Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Milijonai žmonių atsidūrė pavojuje: jeigu naudojatės „Google“ – reaguoti turėtumėte tučtuojau, pateikiama kritinės svarbos informacija
Technologijos

Milijonai žmonių atsidūrė pavojuje: jeigu naudojatės „Google“ – reaguoti turėtumėte tučtuojau, pateikiama kritinės svarbos informacija

Paskelbė Jonas Vainius
2025-01-16, 10:55
Komentarų: 0
Dalintis
3 min. skaitymo

Apie „Google“ nuolat rašoma naujienose ir, deja, ne visada dėl teigiamų priežasčių, ypač susijusių su saugumo klausimais. Puiku, kad netrukus bus pradėtos taikyti naujos saugumo taisyklės, padėsiančios apsaugoti naudotojus, o „Gmail“ naudotojams, sužinojusiems, kad buvo įsilaužta į jų paskyras, yra stipri pagalba.

Vis dėlto, kadangi vartotojai jau dabar yra labai budrūs, nes tęsiasi dviejų veiksnių autentifikavimo apėjimo atakos, „Google“ mažiausiai reikia dar daugiau blogų naujienų, susijusių su saugiu prisijungimu prie paskyrų.

Tačiau blogų naujienų ji sulaukė paskelbus tyrimą, kuriame parodyta, kaip „Google OAuth“ autentifikavimo sistema gali pasinaudoti įsilaužėliai, kad gautų prieigą prie slaptų duomenų iš galimai milijonų paskyrų. Štai ką reikia žinoti.

Paaiškinta pažeidžiamumo „Sign in with Google“ problema

Sausio 13 dienos ataskaitoje atskleista, kaip saugumo tyrėjai aptiko gana šokiruojantį pažeidžiamumą, turintį įtakos „Google“ autentifikavimo srautui „Sign in with Google“. „Šią spragą pademonstravau prisijungdamas prie paskyrų, kurios man nepriklausė, o „Google“ atsakė, kad toks elgesys veikia kaip numatyta“, – teigia saugumo analitikas.

Jis įspėjo visus, kurie kada nors anksčiau dirbo pradedančiojoje įmonėje, ypač tokioje, kuri šiuo metu nutraukė veiklą, kad jie gali būti pažeidžiami šiuo įsilaužimo atakos metodu. Analitikas paaiškino, kad problema grindžiama tuo, jog „Google OAuth“ prisijungimo funkcija neapsaugo nuo to, kad kas nors įsigytų žlugusio startuolio domeną ir jį panaudotų buvusių darbuotojų el. pašto paskyroms iš naujo sukurti.

Tokiu būdu sukčiams lieka atviros durys, kad naudodamiesi tomis paskyromis jie galėtų prisijungti prie bet kokių programinės įrangos kaip paslaugos produktų, kuriais naudojosi organizacija. Saugumo tyrime parodyta, kaip tik vienas iš šių neveikiančių domenų atvėrė saugumo duris prieigai prie buvusių darbuotojų paskyrų, susijusių su „ChatGPT“, „Notion“, „Slack“ ir „Zoom“. „Pačios jautriausios paskyros apėmė personalo sistemas, kuriose buvo mokesčių dokumentai, atlyginimų kvitai, draudimo informacija, socialinio draudimo numeriai ir kt.“, – teigia analitikas.

„Google“ atsakas į „OAuth“ įsilaužimo riziką

Analitikas sakė, kad apie problemą „Google“ iš pradžių buvo pranešta 2024 metų rugsėjo 30 dieną, o 2024 metų spalio 2 dieną ji buvo pažymėta kaip nebus ištaisyta. Gruodžio mėnesį pagrindinėje saugumo konferencijoje „Shmoocon“ pademonstravus išnaudojimo būdą, „Google“ vėl atidarė bylą ir analitikams skyrė nedidelę 1,3 tūkst. eurųp premiją.

Analitikas teigė, kad „Google“ šiuo metu rengia ištaisymą, tačiau dar neaišku, ar tai bus „Trufflesecurity“ ataskaitoje minimas metodas, pagal kurį bus įdiegti du nauji nekeičiami identifikatoriai – unikalus naudotojo ID, kuris laikui bėgant nesikeičia, ir unikalus darbo vietos ID, susietas su domenu. Buvo kreiptasi į „Google“ dėl pareiškimo ir atstovas spaudai atsakė:

„Vertiname saugumo analtikų pagalbą nustatant riziką, kylančią dėl to, kad klientai pamiršta ištrinti trečiųjų šalių „SaaS“ paslaugas, išjungdami savo veiklą. Kaip geriausią praktiką rekomenduojame klientams tinkamai uždaryti domenus pagal šiuos nurodymus, kad tokio pobūdžio problemos būtų neįmanomos. Be to, skatiname trečiųjų šalių programas laikytis geriausios praktikos ir naudoti unikalius paskyros identifikatorius (sub), kad ši rizika būtų sumažinta“.

Temos:AktualuGoogleKibernetinis saugumas
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Empty gas station with visible graffiti in Collingwood, Australia.
Finansai

Lenkija mažina kuro kainas: ar Lietuvos vyriausybė tik stebės, kaip gyventojai moka vis daugiau?

2026-03-29
Technologijos

„Google“ ruošia pokyčius „Android Auto“: mažai naujovių, bet laukia didesni atnaujinimai

Jonas Vainius
2026-03-29
Technologijos

„Google Messages“ vartotojams naujovė: prisijungimas QR koduku netrukus gali išnykti

Jonas Vainius
2026-03-29
Degalinė. ELTA / Žygimantas Gedvila
Automobiliai

Lenkija gina savo žmonių pinigines: ar jau netrukus lietuviai masiškai pilsis kurą pas kaimynus?

2026-03-29
Finansai

Tylus augimas, kuris kelia klausimų: NATO dar labiau didina išlaidas, tačiau kas verčia tai daryti būtent dabar?

Karolis Vaickus
2026-03-29
Mokslas

Ilgai gluminęs Kasiopejos žvaigždės reiškinys paaiškintas: rentgeno blyksnius sukelia palydovė

Karolis Vaickus
2026-03-29

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up