当前位置:网站首页 > 暖心故事 > 正文

新的Android恶意软件可以从GoogleAuthenticator应用中窃取两因素代码

作者:访客发布时间:2023-04-24分类:暖心故事浏览:96评论:0

导读:导读给大家分享一篇关于互联网和手机的文章。相信很多朋友对互联网和手机还是不太了解,所以边肖也在网上搜集了一些关于手机和互联网的相关知识...
导读 给大家分享一篇关于互联网和手机的文章。相信很多朋友对互联网和手机还是不太了解,所以边肖也在网上搜集了一些关于手机和互联网的相关知识

给大家分享一篇关于互联网和手机的文章。相信很多朋友对互联网和手机还是不太了解,所以边肖也在网上搜集了一些关于手机和互联网的相关知识与大家分享。希望大家看完之后会喜欢。

双因素认证(2FA)系统是保证网上账户安全的最佳方式。这种类型最受欢迎的服务之一是谷歌认证器,它可以保护大量安卓智能手机。威胁专家现在警告恶意软件的传播可能会严重损害用户的个人数据。根据AndroidAuthority的说法,原因是该程序旨在从谷歌应用程序中窃取2FA代码。

专家表示,该恶意软件是Cerbreus特洛伊木马的修改版本,至少从今年年初开始就一直活跃。这个程序可以利用漏洞获得管理权限,也正因为这些权限,可以从Google Authenticator窃取2FA验证码。如果应用程序启动,修改后的软件被允许从智能手机窃取内容,然后将其发送到远程服务器。然后,黑客可以使用OTP代码来克服2FA保护。

现阶段,该软件的功能还没有在黑客论坛得到充分的推广。这意味着新的Cerberus的功能仍在测试中。当然,拥有一个能够克服安卓上2FA系统保护功能的程序,会给用户带来很多问题。专家认为,开发者会用这款软件突破很多网银账户的安全。无论如何,请注意在设备上使用双因素身份验证来防止此类威胁。

本文就为大家讲解到这里。