BGR: Хакеры ведут перехват SMS-кодов с помощью инструмента Evilginx

ЮФ
Двухфакторная аутентификация, ранее считавшаяся надежной защитой, оказалась уязвимой для атак с помощью инструмента Evilginx. Инструмент реализует схему «злоумышленник посередине» (AitM), он выбирает позицию между пользователем и сайтом.
Evilginx перехватывает логин и пароль с поддельной страницы, а затем, когда пользователь вводит код 2FA, крадет сессионные cookie. Такой механизм позволяет хакеру получать доступ к аккаунту, в результате сайт начинает считать его легитимным пользователем.
Evilginx изначально был создан как инструмент для антифишинговых тренировок, но хакеры модифицировали его для своих целей, передает BGR.
Для защиты от таких атак рекомендуется использовать passkey и физические ключи. Данные методы полагаются на встроенную аутентификацию устройства и привязку к конкретному гаджету, что делает перехват сессии неэффективным. В случае подозрения на атаку Evilginx следует выйти из всех сессий и зайти снова, используя passkey или физический ключ.
