Artikkel

Google Authenticator kan ikke holde 2FA-kodene dine beskyttet mot denne Android-skadelige programvaren

protection click fraud

Tofaktorautentisering eller 2FA er et ofte brukt system for å beskytte dine elektroniske kontoer. Det krever at en bruker oppgir en ekstra kode når han logger på, som vanligvis sendes via SMS eller genereres med en app. Generelt er det best å bruke en app til å generere koden, for eksempel Google Authenticator, i stedet for slik at den kan sendes over nettverket til telefonen din der du risikerer at den blir fanget opp.

Dessverre, sikkerhetsforskere fra ThreatFabric nylig oppdaget en stamme av Cerberus banktrojan, som kan stjele 2FA-koder fra Google Authenticator.

Ved å misbruke tilgjengelighetsrettighetene kan Trojan nå også stjele 2FA-koder fra Google Authenticator-applikasjonen.

Når [Authenticator] -appen kjører, kan Trojan få innholdet i grensesnittet og sende det til [kommando-og-kontroll] -serveren.

I rapporten sa det nederlandske sikkerhetsfirmaet: "Vi tror at denne varianten av Cerberus fremdeles er i testfasen, men kanskje vil bli utgitt snart."

Verizon tilbyr Pixel 4a for bare $ 10 per måned på nye ubegrensede linjer

Mens Cerberus først og fremst er en banktrojan, bemerker forskningen at den nå inneholder mange funksjoner som finnes i tradisjonelle eksterntrojanere. Dette vil tillate brukere med Cerberus å få tilgang til telefonen din og få tilgang til bankkontoen din, inkludert å stjele 2FA-koden om nødvendig. Det vil også gi angriperen tilgang til andre kontoer du har aktivert tofaktorautentisering på, for eksempel e-post, sosiale medier, shoppingnettsteder og mer.

Heldigvis ser det foreløpig ut til at Cerberus-varianten med 2FA-stjeleegenskaper fortsatt er i testing, og ikke ute i naturen. Forhåpentligvis, når den lanseres, vil Google ha funnet en måte å forhindre at den får tilgang til tofaktorautentiseringskoder.

To-faktor autentisering: Alt du trenger å vite

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!
Det er på tide å kutte ledningen!

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!

De beste trådløse øreproppene er komfortable, høres bra ut, koster ikke for mye og passer lett i lommen.

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer
Neste generasjon

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer.

Sony har offisielt bekreftet at de jobber med PlayStation 5. Her er alt vi vet om det så langt.

Nokia lanserer to nye budsjett Android One-telefoner under $ 200
Nye Nokias

Nokia lanserer to nye budsjett Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de siste tilskuddene til HMD Globals budsjett-smarttelefonserie. Siden de begge er Android One-enheter, vil de garantert motta to store OS-oppdateringer og vanlige sikkerhetsoppdateringer i opptil tre år.

Dette er de beste bandene for Fitbit Sense og Versa 3
Ny og forbedret

Dette er de beste bandene for Fitbit Sense og Versa 3.

Sammen med utgivelsen av Fitbit Sense og Versa 3, introduserte selskapet også nye uendelige band. Vi har plukket ut de beste for å gjøre ting enklere for deg.

instagram story viewer