로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 구글 멀티로그인 심각한 취약점, 비밀번호 재설정 해도 계속 공격당할 수 있어

사이버 보안 전문가들이 정보 탈취 멀웨어에 의해 활발히 악용되고 있는 Google OAuth 내 멀티로그인이라는 심각한 익스플로잇을 발견했다. 이 익스플로잇을 통해 위협 행위자는 사용자 세션을 탈취해 사용자가 비밀번호를 재설정한 후에도 구글 서비스에 지속적으로 액세스할 수 있다.

 

이 멀웨어는 Lumma, Rhadamanthys, Stealc, Meduza, RisePro, WhiteSnake와 같은 다양한 서비스형 멀웨어(MaaS) 탈취기 제품군에 통합되어 있으며, 멀티로그인이라고 알려진 문서화되지 않은 Google OAuth 엔드포인트를 표적으로 삼는다. 이 엔드포인트는 여러 서비스, 특히 크롬 웹 브라우저 내에서 구글 계정을 동기화하기 위해 설계되었다.

 

보안 연구원들은 Lumma Stealer 코드를 리버스 엔지니어링한 결과, 이 멀웨어가 크롬 웹데이터의 토큰 서비스 테이블에서 크롬 프로필의 토큰과 계정 ID를 추출한다는 사실을 밝혀냈다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49525
핫글 소식 "애플워치 달라졌다" 심박수 알고리즘 변경…일부 의사 비판 new 뉴스봇 11:13 1 391
핫글 소식 애플 iOS18 베타 공식 배포…애플 인텔리전스는 '아직' new 뉴스봇 11:13 1 335
핫글 소식 고객정보 유출 AT&T, 해커에게 40만달러 지급 new BarryWhite 16:04 1 109
36833 소식 구글 '안드로이드 Q'…아이폰 '3D터치' 비슷한 기능 제공 뉴스봇 19.04.08 0 34
36832 Honor 8X, Huawei Mate 20 lite and nova 3i get Android 9 Pie update with EMUI 9 in China 뉴스봇 19.03.06 0 37
36831 소식 조텍, RTX 그래픽카드 대상 ‘울펜슈타인:영블러드’ 게임 번들 프로모션 진행 뉴스봇 19.05.29 0 33
36830 소식 AMD, 라데온 프로 W7000 시리즈 그래픽 카드 출시 BarryWhite 23.05.30 0 121
36829 소식 삼성전자, '28나노 FD-SOI 공정 기반 eMRAM' 출하 뉴스봇 19.03.06 0 40
36828 소식 트론 CEO 저스틴 선 "워렌 버핏이 3시간 만에 암호화폐를 사도록 설득하는 것은 비현실적" 외 암호화폐·가상통화 뉴스와이어 [블록체인 외신 뉴스브리핑] 뉴스봇 19.06.13 0 41
36827 화웨이 워치 GT 2, Kirin A1 칩셋과 2 주간 배터리 수명 뉴스봇 19.09.20 0 133
36826 소식 LG전자, 2020년 3분기 실적 발표 [3] 프로입털러 20.10.30 0 203
36825 소식 모토로라-코닝 파트너십 발표, MWC 2024에서 스마트 커넥트 공개 BarryWhite 24.02.27 0 108
36824 Clock ticking down on deals for the Sony Xperia XZ2, Xperia XA2 Ultra and Xperia XZ3 at B&H 뉴스봇 18.11.23 0 38
36823 소식 'IT 업계 가장 화려한 불사조' AMD의 성공적인 귀환 이야기 뉴스봇 21.12.10 0 176
36822 소식 PS4 게임 '데스 스트랜딩' 11월 8일 출시, PS 스토어에서 예약 판매 중 뉴스봇 19.05.30 0 41
36821 소식 주연테크, 30만원대 14인치 노트북 J3R+ 출시 뉴스봇 19.01.17 0 53
36820 소식 삼성전자, 손목에 차는 `벤더블폰` 낼까…기술특허 출원 뉴스봇 19.03.13 0 40
36819 소식 메모리 반도체 비수기 진입…내년 D램 가격 하락 확대? [1] 뉴스봇 18.10.05 0 27
36818 소식 액티비전 블리자드, 2020년 3분기 회계 발표 file AlieNaTiZ 20.10.30 0 205
소식 구글 멀티로그인 심각한 취약점, 비밀번호 재설정 해도 계속 공격당할 수 있어 BarryWhite 24.01.05 0 291
36816 소식 '갤럭시노트9' KT 프로모션 포스터 유출.. 사전예약 사은품 7종 '눈길' 뉴스봇 18.08.01 0 34
36815 소식 삼성전자 빠진 모바일월드컵… LG·화웨이 폴더블폰 맞붙나 뉴스봇 19.01.17 0 43
36814 소식 G7 '실패', LG 모바일 2Q 적자폭 증가 예상...13분기 연속 적자 확실시 뉴스봇 18.07.06 0 49
36813 소식 “인공위성 안전지대 아니다” 러-우크라 사이버 전쟁으로 취약성 발견 뉴스봇 22.06.24 0 257
36812 소식 [이슈분석]폴더블폰, 기대 반 VS 우려 반 [3] 신규유저 19.02.11 0 51
36811 Sony Xperia 1R (J8220) UA profile points to a 5K display, 5,040 x 2,160px 뉴스봇 19.07.18 0 42
36810 소식 “윈도우 부럽지 않다” 크롬북 생산성 높이는 새 멀티태스킹 기능 살펴보기 뉴스봇 23.06.01 0 205
36809 소식 “얼굴 사진으로 플레이어 연령 확인” ESRB, 새로운 게임 단속 시스템 제안 [1] 뉴스봇 23.07.26 0 226
36808 소식 애플, 갑질 후속 1000억원 상생투자…이통사가 절반부담 뉴스봇 21.06.28 0 222
36807 엔비디아 호퍼 GPU 아키텍처, 새로운 DPX 명령어로 동적 프로그래밍 속도 최대 40배 향상 JamesBlake 22.04.01 0 280
36806 소식 LG이노텍, 광학식 연속줌 카메라 모듈로 에디슨 어워즈 수상 [5] file BarryWhite 24.04.21 0 745
36805 소식 韓 SW기업 70개 등록된 AWS 마켓플레이스, “그 자체가 좋은 마케팅 도구” 뉴스봇 18.12.03 0 24
36804 Foldable Microsoft Andromeda device could see daylight next year with not-so-pocketable design 뉴스봇 18.12.03 0 22

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...