Sada mogu da vam hakuju Google nalog i bez lozinke
Sajber-kriminalci su pronašli način da hakuju Google naloge bez lozinke, objavila je bezbednosna firma CloudSEK.
Izvor: Informacija.rs
Foto: Shutterstock/DenPhotos
Generisanjem perzistentnih Google kolačića za autentifikaciju hakeri mogu dobiti „neprekidan pristup“ Google nalozima, čak i ako se lozinka kasnije resetuje. Hakerske grupe već eksperimentišu sa ovom metodom napada.
Još u oktobru 2023. godine, koristeći AI platformu za digitalne rizike, CloudSEK je primetio da je akter pretnji po imenu PRISMA na svom Telegram kanalu najavio moćan 0-day exploit koji omogućava generisanje perzistentnih Google kolačića.
To znači da hakeri mogu da dobiju neovlašćeni pristup Google nalozima zahvaljujući grešci u procesu generisanja kolačića za autentifikaciju.
Kolačići su delovi informacija sačuvani na uređajima, koji se preuzimaju sa veb sajtova. Često se koriste da olakšaju prijavljivanje na naloge, ne zahtevajući od korisnika da unose svoje lozinke iznova i iznova.
Važna karakteristika rešenja do kog su došli hakeri je „perzistentnost sesije“, što znači da će sesija hakera koji koristi ciljni Google nalog i dalje ostati važeća čak i ako pravi vlasnik naloga promeni lozinku.
Takođe, ovaj 0-day exploit omogućava svakom napadaču koji ga koristi da „generiše važeće kolačiće u slučaju prekida sesije“, za šta CloudSEK kaže da poboljšava sposobnost napadača da "održi neovlašćeni pristup".
Foto: Shutterstock/gotphotos
Google tek treba da ponudi sveobuhvatno rešenje za ovaj nedostatak, kaže CloudSEK.
Nažalost, hakeri su već ugradili eksploataciju u malver za krađu informacija kako bi provalili u Google naloge. Nakon što je eksploatacija objavljena sredinom novembra 2023. godine, ovaj exploit je "ugrađen u malver Lumma Infostealer", rekao je CloudSEK. Nakon toga, tim koji stoji iza Lumma Infostealera je ažurirao eksploataciju kako bi Googleovim sistemima za detekciju bilo još teže da ga uoče.
CloudSEK kaže da se eksploatacija sada „brzo“ proširila među raznim drugim hakerskim grupama, zbog čega je rizik za vlasnike Google naloga još veći. Grupe Rhadamanthys, Risepro, Meduza, Stealc Stealer i Eternity Stealer su navodno već uključile ovu tehniku u svoje malvere.
Šta učiniti ako je Google nalog kompromitovan?
Samo resetovanje lozinke ne može da pobedi ovu tehnika napada. CloudSEK preporučuje da se korisnici koji veruju da je njihov nalog možda hakovan, prvo odjave sa svih uređaja i iz veb pregledača. Tek nakon toga, može se koristiti resetovanje lozinke pri čemu nova lozinka mora biti dovoljno složena i jedinstvena.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.
Danas je 1.393. dan rata u Ukrajini. Ruski predsednik Vladimir Putin nazvao je evropske lidere "prasićima" i optužio ih da su se pridružili prethodnoj administraciji SAD verujući da će uništiti Rusiju.
Kajli Džener se pojavila u najseksepilnijem izdanju i sve oduševila svojom magičnom pojavom ubrzo nakon što je prošetala crvenim tepihom sa Timotijem Šalameom i tako stala na put svim glasinama.
Sjedinjene Američke Države su uvele sankcije članovima porodice i saradnicima predsednika Venecuele Nikolasa Madura i njegove supruge, saopštilo je američko Ministarstvo finansija.
Novinar i analitičar Uroš Piper odgovorio je Evropskoj uniji rekavši da ona ne želi da predstavnici manjinskih zajednica budu adekvatno predstavljeni, i upitao zbog čega, prenose mediji.
Danas je 1.395. dan rata u Ukrajini, koja ipak nije dobila u potpunosti ono što je zahtevala od EU. Nakon maratonskog sastanka u Briselu, nije postignut dogovor o korišćenju zamrznute ruske imovine.
Dnevne novine u Srbiji za subotu, 20. decembar 2025. godine na naslovnim stranama najavljuju brojne aktuelne društveno-političke teme i donose eksluzivne priče.
U zimskim danima obično konzumiramo tople napitke kako bismo se ugrejali. Kako naši zubi reaguju ako posle, recimo, tople supe ili čaja, uzmemo hladan napitak?
Univerzitetski klinički centar Kragujevac saopštio je danas da su do daljeg zabranjene posete pacijentima na bolničkom lečenju u toj zdravstvenoj ustanovi na Klinici za pedijatriju i Klinici za psihijatriju zbog epidemiološke situacije sa gripom.
U Domu za stare Medveščak u Zagrebu, korisnici su ove nedelje dobili upozorenje da izbegavaju tuširanje i korišćenje vode zbog sumnje na prisustvo bakterije legionela.
Broj obolelih od gripa u Hrvatskoj brzo raste, a potvrđena su dva smrtna slučaja povezana sa gripom i njegovim komplikacijama, saopštio je danas Hrvatski zavod za javno zdravstvo (HZJZ).
Today in Serbia, the weather was mostly sunny with little to moderate cloudiness and a light southerly and southeasterly wind, while the highest temperatures ranged from 8 to 14 degrees Celsius.
More than 1,000 patients have died in Gaza from July 2024 until the end of November this year while waiting for medical evacuation, the World Health Organization announced today.
Russian President Vladimir Putin’s envoy, Kirill Dmitriev, stated today that European Commission President Ursula von der Leyen and German Chancellor Friedrich Merz should resign because they failed to ensure the expropriation of Russian assets.
Russian Foreign Minister Alexander Grushko stated today that Russia will not make compromises regarding the deployment of NATO contingents, strike weapons, or Ukraine's membership in the North Atlantic Alliance.
Najnovija Toyota RAV4 već je stigla u Severnu Ameriku, Evropu i Kinu, gde se postepeno učvršćuje na ključnim svetskim tržištima. Sada je konačno debitovala i na domaćem, japanskom tržištu - uz dva posebna stajling paketa razvijena u saradnji sa Modellistom.
Komentari 11
Pogledaj komentare