Hacker onderschept SMS-berichten van twee-factor authentificatie Google

hacker3

Twee-factor authentificatie klinkt zo veilig. Om in te loggen moeten niet alleen de inloggegevens worden ingevoerd, maar ook een code die naar bijvoorbeeld een mobiele telefoon wordt gestuurd. Ook deze beveiliging is echter te kraken. Dit bewijst een hacker die het Google-account van een softwareontwikkelaar heeft gekraakt.

De ontwikkelaar Grant Blakeman kwam erachter dat zijn Google-account was gehackt. Dit terwijl hij de twee-factor authentificatie van Google had geactiveerd. De aanvaller heeft gebruik gemaakt van social engineering om ook de beveiligingscode die Google via SMS toestuurt in handen te krijgen. De hacker nam contact op met de telecomprovider van Grant Blakeman en wist deze te overtuigen SMS-berichten door te sturen naar een ander nummer. Hierdoor kwam de beveiligingscode rechtstreeks in handen van de aanvaller.

Telco ontkent

De telecomprovider ontkent tegenover Blakeman de gang van zaken en stelt dat alleen de ontwikkelaar de mogelijkheid heeft wijzigingen aan te brengen aan zijn mobiele account. Een aanvaller zou dus niet in staat moeten zijn SMS-berichten te laten doorsturen naar een ander telefoonnummer. Desondanks lijkt dit toch het geval te zijn.

Blakeman adviseert gebruikers desondanks de twee-factor authentificatie van Google in te schakelen. De ontwikkelaar stelt dat dit voor aanvallers in ieder geval een extra drempel is om een account te hacken. Wel zouden gebruikers zich er bewust van moeten zijn dat ook twee-factor authentificatie geen garantie biedt dat hun online accounts niet gehackt kunnen worden.

Meer over
Lees ook
Hacker kraakt e-mailsysteem autobedrijf en verstuurt berichten over faillissement

Hacker kraakt e-mailsysteem autobedrijf en verstuurt berichten over faillissement

Een 16-jarige hacker heeft het e-mailsysteem van het autobedrijf Van Den Akker uit het Brabantse best gekraakt. Vanuit dit systeem stuurde hij duizenden klanten van het bedrijf het bericht dat het autobedrijf failliet zou zijn. De directeur van het bedrijf, Twan van den Akker, heeft aangifte gedaan. Omroep Brabant meldt dat de hacker in eerste ins1

JPMorgen Chase hackers ook aangeklaagd voor negen andere hacks

JPMorgen Chase hackers ook aangeklaagd voor negen andere hacks

Vier hackers die worden verdacht van het hacken van de Amerikaanse bank JPMorgen Chase worden ook verdacht cyberaanvallen op negen andere grote financiële instellingen en mediabedrijven. Het gaat onder andere om News Corp van mediamagnaat Rupert Murdoch. Bij de aanval op JPMorgan Chase werden 83 miljoen klanten gegevens gestolen. Het gaat hierbij1

Hackers kraken Amerikaanse database met arrestatiegegevens

Hackers kraken Amerikaanse database met arrestatiegegevens

De hackers die eerder het persoonlijke e-mailaccount van CIA directeur John Brennan wisten te kraken en gestolen informatie publiceerden hebben opnieuw toegeslagen. Ditmaal hebben de hackers een portal van Amerikaanse opsporingsdiensten weten binnen te dringen. Deze portal geeft toegang tot gegevens over arrestaties en tools voor het delen van inf1