Admin
Администратор
Новая техника фишинга VaultJacking позволяет злоумышленникам получить доступ ко всему хранилищу паролей Google через шестизначный PIN.
Атака использует схему Adversary-in-the-Middle, перехватывая логин, пароль и PIN, что позволяет злоумышленникам подключить своё устройство к аккаунту жертвы.
Специалисты PhishU обнаружили новую атаку VaultJacking, которая позволяет злоумышленникам получить доступ к синхронизированным данным Google через шестизначный PIN. Атака использует схему Adversary-in-the-Middle, переводя жертву на поддельную страницу входа Google и перехватывая логин, пароль, cookie-файлы сеанса и PIN. Получив PIN, злоумышленники могут добавить своё устройство в список доверенных устройств учётной записи Google и расшифровать сохранённые пароли и ключи доступа. Это ставит под угрозу почту, банковские кабинеты, корпоративные системы и криптовалютные платформы, если данные от них сохранены в аккаунте Google.