Nowa metoda phishingu daje atakującym dostęp do plików cookie i nie tylko

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19182
Reakcje/Polubienia
55810
Atakujący opracowali nowe ataki, aby przezwyciężyć uwierzytelnianie dwuskładnikowe. Badacz bezpieczeństwa,
Zaloguj lub Zarejestruj się aby zobaczyć!
, opracował nowy atak, który wykorzystuje funkcjonalność Microsoft Edge WebView2 do kradzieży danych uwierzytelniających konta, ominięcia uwierzytelniania dwuskładnikowego i eksfiltracji plików cookie. Chociaż konieczne jest, aby aplikacja została uruchomiona w systemie ofiary, daje ona atakującym dużą elastyczność i opcje, zwłaszcza w odniesieniu do logowania się do usług online.

Zaloguj lub Zarejestruj się aby zobaczyć!
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry