Новости и события » Hi-Tech » Хакеры подобрали «ключ» к системе двухфакторной авторизации Google

Хакеры подобрали «ключ» к системе двухфакторной авторизации Google

Хакеры подобрали «ключ» к системе двухфакторной авторизации Google

Приложение для двухэтапной аутентификации Google Authenticator защищает учетную запись пользователя от взлома - благодаря системе одноразовых паролей злоумышленник не может воспользоваться данными чужого аккаунта. Но недавно был обнаружен новый вид вредоносного ПО, способного похищать коды безопасности, сгенерированные системой защиты Google.

Компания Threat Fabric, специализирующаяся на решениях в области кибербезопасности, обнаружила новый троян, позволяющий хакерам удаленно получать доступ к устройству жертвы. Вредоносное ПО, получившее название Cerberus, дает доступ к дисплею гаджета и делает скриншоты одноразового пароля, сгенерированного приложением Google Authenticator.

Исследователи отметили, что большинство Android-приложений по умолчанию используют настройку «FLAG_SECURE», запрещающую создавать снимки экрана во время работы. Но, как оказалось, Google при создании фирменного софта такой возможности не предусмотрела. Уязвимой оказалась и другая популярная программа - Microsoft Authenticator. В своем отчете эксперты указали, что Google уже исправляла подобную брешь в системе двухфакторной авторизации еще в 2014-м, но три года спустя она вновь себя проявила.

После заражения устройства злоумышленники, используя полученные данные, могут использовать коды подтверждения для совершения различных операций от имени пользователя, включая денежные переводы. До исправления ошибки специалисты порекомендовали владельцам Android-гаджетов использовать альтернативные способы аутентификации, включая аппаратные ключи.

Хакеры подобрали «ключ» к системе двухфакторной авторизации Google

Android Microsoft


Casio G-Shock GBD-300 - защищенные часы с автономностью до двух лет

Casio G-Shock GBD-300 - защищенные часы с автономностью до двух лет

Небезызвестный бренд Casio представил новую модель часов G-Shock GBD-300 с повышенной защитой от воды и ударов. Размеры: 48,9×47,4×14,9 мм. Весит девайс 60 г. Для отображения информации у часов есть небольшой черно-белый экран. В компании говорят, что на...

сегодня 11:08

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх