Хакеры одолели двухфакторную аутентификацию

Вирусная программа Android.Bankosy перехватывает звонки, в которых сообщаются одноразовые пароли, и направляет их на телефон мошенника. Для этого хакерам нужно только заразить смартфон вредоносным ПО.

Двухфакторная аутентификация долгое время оставалась надежным бастионом, который не так-то просто взломать. На нее полагались почтовые сервисы, социальные сети и даже мобильные банки. Для входа в аккаунт пользователь должен пройти два этапа: в начале ввести логин и пароль, а затем одноразовый код — обычно он приходит в виде SMS или push-уведомления. Зайти в аккаунт, не имея под рукой телефон, не получится.

Исследователи в области кибербезопасности из фирмы Symantec уже не раз встречала случаи перехвата SMS-сообщений. Из-за этого многие компании стали использовать голосовые звонки, в которых сообщается одноразовый код. Но теперь, как заявляют в Symantec, и эта система подвержена опасности. Вирусное ПО под названием Android.Bankosy атакует смартфоны на базе Android. Программа перехватывает голосовые звонки и перенаправляет их на телефон преступника с помощью команды call_forwarding.

Чтобы активировать вирусную программу, ее нужно установить на телефон жертвы. Но сделать это довольно просто — достаточно лишь найти брешь в безопасности или заразить вирусом приложение из стороннего магазина приложений (то есть не из Google Play Store). Также понадобятся логин и пароль для прохождения первой ступени аутентификации, но их можно раздобыть традиционными хакерскими методами.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Анализ генов показал, как древние водоросли вышли на поверхность планеты
Наука
Древняя технология поможет вырастить растения на Марсе, считают ученые
Космос
Физики из MIT добились рекордной близости между атомами для квантовых исследований
Наука
В Германии на ветряную электростанцию впервые установили деревянные лопасти
Новости
Инженеры разработали искусственную пиявку для безболезненного забора крови у детей
Наука
Solar Orbiter запечатлел «пушистую» корону Солнца в завораживающих деталях
Космос
Китай отправляет миссию на обратную сторону Луны: как смотреть онлайн
Космос
ИИ нашел асимметрию материи и антиматерии на Большом адронном коллайдере
Наука
TikTok вернулся в Россию? Что известно прямо сейчас
Новости
В Японии разработали устройство 6G, которое передает данные со скоростью 100 Гбит/с
Новости
Климатологи объяснили формирование в Антарктиде полыньи размером с Чехию
Наука
Частые кризисы повысили способность человечества выживать
Наука
Физики наблюдали кота Шредингера — превращение атомов из частиц в волну
Наука
Найдена самая глубокая дыра в мире
Наука
«Вышка» заряжает карьеру в IT
Технологии
Ученые создали клей, который работает как паутина Человека-паука (почти)
Наука
Новый препарат может обратить диабет вспять
Наука
На Марсе участились полярные сияния: что это значит
Космос
Форма известной туманности оказалась совсем не такой, как считали ученые
Наука
Исламский «Экскалибур» нашли в Испании: ему больше 1000 лет
Наука