ينطبق هذا على أداة جديدة تُعرف باسم iAuthFlow v2، والتي تُمكّن المهاجم من مواصلة الوصول إلى الحساب حتى بعد تغيير كلمة المرور. ووفقًا لتقرير نشرته Abnormal، ونقله موقع TechCrunch، تُباع أداة iAuthFlow v2 في منتديات الإنترنت المظلم الروسي بأكثر من 10,000 دولار أمريكي.
تعتمد هذه الأداة بشكل أساسي على التصيد الاحتيالي، حيث تخدع الضحايا لتسجيل الدخول إلى خدمات مثل جوجل، ومايكروسوفت، وآي كلاود، ولينكد إن. بمجرد أن يُدخل الضحية بيانات اعتماده على صفحة تبدو شرعية، تُرسل المعلومات إلى المهاجمين. في الواقع، يمكن للأداة في الوقت نفسه السيطرة على جلسة المصادقة. وإذا كان هذا الأمر مثيرًا للقلق، فإن ما يليه أشد خطورة: فبمجرد اختراق النظام، تحاول الأداة سرًا إنشاء كلمة مرور جديدة يتحكم بها المهاجم.
نُذكّركم بأن هذه المفاتيح بديلٌ لكلمات المرور، وتستخدم التشفير لتمكينكم من تسجيل الدخول ببصمة إصبعكم أو التعرف على الوجه أو رمز PIN الخاص بجهازكم. يكمن جوهر الأمر في أنها تبقى سرية على جهازكم ولا تتم مشاركتها مع الخدمة، مما يجعلها شديدة الحماية من عمليات الاحتيال الإلكتروني. تكمن المشكلة في حال تمكّن أحد المهاجمين من تسجيل مفتاح مرور لحسابكم.
أثبتت شركة الأمن أن برنامج iAuthFlow v2 يُنشئ مفتاح مرور جديدًا بعد ست ثوانٍ فقط من إتمام الضحية عملية المصادقة. وهذا يسمح للمهاجم بالاحتفاظ بنقطة دخول حتى لو قام المستخدم بتغيير كلمة المرور وإغلاق الجلسات المفتوحة لاحقًا.
من المهم ملاحظة أن هذه الطريقة لا تنجح دائمًا، لأن خدمات مثل جوجل قادرة على رصد التغييرات المشبوهة، وقد تتطلب التحقق من الهوية بشكل إضافي قبل السماح بتسجيل كلمة مرور جديدة. لذا، إذا تم اختراق حساب، فلا ينبغي أن يكون تغيير كلمة المرور هو الخطوة الوحيدة.
ليست هناك تعليقات:
إرسال تعليق