Сотрудники Stony Brook University и Palo Alto Networks установили, что двухфакторная аутентификация больше не может считаться лучшим методом для защиты аккаунтов. Софт, который позволяет её обходить, сегодня получил особенно широкое распространение в преступной среде и работает гораздо эффективнее.

Доступные в Сети хакерские комплекты, которые раньше можно было достать только в даркнете, позволяют почти без усилий похитить cookie-файлы аутентификации (несущие в себе токены авторизации аккаунтов). После того, как злоумышленник получит эти «куки», целевой сайт будет считать его легитимным пользователем и не потребует даже обычный пароль.

На периоде исследования эксперты обнаружили не менее 1200 таких комплектов.

31 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.07.2025
Половина SolidSoft перешла под крышу «Яндекса»
18.07.2025
В США арестовали китайского хакера, обвиняемого в краже результатов исследований COVID-19
18.07.2025
Wildberries превращается в целую ягодную экосистему
18.07.2025
«Макс» готовит Марка к уходу с российского рынка?
18.07.2025
NCSC призывает предприятия перейти на Windows 11, чтобы избежать киберугроз
18.07.2025
В Госдуме предложили ввести обязательную верификацию ПДн в кредитных заявках
17.07.2025
Банковский ID как гарант обеспечения безопасности интернет-соединений
17.07.2025
«Важным шагом государства стало бы применение новой цифровой валюты в госзакупках»
17.07.2025
«Историки» и «социологи» борются с айтишниками за внимание робота
17.07.2025
Исследователи Forescout советуют готовиться к эпохе «вайб-хакинга»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных