Опасная уязвимость в системе двухэтапной аутентификации Google


Система двухфакторной (двухэтапной) аутентификации по праву считается одним из самых безопасных способов защиты аккаунтов в Сети от взлома. Наибольшей популярностью на рынке пользуются решения Google Authenticator и Microsoft Authenticator. На днях исследователи фирмы ThreatFabric, специализирующиеся на кибербезопасности, обнаружили серьёзную уязвимость в защите этих двух сервисов. Её суть заключается в том, что большинство Android приложений используют настройку «FLAG_SECURE», запрещающую создание скриншотов внутри приложения, однако ни в решении Google, ни Microsoft данный параметр не активен. Это значит, что злоумышленники с помощью вредоносного ПО без труда смогут удалённо захватывать скриншоты сгенерированных приложением ключей, получая доступ к аккаунтам жертв. Любопытно, что данная уязвимость была исправлена Google ещё в 2014 году, однако в 2017-м она снова себя проявила и существует по сей день.

Обнаружена уязвимость в системе двухэтапной аутентификации Google


Обнаружена уязвимость в системе двухэтапной аутентификации Google




© Владимир Ковалёв. Mobiltelefon


По материалам techradar.com



Новости по теме:



Теги:  google microsoft





Камера Huawei Mate 70 Pro

Обзор Tecno Spark 30 Bumblebee

Обзор смарт-часов Xiaomi Watch S4

Обзор Honor Pad V9

Обзор Samsung Galaxy S25 Ultra

Обзор Tecno Spark Go 1

Обзор Trouver X4 Pro — турбина, ИИ и бак для воды


Загрузка...