Hacker umgehen Googles Zwei-Faktoren-Anmeldung
26. April 2017, 22:58 | 0 KommentareRussische Hacker haben einen neuen Weg gefunden, sich über Phishing-Mails Zugang zu den Google-Konten ihrer Opfer zu verschaffen. Die genutzte Sicherheitslücke umgeht auch die Zwei-Faktoren-Anmeldung.
Das russische Hackerkollektiv "Fancy Bear", auch "Pawn Storm" genannt, wird unter anderem verdächtigt, an möglichen Wahlmanipulationsversuchen in Europa und den USA beteiligt gewesen zu sein. Jetzt ist bekannt geworden, dass die Phishing-Angriffe, die das Lieblingswerkzeug der Gruppe sind, äußerst ausgeklügelt sind, wie pcworld berichtet. Selbst Googles Zwei-Faktoren-Anmeldung, die neben dem Passwort noch eine zweite Sicherheitsstufe - etwa durch Apps oder Tokens - nutzt, kann Betroffene nicht vor den Angriffen schützen.
Das Knacken der Accounts beginnt mit einem an die potenziellen Opfer adressierten E-Mail, in dem erklärt wird, dass Google mehrere unauthorisierte Zugriffsversuche auf den Account des Empfängers registriert habe. Das Design der Nachricht ist dabei in Google-Optik gehalten. Um das Problem zu beheben, wird den Adressaten nahegelegt, den Google Defender - oder Google Email Protector beziehungsweise Google Scanner- zu installieren. Laut TrendMicro wurden solche Angriffe für die Jahre 2015 und 2016 nachgewiesen, ein ähnliches Vorgehen der Hacker wurde auch bei Yahoo-Accounts festgestellt.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Einstiegspunkt sollen Standard-Zugangsdaten für einen Sonarqube-Server eines Vertragspartners gewesen sein. Nokia hat bereits Untersuchungen eingeleitet.
Mit Chrome 127 hat Google eine neue Technik eingeführt, die Cookies und Anmeldedaten vor unbefugten Zugriffen schützt. Sie lässt sich bereits umgehen.
Ähnliche News:
Hacker attackieren kritische Fortinet-Lücke seit Wochen
US-Justizministerium klagt iranische Hacker an
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Große Hacker-Operation des Irans gegen Schweden
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Hacker infiltrieren Provider und verteilen Malware an Kunden
Neuer Rekord: Hacker erhalten 75 Millionen US-Dollar an Lösegeld
US-Justizministerium klagt iranische Hacker an
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Große Hacker-Operation des Irans gegen Schweden
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Hacker infiltrieren Provider und verteilen Malware an Kunden
Neuer Rekord: Hacker erhalten 75 Millionen US-Dollar an Lösegeld
Weitere News:
Pixel-Smartphones erkennen Schadsoftware nun in Echtzeit
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024