loading

Иранские фишеры смогли взломать двухфакторную аутентификацию Yahoo! и Gmail

Поддерживаемые государством иранские хакеры провели серию атак на лиц, связанных с экономическими и военными санкциями против страны. Их жертвами стали политики, гражданские активисты, правозащитники и журналисты по всему миру, пишут исследователи из компании Certfa. Они назвали атаку «Возвращение очаровательного котенка». Сколько всего человек было атаковано, в отчете не говорится.

Уникальность атаки в том, что злоумышленники нацелились на SMS с кодами, высылаемые системами на входе. Этот способ защиты считается довольно надежным, если пользователь не теряет телефон, на который приходят подтверждающие коды. Фишерам удалось обманом завладеть кодами, не отбирая телефоны.

Как происходила атака?

  • Перед атакой фишеры собирали данные о жертве, уточняя ее рабочее время, местоположение, контакты и знание компьютерных технологий.
  • Они рассылали фальшивые предупреждения о неавторизованном доступе. Кнопка, которую требовалось нажать, вела на сайт, который только выглядел надежно (например, на бесплатную страничку с адресом sites.google.com, которую могут завести все желающие).
  • В письме находился файл изображения, по времени загрузки которого злоумышленники знали, когда их письмо прочитано.
  • Злоумышленники начинали перехват данных на своей странице и тут же вводили эти данные на реальной странице входа. Как результат, схема позволяла взломать любые системы двухфакторной аутентификации, где пользователю вообще что-то передается открытым текстом.

Что делать? Специалисты по безопасности рекомендуют для нейтрализации подобных атак использовать аппаратные решения вроде Yubikey.

Александр Амзин

Скопировать ссылку

Украина готова отказаться от стремления в НАТО в обмен на западные гарантии безопасности

Украина откажется от вступления в военный альянс в качестве компромисса, чтобы прекратить войну с Россией. Об этом заявил президент Владимир Зеленский перед переговорами с американскими представителями в Берлине, передает Reuters.  

NYT: Известные россияне безуспешно просили Путина реабилитировать Ивана Урганта

Владимир Путин отказался «реабилитировать» телеведущего Ивана Урганта по просьбе известных россиян, пишет The New York Times. Издание выпустило об Урганте большой материал. По словам источников, Путин резко реагировал на подобные просьбы.

«Роснано» подала новый иск против Чубайса

Группа «Роснано» предъявила иск о взыскании 11,9 млрд рублей к своим бывшим руководителям, включая Анатолия Чубайса. Иск связан с попыткой создать в России производство магниторезистивной оперативной памяти MRA, пишет РБК. Менеджеры госкорпорации якобы впустую потратили деньги. 

Лукашенко отпустил 123 политзаключенных в обмен на снятие санкций США против калия

Белорусские власти объявили об амнистии 123 политических заключенных в обмен на снятие части американских санкций.