+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новости

Palo Alto Networks: двухфакторная аутентификация не так эффективна, как раньше

Palo Alto Networks: двухфакторная аутентификация не так эффективна, как раньше

Исследователи из Palo Alto Networks и Stony Brook University выяснили, что двухфакторная аутентификация не так эффективна, как раньше

Двухфакторная аутентификация представляет собой систему двух ключей, где один приходит пользователю извне (имеется в виду SMS с кодом, которое приходит на телефон), другой же человек запоминает (обычные логин и пароль). Двухфакторная аутентификация считалась одной из самых надежных способов защиты аккаунта.

Как отмечают исследователи, ПО для обхода двухфакторной аутентификации постепенно становится более демократичным и доступным для большого круга киберпреступников.

Намного проще стало получить набор для взлома, предлагаемый злоумышленниками. Если раньше для поиска таких инструментов приходилось исследовать даркнет, то теперь они доступны в Интернете. Хакерские комплекты позволяют с минимальными усилиями (или вообще без них) похитить cookie-файлы аутентификации. После этого, сайт будет считать киберпреступника легитимным пользователем и без проблем даст войти под его именем. При этом не потребуется даже обычный пароль.

Дело в том, что cookie-файлы обычно хранят в себе токены авторизации аккаунтов пользователей, чтобы им не пришлось вводить логин на сайте при каждом его открытии.

По словам исследователей, предлагаемые хакерские наборы эффективны на большинстве крупных сайтов и приложений. За время исследования они обнаружили не менее 1200 комплектов .

Отмечается, что хакеры уже несколько лет могут обходить двухфакторную аутентификацию. Однако, с другой стороны, широкое распространение наборов для взлома и более простое их получение, вызывает у исследователей серьезное беспокойство

Другие новости

Лучшая цена