zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Hakeri mogu brzo i jednostavno provaliti u Gmail i druge servise čak i ako koristite dvostupanjsku autentifikaciju

Ivo Sluganović tijekom predavanja na konferenciji WinDays pokazao je kako hakeri mogu jednostavno probiti i zaštitu s potvrdom u dva koraka.

Hrvoje Jurman
Hrvoje Jurman | 09.12.2020. / 10:18 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty Images) (Foto: Getty Images)

Nema sigurnosnog stručnjaka koji korisnike neće savjetovati da se, za što bolju zaštitu svojih računa, koristi dvostupanjska autentifikacija. Umjesto da računu pristupite samo s korisničkim imenom i lozinkom, potreban je još dodatni kod koji stiže na vaš telefon. Taj dodatni sloj zaštite čini se gotovo neprobojnim jer, ako vam netko želi provaliti u račun, mora imati vaše korisničko ime i lozinku, vaš telefon te šifru, tj. PIN za otključavanje vašeg telefona.

Tijekom predavanja o računalnoj sigurnosti i opasnostima phishinga na konferenciji WinDays govorio je Ivo Sluganović, koji nas je uvjerio da naši podaci nisu tako sigurni kao što smo mislili i da hakeri danas imaju alate i znanje s kojima mogu probiti i takvu dvostupanjsku zaštitu. Prilikom toga koriste se phishingom te je, pomoću javno dostupnih alata, potrebno manje od 2 sata da bi hakeri napravili phishersku stranicu koja će zavarati 90 posto korisnika. Na primjeru lažnih stranica LinkedIna i Githuba pokazao je koliko ih je teško razlikovati od pravih stranica jer i takve stranice u adresnoj traci imaju "https".

Osim što ih je jako teško razlikovati od pravih stranica, one su napravljene tako da mogu komunicirati s pravim stranicama u korisničko ime. U praksi to izgleda ovako – kada korisnik dođe na takvu lažnu stranicu, npr. Googlea i u nju upiše svoje podatke, napadaču će predati svoje korisničko ime i lozinku. No ta lažna stranica tada komunicira s pravom stranicom na koju se upisuju podaci te se, korisnicima koji imaju dodatni sloj zaštite, šalje kod za dvostupanjsku autentifkaciju. Oni taj kod, pogađate, ne upisuju na pravu, nego lažnu stranicu koja ga prosljeđuje na legitimnu stranicu, dok korisnici nastavljaju surfati Googleom ili Gmailom ne znajući da su upravo hakerima omogućili pristup njihovim privatnim podacima.

Naravno, isti bi se princip mogao primijeniti i na druge stranice i servise zaštićene potvrdom u dva koraka – npr. financijske servise, PayPal i druge račune i servise.

Sluganović kaže kako postoji rješenje i za takve probleme te je prikazao jedinu OTP aplikaciju namijenjenu pametnim telefonima koja je otporna na phishing – phishAR_2FA. Putem telefona, odnosno aplikacije korisnici skeniraju ekran prilikom prijave u servise te aplikacija daje zeleno svjetlo za prijavu ako je stranica legitimna i skeniranjem nisu pronađeni nikakvi sigurnosni problemi, odnosno crveno ako prepozna da stranica nije sigurna. Taj je alat iznimno jednostavan za integraciju te Sluganović kaže kako već rade s nekim kompanijama koje će ga iskoristiti za povećanje sigurnosti svojih servisa.
 

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Temu i Shein, ilustracija Privremena odluka EU uvodi carinu na male pakete naručene s Temua i Sheina Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
Nova studija
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
Jesu li oni sljedeći na redu?
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu

Vezane vijesti

Ne propustite ni ovo

vijesti
U Bedekovčini ubio ženu pa sebe
SLIJEDI OČEVID
Strava u Zagorju! Ubio ženu pa sebe, cure detalji zločina
Pucnjava u Australiji
VIŠE JE ŽRTAVA
UZNEMIRUJUĆE SNIMKE Najmanje 12 ubijenih u pucnjavi na popularnoj plaži, među njima i djeca: "Prizori su šokantni"
U Hrvatskoj potvrđen slučaj gube!
opasna bolest
U Hrvatskoj potvrđen slučaj gube!
show
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
zdravlje
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Wow!
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
Wow!
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
tech
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
sport
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Komentar Ivice Mede
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
Kumovi: Glumac koji nas nasmijava pred kamerama i izvan njih
KUMOVI
Glumac koji nas nasmijava pred kamerama i izvan njih
putovanja
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Brineta iz Zagreba u bež kombinaciji i robusnim Ugg gležnjačama
Tip-Top
Kombinacija brinete iz Zagreba pravi je primjer kako izgledati top i kad je zima, pogledajte čizme
Recept za bajadera tortu bez pečenja
Divota!
Teško je riječima opisati koliko je dobra: Pročitajte recept za kremastu i raskošnu bajaderu bez pečenja
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
sve
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Komentar Ivice Mede
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
Tehnologija
Dječak svira klarinet, ilustracija
Je li moguće?

AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

piše Hrvoje Jurman
Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima