TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
NooshDaroo | نوشدارو

22 Aug, 16:29

Open in Telegram Share Report

کشف بدافزاری که حتی بعد از تغییر رمز همچنان به حساب گوگل شما دسترسی دارد

اگر ایمیل یا حساب‌تان هک شود، راهکار پیشنهادی این است که رمز را عوض کنید و تمام نشست‌های فعال (یا به اصطلاح Sessions) را ببندید. همین کارهای ساده معمولاً مهاجم را بیرون می‌اندازند. اما پژوهشگران بدافزار جدیدی به نام iAuthFlow v2 کشف کرده‌اند که راه برگشت متفاوتی برای هکر می‌سازد: یک «کلید عبور» یا «Passkey» که حتی بعد از تغییر رمز هم دسترسی را باز نگه می‌دارد!

▪️ کلید عبور یا Passkey چیست؟
پَس‌کی روشی برای ورود به حساب است که به‌جای رمز عبور، از یک جفت کلید رمزنگاری‌شده استفاده می‌کند؛ یکی از این کلیدها فقط روی دستگاه شما می‌ماند و با اثر انگشت، تشخیص چهره یا PIN شما، جواز ورود به حساب‌ها را صادر می‌کند.

چون این کلید محرمانه فقط در دستگاه شما ذخیره می‌شود، در برابر حملات فیشینگ امن‌تر است؛ اما اگر مهاجم بعد از ورود به حساب بتواند پس‌کی خودش را به حساب اضافه کند، همان روش امن به یک راه ورود دائمی برای او تبدیل می‌شود.

این ابزار با قیمتی بیش از ۱۰ هزار دلار در انجمن‌های روسی دارک‌وب فروخته می‌شود و برای فیشینگِ حساب‌های گوگل، مایکروسافت، iCloud و لینکدین طراحی شده است. بدافزار برای شروع، کاربر را به صفحات جعلی هدایت می‌کند تا اطلاعات ورودش را بنویسد.

سپس هکر به‌صورت همزمان با همین اطلاعات وارد حساب می‌شود و ابزار او در پس‌زمینه تلاش می‌کند برای دستگاه مهاجم، یک Passkey بسازد. در ویدیویی که هکرها برای تبلیغ ابزار خود ساخته‌اند، تمام این فرایند حدود شش ثانیه طول می‌کشد؛ هرچند سرویس‌هایی مثل گوگل ممکن است برای ثبت Passkey، اطلاعات هویتی بیشتری بخواهند و کار مهاجم را سخت‌تر کنند.

تکنولوژی Passkey قرار است روشی امن‌تر از ورود با رمز عبور باشد، چون کلید محرمانه آن از دستگاه خارج نمی‌شود و در برابر فیشینگ مقاوم است. اما مشکل اینجاست که اگر Passkey حساب شما را هکرها بسازند، عوض‌ کردن رمز و خروج از دستگاه‌ها دیگر پایان ماجرا نیست.

در این شرایط، برای پس‌گرفتن کامل حساب باید چند جای مختلف را بررسی کنید:

• ببینید پس‌کی یا کلید امنیتی ناشناسی اضافه نشده، ایمیل‌ها مخفیانه به آدرس دیگری فوروارد نمی‌شوند، اطلاعات بازیابی و دسترسی‌های حساب تغییر نکرده و برنامه یا سرویس مشکوکی به حساب وصل نیست.
• حتی شاید لازم شود مجوزهای قبلی برنامه‌ها و ورودها را لغو و روش‌های احراز هویتی که مهاجم اضافه کرده را یکی‌یکی حذف کنید.
یعنی بازگردانی حساب از «رمز را عوض کن و تمام!» به یک پاک‌سازی کامل و وقت‌گیر تبدیل می‌شود.

#خبر_و_تحلیل
#مبانی_امنیت

✍️ شایان ضیایی

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

2.5k 0 40 26
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot