Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows
    Кібербезпека

    Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows

    АндрійBy Андрій28.06.20221 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник безпеки mr.dox розробив новий метод атаки з використанням Microsoft Edge WebView2 для крадіжки облікових даних, обходу двофакторної автентифікації та доступу до файлів cookie. Цей метод отримав назву WebView2-Cookie-Stealer, що дозволяє зловмисникам отримати широкі можливості щодо авторизації в онлайн-сервісах.

    За допомогою WebView2 розробники можуть вбудовувати веб-контент у свої програми для Windows, а браузер Microsoft Edge використовує цей елемент для відображення цього контенту. Багата функціональність WebView2 робить її привабливою для зловмисників, які можуть завантажити будь-яку сторінку авторизації для популярних сервісів. Однією з основних особливостей цього елемента є можливість використання JavaScript. Саме його використовував mr.dox для впровадження шкідливого коду на сторінки, які завантажує програму, що використовує WebView2.

    Для демонстрації нової атаки дослідник створив програму, яка завантажує форму авторизації на сайт Microsoft із вбудованим кейлоггером JavaScript. Оскільки завантажується реальний сайт, він не блокується антивірусом чи двофакторною автентифікацією. Користувачі не побачать жодних відмінностей між формою авторизації програми та веб-сторінкою, завантаженою у браузері. Таким чином, всі дані, які користувач вводить, автоматично відправляються на сервер зловмисника.

    Сама по собі атака не надає доступу до облікових записів, захищених за допомогою двофакторної аутентифікації. Однак викрасти можна будь-які файли cookie, включаючи ті, що для автентифікації. Вони витягуються у зашифрованому вигляді (у форматі base64), але декодувати дані нескладно. WebView2 може використовуватися для крадіжки всіх файлів cookie активного користувача. Використовуючи цю можливість, зловмисник може вкрасти дані Chrome або інших браузерів: паролі, закладки, історію та іншу інформацію.

    Основним недоліком цієї атаки є необхідність запуску шкідливого застосування на пристрої користувача. Для доступу до даних потрібна авторизація в сервісах, але крадіжка файлів cookie може відбуватися без цього. Антивіруси можуть запобігти запуску шкідливих програм Webview2, хоча Microsoft Defender не заблокував програму з кейлоггером, яку створив mr.dox.

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Вчені стверджують, що у льодовиковий період на Землі відбувалися кліматичні коливання

    13.02.2026

    Крихітний Енцелад спричиняє гігантські магнітні бурі навколо Сатурна

    13.02.2026

    Вчені планують відслідковувати пластикове сміття з орбіти

    13.02.2026

    Samsung запускає тестування One UI 9

    13.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version