Nova bezbednosna rupa: Windows malver otključava Google naloge bez lozinke
Kurir pre 27 dana

Istraživači kompanije Unit 42 identifikovali su nekoliko tehnika kojima malver, već prisutan na zaraženom Windows računaru, može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde.
Reč je o nalazu koji baca novo svetlo na to koliko su bezbedni mehanizmi prijave zaista otporni kada napadač već ima uporište unutar sistema. Ipak, ključno je razumeti okvire ovog otkrića: ono ne dovodi u pitanje samu tehnologiju pristupnih ključeva niti ukazuje na to da je ona probijena u svom osnovnom, kriptografskom smislu. Napad funkcioniše isključivo pod uslovom da je računar prethodno kompromitovan malverom koji već poseduje pristup korisničkom sistemu - što
Dodaj Naslovi.net kao Google izvor











