На черном рынке продается до 500 млн действующих учетных записей Google

На черном рынке продается до 500 млн действующих учетных записей Google

В результате совместного исследования, выполненного компанией Google и Калифорнийским университетом, было установлено, что на чёрном рынке предлагается более 1,9 млрд украденных имён пользователей и паролей, значительная доля из которых (25%) позволяет киберпреступникам входить в действующие учётные записи Google.

В ходе изучения «подпольной экосистемы» с марта 2016 г. по март 2017 г. авторы исследования выявили 788 тыс. потенциальных жертв кейлоггеров и 12,4 млн потенциальных жертв фишинга, пишет ko.com.ua.

Они также показали, что усиление механизмов аутентификации данными исторической геолокации и профилей устройств позволяет уменьшить риск взлома эккаунтов. В то же время было отмечено отсутствие заметной инициативы в этой области со стороны правительства и частных компаний, что позволяет преступникам и сегодня практически без изменений применять средства перехвата нажатий клавиатуры и фишинга, созданные в середине 2000 гг.

Пользователям авторы советуют использовать паролевые фразы — легко запоминаемые сочетания нескольких случайных слов. Кроме того рекомендуется задействовать менеджеры паролей, в особенности такие, которые не только хранят секретные слова, но и генерируют более сильные их варианты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TunnelVision: эксперты показали вектор атаки на любое VPN-приложение

Исследователи разработали вектор атаки, работающий практически против каждого VPN-приложения и заставляющий отправлять и получать трафик за пределами зашифрованного туннеля. Метод получил имя TunnelVision.

Фактически TunnelVision в случае использования нивелирует все преимущества VPN-приложений, основная задача которых — помещать входящий и исходящий трафик в зашифрованный туннель и скрывать реальный IP-адрес пользователя.

По словам специалистов, их метод затрагивает все VPN-приложения, уязвимые в момент подключения к вредоносной сети. Более того, эксперты также отметили, что защититься от такой атаки нельзя, если только VPN не запущен в системах Linux или Android.

Вектор TunnelVision стал актуальным в далёком 2002 году. На сегодняшний день, по оценкам исследователей, злоумышленники могут использовать его в реальных кибератаках.

В посвящённом TunnelVision видеоролике Leviathan Security поясняет: трафик целевого пользователя демаскируется и направляется через атакующего, последний может прочитать, удалить или видоизменить утёкший трафик.

 

Суть TunnelVision основывается на взаимодействии с DHCP-сервером, выделяющим устройствам IP-адреса. Атака задействует параметр, известный как опция 121, для перенаправления данных на сам DHCP-сервер. Опция 121 позволяет серверу отменять правила маршрутизации по умолчанию.

 

Интересно, что Android — единственная операционная система, полностью защищающая VPN-приложения от TunnelVision, поскольку в ней не задействуется опция 121.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru