• aktuelno
Dnevne novine
SRBIJA

Izvor: Informer.rs

12.01.2024

13:40

Alarmantno! Sada mogu da vam hakuju Gugl nalog i bez lozinke

Shutterstock

Hi-Tech

Alarmantno! Sada mogu da vam hakuju Gugl nalog i bez lozinke

Podeli vest

Sajber-kriminalci su pronašli način da hakuju Gugl naloge bez lozinke, objavila je bezbednosna firma CloudSEK.

Generisanjem perzistentnih Gugl kolačića za autentifikaciju hakeri mogu dobiti „neprekidan pristup“ Gugl nalozima, čak i ako se lozinka kasnije resetuje. Hakerske grupe već eksperimentišu sa ovom metodom napada.

Još u oktobru 2023. godine, koristeći AI platformu za digitalne rizike, CloudSEK je primetio da je akter pretnji po imenu PRISMA na svom Telegram kanalu najavio moćan 0-day exploit koji omogućava generisanje perzistentnih Gugl kolačića.

Greška u generisanju kolačića

To znači da hakeri mogu da dobiju neovlašćeni pristup Gugl nalozima zahvaljujući grešci u procesu generisanja kolačića za autentifikaciju.

Kolačići su delovi informacija sačuvani na uređajima, koji se preuzimaju sa veb sajtova. Često se koriste da olakšaju prijavljivanje na naloge, ne zahtevajući od korisnika da unose svoje lozinke iznova i iznova.

Važna karakteristika rešenja do kog su došli hakeri je „perzistentnost sesije“, što znači da će sesija hakera koji koristi ciljni Gugl nalog i dalje ostati važeća čak i ako pravi vlasnik naloga promeni lozinku.

Takođe, ovaj 0-day exploit omogućava svakom napadaču koji ga koristi da „generiše važeće kolačiće u slučaju prekida sesije“, za šta CloudSEK kaže da poboljšava sposobnost napadača da "održi neovlašćeni pristup".

Foto: Shutterstock

 

 

Gugl tek treba da ponudi sveobuhvatno rešenje za ovaj nedostatak, kaže CloudSEK.

Nažalost, hakeri su već ugradili eksploataciju u malver za krađu informacija kako bi provalili u Gugl naloge. Nakon što je eksploatacija objavljena sredinom novembra 2023. godine, ovaj exploit je "ugrađen u malver Lumma Infostealer", rekao je CloudSEK. Nakon toga, tim koji stoji iza Lumma Infostealera je ažurirao eksploataciju kako bi Googleovim sistemima za detekciju bilo još teže da ga uoče.

CloudSEK kaže da se eksploatacija sada „brzo“ proširila među raznim drugim hakerskim grupama, zbog čega je rizik za vlasnike Google naloga još veći. Grupe Rhadamanthys, Risepro, Meduza, Stealc Stealer i Eternity Stealer su navodno već uključile ovu tehniku u svoje malvere.

Šta učiniti ako je Gugl nalog kompromitovan?

Samo resetovanje lozinke ne može da pobedi ovu tehnika napada. CloudSEK preporučuje da se korisnici koji veruju da je njihov nalog možda hakovan, prvo odjave sa svih uređaja i iz veb pregledača. Tek nakon toga, može se koristiti resetovanje lozinke pri čemu nova lozinka mora biti dovoljno složena i jedinstvena, prenosi Informacija.rs


Ostavite komentar

Pravila komentarisanja:

Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.

Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni. Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.

Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.

Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.

sledeća vest

Izbori 2024

Vesti

TV

(VIDEO) Kurti ima ogromnu podršku Albanaca zbog ugnjetavanja Srba! Da li treba da napustimo Savet Evrope ako tamo budu primili lažnu državu?
Live TV

(VIDEO) Kurti ima ogromnu podršku Albanaca zbog ugnjetavanja Srba! Da li treba da napustimo Savet Evrope ako tamo budu primili lažnu državu?

Šiptarski ekstremisti predvođeni Kurtijem i Vjosom Osmani hoće da naprave novu Srebrenicu na Kosovu i Metohiji. Samo čekaju da se prizna sramna rezolucija i prihvatanje Kosova i Metohije u Savet Evrope da bi mogli da tuže Srbiju. Na ovu, ali i na druge važne teme u "Info večeri" govorili su Gavrilo Kovačević, predsednik opštine Zemun i Vladimir Kljajić, politikolog. Uživo u program putem vajber uključenja javio se pukovnik Milan Jolović koji je komentarisao moguće donošenje sramne rezolucije o Srebrenici.

30.04.2024

21:41

Žestok sukob u studiju Informera! Da li je Ukrajina propala kao država, ili Rusija potencijalno gubi rat? (VIDEO)
Live TV

Žestok sukob u studiju Informera! Da li je Ukrajina propala kao država, ili Rusija potencijalno gubi rat? (VIDEO)

Velika partija šaha se i dalje igra. Postavlja se pitanje čije figurice su u boljoj pozicji. O ratu u Ukrajini govorili su Na ovu temu u emisiji "Rat uživo" govorili su prof. dr Stevica Deđanski iz Centra za razvoj međunarodne saradnje i Darko Obradović, Forum za strateške analize. U program se, putem vajber uključenja, uživo uključio i analitičar prof. dr Sergej Boljevič.

30.04.2024

19:25

JOŠ TV VESTI

Hronika

Sport

Planeta

Huti tvrde da su izveli napad na dva američka razarača
Planeta

Huti tvrde da su izveli napad na dva američka razarača

Portparol vojske Huta Jahja Sari Kasim rekao je sinoć u televizijskom obraćanju da su „u znak podrške palestinskom narodu i kao odgovor na američko-britansku agresiju, izveli vojne operacije protiv protivničkih ratnih brodova u Crvenom moru“.

01.05.2024

00:15

Zabava

JOŠ Zabava VESTI

Džet set

Srbija

Crnotravci, gde ste, da ste! Srećan praznik!
I dunđeri i neimari

Crnotravci, gde ste, da ste! Srećan praznik!

Praznik rada danas praznuju i oni koji rade i oni koji još nemaju ni dan radnog staža. Ovaj dan, međutim, nekada je bio poseban za Crnotravce! Samouki zidari, tesari, kamenoresci bili su nekada najtraženiji majstori...Ovo je priča o njima.

01.05.2024

08:15