Добавить новость
Интернет |

Опасные печеньки: атака Cookie-Bite обходит многофакторную аутентификацию

Опасные печеньки: атака Cookie-Bite обходит многофакторную аутентификацию

Новая хакерская атака Cookie-Bite ставит под угрозу безопасность миллионов пользователей, позволяя обходить многофакторную аутентификацию (MFA). Злоумышленники похищают cookie-файлы, содержащие аутентификационные данные, получая доступ к учётным записям жертв даже при включённой MFA. По словам Александра Михайлова, руководителя GSOC компании «Газинформсервис», под угрозой практически любые сайты, от электронной почты и социальных сетей до облачных хранилищ и криптовалютных бирж.

«Кража cookies — это далеко не новая атака, но, к сожалению, до сих пор актуальная. Разработчики браузеров придумывают механизмы защиты от таких краж, но современный инструментарий хакеров всё равно позволяет красть сессии из браузеров», — объясняет Михайлов.

Cookie-Bite эксплуатирует уязвимость в механизмах безопасности браузера и позволяет злоумышленникам перехватывать cookie, содержащие токены сеанса. Это даёт хакерам возможность получить доступ к учётной записи жертвы без необходимости ввода MFA-кода. Уязвимость затрагивает различные браузеры и веб-приложения, что делает её серьёзной угрозой для безопасности пользователей.

«Мы в своей работе сталкиваемся как с попытками краж сессий ради кражи средств, так и со случаями кражи доступов к сервисам для осуществления сложных атак с целью компрометации целых инфраструктур.

Также нередки случаи угона сессий мессенджеров через доступ к данным браузера, не через Cookies. Мы выявляли такие инциденты в ходе расследований в скомпрометированных инфраструктурах. Злоумышленники в реальном времени читали переписку администраторов инфраструктуры, столкнувшихся со взломом.

Мы в GSOC такие угрозы научились выявлять и вовремя останавливать», — говорит руководитель GSOC.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ria.city

Читайте также

Интернет |

Крепежи, закладные детали, болты, соединения, шлейфы, листы, уголки и т.п.

Блоги |

Около 100 студентов посетило СЛД Курск в рамках весенней акции «Неделя без турникетов»

Блоги |

Купить Песню. Песни на продажу. Продажа песен.

Новости России

Старовойт: Минтранс РФ контролирует ситуацию с приостановкой работы аэропортов

Песков: рассчитываем, что все зарубежные гости парада Победы доберутся до Москвы

ПРИЧЁМ ЗДЕСЬ МАСК? ДЕЛО ГЕНЕРАЛА ИВАНА ПОПОВА: КОСМИЧЕСКИЕ СЕНСАЦИОННЫЕ СЕРИИ СОВПАДЕНИЙ! ОЧЕНЬ ВАЖНЫЕ НОВОСТИ! Россия, США, Европа могут улучшить отношения и здоровье общества?!

Сотрудница Росгвардии из Новокузнецка стала участницей московской международной конференции

Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Queen

Леди Гага приблизилась к рекорду Queen по количеству человек на концерте

Авто в России и мире

Под Сургутом на видео попало, как медведи пытались забраться на автомобиль

Путин подвёл итоги марафона "Знание.Первые": 37 млн зрителей онлайн

Куда пойти в Нижнем Новгороде в День Победы: публикуем полную программу

Посол России назвал запрет Вучичу посетить Москву проявлением нацизма

Экология в России и мире

Спорт в России и мире

Новости тенниса
Арина Соболенко

Арина Соболенко: была в шоке от мячей на Ближнем Востоке


How Greg Abel may run Berkshire Hathaway differently than Warren Buffett

Waymo says it will add 2,000 more robotaxis in 2026

Warren Buffett reveals the unique education strategy he took in school—and it eventually paid off with a $170 billion fortune

OpenAI ditches plan to become a for-profit company