zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Hakeri mogu brzo i jednostavno provaliti u Gmail i druge servise čak i ako koristite dvostupanjsku autentifikaciju

Ivo Sluganović tijekom predavanja na konferenciji WinDays pokazao je kako hakeri mogu jednostavno probiti i zaštitu s potvrdom u dva koraka.

Hrvoje Jurman
Hrvoje Jurman | 09.12.2020. / 10:18 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty Images) (Foto: Getty Images)

Nema sigurnosnog stručnjaka koji korisnike neće savjetovati da se, za što bolju zaštitu svojih računa, koristi dvostupanjska autentifikacija. Umjesto da računu pristupite samo s korisničkim imenom i lozinkom, potreban je još dodatni kod koji stiže na vaš telefon. Taj dodatni sloj zaštite čini se gotovo neprobojnim jer, ako vam netko želi provaliti u račun, mora imati vaše korisničko ime i lozinku, vaš telefon te šifru, tj. PIN za otključavanje vašeg telefona.

Tijekom predavanja o računalnoj sigurnosti i opasnostima phishinga na konferenciji WinDays govorio je Ivo Sluganović, koji nas je uvjerio da naši podaci nisu tako sigurni kao što smo mislili i da hakeri danas imaju alate i znanje s kojima mogu probiti i takvu dvostupanjsku zaštitu. Prilikom toga koriste se phishingom te je, pomoću javno dostupnih alata, potrebno manje od 2 sata da bi hakeri napravili phishersku stranicu koja će zavarati 90 posto korisnika. Na primjeru lažnih stranica LinkedIna i Githuba pokazao je koliko ih je teško razlikovati od pravih stranica jer i takve stranice u adresnoj traci imaju "https".

Osim što ih je jako teško razlikovati od pravih stranica, one su napravljene tako da mogu komunicirati s pravim stranicama u korisničko ime. U praksi to izgleda ovako – kada korisnik dođe na takvu lažnu stranicu, npr. Googlea i u nju upiše svoje podatke, napadaču će predati svoje korisničko ime i lozinku. No ta lažna stranica tada komunicira s pravom stranicom na koju se upisuju podaci te se, korisnicima koji imaju dodatni sloj zaštite, šalje kod za dvostupanjsku autentifkaciju. Oni taj kod, pogađate, ne upisuju na pravu, nego lažnu stranicu koja ga prosljeđuje na legitimnu stranicu, dok korisnici nastavljaju surfati Googleom ili Gmailom ne znajući da su upravo hakerima omogućili pristup njihovim privatnim podacima.

Naravno, isti bi se princip mogao primijeniti i na druge stranice i servise zaštićene potvrdom u dva koraka – npr. financijske servise, PayPal i druge račune i servise.

Sluganović kaže kako postoji rješenje i za takve probleme te je prikazao jedinu OTP aplikaciju namijenjenu pametnim telefonima koja je otporna na phishing – phishAR_2FA. Putem telefona, odnosno aplikacije korisnici skeniraju ekran prilikom prijave u servise te aplikacija daje zeleno svjetlo za prijavu ako je stranica legitimna i skeniranjem nisu pronađeni nikakvi sigurnosni problemi, odnosno crveno ako prepozna da stranica nije sigurna. Taj je alat iznimno jednostavan za integraciju te Sluganović kaže kako već rade s nekim kompanijama koje će ga iskoristiti za povećanje sigurnosti svojih servisa.
 

tri vijesti o kojima se priča Tragovi Starlink satelita Više satelita - veća opasnost Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava Xpengov leteći automobil Prvi u svijetu Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila B-21 Raider Velika promjena Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kinezi testirali "mini nosač mornaričkih dronova" i novi helikopterski dron
Nitko to nema osim njih
Kinezi testirali "mini nosač mornaričkih dronova" i novi helikopterski dron
Isto je i za lijevo i desno nastrojene platforme: Manje kvalitetan sadržaj privlači više klikova
Nije kriv algoritam
Isto je i za lijevo i desno nastrojene platforme: Manje kvalitetan sadržaj privlači više klikova
Znate li što znači ova riječ koja je izabrana za "Collinsovu riječ godine"?
U znaku tehnologije
Znate li što znači ova riječ koja je izabrana za "Collinsovu riječ godine"?
Kanadski profesor tvrdi da SETI traga za izvanzemaljcima u krivom smjeru: "Njihove sonde možda se već kriju u Sunčevom sustavu"
Zanimljiva teorija
Traga li se za izvanzemaljcima u krivom smjeru?
Google je upravo svoje Karte učinio još boljima
Stižu nove opcije
Google je upravo svoje Karte učinio još boljima
Nuklearni stručnjaci zvone na uzbunu nakon što su Trump i Putin poslali poruku svijetu
Nova utrka u nuklearnom naoružanju?
Nuklearni stručnjaci zvone na uzbunu nakon što su Trump i Putin poslali poruku svijetu
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Više satelita - veća opasnost
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Velika promjena
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
Prvi u svijetu
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Bez boli i straha
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
On može zaustaviti AI: Tko je ovaj čovjek i kakva je njegova moć nad OpenAI-jem?
Sigurnost prije profita
On može zaustaviti AI: Tko je ovaj čovjek i kakva je njegova moć nad OpenAI-jem?
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Pronađeno rješenje
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize

Vezane vijesti

Ne propustite ni ovo

vijesti
Anušić osudio incident u Splitu: To samo šteti hrvatskoj državi
Aktualne teme
Anušić: "Pustite više nek' ide tamo gdje joj je mjesto, u muzeje, u vražju mater"
Sprovod Jean-Michela Nicoliera u Vukovaru
Francuski dobrovoljac
Pokopan Jean-Michel Nicolier: Tisuće stigle u Vukovar na posljednji ispraćaj
Angelina Jolie posjetila Ukrajinu
NEOČEKIVANI DOLAZAK
Drama na granici: Angelina Jolie stigla u Ukrajinu, njezina vozača odmah odveli
show
Saša Broz podijelila fotografije s kćeri Sarom Haas
uspješna je
Kako izgleda praunuka Josipa Broza Tita? Promijenila je prezime, a poznato je i čime se bavi
Cindy Šoštarić Hadžić otvorila dječju igraonicu, ljudi šokirani cijenama
previše ili realno?
Lavina komentara na cijene paketa dječje igraonice koju je otvorila supruga našeg influencera
Thompson oštro odgovorio Tomaševiću
oštra reakcija
Thompson odgovorio Tomaševiću: Objavio dokument koji mijenja sve?
zdravlje
Tko ima pravo na inkluzivni dodatak, a tko nema?
Financijska potpora
Tko ima pravo na inkluzivni dodatak, a tko nema?
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Rezultati su nevjerojatni
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Ovoliko minuta vam treba da zaspite ako ste potpuno zdravi!
Prema stručnjacima
Ovoliko minuta vam treba da zaspite ako ste potpuno zdravi!
zabava
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Urnebesno
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Samo se pravi znalci snalaze u svim kategorijama – jeste li među njima?
Pokažite što znate!
Samo se pravi znalci snalaze u svim kategorijama – jeste li među njima?
Kako postaviti suncobran na zatvoreni balkon? Urnebesna majstorija nasmijala prolaznike
Zanimljivo rješenje
Kako postaviti suncobran na zatvoreni balkon? Urnebesna majstorija nasmijala prolaznike
tech
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Velika promjena
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Bez boli i straha
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
Prvi u svijetu
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
sport
VIDEO Ivan Jurić ušao u okršaj sa svojim najboljim igračem, morali su ih razdvojiti
PUCA PO ŠAVOVIMA
VIDEO Ivan Jurić ušao u okršaj sa svojim najboljim igračem, morali su ih razdvojiti
HRVATSKA – FARSKI OTOCI Evo kad počinje prijenos, u akciji nova imena
NA NOVOJ TV I GOL.HR-U!
HRVATSKA – FARSKI OTOCI Evo kad počinje prijenos, u akciji nova imena
Klub veliku zvijezdu moli da napusti hotel jer im je preskupo plaćati
nadaju se
Klub veliku zvijezdu moli da napusti hotel: Pogledajte koliko mjesečno troši na boravak
tv
Kumovi: Liječnik baš i nema iskustva - je li ovo noćna mora?
KUMOVI
Kumovi: Liječnik baš i nema iskustva - je li ovo noćna mora?
U dobru i zlu: Već je ionako previše žena u toj kući, a sad je došla još jedna
U DOBRU I ZLU
Već je ionako previše žena u toj kući, a sad je došla još jedna
Skrivena sudbina: Stjerao ju je u kut i neće birati sredstva da bude po njegovom
SKRIVENA SUDBINA
Stjerao ju je u kut i neće birati sredstva da bude po njegovom
putovanja
Omiljeni recept Stjepana Vukadina: Savršenstvo okusa u samo 3 sastojka
Korak po korak
Omiljeni recept Stjepana Vukadina: Savršenstvo okusa u samo 3 sastojka
Stabljike celera zašto su dobre za zdravlje
5 eura za kilogram
Bez ovog povrća nema niti jedne dobre juhe i variva, a čini čuda za zdravlje
Nevjerojatni otok veličine nogometnog igrališta na kojem živi 300 ljudi
Nema struje, nema vode
Nevjerojatni otok veličine nogometnog igrališta na kojem živi 300 ljudi
novac
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Direktori vodećih investicijskih banaka: Slijedi preokret, pripremite se na značajan pad dionica
Sudar sa stvarnošću
Direktori vodećih investicijskih banaka: Slijedi preokret, pripremite se na značajan pad dionica
lifestyle
Elin Kostelić u maloj crnoj haljini i gležnjačama na premijeri filma 'Freedom'
Stajling za premijeru
Elin Kostelić: Mala crna haljina i obične gležnjače za izdanje koje slavi jednostavnu eleganciju
Podrum u Rijeci uređen poput najljepšeg prostora za život
Samo 23 kvadrata
Fenomenalno uređen podrum u Rijeci, u njemu bi se moglo i živjeti, a i terasa je san snova
Kraljica Letizia u raskošnoj plavoj haljini
ŠTO VI KAŽETE?
Raskošno izdanje kraljice Letizije po mnogima ima samo jednu manu: "Šteta što nije..."
sve
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Urnebesno
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Saša Broz podijelila fotografije s kćeri Sarom Haas
uspješna je
Kako izgleda praunuka Josipa Broza Tita? Promijenila je prezime, a poznato je i čime se bavi
Cindy Šoštarić Hadžić otvorila dječju igraonicu, ljudi šokirani cijenama
previše ili realno?
Lavina komentara na cijene paketa dječje igraonice koju je otvorila supruga našeg influencera
 

Nastavi čitati

Tehnologija
AR-500CJ slijeće na palubu mini nosača dronova
Nitko to nema osim njih

Kinezi testirali "mini nosač mornaričkih dronova" i novi helikopterski dron

piše Branimir Vorša
Tehnologija
Riječnik, ilustracija
U znaku tehnologije

Znate li što znači ova riječ koja je izabrana za "Collinsovu riječ godine"?

piše Hina
Tehnologija
Sam Altman
Dugoročni plan

Altman se okreće poljoprivredi, a OpenAI će ostaviti u ruke novom direktoru - umjetnoj inteligenciji

piše Hrvoje Jurman
Tehnologija
Lažne vijesti, ilustracija
Novo istraživanje

Ako često koristite ChatGPT, ovo je stvar na koju morate pripaziti

piše Hrvoje Jurman
Tehnologija
Volkswagen, ilustracija
CARIZON

VW planira u Kini razvijati čipove za autonomna vozila

piše Hina
Tehnologija
Gledanje videa na telefonu, ilustracija
Ima i dobrih vijesti

OpenAI oduševio korisnike diljem svijeta: Sora je dostupna i na Androidu, ali ne u EU

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima