Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows
    Кібербезпека

    Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows

    АндрійBy Андрій28.06.20221 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник безпеки mr.dox розробив новий метод атаки з використанням Microsoft Edge WebView2 для крадіжки облікових даних, обходу двофакторної автентифікації та доступу до файлів cookie. Цей метод отримав назву WebView2-Cookie-Stealer, що дозволяє зловмисникам отримати широкі можливості щодо авторизації в онлайн-сервісах.

    За допомогою WebView2 розробники можуть вбудовувати веб-контент у свої програми для Windows, а браузер Microsoft Edge використовує цей елемент для відображення цього контенту. Багата функціональність WebView2 робить її привабливою для зловмисників, які можуть завантажити будь-яку сторінку авторизації для популярних сервісів. Однією з основних особливостей цього елемента є можливість використання JavaScript. Саме його використовував mr.dox для впровадження шкідливого коду на сторінки, які завантажує програму, що використовує WebView2.

    Для демонстрації нової атаки дослідник створив програму, яка завантажує форму авторизації на сайт Microsoft із вбудованим кейлоггером JavaScript. Оскільки завантажується реальний сайт, він не блокується антивірусом чи двофакторною автентифікацією. Користувачі не побачать жодних відмінностей між формою авторизації програми та веб-сторінкою, завантаженою у браузері. Таким чином, всі дані, які користувач вводить, автоматично відправляються на сервер зловмисника.

    Сама по собі атака не надає доступу до облікових записів, захищених за допомогою двофакторної аутентифікації. Однак викрасти можна будь-які файли cookie, включаючи ті, що для автентифікації. Вони витягуються у зашифрованому вигляді (у форматі base64), але декодувати дані нескладно. WebView2 може використовуватися для крадіжки всіх файлів cookie активного користувача. Використовуючи цю можливість, зловмисник може вкрасти дані Chrome або інших браузерів: паролі, закладки, історію та іншу інформацію.

    Основним недоліком цієї атаки є необхідність запуску шкідливого застосування на пристрої користувача. Для доступу до даних потрібна авторизація в сервісах, але крадіжка файлів cookie може відбуватися без цього. Антивіруси можуть запобігти запуску шкідливих програм Webview2, хоча Microsoft Defender не заблокував програму з кейлоггером, яку створив mr.dox.

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Вчені розкрили стародавній склеп і виявили сліди королівської трагедії

    10.12.2025

    Достатня кількість сну щоночі може додати роки вашого життя

    10.12.2025

    У кометі 3I/ATLAS знайшли речовини, пов’язані із формуванням життя

    10.12.2025

    Представлений новий Kia Seltos

    10.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version