خبر و تحلیل مبانی امنیت

کشف بدافزاری که حتی بعد از تغییر رمز همچنان به حساب گوگل شما دسترسی دارد

وقتی دزد قبل از رفتن، برای خودش کلید می‌سازد!
نمایی از گوشه نمایشگر یک لپ‌تاپ که صفحه اصلی جیمیل را نشان می‌دهد.
شایان ضیایی
زمان مطالعه ۲ دقیقه
صحت سنجی شده

اگر ایمیل یا حساب‌تان هک شود، راهکار پیشنهادی این است که رمز را عوض کنید و تمام نشست‌های فعال (یا به اصطلاح Sessions) را ببندید. همین کارهای ساده معمولاً مهاجم را بیرون می‌اندازند. اما پژوهشگران بدافزار جدیدی به نام iAuthFlow v2 کشف کرده‌اند که راه برگشت متفاوتی برای هکر می‌سازد: یک «کلید عبور» یا «Passkey» که حتی بعد از تغییر رمز هم دسترسی را باز نگه می‌دارد!

کلید عبور یا Passkey چیست؟

پَس‌کی روشی برای ورود به حساب است که به‌جای رمز عبور، از یک جفت کلید رمزنگاری‌شده استفاده می‌کند؛ یکی از این کلیدها فقط روی دستگاه شما می‌ماند و با اثر انگشت، تشخیص چهره یا PIN شما، جواز ورود به حساب‌ها را صادر می‌کند.

چون این کلید محرمانه فقط در دستگاه شما ذخیره می‌شود، در برابر حملات فیشینگ امن‌تر است؛ اما اگر مهاجم بعد از ورود به حساب بتواند پس‌کی خودش را به حساب اضافه کند، همان روش امن به یک راه ورود دائمی برای او تبدیل می‌شود.

این ابزار با قیمتی بیش از ۱۰ هزار دلار در انجمن‌های روسی دارک‌وب فروخته می‌شود و برای فیشینگِ حساب‌های گوگل، مایکروسافت، iCloud و لینکدین طراحی شده است. بدافزار برای شروع، کاربر را به صفحات جعلی هدایت می‌کند تا اطلاعات ورودش را بنویسد.

سپس هکر به‌صورت همزمان با همین اطلاعات وارد حساب می‌شود و ابزار او در پس‌زمینه تلاش می‌کند برای دستگاه مهاجم، یک Passkey بسازد. در ویدیویی که هکرها برای تبلیغ ابزار خود ساخته‌اند، تمام این فرایند حدود شش ثانیه طول می‌کشد؛ هرچند سرویس‌هایی مثل گوگل ممکن است برای ثبت Passkey، اطلاعات هویتی بیشتری بخواهند و کار مهاجم را سخت‌تر کنند.

تکنولوژی Passkey قرار است روشی امن‌تر از ورود با رمز عبور باشد، چون کلید محرمانه آن از دستگاه خارج نمی‌شود و در برابر فیشینگ مقاوم است. اما مشکل اینجاست که اگر Passkey حساب شما را هکرها بسازند، عوض‌ کردن رمز و خروج از دستگاه‌ها دیگر پایان ماجرا نیست.


در این شرایط، برای پس‌گرفتن کامل حساب باید چند جای مختلف را بررسی کنید:

  • ببینید پس‌کی یا کلید امنیتی ناشناسی اضافه نشده، ایمیل‌ها مخفیانه به آدرس دیگری فوروارد نمی‌شوند، اطلاعات بازیابی و دسترسی‌های حساب تغییر نکرده و برنامه یا سرویس مشکوکی به حساب وصل نیست.
  • حتی شاید لازم شود مجوزهای قبلی برنامه‌ها و ورودها را لغو و روش‌های احراز هویتی که مهاجم اضافه کرده را یکی‌یکی حذف کنید.

یعنی بازگردانی حساب از «رمز را عوض کن و تمام!» به یک پاک‌سازی کامل و وقت‌گیر تبدیل می‌شود.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TechRadar
    https://www.techradar.com/pro/security/this-new-malware-can-use-google-passkeys-even-after-a-victim-resets-their-password