Cibercriminosos descobriram uma maneira de roubar credenciais de login para sites, mesmo quando tais logins envolvem inicialmente chaves físicas. Para isso, eles usam um mecanismo de backup para login via códigos QR, que só funciona em determinados cenários.

Fonte da imagem: charlesdeluvio/unsplash.com

Chaves FIDO são dispositivos de autenticação de hardware ou software que utilizam soluções criptográficas para efetuar login com segurança em sites e aplicativos. Elas atuam como ferramentas de autenticação multifator que impedem que hackers acessem contas alvo, mesmo que tenham acesso às credenciais. Na maioria dos casos, um autenticador precisa estar fisicamente conectado para usá-lo; no entanto, alguns casos incluem um mecanismo de leitura de código QR, que é suscetível a ser hackeado por meio de um ataque man-in-the-middle (AitM).

O estágio inicial do ataque é um e-mail de phishing, explicaram especialistas em segurança cibernética da Expel. Ao clicar em um link nesse e-mail, você é direcionado a uma página de destino que imita a aparência e as funções de um procedimento de autorização padrão. Normalmente, após inserir as credenciais, é necessário conectar uma chave FIDO física, mas, no cenário dos hackers, um código QR é exibido para a potencial vítima. A ativação emergencial do método de login de backup é provocada artificialmente – em segundo plano, os invasores solicitam “login de vários dispositivos”. Quando a vítima escaneia o código QR, o login ocorre e os cibercriminosos entram no sistema com sucesso.

A melhor maneira de se proteger contra esse tipo de ataque é habilitar a verificação de proximidade via Bluetooth, para que os códigos QR funcionem apenas em smartphones próximos ao computador do usuário. Você também pode treinar os funcionários da sua empresa para identificar páginas de login suspeitas, por exemplo, por URL. Por fim, outro indicador de invasão pode ser autorizações suspeitas usando códigos QR e novos registros FIDO – estes podem ser rastreados pelo departamento relevante da empresa.

admin

Postagens recentes

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

1 hora atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

1 hora atrás

A Microsoft está preparando um controle Xbox compacto para jogos na nuvem.

Fontes internas relatam que a Microsoft está desenvolvendo um novo controle compacto para Xbox voltado…

1 hora atrás

A Razer apresenta o notebook gamer Blade 18 com desempenho de desktop.

A Razer anunciou hoje seu laptop mais poderoso de todos os tempos, o Blade 18.…

2 horas atrás

A Microsoft é suspeita de sufocar a concorrência por meio do Word, Teams e Copilot.

A Autoridade de Concorrência e Mercados do Reino Unido (CMA) iniciou uma grande investigação antitruste…

2 horas atrás

A ameaça de greve nas fábricas de semicondutores da Samsung fez com que os preços da memória subissem novamente.

Em antecipação a uma possível greve de 18 dias nas fábricas da Samsung Electronics, prevista…

2 horas atrás