thuha19051234
Pearl
Một công cụ hack mới được cho là có thể đánh bại bất kỳ biện pháp bảo vệ an ninh nào được thiết lập để ngăn chặn các cuộc tấn công mạng và giành quyền truy cập vào một số trang web phổ biến nhất thế giới. Nhà điều hành đằng sau công cụ EvilProxy cho biết nó có thể đánh cắp mã thông báo xác thực cần thiết để vượt qua hệ thống xác thực đa yếu tố (MFA) được sử dụng bởi Apple, Google, Facebook, Microsoft và Twitter. Dịch vụ này đang được đặc biệt quan tâm vì nó hứa hẹn cung cấp các cuộc tấn công như vậy cho tất cả các tin tặc, ngay cả những người có thể không có kỹ năng chuyên môn cần thiết để tấn công các mục tiêu nổi bật như vậy.
Resecurity lưu ý rằng ngoài sự thông minh của bản thân cuộc tấn công, nó dễ triển khai hơn các cuộc tấn công man-in-the-middle (MITM) khác. Điều làm EvilProxy trở nên khác biệt là cách tiếp cận thân thiện với người dùng của nó. Sau khi mua công cụ này, khách hàng còn được cung cấp các video hướng dẫn chi tiết và hướng dẫn về cách sử dụng công cụ này, tự hào có giao diện đồ họa rõ ràng và cởi mở, nơi người dùng có thể thiết lập và quản lý các chiến dịch "lừa đảo". Nó cũng mang đến một thư viện các trang lừa đảo nhân bản hiện có cho các dịch vụ internet phổ biến, cùng với các tên được đề cập ở trên, bao gồm các trang như GoDaddy, GitHub, Dropbox , Instagram, Yahoo và Yandex. Sự xuất hiện của các dịch vụ như vậy trong dark web sẽ dẫn đến sự gia tăng đáng kể hoạt động ATO / BEC và các cuộc tấn công mạng nhắm vào danh tính của người dùng cuối, nơi MFA có thể dễ dàng bị bỏ qua với sự trợ giúp của các công cụ như EvilProxy. >>>Chế tạo thành công viên thuốc thần kỳ "3 in 1": Cứu tinh cho bệnh tim mạch Nguồn techradar