Artikel

Google Authenticator kan ikke beskytte dine 2FA-koder mod denne Android-malware

protection click fraud

To-faktor-godkendelse eller 2FA er et almindeligt anvendt system til at beskytte dine online-konti. Det kræver, at en bruger indtaster en ekstra kode, når han logger ind, som normalt sendes via SMS eller genereres med en app. Generelt er det bedst at bruge en app til at generere koden, f.eks. Google Authenticator, i stedet for tillader, at den sendes over netværket til din telefon, hvor du risikerer, at den bliver opfanget.

Desværre har sikkerhedsforskere fra ThreatFabric for nylig opdaget en stamme af Cerberus banktrojan, som kan stjæle 2FA-koder fra Google Authenticator.

Ved at misbruge adgangsrettighederne kan Trojan nu også stjæle 2FA-koder fra Google Authenticator-applikationen.

Når [Authenticator] -appen kører, kan Trojan få indholdet af grænsefladen og sende det til [kommando-og-kontrol] -serveren.

I rapporten sagde det hollandske mobilsikkerhedsfirma: "Vi mener, at denne variant af Cerberus stadig er i testfasen, men muligvis frigives snart."

Verizon tilbyder Pixel 4a for kun $ 10 / mo på nye ubegrænsede linjer

Mens Cerberus primært er en banktrojan, bemærker forskerne, at den nu indeholder mange funktioner, der findes i traditionelle fjernadgangstrojans. Dette giver brugere med Cerberus mulighed for at få fjernadgang til din telefon og få adgang til din bankkonto, herunder stjæle 2FA-koden, hvis det er nødvendigt. Det ville også give angriberen adgang til andre konti, som du har aktiveret tofaktorautentificering på, såsom din e-mail, sociale medier, shoppingwebsteder og meget mere.

Heldigvis ser Cerberus-varianten med 2FA-stjælefunktioner indtil videre stadig ud til at være i test og ikke ude i naturen. Forhåbentlig vil Google, inden det er lanceret, have fundet en måde at forhindre det i at få adgang til tofaktorautentificeringskoder.

To-faktor-godkendelse: Alt hvad du behøver at vide

Dette er de bedste trådløse ørepropper, du kan købe til enhver pris!
Det er tid til at klippe ledningen!

Dette er de bedste trådløse ørepropper, du kan købe til enhver pris!

De bedste trådløse øretelefoner er komfortable, lyder godt, koster ikke for meget og passer let i lommen.

Alt hvad du behøver at vide om PS5: Udgivelsesdato, pris og mere
Næste generation

Alt hvad du behøver at vide om PS5: Udgivelsesdato, pris og mere.

Sony har officielt bekræftet, at de arbejder på PlayStation 5. Her er alt, hvad vi ved om det hidtil.

Nokia lancerer to nye budget Android One-telefoner under $ 200
Nye Nokias

Nokia lancerer to nye budget Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de seneste tilføjelser til HMD Globals budget-smartphone-sortiment. Da de begge er Android One-enheder, modtager de garanteret to store OS-opdateringer og regelmæssige sikkerhedsopdateringer i op til tre år.

Dette er de bedste bands til Fitbit Sense og Versa 3
Nyt og forbedret

Dette er de bedste bands til Fitbit Sense og Versa 3.

Sammen med frigivelsen af ​​Fitbit Sense og Versa 3 introducerede virksomheden også nye uendelige bands. Vi har valgt de bedste for at gøre tingene lettere for dig.

instagram story viewer