Google Arama ve Drive, Hesap Makineleri (ACM) Araştırma Makaleleri ve Web Sitelerine kötü amaçlı yazılım olarak bağlantıları yanlış bir şekilde işaretliyor.
BleepingComputer, ilk olarak araştırmacı Maximilian Golla tarafından bildirilen sorunu başarıyla yeniden üretti.
1947 yılında kurulan ve merkezi NYC'de kar amacı gütmeyen bir kuruluş olarak bulunan Bilgisayar Makineleri Derneği (ACM), dünyanın en büyük bilimsel ve eğitim bilişim toplumudur. 2019 itibariyle ACM üyeliği, bilgi işlem alanına katılan yaklaşık 100.000 öğrenci ve profesyonelden oluşmaktadır.
Almanya merkezli doktora araştırmacısı, Max Planck Society'den Maximilian Golla, Google tarafından kısıtlanmış Google Dokümanlar dosyalarından birini görmekten hayal kırıklığına uğradı.
Golla'ya göre dosya, ACM araştırma makalelerine bağlantılar içeriyordu, ancak araştırmacı tarafından paylaşılan bir ekran görüntüsüne göre Google'ın hizmet şartlarını "ihlal ediyor":
Ve bu sadece Google Drive değil. Google araması da komik davranıyor, Golla belirtiyor.
BleepingComputer, ACM web sitesi, ACM dijital kütüphane araştırma makaleleri için Google arama sonuçlarını doğruladı ve iletişim sayfaları da ACM alanlarına bağlantılara kötü niyetli olarak davranıyor.
Testlerimizde, ACM.org, dl.acm.org veya Libraries.acm.org bağlantıları, sonuçlarda görünen bağlantılar, Google'ın yeniden yönlendirme sayfasında barındırılan bir "interstisyel" e yol açarak, ziyaretçilere bağlantının zararlı olabileceğini uyardı.
Bu sorun esasen Google arama sonuçlarından ACM alanlarına yapılan tüm trafiği engellemektedir. ACM ziyaretçileri bunun yerine web tarayıcısının adres çubuğundaki amaçlanan bağlantıyı manuel olarak kopyalamak zorunda kalacaklar:
Bu uyarılar tipik olarak Google tarafından, reklam yazılımı, Magecart komut dosyaları veya diğer kötü amaçlı yazılım türlerini barındıran tehlike ile gezinen sitelere veya alan adlarına girebilecek ziyaretçilere gösterilir. Şimdiye kadar, ACM alanlarının tehlikeye atıldığına veya kötü amaçlı yazılımlara hizmet ettiğine dair bir gösterge yoktur. BleepingComputer gerçekten durumun böyle olmasını sağlamak için ACM'ye ulaştı.
Google'ın uyarı mesajı, "Bulduğumuz sorunlar hakkında ayrıntılı bilgi için, Google'ın bu site için güvenli tarama teşhis sayfasını ziyaret edin." Ancak, BleepingComputer "Teşhis Sayfası" nı gözlemledi ACM'nin web sitesinin güvenli olduğunu gösterdi:
ACM bağlantılarının Google Search and Drive'daki bloke edilmesi düzensiz görünse de, Google Drive'ın ilk kez hatalı bir şekilde, hiçbiri olmadığında hizmet şartlarını ihlal ettiği için yanlış bir şekilde işaretlemez.
Ocak ayında Google Drive, 'telif hakkı ihlali' için neredeyse boş dosyaları kısıtladığı görüldü. Bu dosyalar, bazı numaralar veya '1' gibi tek bir hane dışında veri içermiyordu.
Kişisel araştırma amaçları için bile kimlik avı bağlantıları içeren Google Drive belgeleri, bazen de otomatik olarak terimleri ihlal ettiği ve paylaşım özelliklerinin kısıtlanması gerektiği belirtilmiştir.
Benimle dalga mı geçiyorsun @googledocs? Pic.twitter.com/j5oojdwsr8
BleepingComputer, ACM alanlarında sorunun neyin neden olduğunu anlamak için yayınlamadan önce Google'a ulaştı. Google, sorunun nedenini hemen açıklamamış olsa da, Perşembe akşamına kadar ACM, web sitesinde sorunu çözdüğü iddia ediliyor:
Bir Google sözcüsü BleepingComputer'a verdiği demeçte, "ACM, sitelerinin kötü amaçlı yazılım dağıtım uyarılarımızı tetikleyen bölümünü indirirken, bu artık çözüldü." Dedi.
BleepingComputer hala ACM'den haber almadı.
GÜNCELLEME, 22 Temmuz 02:43 ET: Google'dan yayınlandıktan saatler sonra alınan açıklama eklendi.
Google, Colab'da DeepFake Eğitim Projelerini sessizce yasaklıyor
Google Drive şimdi sizi şüpheli kimlik avı, kötü amaçlı yazılım belgeleri konusunda uyarıyor
Veri güvenliği endişeleri konusunda Hollanda okullarındaki kısıtlamalara tabi krom kullanımı
Yeni 'Lightning Framework' Linux kötü amaçlı yazılım, rootkits, backroors yükler
İngiltere Heat Wave Google ve Oracle Cloud kesintilerine neden olur
Kaynak: Bleeping Computer