Ερευνητές ασφαλείας ανακάλυψαν ένα τρόπο που επιτρέπει στους διαδικτυακούς εγκληματίες να αποκτήσουν πρόσβαση στους λογαριασμούς Google των χρηστών χωρίς να χρειάζονται τους κωδικούς πρόσβασης.

Η ανάλυση από την εταιρεία ασφάλειας CloudSEK διαπίστωσε ότι μια επικίνδυνη μορφή κακόβουλου λογισμικού χρησιμοποιεί cookies τρίτων για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στα προσωπικά δεδομένα εκατομμυρίων χρηστών.

Το exploit αποκαλύφθηκε για πρώτη φορά τον Οκτώβριο του 2023. Οι λογαριασμοί θα μπορούσαν να παραβιαστούν μέσω μιας ευπάθειας με τα cookies, τα οποία χρησιμοποιούνται από τους ιστότοπους και τα προγράμματα περιήγησης για την παρακολούθηση των χρηστών.

Τα cookies όπως όλοι γνωρίζουμε, δίνουν τη δυνατότητα πρόσβασης σε λογαριασμούς χωρίς να χρειάζεται να εισάγουμε τα στοιχεία σύνδεσής μας κάθε φορά που επισκεπτόμαστε ξανά τη σελίδα. Ωστόσο οι διαδικτυακοί εγκληματίες βρήκαν έναν τρόπο να ανακτήσουν αυτά τα cookies προκειμένου να παρακάμψουν τον έλεγχο ταυτότητας δύο παραγόντων. Η ευπάθεια, επιτρέπει την πρόσβαση στο λογαριασμό μας ακόμη και μετά το reset του password.

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.

ΠΗΓΗindependent.co.uk
Προηγούμενο άρθροΟι απατεώνες δελεάζουν θύματα με ψεύτικους διαγωνισμούς
Επόμενο άρθροΚάτι συμβαίνει με τον Γανυμήδη του Δία και μαγνητίζει τα πάντα
valadis.k
Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για αυτό που κάνει, ο οποίος απασχολείται με θέματα που ενδιαφέρουν το μεγαλύτερο μέρος του κοινού, με people-first content. Γνωρίζει τα πάντα από τεχνολογία και έχει μεγάλη εμπειρία στις συγκρίσεις των πακέτων καρτοκινητής, όσον αφορά τους τηλεπικοινωνιακούς παρόχους. Μελετά ενδελεχώς ανακοινώσεις νέων τραπεζικών προιόντων και ενημερώνει τους αναγνώστες του για θέματα ηλεκτρονικής τραπεζικής. Αγαπά να κατευθύνει τους αναγνώστες του σε σωστά πακέτα που αφορούν το ηλεκτρικό ρεύμα και τους παρόχους ηλεκτρικού ρεύματος στην Ελλάδα. Στον ελεύθερό του χρόνο, μελετά πακέτα καρτοκινητής, ή όρους συμβολαίων ηλεκτρικού ρεύματος, ή προσπαθεί να βρει μια νέα ενδιαφέρουσα υπηρεσία να την παρουσιάσει στο κοινό του.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

This site uses Akismet to reduce spam. Learn how your comment data is processed.