mboost-dp1

No Thumbnail

Google opdager alvorligt hackerangreb mod Gmail-konti og opfordrer brugere til at tage forholdsregler

- Via Recordere.dk -

Google har opdaget et nyt hackerangreb, hvor angribere udnytter et udokumenteret autentificeringspunkt i Gmail-konti.

Dette gør det muligt for angriberne at udnytte brugernes sessionscookies og få adgang til deres Gmail-indbakke uden at skulle indtaste legitimationsoplysninger.

Angrebet blev først omtalt den 20. oktober og er siden blevet brugt af flere hackere.

Google opfordrer derfor alle Gmail-brugere til at “genstarte” deres konti for at forhindre yderligere angreb (logge ind igen).

Ifølge CloudSEK, der har analyseret truslen, kan angriberne stadig få adgang til Google-tjenester, selv efter at brugerne har nulstillet deres adgangskoder.

Google forsikrer dog, at de har opgraderet deres forsvar mod denne type angreb og har taget skridt til at sikre eventuelle kompromitterede konti. Google anbefaler også at aktivere Enhanced Safe Browsing i Chrome for at beskytte sig mod phishing og malware downloads.

Hvis man mistænker, at ens konto kan være kompromitteret, anbefales det at logge ud af alle browserprofiler, nulstille adgangskoden og logge ind igen for at generere nye sessions-cookies.





Gå til bund
Gravatar #1 - DrHouseDK
9. jan. 2024 09:48
Opdager? Var det ikke LTT der blev ramt af et hijack gennem at få løftet cookies af browseren?
Gravatar #2 - sirius09
9. jan. 2024 21:39
DrHouseDK (1) skrev:
Opdager? Var det ikke LTT der blev ramt af et hijack gennem at få løftet cookies af browseren?


Jo det var præcis samme metode der blev brugt i marts 2023.
Google har været fuldkommen bekendt med det her sikkerhedshul lige siden LTT blev hacket, for det fortalte Linus selv i deres video omkring hvad der skete. Mindes også han roste Google ansatte for at gøre alt for at hjælpe dem, men at han samtidig rettede en voldsom kritik mod at de ansvarlige ikke ville erkende problemet, og det var bestemt ikke nyt allerede på det tidspunkt. Flere Youtubere havde fået hacket deres kanaler på samme måde som dem. Men modsat LTT, så måtte de se langt efter hjælp, hvilket Linus også kritiserer.

Så der er intet nyt i den her artikel for at være ærlig.
Gravatar #3 - DrHouseDK
10. jan. 2024 09:07
Synes nok... Det er altså en kende slattent for nu at være ærlig.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login