Raksts

Google autentifikators nevar aizsargāt jūsu 2FA kodus no šīs Android ļaunprātīgās programmatūras

protection click fraud

Divu faktoru autentifikācija jeb 2FA ir bieži izmantota sistēma, kas palīdz aizsargāt jūsu tiešsaistes kontus. Tas prasa, lai lietotājs, piesakoties, ievadītu papildu kodu, kas parasti tiek nosūtīts īsziņā vai ģenerēts ar lietotni. Parasti koda ģenerēšanai vislabāk ir izmantot lietotni, piemēram, Google Authenticator, nevis ļaujot to nosūtīt pa tīklu uz jūsu tālruni, kur pastāv risks, ka tas būs pārtverts.

Diemžēl nesen ThreatFabric drošības pētnieki atklāja Cerberus bankas Trojas celma, kas var nozagt 2FA kodus no Google Authenticator.

Ļaunprātīgi izmantojot pieejamības privilēģijas, Trojas zirgs tagad var arī nozagt 2FA kodus no Google Authenticator lietojumprogrammas.

Kad darbojas lietotne [Authenticator], Trojas zirgs var iegūt saskarnes saturu un nosūtīt to uz [komandu un vadības] serveri.

Ziņojumā Nīderlandes mobilo sakaru drošības firma teica: "Mēs uzskatām, ka šis Cerberus variants joprojām ir testa fāzē, bet drīzumā tas varētu tikt izlaists."

Verizon piedāvā Pixel 4a tikai par $ 10 / mo jaunās Neierobežotās līnijās

Kaut arī Cerberus galvenokārt ir banku Trojas zirgs, pētījumos tiek atzīmēts, ka tas tagad ietver daudzas funkcijas, kas atrodamas tradicionālajos attālās piekļuves Trojas zirgos. Tas ļautu lietotājiem ar Cerberus attālināti piekļūt jūsu tālrunim un piekļūt jūsu bankas kontam, tostarp nepieciešamības gadījumā nozagt 2FA kodu. Tas arī ļautu uzbrucējam piekļūt jebkuram citam kontam, kurā esat iespējojis divu faktoru autentifikāciju, piemēram, e-pastam, sociālajiem medijiem, iepirkšanās vietnēm un citam.

Par laimi, šķiet, ka pagaidām Cerberus variants ar 2FA zādzības iespējām vēl joprojām tiek testēts, nevis dabā. Cerams, ka līdz brīdim, kad tas tiks palaists, Google būs atradis veidu, kā neļaut tam piekļūt divfaktoru autentifikācijas kodiem.

Divu faktoru autentifikācija: viss, kas jums jāzina

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!
Ir pienācis laiks sagriezt vadu!

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!

Vislabākie bezvadu austiņu korpusi ir ērti, izklausās lieliski, neizmaksā pārāk daudz un viegli ietilpst kabatā.

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk
Nākošā paaudze

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk.

Sony ir oficiāli apstiprinājis, ka strādā pie PlayStation 5. Šeit ir viss, ko mēs par to zinām līdz šim.

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD
Jaunas Nokias

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD.

Nokia 2.4 un Nokia 3.4 ir jaunākie papildinājumi HMD Global budžeta viedtālruņu klāstā. Tā kā tās abas ir Android One ierīces, tiek garantēts, ka tās saņems divus galvenos OS atjauninājumus un regulārus drošības atjauninājumus līdz trim gadiem.

Šīs ir labākās grupas Fitbit Sense un Versa 3
Jauns un uzlabots

Šīs ir labākās grupas Fitbit Sense un Versa 3.

Paralēli Fitbit Sense un Versa 3 izlaišanai uzņēmums ieviesa arī jaunas bezgalības joslas. Mēs esam izvēlējušies labākos, lai jums būtu vieglāk.

instagram story viewer