ΑρχικήSecurityGoogle: Προσθέτει Passkeys για προηγμένη προστασία

Google: Προσθέτει Passkeys για προηγμένη προστασία

Η Google ανακοίνωσε ότι προσφέρει πλέον passkeys σε χρήστες υψηλού κινδύνου, επιτρέποντάς τους να εγγραφούν στο Πρόγραμμα Ενισχυμένης Προστασίας (APP).

google passkeys

«Οι χρήστες χρειάζονταν ένα physical security κλειδί για το APP, ενώ πλέον έχουν την επιλογή ενός passkey για την ασφάλεια του λογαριασμού τους,» δήλωσε ο Shuvo Chatterjee, επικεφαλής προϊόντων της APP.

Διαβάστε επίσης: AWS: Εισάγει passkeys και κάνει το MFA υποχρεωτικό σε root users

Τα passkeys θεωρούνται μια πιο ασφαλής και ανθεκτική λύση κατά του phishing σε σχέση με τους κλασσικούς κωδικούς πρόσβασης. Βασισμένη στο πρότυπο ελέγχου ταυτότητας FIDO, αυτή η τεχνολογία έχει σχεδιαστεί για να προστατεύει τους διαδικτυακούς λογαριασμούς από πιθανές επιθέσεις εξαγοράς, αντικαθιστώντας τους κωδικούς πρόσβασης με βιομετρικά στοιχεία ή έναν PIN.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Οι κωδικοί πρόσβασης μπορούν να λειτουργήσουν τόσο ως πρώτος όσο και ως δεύτερος παράγοντας ταυτοποίησης, εξαλείφοντας πλήρως την ανάγκη για παραδοσιακούς κωδικούς. Τον περασμένο Μάιο, ο τεχνολογικός γίγαντας ανακοίνωσε ότι οι κωδικοί πρόσβασης χρησιμοποιούνται πλέον από περισσότερους από 400 εκατομμύρια λογαριασμούς Google.

Οι χρήστες υψηλού κινδύνου, όπως δημοσιογράφοι, αιρετοί (άτομα που μπορούν να εκλεγούν σε πολιτικό αξίωμα), στελέχη πολιτικών εκστρατειών, εργαζόμενοι στα ανθρώπινα δικαιώματα και επιχειρηματικοί ηγέτες, είναι συχνά στόχοι κυβερνοεπιθέσεων λόγω της ιδιότητάς τους και των δραστηριοτήτων τους. Μπορούν να ελέγξουν αν διαθέτουν συμβατή συσκευή και πρόγραμμα περιήγησης και να ολοκληρώσουν τη διαδικασία εγγραφής.

Δείτε περισσότερα: Η Google εργάζεται σε δύο πολύ χρήσιμες λειτουργίες Find My Device

“Επίσης κατά την εγγραφή σας, απαιτείται να προσθέσετε επιλογές ανάκτησης, όπως αριθμό τηλεφώνου, email ή ένα έξτρα passkey. Ένας συνδυασμός αυτών θα σας βοηθήσει να επανακτήσετε την πρόσβαση στον λογαριασμό σας σε περίπτωση που δεν έχετε πρόσβαση,” δήλωσε ο Chatterjee.

Η Google ανακοίνωσε επίσης τη συνεργασία της με την Internews για την παροχή υποστήριξης ασφαλείας σε δημοσιογράφους και υπερασπιστές ανθρωπίνων δικαιωμάτων. Το πρόγραμμα καλύπτει δέκα χώρες, στις οποίες συμπεριλαμβάνεται η Βραζιλία, το Μεξικό και η Πολωνία.

Η είδηση ανακοινώθηκε καθώς η Google δήλωσε ότι σκοπεύει να επεκτείνει τις αναφορές για το dark web σε όλους τους χρήστες με λογαριασμό Google, από το τέλος αυτού του μήνα. Η δυνατότητα αυτή θα επιτρέψει στους χρήστες να ελέγχουν αν οι πληροφορίες τους έχουν διαρρεύσει στο darknet. Μέχρι πρότινος, η δυνατότητα αυτή ήταν διαθέσιμη αποκλειστικά στους συνδρομητές Google One.

google passkeys

Διαβάστε σχετικά: Dark Web malware εκθέτει 3.300 χρήστες που συνδέονται με site κακοποίησης παιδιών

“Το dark web report θα είναι διαθέσιμο σε όλους τους χρήστες με Λογαριασμό Google,” αναφέρεται σε ένα έγγραφο υποστήριξης. “Το dark web report είναι ενσωματωμένο στην υπηρεσία ‘Results about you’ ως μια ολοκληρωμένη λύση για να βοηθήσει τους χρήστες να προστατεύσουν την ψηφιακή τους παρουσία.”

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS