Сотрудники Stony Brook University и Palo Alto Networks установили, что двухфакторная аутентификация больше не может считаться лучшим методом для защиты аккаунтов. Софт, который позволяет её обходить, сегодня получил особенно широкое распространение в преступной среде и работает гораздо эффективнее.

Доступные в Сети хакерские комплекты, которые раньше можно было достать только в даркнете, позволяют почти без усилий похитить cookie-файлы аутентификации (несущие в себе токены авторизации аккаунтов). После того, как злоумышленник получит эти «куки», целевой сайт будет считать его легитимным пользователем и не потребует даже обычный пароль.

На периоде исследования эксперты обнаружили не менее 1200 таких комплектов.

31 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных