Hacker onderschept SMS-berichten van twee-factor authentificatie Google

hacker3

Twee-factor authentificatie klinkt zo veilig. Om in te loggen moeten niet alleen de inloggegevens worden ingevoerd, maar ook een code die naar bijvoorbeeld een mobiele telefoon wordt gestuurd. Ook deze beveiliging is echter te kraken. Dit bewijst een hacker die het Google-account van een softwareontwikkelaar heeft gekraakt.

De ontwikkelaar Grant Blakeman kwam erachter dat zijn Google-account was gehackt. Dit terwijl hij de twee-factor authentificatie van Google had geactiveerd. De aanvaller heeft gebruik gemaakt van social engineering om ook de beveiligingscode die Google via SMS toestuurt in handen te krijgen. De hacker nam contact op met de telecomprovider van Grant Blakeman en wist deze te overtuigen SMS-berichten door te sturen naar een ander nummer. Hierdoor kwam de beveiligingscode rechtstreeks in handen van de aanvaller.

Telco ontkent

De telecomprovider ontkent tegenover Blakeman de gang van zaken en stelt dat alleen de ontwikkelaar de mogelijkheid heeft wijzigingen aan te brengen aan zijn mobiele account. Een aanvaller zou dus niet in staat moeten zijn SMS-berichten te laten doorsturen naar een ander telefoonnummer. Desondanks lijkt dit toch het geval te zijn.

Blakeman adviseert gebruikers desondanks de twee-factor authentificatie van Google in te schakelen. De ontwikkelaar stelt dat dit voor aanvallers in ieder geval een extra drempel is om een account te hacken. Wel zouden gebruikers zich er bewust van moeten zijn dat ook twee-factor authentificatie geen garantie biedt dat hun online accounts niet gehackt kunnen worden.

Meer over
Lees ook
156.000 klanten getroffen door cyberaanval op Britse ISP TalkTalk

156.000 klanten getroffen door cyberaanval op Britse ISP TalkTalk

Bij de aanval op de Britse internetprovider TalkTalk zijn de gegevens van ruim 156.000 klanten gestolen. De aanvallers hebben 15.000 volledige rekeningnummers en bankcodes kunnen inzien, terwijl 28.000 nummers die slechts gedeeltelijk zijn opgeslagen zijn ingekeken. Dit blijkt uit eigen onderzoek van TalkTalk. De Britse internetprovider werd op 211

Twitteraccount van PostNL verstuurt links naar malafide website

Twitteraccount van PostNL verstuurt links naar malafide website

Het officiële Twitteraccount van PostNL is gehackt. Het account werd enige tijd beheerd door cybercriminelen, die via het account spamberichten verstuurden. Het account is inmiddels weer in handen van PostNL. Dit meldt PostNL op Twitter. Vanuit het Twitter-account werden direct messages verstuurd met afslanktips. Via een link werden gebruikers doo1

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

Een groep hackers verspreidt malware die inbreekt op routers en vervolgens de beveiliging van de apparaten verbeterd. De opvallende actie is opgeëist door een hackersgroep die zichzelf ‘The White Team’ noemt. De malware is ontdekt door Symantec, die werd getipt door een onafhankelijke onderzoeker. Deze had de malware op zijn eigen router aangetrof1