Exploit erlaubt böswilligen Zugriff trotz Passwort-Reset


Neue Antwort erstellen
Erstellt
Jan. '24
letzte Antwort
Noch keine
11
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15366
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMi 03. Januar, 2024 15:14


Durch eine Schwachstelle in einem OAuth-Endpunkt können sich Cyberkriminelle dauerhaft Zugriff auf das Google-Konto einer Zielperson verschaffen.



Schon im November 2023 hatten die Entwickler der Malware Lumma und Rhadamanthys neue Features eingeführt, die eine Reaktivierung abgelaufener Google-Sitzungscookies ermöglichen sollten. Sicherheitsforscher von CloudSEK haben inzwischen die Schwachstelle identifiziert, die die böswilligen Akteure dafür ausnutzen. Der Angriff erfolgt wohl über einen undokumentierten Google-OAuth-Endpunkt namens Multilogin.

Erstmals enthüllt wurde der Exploit dem Bericht der Forscher zufolge am 20. Oktober 2023 von einem Entwickler namens Prisma via Telegram. Später wurde er in mehrere Infostealer eingebaut, darunter Lumma, Rhadamanthys, Risepro, Meduza, Stealc Stealer und White Snake. Weitere Malware-Entwickler arbeiten wohl an entsprechenden Updates.

Durch den Exploit sei es möglich, abgelaufene Sitzungscookies durch Token-Manipulation wiederherzustellen und dadurch einen dauerhaften Zugriff auf die Google-Dienste einer Zielperson zu erlangen - selbst wenn diese ihr Passwort zurückgesetzt habe. Voraussetzung dafür ist jedoch, dass die Malware Zugang zu einem bestehenden Sitzungscookie erhält.






C&M News: https://ress.at/-news03012024141554.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
iPicto - Unterstützung in der Kommunikation mit Menschen mit einer (geistigen) Behinderung

Unterstützung in der Kommunikation mit Menschen, mit einer (geistigen) Behinderung.

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
ÖBB: Gewinnrückgang trotz Fahrgastrekords
Regierung sichert sich Zugriff auf Rundfunk
AK-Wahl: FSG trotz Verlusten auf Platz 1
Kein Chaos trotz Wintereinbruchs
Russische Österreich-Investitionen sanken trotz Krieges nicht
Trotz Pleite: KAC-Fans feiern Mannschaft
AYA-Freibad trotz Winterwetters in Betrieb
Mietzinsbeihilfe trotz großen Besitztümern
Zugriff auf Chats von 630 Millionen Discord-Nutzern verkauft
Todeszahlen steigen trotz sinkender Infektionen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top