Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows
    Кібербезпека

    Експерти попереджають про новий спосіб обходу двофакторної автентифікації у Windows

    АндрійBy Андрій28.06.20221 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник безпеки mr.dox розробив новий метод атаки з використанням Microsoft Edge WebView2 для крадіжки облікових даних, обходу двофакторної автентифікації та доступу до файлів cookie. Цей метод отримав назву WebView2-Cookie-Stealer, що дозволяє зловмисникам отримати широкі можливості щодо авторизації в онлайн-сервісах.

    За допомогою WebView2 розробники можуть вбудовувати веб-контент у свої програми для Windows, а браузер Microsoft Edge використовує цей елемент для відображення цього контенту. Багата функціональність WebView2 робить її привабливою для зловмисників, які можуть завантажити будь-яку сторінку авторизації для популярних сервісів. Однією з основних особливостей цього елемента є можливість використання JavaScript. Саме його використовував mr.dox для впровадження шкідливого коду на сторінки, які завантажує програму, що використовує WebView2.

    Для демонстрації нової атаки дослідник створив програму, яка завантажує форму авторизації на сайт Microsoft із вбудованим кейлоггером JavaScript. Оскільки завантажується реальний сайт, він не блокується антивірусом чи двофакторною автентифікацією. Користувачі не побачать жодних відмінностей між формою авторизації програми та веб-сторінкою, завантаженою у браузері. Таким чином, всі дані, які користувач вводить, автоматично відправляються на сервер зловмисника.

    Сама по собі атака не надає доступу до облікових записів, захищених за допомогою двофакторної аутентифікації. Однак викрасти можна будь-які файли cookie, включаючи ті, що для автентифікації. Вони витягуються у зашифрованому вигляді (у форматі base64), але декодувати дані нескладно. WebView2 може використовуватися для крадіжки всіх файлів cookie активного користувача. Використовуючи цю можливість, зловмисник може вкрасти дані Chrome або інших браузерів: паролі, закладки, історію та іншу інформацію.

    Основним недоліком цієї атаки є необхідність запуску шкідливого застосування на пристрої користувача. Для доступу до даних потрібна авторизація в сервісах, але крадіжка файлів cookie може відбуватися без цього. Антивіруси можуть запобігти запуску шкідливих програм Webview2, хоча Microsoft Defender не заблокував програму з кейлоггером, яку створив mr.dox.

    Читайте також

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Останні

    Apple перенесла реліз M5 Pro і M5 Max на весну

    01.02.2026

    Мікропластик виявили у третині риби біля островів Тихого океану

    31.01.2026

    Рідкісні артефакти Apple продали на аукціоні за $8 млн

    31.01.2026

    Нанопластик може зламати системи очищення питної води

    31.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version