Članek

Google Authenticator ne more zaščititi vaših kod 2FA pred to zlonamerno programsko opremo Android

protection click fraud

Dvofaktorska overitev ali 2FA je pogosto uporabljen sistem za zaščito vaših spletnih računov. Uporabnik zahteva, da ob prijavi vnese dodatno kodo, ki se običajno pošlje prek SMS-a ali ustvari z aplikacijo. Na splošno je za ustvarjanje kode, kot je Google Authenticator, najbolje uporabiti aplikacijo namesto omogoča pošiljanje po omrežju v vaš telefon, kjer tvegate, da bo prestreženo.

Na žalost so raziskovalci varnosti iz ThreatFabric nedavno odkriti sev bankovnega trojanca Cerberus, ki lahko ukrade 2FA kode iz Google Authenticator.

Z zlorabo privilegijev dostopnosti lahko trojanec zdaj ukrade tudi kode 2FA iz aplikacije Google Authenticator.

Ko se izvaja aplikacija [Authenticator], lahko trojanski program dobi vsebino vmesnika in jo pošlje strežniku [command-and-control].

V poročilu je nizozemsko podjetje za mobilno varnost izjavilo: "Verjamemo, da je ta različica Cerberusa še vedno v preizkusni fazi, vendar bi jo lahko kmalu izdali."

Verizon ponuja Pixel 4a za samo 10 USD mesečno na novih linijah Unlimited

Medtem ko je Cerberus predvsem bančni trojanski program, raziskave ugotavljajo, da zdaj vključuje številne funkcije, ki jih najdemo v tradicionalnih trojanskih programih z oddaljenim dostopom. To bi uporabnikom Cerberusa omogočilo oddaljen dostop do vašega telefona in dostop do vašega bančnega računa, vključno s krajo kode 2FA, če je potrebno. Napadalcu bi omogočil tudi dostop do vseh drugih računov, v katerih ste omogočili dvostopenjsko preverjanje pristnosti, kot so e-pošta, družabni mediji, spletna mesta za nakupovanje in drugo.

Na srečo se zaenkrat zdi, da je različica Cerberus z možnostjo kraje 2FA še vedno na preizkusu in ne v naravi. Upajmo, da bo Google do trenutka, ko se bo začel, našel način, da mu prepreči dostop do dvofaktorskih avtentikacijskih kod.

Dvofaktorska overitev: vse, kar morate vedeti

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!
Čas je, da prerežemo vrvico!

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!

Najboljše brezžične ušesne slušalke so udobne, odlično se slišijo, ne stanejo preveč in jih enostavno spravite v žep.

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več
Naslednja generacija

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več.

Sony je uradno potrdil, da dela na PlayStation 5. Tukaj je vse, kar vemo o tem doslej.

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD
Nove Nokije

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD.

Nokia 2.4 in Nokia 3.4 sta zadnji dodatek k proračunski liniji pametnih telefonov HMD Global. Ker sta obe napravi Android One, bosta zagotovo prejeli dve glavni posodobitvi OS in redne varnostne posodobitve do treh let.

To so najboljši pasovi za Fitbit Sense in Versa 3
Novo in izboljšano

To so najboljši pasovi za Fitbit Sense in Versa 3.

Skupaj z izdajo Fitbit Sense in Versa 3 je podjetje predstavilo tudi nove neskončne pasove. Izbrali smo najboljše, da vam olajšajo stvari.

instagram story viewer