Tehnologie

Conturile Google pot fi sparte fără parolă sau 2FA

Posted on

Foto: iStock

Experţii în securitate cibernetică au descoperit o modalitate de a accesa în mod neautorizat conturile utilizatorilor Google prin intermediul cookie-urilor.

Hackerii pot accesa conturile Google fără a avea nevoie de parolă sau măcar de codul de confirmare trimis prin SMS sau aplicaţiile dedicate, susţin experţii în securitate cibernetică de la CloudSEK.

Hack-ul este posibil din cauza cookie-urilor pe care Google le salvează pe dispozitivele utilizatorilor săi pentru ca aceştia să nu fie nevoiţi să se logheze frecvent în propriile conturi.

Experţii au descoperit o cale de a intercepta cookie-urile de autentificare şi a le folosi pentru a dobândi acces la conturile pentru care au fost create.

Cookie-urile le-ar permite hackerilor să aibă acces în continuare la contul vizat, chiar şi după ce utilizatorul schimbă parola acestuia.

În răspuns, Google spune că a luat măsuri pentru a securiza conturile vulnerabile şi le recomandă utilizatorilor să activeze opţiunea Enhanced Safe Browsing din browser-ul Chrome.

Cele mai citite știri

Exit mobile version