Хакеры одолели двухфакторную аутентификацию

Вирусная программа Android.Bankosy перехватывает звонки, в которых сообщаются одноразовые пароли, и направляет их на телефон мошенника. Для этого хакерам нужно только заразить смартфон вредоносным ПО.

Двухфакторная аутентификация долгое время оставалась надежным бастионом, который не так-то просто взломать. На нее полагались почтовые сервисы, социальные сети и даже мобильные банки. Для входа в аккаунт пользователь должен пройти два этапа: в начале ввести логин и пароль, а затем одноразовый код — обычно он приходит в виде SMS или push-уведомления. Зайти в аккаунт, не имея под рукой телефон, не получится.

Исследователи в области кибербезопасности из фирмы Symantec уже не раз встречала случаи перехвата SMS-сообщений. Из-за этого многие компании стали использовать голосовые звонки, в которых сообщается одноразовый код. Но теперь, как заявляют в Symantec, и эта система подвержена опасности. Вирусное ПО под названием Android.Bankosy атакует смартфоны на базе Android. Программа перехватывает голосовые звонки и перенаправляет их на телефон преступника с помощью команды call_forwarding.

Чтобы активировать вирусную программу, ее нужно установить на телефон жертвы. Но сделать это довольно просто — достаточно лишь найти брешь в безопасности или заразить вирусом приложение из стороннего магазина приложений (то есть не из Google Play Store). Также понадобятся логин и пароль для прохождения первой ступени аутентификации, но их можно раздобыть традиционными хакерскими методами.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Ученые предостерегают от создания зеркальных бактерий: они угрожают жизни
Наука
Астрономы наблюдали редкий гамма-всплеск от черной дыры в соседней галактики
Космос
Физики нашли странную частицу: ее масса то возникает, то исчезает
Наука
Генетики выяснили, когда неандертальцы скрещивались с современными людьми
Наука
В Google оценили риски для криптографии с появлением квантового чипа Willow
Новости
На звездах, подобных Солнцу, супервспышки происходят чаще, чем считалось
Космос
Google Play закрывает монетизацию для разработчиков из России
Новости
НАСА установило причины «первой авиакатастрофы на Марсе»
Космос
Университетский стартап из Грозного разработал VR-тренажер для хоккеистов
Новости
Микророботы из гидрогеля уменьшили раковые опухоли у мышей
Наука
Форум по робототехнике для школьников и студентов пройдет в Иннополисе
Иннополис
В пещере «первых Homo sapience Евразии» обнаружили ритуальную комнату
Наука
Эксперты обсудили путь от замещения импорта к технологическому лидерству
Наука
В ранней Вселенной нашли галактику, напоминающую юный Млечный Путь
Космос
Материал с МКС лучше земных аналогов активирует восстановление костей
Космос
Болото вместо степи: выяснили, каким был мост между Евразией и Америкой
Наука
Горбатый кит в поисках партнера пересек три океана и проплыл 13 000 км
Наука
Химики создали суперустойчивые кишечные палочки для промышленности
Наука
В IBM придумали как в пять раз быстрее обучать ИИ и экономить энергию
Новости
«Т-Технологии» бесплатно предоставит разработчикам российские модели ИИ
Новости