Publicado 10 Agosto10 Ago Ningún antivirus detecta el problema porque el malware ya no está: solo queda un archivo diminuto haciendo su trabajo. Existe una vulnerabilidad de 2FA relacionada con cookies almacenadas en el navegador. Si estas cookies caen en manos ajenas, el atacante entra en tu cuenta sin pedir ni contraseña ni segundo factor. Google lo reconoce en su blog de Chromium: el robo ocurre después del inicio de sesión, así que el 2FA ya no funciona. Por eso Chrome empieza a atar cada sesión al dispositivo con DBSC. El mecanismo se llama secuestro de sesión (session hijacking). Ataca algo que ya está funcionando, no el proceso de login. Todo empieza casi siempre con un infostealer, un programa que se instala vía software…Leer el artículo completo en HardwarePremium »
¿Quieres comentar?
¡Registrate! Si ya tienes cuenta, inicia sesión!