Хакеры одолели двухфакторную аутентификацию

Вирусная программа Android.Bankosy перехватывает звонки, в которых сообщаются одноразовые пароли, и направляет их на телефон мошенника. Для этого хакерам нужно только заразить смартфон вредоносным ПО.

Двухфакторная аутентификация долгое время оставалась надежным бастионом, который не так-то просто взломать. На нее полагались почтовые сервисы, социальные сети и даже мобильные банки. Для входа в аккаунт пользователь должен пройти два этапа: в начале ввести логин и пароль, а затем одноразовый код — обычно он приходит в виде SMS или push-уведомления. Зайти в аккаунт, не имея под рукой телефон, не получится.

Исследователи в области кибербезопасности из фирмы Symantec уже не раз встречала случаи перехвата SMS-сообщений. Из-за этого многие компании стали использовать голосовые звонки, в которых сообщается одноразовый код. Но теперь, как заявляют в Symantec, и эта система подвержена опасности. Вирусное ПО под названием Android.Bankosy атакует смартфоны на базе Android. Программа перехватывает голосовые звонки и перенаправляет их на телефон преступника с помощью команды call_forwarding.

Чтобы активировать вирусную программу, ее нужно установить на телефон жертвы. Но сделать это довольно просто — достаточно лишь найти брешь в безопасности или заразить вирусом приложение из стороннего магазина приложений (то есть не из Google Play Store). Также понадобятся логин и пароль для прохождения первой ступени аутентификации, но их можно раздобыть традиционными хакерскими методами.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Новый закон об иностранных мессенджерах вступил в силу в России
Новости
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос
Посмотрите на двух морских коньков, которых застукали за «поцелуем» в океане
Наука
Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Новости
Ракета будет доставлять товары с AliExpress за час по всему миру: ее испытали в Китае
Новости
В России пригрозили «душить» иностранные сервисы: кто в опасности
Новости
Boston Dynamics усовершенствовала систему восприятия гуманоидного робота Atlas
Новости
Наклейка на лоб анализирует мозговые волны и предсказывает переутомление
Наука
Посмотрите на робота-трансформера, который меняет форму прямо в полете
Новости