Hakeri probili jednu od najjačih zaštita
Podijeli vijest

Hakeri probili jednu od najjačih zaštita

Ono što čini Astaroth posebno opasnim je njegova sposobnost da presretne 2FA kodove u realnom vremenu - komplet alata se prodaje na dark vebu za 2.000 dolara

Autor:
Aktuelno
Izvor: B92
22. feb 2025 u 12:13

Sajber kriminalci napravili su softver za krađu identiteta koji je sposoban da zaobiđe sisteme dvofaktorske autentifikacije (2FA).

Inače se dvofaktorska autenifikacija smatra jednim od najsigurnijih načina zaštite pristupa onlajn nalozima, ali izgleda da su hakeri uspjeli da joj "dođu glave", pa korisnici interneta moraju biti veoma oprezni sa fišing (phishing) napadima.

Dvofaktorska autentifikacija, koja uključuje pružanje dodatnih informacija (obično koda poslatog putem mejla ili SMS-a) pored tradicionalne lozinke za prijavu, jeste preporučena bezbjednosna mjera za zaštitu pristupa nalozima. 

Nažalost, ovo rješenje, koje je izgledalo kao nepobjediva barijera protiv hakera, sada probija phishing alat pod nazivom Astaroth.

Prva je ovaj alat primetila kompanija SlashNext, i saopštila da je sposoban da zaobiđe 2FA za Google, Microsoft i Yahoo naloge.

Da bi to postigli, hakeri šalju lažnu vezu korisnicima, usmjeravajući ih na lažnu stranicu za prijavu koja savršeno imitira pravi interfejs neke platforme. Kada korisnici unesu svoje podatke za prijavu i tajni kod, ove informacije odmah hvataju i zloupotrebljavaju sajber kriminalci.

Ono što čini Astaroth posebno opasnim je njegova sposobnost da presretne 2FA kodove u realnom vremenu - komplet alata se prodaje na dark vebu za 2.000 dolara.

hakeri zaštita
Izvor: B92
22. feb 2025 u 12:13

Komentari (0)

Za sada nema komentara na ovaj članak. Budite prvi da započnete diskusiju!

Nadimak za neregistrovanog korisnika
Napišite Vaš komentar
Ovaj sajt je zaštićen sa reCAPTCHA anti spam mehanizmom.Primjenjuju se Google politika o privatnosti i uslovi korišćenja . Ukoliko ste pravilno upisali komentar dobićete potvrdu da je isti primljen za administriranje. Aktuelno.me zadržava pravo da obriše neprimjereni dio ili cijeli komentar bez najave i objašnjenja. Mišljenja iznešena u komentarima ne odražavaju stavove redakcije Aktuelno.me.
Prijavi se Još uvijek nemate nalog? Registrujte se.
Tehnologija