Сотрудники Stony Brook University и Palo Alto Networks установили, что двухфакторная аутентификация больше не может считаться лучшим методом для защиты аккаунтов. Софт, который позволяет её обходить, сегодня получил особенно широкое распространение в преступной среде и работает гораздо эффективнее.

Доступные в Сети хакерские комплекты, которые раньше можно было достать только в даркнете, позволяют почти без усилий похитить cookie-файлы аутентификации (несущие в себе токены авторизации аккаунтов). После того, как злоумышленник получит эти «куки», целевой сайт будет считать его легитимным пользователем и не потребует даже обычный пароль.

На периоде исследования эксперты обнаружили не менее 1200 таких комплектов.

31 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников
04.06.2026
«Билайн» анонсировал антифрод-страховку для клиентов банков
04.06.2026
Servicepipe вошла в топ-50 рейтинга быстрорастущих техкомпаний
04.06.2026
Аудит цифрового иммунитета: новая функция регулятора
03.06.2026
«Доверенный ИИ — это технология, у которой есть инженерная глубина»
03.06.2026
О неожиданных бенефициарах ИИ-бума

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных