Хакеры одолели двухфакторную аутентификацию

Вирусная программа Android.Bankosy перехватывает звонки, в которых сообщаются одноразовые пароли, и направляет их на телефон мошенника. Для этого хакерам нужно только заразить смартфон вредоносным ПО.

Двухфакторная аутентификация долгое время оставалась надежным бастионом, который не так-то просто взломать. На нее полагались почтовые сервисы, социальные сети и даже мобильные банки. Для входа в аккаунт пользователь должен пройти два этапа: в начале ввести логин и пароль, а затем одноразовый код — обычно он приходит в виде SMS или push-уведомления. Зайти в аккаунт, не имея под рукой телефон, не получится.

Исследователи в области кибербезопасности из фирмы Symantec уже не раз встречала случаи перехвата SMS-сообщений. Из-за этого многие компании стали использовать голосовые звонки, в которых сообщается одноразовый код. Но теперь, как заявляют в Symantec, и эта система подвержена опасности. Вирусное ПО под названием Android.Bankosy атакует смартфоны на базе Android. Программа перехватывает голосовые звонки и перенаправляет их на телефон преступника с помощью команды call_forwarding.

Чтобы активировать вирусную программу, ее нужно установить на телефон жертвы. Но сделать это довольно просто — достаточно лишь найти брешь в безопасности или заразить вирусом приложение из стороннего магазина приложений (то есть не из Google Play Store). Также понадобятся логин и пароль для прохождения первой ступени аутентификации, но их можно раздобыть традиционными хакерскими методами.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости