Hakeri otkrili kako pristupiti Google računima bez lozinke

Hakeri otkrili kako pristupiti Google računima bez lozinke

Otkriven je propust koji hakerima omogućuje pristup nečijem Google računu bez korištenja lozinke.

Navedenu vijest objavio je Independent koji se poziva na analizu security tvrtke CloudSEK.

Glavni problem je u propustu koji omogućuje generiranje trajnih Google kolačića manipulacijom tokena, a posljedica kontinuirani pristup Googleovim uslugama čak i nakon resetiranja lozinke.

Ova zloupotreba prvi put je uočena kad ju je netko predstavio u listopadu 2023. godine na Telegram kanalu, a u studenom i prosincu ga je implementiralo više vrsta malwarea: Luma Infostealer, Rhadamanthys, Risepro, Meduza, Stealc Stealer i White Snake.

Google još uvijek nije riješio ovaj sigurnosni problem, a onima koji sumnjaju da im je račun ugrožen ili samo žele biti oprezni, CloudSEC preporučuje odjavljivanje iz svih moblinih uređaja i browsera kako bi se poništili trenutni tokeni sesije. Nakon toga savjetuje se izbor nove lozinke i ponovno prijavljivanje za generiranje novih tokena.  Resetiranje lozinke u kombinaciji s prethodnom odjavom iz browsera poništava starih tokena na koje se infostealeri oslanjaju.