Учимся обходить двухфакторную аутентификацию

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

2d95435d8fe6701e5bbc3.png

Киберпреступники нашли новый способ получения доступа к аккаунтам Google пользователей, которые включили двухфакторную авторизацию. Отправляя SMS с недостоверной информацией, они вынуждают пользователя передать им код, который отправляет сервис. Без вирусов и вредоносов.

Обычно злоумышленники применяют вредоносное программное обеспечение, которое устанавливается на мобильное устройство и перехватывает SMS. Однако пользователи, у которых включена двухфакторная аутентификация и Google, обычно более ответственно относятся к защите данных и используют антивирус или средства для блокировки подобного ПО.

Схема работает через обманные SMS.

Пользователи получают сообщение, якобы отправленное Google.

В нем говорится, что в аккаунт пользователя пытались войти с определенного IP-адреса. Чтобы приостановить работу аккаунта и препятствовать дальнейшим попыткам взлома, нужно отправить шестизначный код из SMS, которое скоро придет.

Что происходит на самом деле?

Шестизначный код из SMS на самом деле является одноразовым кодом двухфакторной аутентификации. Он отправляется в ответ на попытку взлома аккаунта Google злоумышленниками, чтобы пользователь мог подтвердить, что это действительно он.

Аналогичные методы могут применяться и к банковским аккаунтам, а также другим сервисам.

Бороться с этим просто: не отправляйте злоумышленникам код, а в любой непонятной ситуации связывайтесь со службой поддержки.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Учимся работать с Bearer. Уязвимости и взлом 0
U Учимся крякать программы через x32dbg - Abel Loader Generator Полезные статьи 8
Denik Интересно Учимся использовать Windows при полной анонимности Анонимность и приватность 1
S Учимся взламывать игры и писать читы на простом примере Уязвимости и взлом 3
K Видеоуроки «Учимся печатать на ПК» Другое 0
K Шоплифтинг: Учимся бомбить шопы с одеждой Способы заработка 8
K Шоплифтинг: Учимся бомбить продуктовые магазины Способы заработка 0
Z Учимся писать полностью «не обнаружимый» кейлогер С/C++ 0
Admin Учимся дампать веб-сайты, базовый уровень Уязвимости и взлом 1
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
O Mozilla обязала разработчиков расширений включить двухфакторную аутентификацию Новости в сети 0

Название темы