Sada mogu da vam hakuju Google nalog i bez lozinke
Sajber-kriminalci su pronašli način da hakuju Google naloge bez lozinke, objavila je bezbednosna firma CloudSEK.
Izvor: Informacija.rs
Foto: Shutterstock/DenPhotos
Generisanjem perzistentnih Google kolačića za autentifikaciju hakeri mogu dobiti „neprekidan pristup“ Google nalozima, čak i ako se lozinka kasnije resetuje. Hakerske grupe već eksperimentišu sa ovom metodom napada.
Još u oktobru 2023. godine, koristeći AI platformu za digitalne rizike, CloudSEK je primetio da je akter pretnji po imenu PRISMA na svom Telegram kanalu najavio moćan 0-day exploit koji omogućava generisanje perzistentnih Google kolačića.
To znači da hakeri mogu da dobiju neovlašćeni pristup Google nalozima zahvaljujući grešci u procesu generisanja kolačića za autentifikaciju.
Kolačići su delovi informacija sačuvani na uređajima, koji se preuzimaju sa veb sajtova. Često se koriste da olakšaju prijavljivanje na naloge, ne zahtevajući od korisnika da unose svoje lozinke iznova i iznova.
Važna karakteristika rešenja do kog su došli hakeri je „perzistentnost sesije“, što znači da će sesija hakera koji koristi ciljni Google nalog i dalje ostati važeća čak i ako pravi vlasnik naloga promeni lozinku.
Takođe, ovaj 0-day exploit omogućava svakom napadaču koji ga koristi da „generiše važeće kolačiće u slučaju prekida sesije“, za šta CloudSEK kaže da poboljšava sposobnost napadača da "održi neovlašćeni pristup".
Foto: Shutterstock/gotphotos
Google tek treba da ponudi sveobuhvatno rešenje za ovaj nedostatak, kaže CloudSEK.
Nažalost, hakeri su već ugradili eksploataciju u malver za krađu informacija kako bi provalili u Google naloge. Nakon što je eksploatacija objavljena sredinom novembra 2023. godine, ovaj exploit je "ugrađen u malver Lumma Infostealer", rekao je CloudSEK. Nakon toga, tim koji stoji iza Lumma Infostealera je ažurirao eksploataciju kako bi Googleovim sistemima za detekciju bilo još teže da ga uoče.
CloudSEK kaže da se eksploatacija sada „brzo“ proširila među raznim drugim hakerskim grupama, zbog čega je rizik za vlasnike Google naloga još veći. Grupe Rhadamanthys, Risepro, Meduza, Stealc Stealer i Eternity Stealer su navodno već uključile ovu tehniku u svoje malvere.
Šta učiniti ako je Google nalog kompromitovan?
Samo resetovanje lozinke ne može da pobedi ovu tehnika napada. CloudSEK preporučuje da se korisnici koji veruju da je njihov nalog možda hakovan, prvo odjave sa svih uređaja i iz veb pregledača. Tek nakon toga, može se koristiti resetovanje lozinke pri čemu nova lozinka mora biti dovoljno složena i jedinstvena.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.
Rat u Ukrajini – 1.395. dan. Evropska unija odlučila je da Ukrajini pruži 90 milijardi evra finansijske podrške za period 2026-2027. godine, za sada bez korišćenja ruskih zamrznutih sredstava.
Ruski predsednik Vladimir Putin poručio je danas da se ruske obaveštajne službe odlučno suprotstavljaju spoljnim i unutrašnjim pretnjama i pouzdano čuvaju bezbednost zemlje.
Američko ministarstvo pravosuđa objavilo je deo dokumenata povezanih s istragama o pokojnom seksualnom prestupniku Džefriju Epstajnu. Na fotografijama se pojavljuju Majkl Džekson, Bil Klinton, Dajana Ros, Kris Taker i mnoge druge poznate ličnosti.
Objavljen je trejler za dokumentarac o Melaniji Tramp, a prema reakcijama ljudi, izgleda da je prva dama frustrirana svojom ulogom u senci, dok njen suprug, predsednik Donald Tramp, privlači svu medijsku pažnju.
Norveška princeza Mete-Marit suočava se sa ozbiljnim pogoršanjem zdravstvenog stanja i, prema saopštenju norveške kraljevske palate koje prenosi agencija Rojters, u budućnosti će vrlo verovatno morati na transplantaciju pluća.
U zimskim danima obično konzumiramo tople napitke kako bismo se ugrejali. Kako naši zubi reaguju ako posle, recimo, tople supe ili čaja, uzmemo hladan napitak?
Univerzitetski klinički centar Kragujevac saopštio je danas da su do daljeg zabranjene posete pacijentima na bolničkom lečenju u toj zdravstvenoj ustanovi na Klinici za pedijatriju i Klinici za psihijatriju zbog epidemiološke situacije sa gripom.
U Domu za stare Medveščak u Zagrebu, korisnici su ove nedelje dobili upozorenje da izbegavaju tuširanje i korišćenje vode zbog sumnje na prisustvo bakterije legionela.
Broj obolelih od gripa u Hrvatskoj brzo raste, a potvrđena su dva smrtna slučaja povezana sa gripom i njegovim komplikacijama, saopštio je danas Hrvatski zavod za javno zdravstvo (HZJZ).
Megan Markl i princ Hari pripremaju novu poslasticu za gledaoce Netflixa – filmsku adaptaciju popularnog ljubavnog romana "The Wedding Date" autorke Džesmin Gilori.
Today in Serbia, the weather was mostly sunny with little to moderate cloudiness and a light southerly and southeasterly wind, while the highest temperatures ranged from 8 to 14 degrees Celsius.
More than 1,000 patients have died in Gaza from July 2024 until the end of November this year while waiting for medical evacuation, the World Health Organization announced today.
Russian President Vladimir Putin’s envoy, Kirill Dmitriev, stated today that European Commission President Ursula von der Leyen and German Chancellor Friedrich Merz should resign because they failed to ensure the expropriation of Russian assets.
Russian Foreign Minister Alexander Grushko stated today that Russia will not make compromises regarding the deployment of NATO contingents, strike weapons, or Ukraine's membership in the North Atlantic Alliance.
Gde god da pogledate na internetu, nailazite na AI generisane slike i video-snimke. Sve ih je teže razlikovati od pravih, pa je Google napravio alat koji bi trebalo da vam pomogne u tome.
Kineski vlasnik TikToka, kompanija ByteDance, potpisala je obavezujuće sporazume sa američkim i globalnim investitorima o upravljanju poslovanjem aplikacije u SAD.
Vladimir Putin danas odgovara na pitanja građana i sumira rezultate za 2025. godinu. Stiglo je više od 2,5 miliona pitanja, a za transkripciju odabranih zadužen je "ruski ChatGPT" pod nazivom GigaChat. Šta je zapravo ovaj program?
Operaterka kol-centra iz Japana Jurina Noguči (32), održala je ovog leta ceremoniju venčanja sa Lune Klausom Verdurom, likom generisanim pomoću AI zasnovanim na ChatGPT-ju i liku iz video-igre.
Najnovija Toyota RAV4 već je stigla u Severnu Ameriku, Evropu i Kinu, gde se postepeno učvršćuje na ključnim svetskim tržištima. Sada je konačno debitovala i na domaćem, japanskom tržištu - uz dva posebna stajling paketa razvijena u saradnji sa Modellistom.
Komentari 11
Pogledaj komentare