Hacker onderschept SMS-berichten van twee-factor authentificatie Google

hacker3

Twee-factor authentificatie klinkt zo veilig. Om in te loggen moeten niet alleen de inloggegevens worden ingevoerd, maar ook een code die naar bijvoorbeeld een mobiele telefoon wordt gestuurd. Ook deze beveiliging is echter te kraken. Dit bewijst een hacker die het Google-account van een softwareontwikkelaar heeft gekraakt.

De ontwikkelaar Grant Blakeman kwam erachter dat zijn Google-account was gehackt. Dit terwijl hij de twee-factor authentificatie van Google had geactiveerd. De aanvaller heeft gebruik gemaakt van social engineering om ook de beveiligingscode die Google via SMS toestuurt in handen te krijgen. De hacker nam contact op met de telecomprovider van Grant Blakeman en wist deze te overtuigen SMS-berichten door te sturen naar een ander nummer. Hierdoor kwam de beveiligingscode rechtstreeks in handen van de aanvaller.

Telco ontkent

De telecomprovider ontkent tegenover Blakeman de gang van zaken en stelt dat alleen de ontwikkelaar de mogelijkheid heeft wijzigingen aan te brengen aan zijn mobiele account. Een aanvaller zou dus niet in staat moeten zijn SMS-berichten te laten doorsturen naar een ander telefoonnummer. Desondanks lijkt dit toch het geval te zijn.

Blakeman adviseert gebruikers desondanks de twee-factor authentificatie van Google in te schakelen. De ontwikkelaar stelt dat dit voor aanvallers in ieder geval een extra drempel is om een account te hacken. Wel zouden gebruikers zich er bewust van moeten zijn dat ook twee-factor authentificatie geen garantie biedt dat hun online accounts niet gehackt kunnen worden.

Meer over
Lees ook
Hongkongse bestuurder: ‘Mijn Facebook-account is gehackt’

Hongkongse bestuurder: ‘Mijn Facebook-account is gehackt’

Leung Chun-ying, de bestuurder van Hongkong, zegt dat zijn Facebook account is gehackt. Dit zegt Chun-ying nadat zijn Facebook account vrienden werd met een aantal schaars geklede dames, waaronder de Japanse pornoster Yukino Shinohara. Woordvoerders van Chun-ying ontkennen tegenover de South China Morning Post dat de bestuurder van Hongkong bewust1

21-jarige Brit opgepakt voor datadiefstal bij VTech

21-jarige Brit opgepakt voor datadiefstal bij VTech

Een 21-jarige Brit is opgepakt in het onderzoek naar de grootschalige datadiefstal bij VTech, fabrikant van computers en online diensten voor kinderen. De man wordt verdacht van betrokkenheid bij de cyberinbraak. Dit meldt de BBC. Eind november werd bekend dat VTech doelwit was geworden van een cyberinbraak waarbij gegevens van ruim zes miljoen ki1

Hackers stelen 35 auto’s per dag

Hackers stelen 35 auto’s per dag

Per dag worden ongeveer 35 auto’s in Nederland gestolen door deze te hacken. In 2014 zorgden autodiefstal door hacken voor 98 miljoen euro schade. Om mensen bewuster te maken van de risico’s is op 18 november de campagne ‘Laat je auto niet hacken’ van start gegaan. Misdaadjournalist John van den Heuvel is het gezicht van de campagne. Vooral profes1