Uma falha no gerenciamento de versões do Google Drive permite e facilita que criminosos substituam arquivos legítimos por malware. O recurso autoriza que um arquivo compartilhado seja atualizado com uma nova versão sem que o link de compartilhamento seja modificado. Isso é muito útil em um cenário corporativo, onde múltiplas pessoas precisam ter sempre à mão a versão mais recente de um documento.

De acordo com o administrador de sistemas A. Nikoci, que reportou a falha ao site Hacker News, o Google Drive não verifica se a nova versão de um arquivo é do mesmo tipo do original ou se tem a mesma extensão. Quando o usuário dá dois cliques no arquivo para abri-lo, acaba por executar um programa.

publicidade

Para piorar, quando uma nova versão de um arquivo é adicionada, o Google Drive ainda mostra o nome e o preview do arquivo original, não importa qual o tipo ou o conteúdo da nova versão. Segundo Nikoci, a falha foi reportada ao Google, mas continua sem correção. Até o momento a empresa não se posicionou.