سیاست و بازاریابی

آخرين مطالب

تروجان بانکی Cerberus از حفاظ اپلیکیشن Authenticator عبور کرد نکات خواندني

  بزرگنمايي:

سیاست و بازاریابی - کلیک / طبق گزارش های اخیر، نسخه ای از تروجان بانکی Cerberus وجود دارد که می تواند کدهای تولید شده به وسیله اپلیکیشن Authenticator گوگل را به سرقت برده و از آن ها برای رسیدن به اهداف مخرب استفاده کند.
نسخه ای از تروجان بانکی Cerberus می تواند کدهای ساخته شده توسط اپلیکیشن امنیت حساب Authenticator گوگل را تفسیر کند. اپلیکیشن Authenticator گوگل یکی از پرکاربردترین سیستم های اعتبارسنجی دو فاکتوری در دستگاه های اندرویدی است.
اعتبارسنجی دو فاکتوری یکی از ایمن ترین روش ها برای ورود به یک حساب آنلاین است. این روش در ترکیب با مکانیزم هایی مثل ارسال SMS و یا ایجاد کل به وسیله یک اپلیکیشن نظیر Authenticator می تواند سطح امنیت را به حد چشمگیری افزایش دهد، چرا که در این صورت دیگر احتیاجی به ارسال پیام و نگرانی در خصوص سرقت یا شنود آن نیست. با این حال به نظر می رسد که اپلیکیشن اعتبارسنجی دو فاکتوری گوگل، در معرض خطر یک بدافزار قرار گرفته است.
طبق گزارش منتشر شده جدید توسط پژوهشگران امنیت Threadfabric، نسخه ای از تروجان بانکی Cerberus از ماه ژانویه توانسته است کدهای ساخته شده به وسیله اپلیکیشن Authenticator گوگل را تشخیص داده و از آن ها برای اهداف مخرب سوءاستفاده کند. این بدافزار برای رسیدن به مقاصد شوم خود، از ویژگی های دسترس پذیری اندروید بهره می گیرد.
با سوءاستفاده از مزایای مربوط به دسترس پذیری اندروید، بدافزار می تواند کدهای اعتبارسنجی دوفاکتوری را از اپلیکیشن Authenticator گوگل به سرقت ببرد. با اجرای اپلیکیشن، بدافزار از محتوای رابط باخبر شده و آن را به سرور فرمان و کنترل (C2) ارسال می کند. بدین ترتیب امکان عبور از سرویس های اعتبارسنجی مبتنی بر کدهای OTP به راحتی امکان پذیر می شود.
تاثیر تروجان بانکی Cerberus بر اپلیکیشن های اعتبارسنجی دو فاکتوری
تیم پژوهشی Threadfabric در تحلیل های خود به این نتیجه رسیده که نسخه جدید تروجان بانکی Cerberus هنوز به یک موضوع داغ در بین انجمن های هک زیرزمینی تبدیل نشده است. بنابراین می توان حدس زد که این بدافزار فاجعه آمیز هم اکنون در مرحله آزمایشی به سر می برد و به همین خاطر هنوز خسارت و زیان بزرگی به بار نیاورده است. ولی از طرف دیگر، اگر این تروجان کامل شود، یک تهدید بزرگ برای سرویس های 2FA (با مکانیزم اعتبارسنجی دو فاکتوری) محسوب خواهد شد. از حساب های کاربری ساده مثل توییتر و گوگل گرفته تا سرویس های بانکی، هیچ یک از آسیب این بدافزار در امان نمی مانند.
باید خاطر نشان کرد که به سبب ماهیت اجرایی، بدافزار Cerberus می تواند به غیر از Authenticator گوگل، اپلیکیشن های 2FA دیگری را نیز به خطر بیاندازد. بنابراین کمپانی گوگل وظیفه دارد تا هر چه زودتر، حفاظ ایمنی اندروید در مقابل این نوع خطر را افزایش دهد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/113340/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند

استفاده هکرها از دستگاه‌های سیسکو برای جاسوسی

ویدیویی از کاوشگر کنجکاوی که مناطق رسوبی در مریخ را نشان می دهد

تکریم و سپاسگزاری استاندار و مدیرکل بنیاد مازندران از والدین معزز شهیدان والامقام سروی

حضور مدیرکل بنیاد شهید و امور ایثارگران استان گلستان در برنامه زنده صبح عالی

بنیاد باید به نهاد راهبردی و مطالبه‌گر تبدیل شود

واتس‌اپ به ارسال پیام به شماره‌های ذخیره نشده و ورود با فیس‌آی‌دی مجهز می‌شود

توسعه روشی برای بهبود مصرف انرژی در دستگاه‌های مخابراتی

گلکسی زد فلیپ 5 از یک قابلیت هوش مصنوعی One UI 6.1 محروم است

اینترنت برای کنکور امسال قطع نمی‌شود؟

منتظر پیکسل تبلت 2 گوگل نباشید

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!