Иранские фишеры смогли взломать двухфакторную аутентификацию Yahoo! и Gmail

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Поддерживаемые государством иранские хакеры провели серию атак на лиц, связанных с экономическими и военными санкциями против страны. Их жертвами стали политики, гражданские активисты, правозащитники и журналисты по всему миру, пишут исследователи из компании Certfa. Они назвали атаку «Возвращение очаровательного котенка». Сколько всего человек было атаковано, в отчете не говорится.

Уникальность атаки в том, что злоумышленники нацелились на SMS с кодами, высылаемые системами на входе. Этот способ защиты считается довольно надежным, если пользователь не теряет телефон, на который приходят подтверждающие коды. Фишерам удалось обманом завладеть кодами, не отбирая телефоны.

Как происходила атака?

  • Перед атакой фишеры собирали данные о жертве, уточняя ее рабочее время, местоположение, контакты и знание компьютерных технологий.
  • Они рассылали фальшивые предупреждения о неавторизованном доступе. Кнопка, которую требовалось нажать, вела на сайт, который только выглядел надежно (например, на бесплатную страничку с адресом sites.google.com, которую могут завести все желающие).
  • В письме находился файл изображения, по времени загрузки которого злоумышленники знали, когда их письмо прочитано.
  • Злоумышленники начинали перехват данных на своей странице и тут же вводили эти данные на реальной странице входа. Как результат, схема позволяла взломать любые системы двухфакторной аутентификации, где пользователю вообще что-то передается открытым текстом.

Что делать? Специалисты по безопасности рекомендуют для нейтрализации подобных атак использовать аппаратные решения вроде Yubikey.

Александр Амзин

Скопировать ссылку

Как Уолл-стрит превращает портфели гуру в готовые стратегии для розничных инвесторов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Очень рискованная ставка Нетаньяху». Сможет ли Израиль добиться смены режима в Иране

Сразу после начала ударов по Ирану израильский премьер Биньямин Нетаньяху обратился к иранцам с призывом восстать против режима исламской республики. Израильские власти называют свержение власти аятоллы Хаменеи одной из целей своей военной операции. Насколько это в действительности возможно?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Как устроен рынок фальшивых VPN, расследования против Telegram и AI-сделка Цукерберга

Роскомнадзор продолжает активно бороться с инструментами обхода блокировок. Недавно мы писали, как под давлением российских властей Apple и Google убирают VPN-сервисы из своих российских магазинов приложений. Но самих VPN от этого меньше не становится. В поисках рабочего решения люди часто обращаются к сервисам, которые обещают гарантированный обход блокировок, и это открывает огромные возможности для мошенников. Вместе с Саркисом Дарбиняном, киберадвокатом и экспертом RKS Global и VPN Guild, разбираемся, как устроен рынок фальшивых VPN и как в этом многообразии найти безопасный сервис.