Zarejestruj sięZaloguj się
Dodaj ofertę pracyDodaj ofertę szukam pracyDodaj ogłoszenie drobne
Wszelkie prawa zastrzeżone. Znak MyPolacy.de zastrzeżony zgodnie z decyzją EUIPO o numerze EUIPO 017995157
< Wróć do strony głównej

Poważny problem użytkowników Windowsa. Hakerzy mogą ukraść dane mimo dobrych zabezpieczeń

Eksperci zajmujący się bezpieczeństwem w sieci opisali nową metodę, przy pomocy której złodzieje docierają do wrażliwych danych użytkowników. Okazuje się, że nawet uwierzytelnianie dwuskładnikowe może nie wystarczyć, aby obronić się przed atakiem.

Bardzo często zdarza się, że internauci padają ofiarami naruszeń ochrony danych, ataków trojanami czy phishingu. Policja i inne organizacje regularnie ostrzegają przed oszustami, ale druga strona również jest aktywna i stale wciela w życie nowe narzędzia, dzięki którym mogą się chronić przed cyberatakami.

Nowa metoda złodziei danych

Jednym z popularnych rozwiązań jest wprowadzenie uwierzytelniania dwuskładnikowego podczas logowania np. do bankowości internetowej. W ten sposób przestępcy mają trudniejszą drogę do kradzieży i zdobycia danych logowania. Niestety sytuacja jest gorsza, jeśli złodzieje mieli wcześniej dostęp do haseł MFA lub kluczy bezpieczeństwa swoich ofiar.

Specjalizujący się w analizach z zakresu bezpieczeństwa danych mr.d0x zaprezentował nową metodę phishingu, która sprawia, że aplikacje Microsoft Edge WebView 2 nie są już tak bezpieczne. Jak poinformowano na stronie BleepingComputer.com, sposób ten pozwala na kradzież plików cookie uwierzytelniających użytkownika. Celem tej metody są osoby korzystające z oprogramowania Windows, a jej spryt polega na tym, że jest sobie w stanie poradzić nawet z uwierzytelnianiem dwuskładnikowym.

Jak w praktyce wygląda najnowsze oszustwo?

Nowy sposób kradzieży został nazwany złodziejem plików cookie WebView 2 i składa się z wykonywalnego pliku WebView2. Uruchamia on w aplikacji specjalny formularz logowania do legalnej strony internetowej, co sprawia, że złodzieje mogą swobodnie ładować dowolną witrynę do aplikacji natywnej i wyświetlać ją tak, jakby była otwarta w Microsoft Edge.

WebView2 umożliwia również bezpośredni dostęp do plików cookie i "wstrzykiwanie" JavaScript do strony internetowej ładowanej przez aplikację. Eksperci uważają, że metoda ta jest świetnym sposobem na rejestrowanie naciśnięć klawiszy na klawiaturze i kradzież plików cookie uwierzytelniania. Użytkownicy mogą nawet nie być świadomi, że w danym momencie padają ofiarami ataku oszustów.

Jak uniknąć ataku?

Możliwości wykorzystania tej luki są ograniczone, ponieważ ofiary muszą najpierw załadować program wykonywalny, za pomocą którego haker rozpoczyna dostęp. Taki atak może być niezauważony na przykład z powodu kliknięcia w link w wiadomości mailowej, losowo pobierany plik z Internetu czy wpisanie kodu do gry. W celu zabezpieczenia, nie powinno się klikać w linki w mailach z nieznanych adresów i nie pobierać nieznajomych plików.

Microsoft wydał nawet oświadczenie w sprawie nowej metody oszustwa. Firma twierdzi, że "ta technika socjotechniki wymaga od atakującego przekonania użytkownika do pobrania i uruchomienia złośliwej aplikacji". Do tego Microsoft zachęcił do "bezpiecznego korzystania z komputera, unikania uruchamiania lub instalowania aplikacji z nieznanych lub niezaufanych źródeł oraz aktualizowania programu Microsoft Defender".

Źródło: merkur.de / Zdjęcie: depositphotos.com, autor: photovs

Szukasz więcej informacji?
Zobacz więcej osóbJeśli chcesz dołączyć do społeczności MyPolacy.de i wejść w interakcję z innymi użytkownikami,
nie czekaj ani minuty.
Zaloguj sięZarejestruj się