Hacker onderschept SMS-berichten van twee-factor authentificatie Google

hacker3

Twee-factor authentificatie klinkt zo veilig. Om in te loggen moeten niet alleen de inloggegevens worden ingevoerd, maar ook een code die naar bijvoorbeeld een mobiele telefoon wordt gestuurd. Ook deze beveiliging is echter te kraken. Dit bewijst een hacker die het Google-account van een softwareontwikkelaar heeft gekraakt.

De ontwikkelaar Grant Blakeman kwam erachter dat zijn Google-account was gehackt. Dit terwijl hij de twee-factor authentificatie van Google had geactiveerd. De aanvaller heeft gebruik gemaakt van social engineering om ook de beveiligingscode die Google via SMS toestuurt in handen te krijgen. De hacker nam contact op met de telecomprovider van Grant Blakeman en wist deze te overtuigen SMS-berichten door te sturen naar een ander nummer. Hierdoor kwam de beveiligingscode rechtstreeks in handen van de aanvaller.

Telco ontkent

De telecomprovider ontkent tegenover Blakeman de gang van zaken en stelt dat alleen de ontwikkelaar de mogelijkheid heeft wijzigingen aan te brengen aan zijn mobiele account. Een aanvaller zou dus niet in staat moeten zijn SMS-berichten te laten doorsturen naar een ander telefoonnummer. Desondanks lijkt dit toch het geval te zijn.

Blakeman adviseert gebruikers desondanks de twee-factor authentificatie van Google in te schakelen. De ontwikkelaar stelt dat dit voor aanvallers in ieder geval een extra drempel is om een account te hacken. Wel zouden gebruikers zich er bewust van moeten zijn dat ook twee-factor authentificatie geen garantie biedt dat hun online accounts niet gehackt kunnen worden.

Meer over
Lees ook
TeamViewer wijt gehackte accounts aan onveilig gedrag van gebruikers

TeamViewer wijt gehackte accounts aan onveilig gedrag van gebruikers

Verschillende gebruikers van TeamViewer melden dat hackers toegang hebben weten te krijgen tot hun TeamViewer account(s). De boze gebruikers stellen dat een hack bij TeamViewer hiervan de oorzaak is. TeamViewer, een softwarebedrijf dat gelijknamige software levert voor het beheren van systemen op afstand, ontkent dit. Het bedrijf stelt juist dat h1

Kaspersky Lab: ‘LinkedIn-gebruikers moeten direct hun wachtwoord wijzigen’

Kaspersky Lab: ‘LinkedIn-gebruikers moeten direct hun wachtwoord wijzigen’

Kaspersky Lab roept LinkedIn-gebruikers op hun wachtwoord zo snel mogelijk te wijzigen. Op internet wordt een dataset met inloggegevens van 117 miljoen LinkedIn-gebruikers te koop aangeboden. LinkedIn is in 2012 getroffen door een hack. In eerste instantie leken ongeveer 6,5 miljoen gebruikers hierdoor te zijn getroffen. Nu blijkt het aantal slach1

Persoonlijke gegevens van 50 miljoen Turken uitgelekt

Persoonlijke gegevens van 50 miljoen Turken uitgelekt

Persoonlijke gegevens van bijna 50 miljoen Turken zijn uitgelekt bij een grootschalig datalek. Onder andere om namen, adressen, geboorteplaatsen, geboortedata en identificatienummers (burgerservicenummers) zijn uitgelekt. De data is door cybercriminelen op internet gepubliceerd. Associated Press heeft de proef op de som genomen en heeft tien ident1