Сотрудники Stony Brook University и Palo Alto Networks установили, что двухфакторная аутентификация больше не может считаться лучшим методом для защиты аккаунтов. Софт, который позволяет её обходить, сегодня получил особенно широкое распространение в преступной среде и работает гораздо эффективнее.

Доступные в Сети хакерские комплекты, которые раньше можно было достать только в даркнете, позволяют почти без усилий похитить cookie-файлы аутентификации (несущие в себе токены авторизации аккаунтов). После того, как злоумышленник получит эти «куки», целевой сайт будет считать его легитимным пользователем и не потребует даже обычный пароль.

На периоде исследования эксперты обнаружили не менее 1200 таких комплектов.

31 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт
20.08.2026
OpenAI сбавила обороты по соображениям ИБ
20.08.2026
Телеком опасается перераспределения активов и клиентской базы
20.08.2026
«Золотая корона» закрывает европейский офис
19.08.2026
Standoff Defend позволит отрабатывать защиту от управляемых ИИ-атак

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных