Skoči na vsebino

Zloraba 2-faktorske avtentikacije igre World of Warcraft

Igralci zelo priljubljene spletne igre World of Warcraft lahko za večjo varnost uporabijo 2-faktorsko avtentikacijo z varnostnim žetonom (t.i. authenticator), ki je lahko fizična naprava ali pa program, ki se ga namesti na nekatere mobilne telefone. Ta ob vsaki prijavi v sistem zgenerira enkratno geslo, ki ga mora uporabnik vpisati poleg običajnega gesla. Na ta način je uporabniški račun zavarovan tudi v primeru, ko uporabniku napadalec ukrade geslo.

Očitno pa nepridipravom tudi ta ukrep ne predstavlja več ovire, saj je eden od igralcev ugotovil, da mu je zlonamerni program prestrezel enkratno geslo in ga posredoval napadalcu. Ta se je lahko prijavil v sistem in igralcu nemudoma ukradel shranjene virtualne predmete, ki jih je verjetno prodal naprej.

Na spletnem portalu www.wow.com sicer opozarjajo, da gre za zaenkrat zelo redek napad, omejen zgolj na PC uporabnike, napadalec pa ima le pol minute časa za vdor odkar je bilo zgenerirano geslo.

Lahko sedaj podobno vrsto napada pričakujemo tudi pri spletnem bančništvu?

Preberite tudi

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več

Konferenca o ozaveščanju o kibernetski varnosti

Agencija EU za kibernetsko varnost ENISA je v partnerstvu s SI-CERT organizirala prvo mednarodno konferenco o ozaveščanju o kibernetski varnosti. Dogodek je 27. novembra 2024, v Klubu Cankarjevega doma, gostil …
Več