione dell’account email per poterne copiare ed inoltrare i contenuti in un server estero.

Il pop-up OAuth ingannevole – Crediti immagine: The Verge

Riuscire a scoprire la differenza tra un’email generata realmente da una feature di condivisione di Google Documenti da quest’attacco di phishing era difficile, quasi impossibile: il clamore mediatico suscitato dalla sua rapida diffusione a macchia d’olio era motivato anche dalle grandi capacità di mascheramento adottate dall’hacker che ne aveva ideato il sistema di funzionamento.

L’utente infatti riceveva solitamente un invito di accesso a documenti condivisi da uno dei contatti presenti nella propria lista personale GMail: questi, qualora avesse cliccato sul pulsante di invito, veniva rediretto ad un link appartenente all’universo di Google, e dunque affidabile per la totalità dell’utenza. Non solo: nel momento dell’accesso un’app chiamata “Google Docs” (a quanto pare è possibile realizzare un’applicazione del genere senza che i revisori di Google colgano irregolarità in merito) chiedeva all’utente l’accesso ai dati dell’account GMail, nonostante Google Documenti, essendo già parte della suite di Google, non abbia bisogno che gli venga concesso. Il tutto poi eseguito tramite un pop-up OAuth, generalmente sinonimo di sicurezza.

Nel momento in cui l’utente tappava sul bottone blu, la trappola scattava: il programma copiava ed inoltrava ad un server remoto tutte le conversazioni email ed Hangouts, oltre a provvedere ad inoltrare a tutti i contatti un’email completamente identica a quella inizialmente ricevuta dalla vittima, provvedendo così ad estendere il contagio. Dopo migliaia di segnalazioni, Google ha ricevuto, analizzato e bloccato la minaccia, chiudendone l’accesso al sistema OAuth ed eliminando i permessi guadagnati dall’app automaticamente.

We have taken action to protect users against an e-mail impersonating Google Docs & have disabled offending accounts. We’ve removed the fake pages [and] pushed updates through Safe Browsing, and our abuse team is working to prevent this kind of spoofing from happening again. We encourage users to report phishing e-mails in Gmail.

Non è possibile biasimare gli utenti per non aver saputo cogliere la natura malevola del worm: solamente tappando sul profilo-sviluppatore dell’app sarebbe stato possibile verificare che il creatore dell’applicazione non era Google bensì uno sconosciuto “eugene.pupov@gmail.com” il cui dominio non includeva nemmeno il classico “@google.com“. Il worm è stato sventato, ma sfortunatamente non è possibile escludere la ripetizione di un attacco simile in futuro.

Vuoi scoprire come proteggere il tuo smartphone dai malware? Leggi QUI tutti i Saggi Consigli per difendersi da virus ed attacchi di phishing!

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scrivi a myjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè le prossime News sulla sicurezza nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete iscrivervi alla nostra newsletter inserendo il vostro indirizzo email nel form qui in basso (tranquilli, vi assicuriamo che non vi invieremo spazzatura o spam; in caso contrario, vi saremmo immensamente grati se ci segnalaste il problema).

Oppure potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter, sulla nostra pagina Google Plus, sulla nostra rivista Flipboard e sul nostro canale Telegram oppure, in alternativa, potete sempre scaricare la nostra app da Google Play, cliccando QUI o sull’immagine nella sidebar! Grazie mille!

help=”” mailchimp-code=”””//post?u=a6b29e3b3a24409b4aea889ba&id=99b6167081″ image=”” show-powered=”0″ show_title=”0″ bs-show-desktop=”1″ bs-show-tablet=”1″ “1”]
Tag: Google DocumentiPhishing
Articolo precedente

Drumistic, le bacchette da batteria per suonare e scrivere musica dovunque con lo smartphone – Il Mercoledì di Kickstarter

Articolo successivo

I 4 peggiori giochi di Star Wars per smartphone

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Articolo successivo
I 4 peggiori giochi di Star Wars per smartphone

I 4 peggiori giochi di Star Wars per smartphone

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 migliori party games per smartphone da giocare in gruppo – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 3 siti dove scaricare file APK delle applicazioni direttamente dal Play Store

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.