Queen

Хакеры получают доступ к Gmail через API браузера

image source

Эксперты «Лаборатории Касперского» обнаружили механизм атаки через API, позволяющий получать доступ к Gmail, календарю и другим сервисам Google. Метод использует сессию авторизации в браузерах на Chromium (Chrome, Edge, Opera, Brave).

Злоумышленники подключаются через отладочный порт браузера и отправляют запросы к Gmail от имени жертвы, если та не вышла из аккаунта. Технология дорогая и применяется в целенаправленных APT-атаках, например, китайской группировкой ToddyCat.

Рискуют пользователи, держащие Gmail открытым сутками, или с недостаточно защищёнными устройствами. Однако для обычных людей угроза мала: атака требует предварительного заражения стилером или иным вредоносным ПО.

Многие российские компании, включая использующие Google Workspace, могут стать целями. Но, по мнению экспертов, ToddyCat нацелена на госструктуры и военные организации за пределами РФ, поэтому массовой опасности нет.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик