Artikla

Google Authenticator ei voi pitää 2FA-koodejasi suojattuna tältä Android-haittaohjelmalta

protection click fraud

Kaksivaiheinen todennus tai 2FA on yleisesti käytetty järjestelmä suojaamaan verkkotilejäsi. Se vaatii käyttäjää syöttämään sisäänkirjautumisen yhteydessä ylimääräisen koodin, joka yleensä lähetetään tekstiviestillä tai generoidaan sovelluksella. Yleensä on parasta käyttää sovellusta koodin luomiseen, kuten Google Authenticator, sijaan sallimalla sen lähettämisen verkon kautta puhelimeesi, missä sinulla on riski siitä siepattu.

Valitettavasti ThreatFabricin tietoturvatutkijat äskettäin löydetty kantaa Cerberus-pankkitroijalaisesta, joka voi varastaa 2FA-koodeja Google Authenticatorilta.

Troijalainen voi nyt varastaa myös 2FA-koodeja Google Authenticator -sovelluksesta käyttämällä Esteettömyysoikeuksia väärin.

Kun [Authenticator] -sovellus on käynnissä, troijalainen voi saada käyttöliittymän sisällön ja lähettää sen [komento-ja-ohjaus] -palvelimelle.

Hollantilainen matkaviestintävälineyritys sanoi raportissaan: "Uskomme, että tämä Cerberus-muunnos on vielä testivaiheessa, mutta saatetaan julkaista pian."

Verizon tarjoaa Pixel 4a: n vain 10 dollaria kuukaudessa uusille rajoittamattomille linjoille

Vaikka Cerberus on ensisijaisesti pankkitroijalainen, tutkimuksissa todetaan, että se sisältää nyt monia perinteisistä etäkäyttötroijalaisista löydettyjä ominaisuuksia. Tämä antaisi Cerberus-käyttäjille mahdollisuuden käyttää puhelinta ja pankkitiliäsi etänä, mukaan lukien tarvittaessa 2FA-koodin varastaminen. Se antaisi hyökkääjälle myös pääsyn kaikkiin muihin tileihin, joihin olet ottanut kaksitekijän todennuksen, kuten sähköpostiisi, sosiaaliseen mediaan, ostosivustoihin ja muuhun.

Onneksi Cerberus-muunnos, jolla on 2FA-varastamisominaisuudet, näyttää toistaiseksi olevan vielä testauksessa eikä luonnossa. Toivottavasti Google on käynnistymisensä jälkeen löytänyt tavan estää sitä pääsemästä kaksivaiheisiin todennuskoodeihin.

Kaksivaiheinen todennus: kaikki mitä sinun tarvitsee tietää

Nämä ovat parhaat langattomat nappikuulokkeet, joita voit ostaa joka hintaan!
On aika katkaista johto!

Nämä ovat parhaat langattomat nappikuulokkeet, joita voit ostaa joka hintaan!

Parhaat langattomat nappikuulokkeet ovat mukavia, kuulostavat hyviltä, ​​eivät maksa liikaa ja sopivat helposti taskuun.

Kaikki mitä sinun tarvitsee tietää PS5: stä: Julkaisupäivä, hinta ja paljon muuta
Seuraava sukupolvi

Kaikki mitä sinun tarvitsee tietää PS5: stä: Julkaisupäivä, hinta ja paljon muuta.

Sony on virallisesti vahvistanut työskentelevänsä PlayStation 5: llä. Tässä on kaikki mitä tiedämme siitä toistaiseksi.

Nokia tuo markkinoille kaksi uutta edullista Android One -puhelinta, joiden hinta on alle 200 dollaria
Uusi Nokias

Nokia tuo markkinoille kaksi uutta edullista Android One -puhelinta, joiden hinta on alle 200 dollaria.

Nokia 2.4 ja Nokia 3.4 ovat viimeisimmät lisäykset HMD Globalin edulliseen älypuhelinvalikoimaan. Koska ne ovat molemmat Android One -laitteita, heille taataan kaksi merkittävää käyttöjärjestelmän päivitystä ja säännölliset tietoturvapäivitykset jopa kolmen vuoden ajan.

Nämä ovat parhaat Fitbit Sense- ja Versa 3 -bändit
Uusi ja parannettu

Nämä ovat parhaat Fitbit Sense- ja Versa 3 -bändit.

Fitbit Sense ja Versa 3: n julkaisemisen ohella yhtiö esitteli myös uusia ääretön yhtyeitä. Olemme valinneet parhaat, jotka helpottavat asioita.

instagram story viewer