Иранские фишеры смогли взломать двухфакторную аутентификацию Yahoo! и Gmail

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Поддерживаемые государством иранские хакеры провели серию атак на лиц, связанных с экономическими и военными санкциями против страны. Их жертвами стали политики, гражданские активисты, правозащитники и журналисты по всему миру, пишут исследователи из компании Certfa. Они назвали атаку «Возвращение очаровательного котенка». Сколько всего человек было атаковано, в отчете не говорится.

Уникальность атаки в том, что злоумышленники нацелились на SMS с кодами, высылаемые системами на входе. Этот способ защиты считается довольно надежным, если пользователь не теряет телефон, на который приходят подтверждающие коды. Фишерам удалось обманом завладеть кодами, не отбирая телефоны.

Как происходила атака?

  • Перед атакой фишеры собирали данные о жертве, уточняя ее рабочее время, местоположение, контакты и знание компьютерных технологий.
  • Они рассылали фальшивые предупреждения о неавторизованном доступе. Кнопка, которую требовалось нажать, вела на сайт, который только выглядел надежно (например, на бесплатную страничку с адресом sites.google.com, которую могут завести все желающие).
  • В письме находился файл изображения, по времени загрузки которого злоумышленники знали, когда их письмо прочитано.
  • Злоумышленники начинали перехват данных на своей странице и тут же вводили эти данные на реальной странице входа. Как результат, схема позволяла взломать любые системы двухфакторной аутентификации, где пользователю вообще что-то передается открытым текстом.

Что делать? Специалисты по безопасности рекомендуют для нейтрализации подобных атак использовать аппаратные решения вроде Yubikey.

Александр Амзин

Скопировать ссылку

Бюджет на диете. Как власти готовятся к сокращению расходов?

Российские власти готовятся к масштабной консолидации бюджета — аккумулированию доходов и сокращению расходов. Замедление экономики, сокращение нефтегазовых поступлений и практически проеденные за три года войны резервы — новая реальность, в которой порции бюджетного пирога сокращаются. От риторики «все для фронта, все для победы» чиновники переходят к предупреждениям о сокращении трат, и уже сейчас можно сделать первые выводы о том, как это сокращение будет проводиться.

«Гениальный закон»: новая эра для стейблкоинов и скрытые риски для финансовой системы США

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Большая победа маркетплейсов, лучшая модель для программирования и кому грозят штрафы за поиск экстремистского контента

Конец июля выдался удивительно плодотворным для российских законодателей. В тот же день, когда Дума утвердила резонансный пакет о штрафах за «умышленный поиск» экстремистского контента, сразу во втором и третьем чтении проскочил и законопроект «о платформенной экономике», регулирующий маркетплейсы и другие цифровые платформы. Правда, в финальной версии закона не оказалось почти никаких мер, способных всерьез ограничить маркетплейсы, несмотря на то что вокруг этого вопроса развернулась настоящая борьба. Как маркетплейсам удалось одержать победу над классическим ритейлом и кто от этого выиграет, разбираемся в этом выпуске «Технорассылки».