A Google fiókodhoz már jelszó nélkül is hozzáférhetnek a kiberbűnözők

2024.01.11.
Olvasási idő: 1 perc

Online biztonsági kutatók nemrég egy új fenyegetést fedeztek fel, amely veszélyezteti a felhasználók Google-fiókjait. A CloudSEK neves biztonsági cég által végzett elemzés szerint egy veszélyes kártevő harmadik féltől származó cookie-kat kihasználva jogosulatlan hozzáférést szerez az emberek személyes adataihoz, és ezzel egy meglehetősen kifinomult módszert mutat be az online védekezés megkerülésére.

A fenyegetés felfedezése 2023 októberében derült ki, amikor egy hacker kiszivárogtatta a részleteket egy kiberbiztonsággal kapcsolatos vitáknak szentelt Telegram-csatornán. A poszt egy olyan sebezhetőséget mutatott be, amely a cookie-kkal kapcsolatos, olyan elemekkel, amelyeket a webhelyek és a böngészők a felhasználói élmény nyomon követésére és optimalizálására használnak.

Különös aggodalomra ad okot, hogy ez a kártevő képes lekérni a Google hitelesítési cookie-kat, így a hackerek akár a kétfaktoros hitelesítést is megkerülhetik. Ez azt jelenti, hogy ha egy fiókot egyszer már feltörtek, a támadók folyamatosan hozzáférhetnek a Google szolgáltatásaihoz, még akkor is, ha a felhasználó megváltoztatta a jelszavát.

A Google Chrome jelenleg szigorúbb intézkedéseket vezet be a harmadik féltől származó cookie-kkal szemben a felhasználók védelme érdekében. Az online biztonság azonban közös felelősség, és mindannyiunknak arra kell törekednünk, hogy óvintézkedéseket tegyünk, például távolítsunk el minden rosszindulatú programot a számítógépünkről, és engedélyezzük a Chrome-ban a Speciális biztonságos böngészést az adathalászat és a rosszindulatú programok letöltése ellen.

A Google a következőket nyilatkozta: „Rendszeresen frissítjük védelmi rendszereinket az ilyen megoldások ellen, és a rosszindulatú szoftverek áldozatává vált felhasználók védelmére.”

Az elmúlt években számos sebezhetőség látott napvilágot, ezért különösen fontos, hogy mindig éberek legyünk az interneten.

Kapcsolódó cikkeink:

Andrea

Szenvedélyesen érdekel a világ sokszínűsége – szeretek utazni, felfedezni új kultúrákat, zenéket, filmeket és történeteket. Lelkes vagyok a tudomány, technológia, állatvilág és az inspiráló élettörténetek iránt. Szívesen merülök el különféle országok érdekességeiben, legyen szó társadalmi jelenségekről vagy hétköznapi csodákról. Hiszek abban, hogy a világ megértéséhez nyitottság és kíváncsiság kell – ebből nekem van bőven.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian

Mielőtt továbblépnél