Сегодня 28 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Банковский троян Cerberus научился красть коды, генерируемые Google Authenticator при двухфакторной аутентификации

Специалисты компании ThreatFabric, работающей в сфере кибербезопасности мобильных устройств, сообщают о том, что новая версия банковского Android-трояна Cerberus может похищать одноразовые пароли, генерируемые приложением Google Authenticator.

«Используя злоупотребления привилегиями доступа, троян теперь может украсть генерируемые пароли из приложения Google Authenticator. Когда приложение запущено, троян может получить доступ к содержимому интерфейса для последующей его отправки на сторонний сервер. Мы считаем, что этот вариант Cerberus всё ещё находится на этапе тестирования, но его конечный вариант может быть создан в ближайшее время», — говорится в сообщении ThreatFabric.

Приложение Google Authenticator является популярным средством защиты учётных записей с помощью двухфакторной аутентификации, поэтому новая версия вредоносной программы может представлять угрозу для большого количества пользователей устройств на базе Android. Запущенное в 2010 году приложение генерирует уникальные одноразовые пароли длиной от шести до восьми символов, с помощью которых пользователи проходят авторизацию в разных онлайн-аккаунтах.

Google запустила приложение Authenticator в качестве альтернативы одноразовым паролям на основе SMS-сообщений. Поскольку одноразовые пароли генерируются на пользовательском смартфоне и не передаются через незащищённые мобильные сети, учётные записи от онлайн-аккаунтов, в которых пользователи авторизуются с помощью решения Google, считаются более защищёнными по сравнению с теми, где процесс аутентификации проходит с помощью SMS-сообщений.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
NASA и ВВС США получили первое аэротакси Joby Aviation — они оценят его на пригодность к спецоперациям и не только 2 мин.
Грядёт «iPhone в мире ИИ» — Джони Айв и Open AI создадут революционное устройство на деньги SoftBank 31 мин.
SpaceX заключила первый контракт на оказание услуг спутниковой связи Starshield для Космических сил США 41 мин.
Регулятор завершил расследование аварии ракеты Blue Origin, но новое разрешение на полёты пока не дал 58 мин.
Представлен Raspberry Pi 5 с ценой от $60, 16-нм процессором на 2,4 ГГц, поддержкой PCIe 2.0 и первым фирменным чипом 3 ч.
Перегрев iPhone 15 Pro становится массовым — Apple придётся замедлить процессор смартфона или игнорировать проблему 4 ч.
IonQ представила мощнейшие в мире прикладные квантовые компьютеры — они устанавливаются как обычные серверы 4 ч.
США бессрочно разрешат корейским производителям памяти поставлять оборудование в Китай 5 ч.
Память Micron типа HBM3E впечатлила клиентов, NVIDIA готовится её сертифицировать 7 ч.
Выручка Micron обрушилась в два раза в ушедшем фискальном году, но компания уже встала на путь восстановления 7 ч.