Gmail用戶小心!外媒提醒,使用Gmail開啟Google檔案連結時,看到文字顯示「已通過 Gmail 掃描檢查(Scanned by Gmail)」也別掉以輕心,因為這幾個字不一定代表安全。有研究人員發現,駭客可能利用Google Drive漏洞,將惡意檔案寄至用戶信箱,甚至導致帳號遭入侵。
Google Drive漏洞曝光
據《太陽報》報導,Gmail原本設有多項安全機制,能阻擋大多數危險檔案進入用戶信箱。不過,當郵件內附上Google Drive連結時,Gmail的檢查機制卻會放寬。
研究人員伊爾卡希(Ben Ilkashi)指出,Gmail並未真正掃描Google Drive連結內的檔案內容,而是直接加上「已通過 Gmail 掃描檢查」標示,讓郵件順利寄達。

伊爾卡希實際測試後發現,他先上傳一個Gmail原本已辨識為病毒、且曾遭系統攔截的檔案到Google Drive,再透過Drive連結寄送給他人。結果Gmail不但未攔截,還顯示該檔案已完成掃描、安全無虞。
警告訊息消失
報導指出,正常情況下,若Gmail無法確認檔案安全性,通常會提醒用戶「我們無法掃描此檔案,請自行承擔下載風險」。然而這次測試中,相關警告完全消失,可能導致用戶誤以為檔案安全,只需點擊一次就下載病毒或惡意程式。
Google回應:正研擬解決方案
對此,Google已證實這項漏洞存在,並表示正在研擬解決方案。Google表示,保護Google Workspace用戶安全始終是公司首要任務。Google強調,Gmail與Google Drive平時仍會自動阻擋絕大多數惡意檔案,包括危險的可執行附件,避免其進入用戶信箱。
◤音樂劇魔女宅急便◢
◤你的早餐吃對了嗎?◢





