Общество

BI.ZONE выявила продажу уязвимостей для взлома Google-аккаунтов

0 438

Злоумышленники выставили на теневых форумах для продажи исходный код цепочки уязвимостей, с помощью которых можно захватывать учетные записи Google и Gmail. Об этом рассказали представители компании BI.ZONE в интервью ТАСС.

"На одном из теневых форумов появилось объявление о продаже исходного кода, позволяющего через определенные уязвимости завладеть аккаунтами Google и Gmail. Продавец утверждает, что использование одного OAuth-токена обеспечивает постоянный доступ к аккаунту", - сообщила пресс-служба компании.

Кроме того, как указывают аналитики, продавец заявляет, что данный код позволяет:

  • извлекать секреты TOTP из Google Authenticator,
  • регистрировать ключи доступа passkey без необходимости в физическом устройстве,
  • использовать почту жертвы для отправки сообщений.

Минимальная цена за данную разработку составляет $10 тыс.

OAuth-токен представляет собой разрешение, которое пользователь или администратор предоставляет приложению для выполнения доступа или действий от имени учетной записи.

"Злоумышленники стараются не только получить начальный доступ к учетной записи, но и закрепиться в ней, используя законные механизмы предоставления доступа платформы. Если заявленные продавцом возможности окажутся правдивыми, то такая цепочка эксплуатации может позволить сохранить доступ к аккаунту на уровне приложения, даже если пароль будет изменен или активные сессии будут отозваны", - отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин.