zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Hakeri mogu brzo i jednostavno provaliti u Gmail i druge servise čak i ako koristite dvostupanjsku autentifikaciju

Ivo Sluganović tijekom predavanja na konferenciji WinDays pokazao je kako hakeri mogu jednostavno probiti i zaštitu s potvrdom u dva koraka.

Hrvoje Jurman
Hrvoje Jurman | 09.12.2020. / 10:18 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty Images) (Foto: Getty Images)

Nema sigurnosnog stručnjaka koji korisnike neće savjetovati da se, za što bolju zaštitu svojih računa, koristi dvostupanjska autentifikacija. Umjesto da računu pristupite samo s korisničkim imenom i lozinkom, potreban je još dodatni kod koji stiže na vaš telefon. Taj dodatni sloj zaštite čini se gotovo neprobojnim jer, ako vam netko želi provaliti u račun, mora imati vaše korisničko ime i lozinku, vaš telefon te šifru, tj. PIN za otključavanje vašeg telefona.

Tijekom predavanja o računalnoj sigurnosti i opasnostima phishinga na konferenciji WinDays govorio je Ivo Sluganović, koji nas je uvjerio da naši podaci nisu tako sigurni kao što smo mislili i da hakeri danas imaju alate i znanje s kojima mogu probiti i takvu dvostupanjsku zaštitu. Prilikom toga koriste se phishingom te je, pomoću javno dostupnih alata, potrebno manje od 2 sata da bi hakeri napravili phishersku stranicu koja će zavarati 90 posto korisnika. Na primjeru lažnih stranica LinkedIna i Githuba pokazao je koliko ih je teško razlikovati od pravih stranica jer i takve stranice u adresnoj traci imaju "https".

Osim što ih je jako teško razlikovati od pravih stranica, one su napravljene tako da mogu komunicirati s pravim stranicama u korisničko ime. U praksi to izgleda ovako – kada korisnik dođe na takvu lažnu stranicu, npr. Googlea i u nju upiše svoje podatke, napadaču će predati svoje korisničko ime i lozinku. No ta lažna stranica tada komunicira s pravom stranicom na koju se upisuju podaci te se, korisnicima koji imaju dodatni sloj zaštite, šalje kod za dvostupanjsku autentifkaciju. Oni taj kod, pogađate, ne upisuju na pravu, nego lažnu stranicu koja ga prosljeđuje na legitimnu stranicu, dok korisnici nastavljaju surfati Googleom ili Gmailom ne znajući da su upravo hakerima omogućili pristup njihovim privatnim podacima.

Naravno, isti bi se princip mogao primijeniti i na druge stranice i servise zaštićene potvrdom u dva koraka – npr. financijske servise, PayPal i druge račune i servise.

Sluganović kaže kako postoji rješenje i za takve probleme te je prikazao jedinu OTP aplikaciju namijenjenu pametnim telefonima koja je otporna na phishing – phishAR_2FA. Putem telefona, odnosno aplikacije korisnici skeniraju ekran prilikom prijave u servise te aplikacija daje zeleno svjetlo za prijavu ako je stranica legitimna i skeniranjem nisu pronađeni nikakvi sigurnosni problemi, odnosno crveno ako prepozna da stranica nije sigurna. Taj je alat iznimno jednostavan za integraciju te Sluganović kaže kako već rade s nekim kompanijama koje će ga iskoristiti za povećanje sigurnosti svojih servisa.
 

tri vijesti o kojima se priča Žlica šećera i šećer u pozadini Rezultati su obećavajući Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Zuckerberg ima razloga za zadovoljstvo: Može li Metina mreža srušiti Muskov X?
Porast broja korisnika
Zuckerberg ima razloga za zadovoljstvo: Može li Metina mreža srušiti Muskov X?
Nevjerojatno otkriće: Pronađena drevna bazilika koju je osmislio "otac arhitekture"
Starija od 2000 godina
Nevjerojatno otkriće: Pronađena drevna bazilika koju je osmislio "otac arhitekture"
Još dvije zemlje razmatraju zabranu društvenih mreža za mlade: "Nevjerojatno su toksične"
Širi se ideja
Još dvije zemlje razmatraju zabranu društvenih mreža za mlade: "Nevjerojatno su toksične"
Ova je igračka prije 30 godina zaludila svijet, a danas ju ponovno otkriva generacija Z
Alternativa društvenim mrežama
Ova je igračka prije 30 godina zaludila svijet, a danas ju ponovno otkriva generacija Z
Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara
Nova tužba
Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Počinju testiranja
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti

Vezane vijesti

Ne propustite ni ovo

vijesti
Na adrese milijuna kućanstava stigli priručnici za ponašanje u hitnim situacijama
Prijetnja sigurnosti
Europska zemlja priprema stanovnike za rat, poslane upute: "Ako čujete eksploziju..."
Brojni kupci Zalanda ne mogu do povrata novca već više od 40 dana
Pošta priznala problem
Kupci platforme koju Hrvati obožavaju očajni - vratili pakete, novca nema: "Čekam 50 dana, prebacuju odgovornost..."
Cvjeta ova vrsta posla, mnoštvo ih radi i na crno: "S tim se inspekcija treba pozabaviti, ali teško ih je i otkriti"
visoke kazne
Cvjeta ova vrsta posla, mnoštvo ih radi i na crno: "S tim se inspekcija treba pozabaviti, ali teško ih je otkriti"
show
Brooklyn Peltz Beckham objavio šokantne priče o svojoj obitelji
konačno progovorio
Skandal! Najstariji sin Beckhamovih iznio teške optužbe na račun svojih roditelja
Brooklyn Beckham tvrdi da je njegova majka Victoria Beckham upropastila prvi ples njega i Nicole Peltz
''vrlo neprikladno''
Sin Victorije Beckham otkrio što je navodno učinila na njegovom vjenčanju: ''Nikad se nisam osjećao poniženije''
Princ Harry stigao na davanje iskaza u suđenju
ozbiljne optužbe
Princ Harry pojavio se na sudu u Londonu: Počelo je suđenje koje potresa britanski medijski sustav
zdravlje
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Po preporuci nutricionistice
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Stručnjaci pronašli vezu između kopanja nosa i neizlječive bolesti! Odvratna navika stvara probleme
Ne kopati nos!
Stručnjaci pronašli vezu između kopanja nosa i neizlječive bolesti! Odvratna navika stvara probleme
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
Pokažite što znate!
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
tech
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
sport
Grci pobijedili Italiju! Evo što to znači za Hrvatsku i kako do polufinala Europskog prvenstva
SVE ZNAMO
Grci pobijedili Italiju! Evo što to znači za Hrvatsku i kako do polufinala Europskog prvenstva
Martin Baturina zabio pogodak za Como protiv Lazija
Bravo
VIDEO Martin Baturina priredio šou u Italiji: Zabio pa asistirao petom!
Hrvatska je pobjedom nad Nizozemskom postigla nešto što neće biti nadmašeno minimalno deset godina
RUKOMETNA VELESILA
Hrvatska je pobjedom nad Nizozemskom postigla nešto što neće biti nadmašeno minimalno deset godina
tv
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
DALEKI GRAD
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
TAJNE PROŠLOSTI
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Tko skriva tajnu koja prijeti razoriti sve? Saznajte u novim epizodama serije "Tajne prošlosti"
putovanja
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
Neuspjeli eksperiment: Uzbudljivi talijanski grad u kojem nitko ne želi ostati
Gibellina
Neuspjeli eksperiment: Uzbudljivi talijanski grad u kojem nitko ne želi ostati
novac
ShoeBeDo outlet u Stupniku vrijedan 2,35 milijuna eura nakon stečaja našao kupca na aukciji
Aukcija završava danas
Nekad popularan outlet kraj Zagreba našao kupca na aukciji
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Dobro je znati
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
lifestyle
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
Ana Gruica Uglešić u bundi, salonkama i trapericama
Bez greške!
Ana Gruica Uglešić: Četiri klasična komada za moćno izdanje koje dobro funkcionira od jutra do večeri
Modeli hlača koji će biti popularni u 2026. godini
GLASAJTE U ANKETI
Pet modela hlača koji će se u 2026. naći u mnogim ormarima. Koji je vaš favorit?
sve
Brooklyn Peltz Beckham objavio šokantne priče o svojoj obitelji
konačno progovorio
Skandal! Najstariji sin Beckhamovih iznio teške optužbe na račun svojih roditelja
Grci pobijedili Italiju! Evo što to znači za Hrvatsku i kako do polufinala Europskog prvenstva
SVE ZNAMO
Grci pobijedili Italiju! Evo što to znači za Hrvatsku i kako do polufinala Europskog prvenstva
Martin Baturina zabio pogodak za Como protiv Lazija
Bravo
VIDEO Martin Baturina priredio šou u Italiji: Zabio pa asistirao petom!
 

Nastavi čitati

Tehnologija
Dijete otvara poklon, ilustracija
Alternativa društvenim mrežama

Ova je igračka prije 30 godina zaludila svijet, a danas ju ponovno otkriva generacija Z

piše Hina
Tehnologija
Elon Musk
Nova tužba

Musk ponovno u akciji: Tvrdi da mu OpenAI i Microsoft duguju čak - 134 milijarde dolara

piše Hrvoje Jurman
Tehnologija
Priscilla Chan i Mark Zuckerberg
Promjena fokusa

Masovni otkazi u Meti još su jednom potvrdili debakl Zuckerbergove vizije budućnosti

piše Hrvoje Jurman
Tehnologija
Elon Musk
Evo po čemu će biti poznata

Musk vjeruje kako jednom možda nitko neće znati da je Tesla proizvodila automobile

piše Hrvoje Jurman
Tehnologija
Lansiranje letjelice Shenzhou
Bez posade

Oštećena kineska svemirska letjelica sletjela na Zemlju

piše Hina
Tehnologija
Djeca za računalima, ilustracija
I učenici i učitelji

Koristi li se umjetna inteligencija u hrvatskim školama? Istraživanje otkriva zanimljive trendove

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima