Приложения из Google Play научились обходить двухфакторную аутентификацию

Двухфакторная аутентификация, несмотря на неудобство ее прохождения, — это необходимость, которой ни в коем случае нельзя пренебрегать. Она позволяет быть уверенным, что никто не войдет в ваш аккаунт без вашего ведома, даже если вы используете не самый сложный пароль. Вот только, как выяснили исследователи антивирусной компании ESET, далеко не всегда двухфакторная аутентификация является гарантией защиты учетной записи, поскольку некоторые приложения научились легко и просто ее обходить.

Приложения из Google Play научились обходить двухфакторную аутентификацию. Фото.

Приложения, о которых идет речь, распространяются посредством Google Play, что потенциально увеличивает масштаб поражения. В основном это фальшивые приложения турецких криптобирж вроде BTCTurk, BTCTurk Beta и BTCTurk Pro Beta.

Вредоносные приложения из Google Play

После установки приложение предлагает пользователям ввести свои логин и пароль для входа на биржу. Однако, как и следовало ожидать, легитимная страница авторизации подменяется фишинговой, которая отправляет учетные данные злоумышленникам.

Приложения из Google Play научились обходить двухфакторную аутентификацию. Вредоносные приложения из Google Play. Фото.

Поскольку с недавних пор Google запрещает приложениям сторонних разработчиков получать доступ к звонкам и SMS, а значит, фишинговые программы не в силах просто прочесть входящее сообщение с кодом авторизации, мошенники придумали другое, более хитрое решение. Они научили приложение запрашивать доступ к системе уведомлений, из которых приложение копировало уникальный код двухфакторной аутентификации и передавало его им.

Казалось бы, какое нам может быть дело до турецких мошенников, ведь в круг наших интересов точно не входят их местные криптобиржи. Но, подумайте сами, если одни смогли обойти 2FA, смогут и другие. И уж всем нам точно будет не до смеха, когда учетные данные от наших криптовалютных кошельков, адресов электронной почты и банковских счетов попадут в руки мошенников.

Bluetooth-токен для 2FA

Несмотря на легкость, с которой мошенники получали код авторизации, это отнюдь не делает двухфакторную аутентификацию бесполезной. К примеру, обмануть Bluetooth-токены аналогичным способом по-прежнему нельзя. А, учитывая, что теперь их роль могут исполнять сами смартфоны под управлением Android, которые позволяют проходить авторизацию только в пределах зоны действия беспроводного соединения, еще никогда защита учетных записей не была настолько удобной и эффективной.

Подписка на наш канал в Яндекс.Дзен открывает доступ к интересным новостям и полезным инструкциям, которых нет на сайте.

Теги
Лонгриды для вас
Почему я не пользуюсь мессенджером MAX и никому его не советую

Приложение MAX появилось в нашей жизни всего несколько месяцев назад, но уже стало одним из самых быстрорастущих на Android и iOS. По последним данным разработчиков, национальным мессенджером пользуется уже 40 миллионов человек. Причем, в отличие от аккаунтов в Telegram, их нельзя назвать ботами. Подавляющее большинство — реальные люди, которые, как им кажется, сознательно переходят в НАШ мессенджер, покидая платформы, не соблюдающие законы Российской Федерации. Но я никому не рекомендую MAX и не собираюсь пользоваться им в качестве основного средства коммуникации.

Читать далее
Почему Roblox просит подтвердить возраст, и что это дает

Блокировка Roblox, случившаяся в конце прошлого года, не только вызвала общественный резонанс, но и заставила игровую платформу постепенно начать менять подход к модерации контента. Недавно стало известно, что российским пользователям отключили доступ к чатам, а теперь сверхпопулярный сервис сам ввел новое ограничение. В январе 2026 года Roblox начал требовать подтверждение возраста. Причем не честным словом, а с доказательствами: с помощью селфи или по паспорту.

Читать далее
Как включить полезную функцию «Обвести и найти» на Android, и что она даст

В начале 2024 года компания Google анонсировала функцию Circle to Search (в русскоязычной локализации — «Обвести и найти»). Изначально она была доступна на смартфонах Pixel, чуть позже добралась до флагманов Samsung, а сейчас присутствует на устройствах почти всех известных производителей. И, надо сказать, Circle to Search пользуется большой популярностью, ведь это — совершенно новый способ взаимодействия со смартфоном, который не ограничивается одним лишь поиском по фото. Рассказываем, как включить функцию «Обвести и найти» и правильно с ней работать.

Читать далее
Новости партнеров