Фишинговый набор за 10 тысяч долларов обещает подсаживать чужие ключи доступа
Abnormal Security описала набор за 10 тысяч долларов на русскоязычных форумах: схема browser-in-the-middle, затем после настоящего входа регистрируется чужой ключ доступа. Демонстрации шли на Google; в рекламе также были iCloud, LinkedIn и Microsoft.

21 августа The Register пересказал разбор Abnormal Security: на русскоязычных форумах продают фишинговый набор за 10 тысяч долларов. Он встаёт в схему browser-in-the-middle и после настоящего входа жертвы регистрирует чужой ключ доступа.
Что известно
- Abnormal Security описала фишинговый набор за 10 тысяч долларов на русскоязычных форумах со схемой browser-in-the-middle.
- После настоящего входа набор регистрирует чужой ключ; демо шли на Google, в рекламе также iCloud, LinkedIn и Microsoft.
- В одном прогоне ключ создали через шесть секунд после аутентификации.
- Чтобы восстановить контроль, нужно снять чужие ключи, выдачи OAuth, способы восстановления и правила почтового ящика.
Takeaways
- Успешный вход ещё не конец атаки, если сразу после него появился чужой ключ.
- Продавцы в первую очередь показывали Google и называли iCloud, LinkedIn и Microsoft.
- Чистить нужно ключи, OAuth, восстановление и правила ящика — не только пароль.
Source: The Register


