A Google fiókodhoz már jelszó nélkül is hozzáférhetnek a kiberbűnözők

2024.01.11.
Olvasási idő: 1 perc

Online biztonsági kutatók nemrég egy új fenyegetést fedeztek fel, amely veszélyezteti a felhasználók Google-fiókjait. A CloudSEK neves biztonsági cég által végzett elemzés szerint egy veszélyes kártevő harmadik féltől származó cookie-kat kihasználva jogosulatlan hozzáférést szerez az emberek személyes adataihoz, és ezzel egy meglehetősen kifinomult módszert mutat be az online védekezés megkerülésére.

A fenyegetés felfedezése 2023 októberében derült ki, amikor egy hacker kiszivárogtatta a részleteket egy kiberbiztonsággal kapcsolatos vitáknak szentelt Telegram-csatornán. A poszt egy olyan sebezhetőséget mutatott be, amely a cookie-kkal kapcsolatos, olyan elemekkel, amelyeket a webhelyek és a böngészők a felhasználói élmény nyomon követésére és optimalizálására használnak.

Különös aggodalomra ad okot, hogy ez a kártevő képes lekérni a Google hitelesítési cookie-kat, így a hackerek akár a kétfaktoros hitelesítést is megkerülhetik. Ez azt jelenti, hogy ha egy fiókot egyszer már feltörtek, a támadók folyamatosan hozzáférhetnek a Google szolgáltatásaihoz, még akkor is, ha a felhasználó megváltoztatta a jelszavát.

A Google Chrome jelenleg szigorúbb intézkedéseket vezet be a harmadik féltől származó cookie-kkal szemben a felhasználók védelme érdekében. Az online biztonság azonban közös felelősség, és mindannyiunknak arra kell törekednünk, hogy óvintézkedéseket tegyünk, például távolítsunk el minden rosszindulatú programot a számítógépünkről, és engedélyezzük a Chrome-ban a Speciális biztonságos böngészést az adathalászat és a rosszindulatú programok letöltése ellen.

A Google a következőket nyilatkozta: „Rendszeresen frissítjük védelmi rendszereinket az ilyen megoldások ellen, és a rosszindulatú szoftverek áldozatává vált felhasználók védelmére.”

Az elmúlt években számos sebezhetőség látott napvilágot, ezért különösen fontos, hogy mindig éberek legyünk az interneten.

Kapcsolódó cikkeink:

Andrea

Közgazdászként mindig is érdekelt a pénzügyek világa. 2016-ben ismerkedtem meg a bitcoinnal, azóta pedig a mindennapi életem részévé váltak a kriptovaluták. 2019-ben csatlakoztam a BitcoinBázishoz íróként, 2020 óta pedig a portál főszerkesztője vagyok. Ismereteimet igyekszem folyamatosan bővíteni és minél többet megtudni a kriptovalutákról, a mögöttes technológiáról és a gyakorlati használhatóságukról.

Legfrissebb hírek

innováció

Civilizációk átka: Miért fullad ki minden aranykor?

A történelem során számos város és nemzet csillaga korán leáldozott, hiába voltak az innováció fénypontjai. Miért nem sikerül egyetlen helynek sem fenntartania hosszú távon kiemelkedő szerepét? Vajon valaha is sikerül kitörni Cardwell
arcfelismerés

Arcod a belépőd – de milyen árat fizetsz érte?

Hamarosan papíralapú beszállókártya és útlevél nélkül utazhatunk, hiszen az arcfelismerésnek hála, nem lesz többé szükség semmilyen dokumentumra. De mi jön ezután: kényelmes utazás vagy totális megfigyelés? Digitális útlevél, az arcod mint belépő

A Fehér Házban már a repülő autók és a Jetson család a téma

Donald Trump június 6-án rendeletet írt alá a repülő autók fejlesztésének megkezdéséről és a szabályozásuk enyhítéséről. Az amerikai elnök pénteken az amerikai drónfejlesztéssel és a szuperszonikus repülési technológiával kapcsolatos törvényeket írt alá,

Hová tűntek a dolgozó fiatalok Magyarországon?

Egyre gyakrabban merül fel a kérdés, miért tűnik úgy, hogy a fiatal felnőttek közül egyre kevesebben dolgoznak teljes állásban, mégis látszólag megvan mindenük? A jelenség nemcsak szociológiai, hanem generációs, pszichológiai és kulturális
hu_HUHungarian

Mielőtt továbblépnél