Hakeri su otkrili ranjivost u Google računima koja im omogućuje zaobilaženje dvofaktorske autentifikacije i prijavu bez lozinke.
Analiza CloudSEK-a , tvrtke za kibernetičku sigurnost, otkrila je sigurnosni propust kroz koji hakeri mogu ući u osobne Google račune bez lozinke, piše Independent.
Hakiranje zlonamjernog softvera koristi manipulirane kolačiće treće strane kako bi omogućio neovlašteni pristup privatnim informacijama. Rečeno je da ovaj softver aktivno testiraju skupine hakera, a prva hakiranja otkrivena su prošlog listopada.
Gore spomenuto istraživanje otkriva da je sigurnosni rizik ranjivost kolačića, koje web stranice i preglednici koriste za praćenje korisnika kako bi se osigurala bolja izvedba i upotrebljivost. Ukratko, Google koristi kolačiće za autentifikaciju, koji korisnicima omogućuju pristup svojim računima bez potrebe za stalnim unosom podataka za prijavu. Hakeri su sada pronašli način da dođu do tih kolačića, zaobilazeći dvofaktorsku autentifikaciju i prijavljujući se na korisničke račune bez lozinki.
Prema istraživačima, radi se o vrsti složenog i prikrivenog modernog cyber napada. “Takav napad hakerima daje stalan pristup Googleovim uslugama, čak i nakon što je korisnička lozinka poništena” , rekao je istraživač CloudSEK-a i autor studije Pavan Karthick M.
Kako se zaštititi?
Google je za Independent rekao da su trenutno u procesu razbijanja manipuliranih kolačića trećih strana koje koriste hakeri.
“Stalno ažuriramo sigurnost kako bi zaštitili korisnike koji su žrtve ove vrste zlonamjernog softvera. Trenutno pokušavamo otkriti i zaštititi sve kompromitirane račune”, napisali su u priopćenju.
S tim u vezi, korisnicima se savjetuje da redovito poduzimaju sigurnosne korake kako bi uklonili potencijalni zlonamjerni softver sa svog računala. Korisnicima se također preporučuje da uključe značajku “poboljšanog sigurnog pregledavanja” u Google Chromeu, koji se smatra najraširenijim web preglednikom na svijetu. Njegov je tržišni udio prošle godine premašio 60 posto, što pomaže u zaštiti od krađe identiteta i preuzimanja zlonamjernog softvera.
Kako uključiti poboljšano sigurno pregledavanje na računalu i telefonu?
Na računalu:
1. Otvorite Google Chrome.
2. Idite na vezu myaccount.google.com .
3. Pritisnite Sigurnost u lijevom izborniku.
4. Pritisnite Poboljšano sigurno pregledavanje za svoj račun.
5. Uključite poboljšano sigurno pregledavanje.
Android:
1. Otvorite Google Chrome.
2. Kliknite na izbornik (…)
3. Pritisnite Postavke.
4. Pritisnite Privatnost i sigurnost.
5. Pritisnite Sigurno pregledavanje.
6. Odaberite Poboljšanu zaštitu.
iOS:
1. Otvorite Google Chrome.
2. Kliknite na izbornik (…)
3. Pritisnite Postavke.
4. Pritisnite Privatnost i sigurnost.
5. Pritisnite Sigurno pregledavanje.
6. Odaberite Poboljšanu zaštitu.
Program N1 televizije možete pratiti UŽIVO na ovom linku kao i putem aplikacija za Android|iPhone/iPad
Kakvo je tvoje mišljenje o ovome?
Budi prvi koji će ostaviti komentar!