Forklog
2023-04-25 09:56:22

Обновление Google Authenticator поставило под угрозу криптоактивы пользователей

В новую версию приложения двухфакторной аутентификации (2FA) от Google добавили функцию облачной синхронизации, что может угрожать безопасности данных пользователей, считают аналитики SlowMist. 🚨SlowMist Security Alert🚨Recently, @Google Authenticator iOS has launched version 4.0, which supports cloud synchronization. Users can synchronize the verification code generated by the authenticator to all Google accounts and devices, and can obtain the verification code at…— SlowMist (@SlowMist_Team) April 25, 2023 «Если вы используете этот метод резервного копирования, то ваша электронная почта находится в опасности. После потери доступа к email проверочный код 2FA может быть украден, что чревато огромными рисками», — пояснила команда безопасности.  В четвертой версии приложения пользователи могут синхронизировать код подтверждения со всеми учетными записями Google, а также восстановить его в случае потери доступа. Однако это обновление открывает широкий простор для мошенников, так как 2FA больше не привязана к конкретному устройству. Таким образом, злоумышленники могут получить контроль над взломанным аккаунтом из любой точки мира.  Ранее доступ можно было восстановить только с помощью резервного кода, который создавался при первоначальной настройке Google Authenticator.  По словам представителей корпорации, решение по обновлению ПО принято из-за частых жалоб пользователей на трудности авторизации при потере устройства. «Это обновление улучшает функциональность защиты от блокировки. Сервисы могут полагаться на то, что пользователи сохранят доступ к своим аккаунтам, что повышает как удобство, так и безопасность», — говорится в заявлении Google.  Напомним, в апреле пользователи MetaMask потеряли более $10,5 млн из-за неизвестного эксплойта. Разработчики отметили, что проблема затронула все кошельки, включая даже аппаратные или сгенерированные для предварительной продажи Ethereum.

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.