Experţii în securitate cibernetică au descoperit o modalitate de a accesa în mod neautorizat conturile utilizatorilor Google prin intermediul cookie-urilor.

Distribuie pe Facebook Distribuie pe Twitter Distribuie pe Email

Hackerii pot accesa conturile Google fără a avea nevoie de parolă sau măcar de codul de confirmare trimis prin SMS sau aplicaţiile dedicate, susţin experţii în securitate cibernetică de la CloudSEK.

Hack-ul este posibil din cauza cookie-urilor pe care Google le salvează pe dispozitivele utilizatorilor săi pentru ca aceştia să nu fie nevoiţi să se logheze frecvent în propriile conturi.

Evenimente
20 mai - Evenimentul News.ro “Energy Road - Energie la tine acasă”. Parteneri: AS & Partners, FPPG, Delgaz Grid, Hidroelectrica, Nuclearelectrica, Premier Energy, Romgaz
30 mai - Maratonul Fondurilor Europene. Parteneri: BCR, BRD, CEC
4 iunie - Eveniment Profit.ro: Piaţa imobiliară românească sub spectrul crizei occidentale. Ediţia a IV-a. Parteneri: 123Credit, Cushman and Wakefield
6 iunie - Maratonul Energiei

Experţii au descoperit o cale de a intercepta cookie-urile de autentificare şi a le folosi pentru a dobândi acces la conturile pentru care au fost create.

Cookie-urile le-ar permite hackerilor să aibă acces în continuare la contul vizat, chiar şi după ce utilizatorul schimbă parola acestuia.

În răspuns, Google spune că a luat măsuri pentru a securiza conturile vulnerabile şi le recomandă utilizatorilor să activeze opţiunea Enhanced Safe Browsing din browser-ul Chrome.

viewscnt
Urmărește-ne și pe Google News

Articolul de mai sus este destinat exclusiv informării dumneavoastră personale. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi un mail pe adresa abonamente@news.ro.