Брешь в Discord позволяет обойти 2FA и получить контроль над аккаунтом

Брешь в Discord позволяет обойти 2FA и получить контроль над аккаунтом

Брешь в Discord позволяет обойти 2FA и получить контроль над аккаунтом

Аккаунты пользователей Discord находятся в опасности — в сервисе обмена сообщениями была выявленная опасная уязвимость. Первые слухи относительно бреши в процессе аутентификации стали появляться вчера среди геймеров, использующих голосовые чаты в Discord для совместной игры.

К слову, геймерская аудитория Discord обусловлена наличием у сервиса собственного магазина игр и специальных инструментов, заточенных под игроков.

Уязвимость мессенджера затрагивает возможность аутентификации через соответствующий QR-код. Именно так геймеры заходят в свою учётную запись, например, на десктопе.

Злоумышленники могут использовать функцию сканирования QR-кода в своих целях. В результате успешной атаки полный контроль над аккаунтом жертвы переходит в руки преступника.

Для эксплуатации уязвимости атакующий должен отправить пользователю специальное сообщение, содержащее QR-код. При этом код сопровождается текстом: хакер утверждает, что пользователь может получить приз, просканировав пришедший QR-код.

Если жертва выполнит все инструкции злоумышленника, последний получит полный контроль над учётной записью Discord. Обратите внимание, что этот способ помогает обойти двухфакторную аутентификацию.

Российские банкоматы научат работать без мобильного интернета

Глава Центробанка Эльвира Набиуллина заявила, что банкоматы и платёжные терминалы смогут работать даже при отключённом мобильном интернете. Техническое решение уже проработали Минцифры вместе с операторами связи, сейчас его тестируют.

Как пишет «РИА Новости», если в регионе временно ограничили мобильный интернет, люди всё равно должны иметь возможность снять деньги или оплатить покупку.

Потому что касса, которая внезапно превращается в тыкву из-за отсутствия связи, — это не цифровая экономика, а квест на выживание.

По словам Набиуллиной, ЦБ также обсуждает с Минцифры включение всех банков в белые списки. Это должно помочь банковским сервисам сохранять доступность даже при ограничениях связи.

Мобильный интернет в российских регионах периодически ограничивают из-за угрозы атак беспилотников, чтобы исключить возможность управления ими через сотовые сети. Но вместе с этим страдают и обычные пользователи, ибо не работают приложения, терминалы, онлайн-оплата и другие привычные сервисы.

Набиуллина подчеркнула, что банковская система уже показала способность адаптироваться к разным вызовам. Теперь адаптироваться придётся и инфраструктуре на местах — банкоматам, терминалам и всему тому, что раньше тихо зависело от связи, пока её не начали выключать.

RSS: Новости на портале Anti-Malware.ru