![]() |
|
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
Un malware en Android está accediendo a Google Authenticator para leer los códigos temporales de doble factor
Un malware en Android está accediendo a Google Authenticator para leer los códigos temporales de doble factor ![]() Leemos en xataka.com "Google Authenticator es el sistema propuesto por la compañía para generar códigos temporales de 2FA en contraposición a los SMS (que no son tan seguros) cuando iniciamos sesión. Los sistemas 2FA están pensados para dificultar el inicio de sesión indeseado obligando al usuario a verificar dos veces el inicio. Pero, ¿qué pasa si el atacante tiene acceso a esa segunda verificación, a Google Authenticator? Es lo que parece estar sucediendo con el troyano Cerberus para Android, que en su última versión ha sido capaz de robar códigos generados en la app Google Authenticator y así inutilizar el uso de la autenticación por doble factor. Según un informe publicado por ThreatFabric, el malware consigue acceder a los códigos de un sólo uso y utilizarlos para iniciar sesiones sin consentimiento del usuario." fuente: xataka.com |
|
|
|
#2
|
|
#3
|
|
Esto es gravísimo. Total vulnerabilidad. Y lleva 6 meses así.
|
|
#4
|
|
Desde que pusieron Cerberus gratuito hace más de 5 años.
|
|
#5
|
||||
|
||||
|
Llevan 3 años sin actualizar el Authenticator.
|
|
#6
|
||||
|
||||
|
A mi me obligan a instalarlo en el móvil de trabajo para usar los servicios de la empresa de Microsoft (Outlook, Teams, onedrive).
Lo que espero es que Microsoft sea más sería en este tema que Google pero me da a mi que si lo han echo con uno lo podrán hacer con los otros. Tan seguro que decían los del departamento que estaban los datos y resulta que están vendidos los datos. Última edición por Vicox Día 29/02/20 a las 09:03:21 |
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
|
|
Hora actual: 17:59:14 (GMT +1)
HTCMania: líderes desde el 2007


Un malware en Android está accediendo a Google Authenticator para leer los códigos temporales de doble factor






