Prva je ovo primetila kompanija SlashNext, i saopštila da je hakerski softver sposoban da zaobiđe 2FA za Google, Microsoft i Yahoo naloge.
Sajber kriminalci napravili su softver za krađu identiteta koji je sposoban da zaobiđe sisteme dvofaktorske autentifikacije (2FA).
Inače se dvofaktorska autenifikacija smatra jednim od najsigurnijih načina zaštite pristupa onlajn nalozima, ali izgleda da su hakeri uspeli da joj "dođu glave", pa korisnici interneta moraju biti veoma oprezni sa fišing (phishing) napadima.
Dvofaktorska autentifikacija, koja uključuje pružanje dodatnih informacija (obično koda poslatog putem mejla ili SMS-a) pored tradicionalne lozinke za prijavu, jeste preporučena bezbednosna mera za zaštitu pristupa nalozima.
Nažalost, ovo rešenje, koje je izgledalo kao nepobediva barijera protiv hakera, sada probija phishing alat pod nazivom Astaroth.
Prva je ovaj alat primetila kompanija SlashNext, i saopštila da je sposoban da zaobiđe 2FA za Google, Microsoft i Yahoo naloge.
Da bi to postigli, hakeri šalju lažnu vezu korisnicima, usmeravajući ih na lažnu stranicu za prijavu koja savršeno imitira pravi interfejs neke platforme. Kada korisnici unesu svoje podatke za prijavu i tajni kod, ove informacije odmah hvataju i zloupotrebljavaju sajber kriminalci.
Ono što čini Astaroth posebno opasnim je njegova sposobnost da presretne 2FA kodove u realnom vremenu - komplet alata se prodaje na dark vebu za 2.000 dolara, prenosi Tehnopolis.
NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.
Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.