Мы в Telegram
Добавить новость
Новости сегодня

Новости от TheMoneytizer

Эксперты предупреждают о новом способе обхода двухфакторной аутентификации в Windows

Эксперты предупреждают о новом способе обхода двухфакторной аутентификации в Windows

Исследователь безопасности mr.dox разработал новый метод атаки с использованием Microsoft Edge WebView2 для кражи учётных данных, обхода двухфакторной аутентификации и доступа к файлам cookie. Этот метод получил название WebView2-Cookie-Stealer, он позволяет злоумышленникам

получить широкие возможности в плане авторизации в онлайн-сервисах.

С помощью WebView2 разработчики могут встраивать веб-контент в свои приложения для Windows, а браузер Microsoft Edge использует данный элемент для отображения этого контента. Богатая функциональность WebView2 делает его привлекательным для злоумышленников, которые могут загрузить любую страницу авторизации для популярных сервисов. Одной из основных особенностей данного элемента является возможность использования JavaScript. Именно его использовал mr.dox для внедрения вредоносного кода на страницы, которые загружает приложение, использующее WebView2.

Для демонстрации новой атаки исследователь создал приложение, которое загружает форму авторизации на сайт Microsoft со встроенным кейлоггером JavaScript. Поскольку загружается реальный сайт, он не блокируется антивирусом или двухфакторной аутентификацией. Пользователи не увидят никаких различий между формой авторизации приложения и веб-страницей, загруженной в браузере. Таким образом, все данные, которые вводит пользователь, автоматически отправляются на сервер злоумышленника.

Сама по себе атака не предоставляет доступ к учётным записям, защищённым с помощью двухфакторной аутентификации. Однако похитить можно любые файлы cookie, включая те, что для аутентификации. Они извлекаются в зашифрованном виде (в формате base64), но декодировать данные несложно. WebView2 может использоваться для кражи всех файлов cookie активного пользователя. Используя эту возможность, злоумышленник может украсть данные из Chrome или других браузеров: пароли, закладки, историю и прочую информацию.

Основным недостатком этой атаки является необходимость запуска вредоносного приложения на пользовательском устройстве. Для доступа к данным требуется авторизация в сервисах, но кража файлов cookie может происходить и без этого. Антивирусы могут предотвратить запуск вредоносных приложений Webview2, хотя Microsoft Defender не заблокировал приложение с кейлоггером, которое создал mr.dox.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Фонтан спроса. Российские туристы готовы ездить на реки и озера вместо моря

Выездной прием администрации прошел в Новых Химках

Атаки на Гагаузию со стороны официального Кишинева усиливаются

Владивостокское «Динамо» стало лидером после победы над «Арсеналом-2»

Музыкальные новости

ЦСКА забрал кубок из Казани // Армейцы вернули себе титул чемпиона Единой лиги ВТБ

Евгений Миронов, Ирина Пегова, Кристина Асмус, Илья Авербух, Елизавета Арзамасова и другие звезды не фестивале «НЕБО»

«Солнечная Азбука» в особом семейном центре «Семь-Я»

История без фальсификации: Шемахи в первой половине XVIII века

Новости России

Подозреваемый в убийстве зампреда «Зова народа» жил в бараке с матерью

Экономист Клешко дал советы, как выбрать наиболее подходящий кредит

Владивостокское «Динамо» стало лидером после победы над «Арсеналом-2»

Более 10 тыс. человек со всей России поучаствуют в форуме "Больше, чем бизнес"

Экология в России и мире

Антисанитария в службах доставки: токсиколог Кутушов рассказал, почему опасно заказывать еду

Befree запускает сайт для поиска талантов

Приглашенные солистки выступят в опере «Руслан и Людмила»

Какие украшения будут в моде летом 2024 – подборка стилиста «585*ЗОЛОТОЙ»

Спорт в России и мире

Названо условие сенсации в матче Арины Соболенко с вундеркиндом из России

Соболенко, проигравшая Андреевой, потеряет 2-е место в рейтинге WTA по итогам «Ролан Гаррос», уступив его Гауфф

Превзойдет саму Шарапову? юная Мирра Андреева наступает на пятки звездам тенниса

«Он никогда не снимается с турниров». Циципас прокомментировал травму Джоковича

Moscow.media

Остров Огой.

Мобилизованного свердловчанина приговорили к 23 годам "строгача" за подрыв гранаты в казарме

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

Создан новый метод предсказания деменции с точностью до 80%







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *