Сотрудники Stony Brook University и Palo Alto Networks установили, что двухфакторная аутентификация больше не может считаться лучшим методом для защиты аккаунтов. Софт, который позволяет её обходить, сегодня получил особенно широкое распространение в преступной среде и работает гораздо эффективнее.

Доступные в Сети хакерские комплекты, которые раньше можно было достать только в даркнете, позволяют почти без усилий похитить cookie-файлы аутентификации (несущие в себе токены авторизации аккаунтов). После того, как злоумышленник получит эти «куки», целевой сайт будет считать его легитимным пользователем и не потребует даже обычный пароль.

На периоде исследования эксперты обнаружили не менее 1200 таких комплектов.

31 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам
29.07.2026
Открытие: Нейросети усиливают акустические кибератаки
29.07.2026
Штрафы за ограничение связи вступили в силу
28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных