Nova bezbednosna rupa: Windows malver otključava Google naloge bez lozinke
Kurir pre 3 sata

Istraživači kompanije Unit 42 identifikovali su nekoliko tehnika kojima malver, već prisutan na zaraženom Windows računaru, može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde.
Reč je o nalazu koji baca novo svetlo na to koliko su bezbedni mehanizmi prijave zaista otporni kada napadač već ima uporište unutar sistema. Ipak, ključno je razumeti okvire ovog otkrića: ono ne dovodi u pitanje samu tehnologiju pristupnih ključeva niti ukazuje na to da je ona probijena u svom osnovnom, kriptografskom smislu. Napad funkcioniše isključivo pod uslovom da je računar prethodno kompromitovan malverom koji već poseduje pristup korisničkom sistemu - što












