Android ist ein-Klick Google Auth ist ein Buffet für Hacker


Hast du eine Android-Gerät, haben Sie wahrscheinlich Googles praktisch ein-Klick-Authentifizierung Verknüpfung, dieses handliche kleine Taste verwendet, die Sie unterzeichnen in verschiedenen Google-Service-Standorten, ohne Ihr Passwort eingeben können. Es ist super bequem! Für Sie und für Hacker.

Craig Young, ein Forscher an der Sicherheitsfirma Tripwire, haben einige graben in wie das System wirklich funktioniert, und einige beängstigend Details in einer Präsentation auf der Def Con letzte Woche aufgetaucht. Das zugrunde liegende System – genannt "Weblogin" — Werke durch ein spezielles Token erstellen, die zur Identifizierung Ihrer Person auf verschiedene Google-Dienste. Aber es leicht gestohlen werden kann, und wenn es ist, es, für fast alles funktionieren wird.

Junge erstellt eine Proof-of-Concept-app, die vorgab zu sein für die Anzeige von Aktien, während in Wirklichkeit würde es Google Finance Login Token des Benutzers stehlen und testen Sie es gegen andere Google-Dienste wie Google Apps, Google Mail, Laufwerk, Kalender, Stimme. Und wenn Jugendliche die app im Play Store – eindeutig in der Beschreibung als gefährlich gekennzeichnet – es dauerte Monate, entweder ungescannt (schlecht) oder gescannt und OKed (schlimmer!) von Googles Anti-Malware System: Türsteher.

Die Sicherheitslücke wurde berichtet, dass Google zurück im Februar, aber seitdem nur Teile des Verstoßes wurden behoben, wie Kontoinformationen per Google Datenexport voller Risse . Gestohlene Token eignen sich immer noch viel für rifling durch jemandes Gmail aber, oder prüfen Sie den Inhalt ihrer Festplatte.

Bis es ist irgendeine Art von Lösung, ist es wahrscheinlich ratsam, ein-Klick-Auth zu vermeiden, Bequemlichkeit verdammt sein. Das bedeutet, dass sagen "Nein", wenn Sie Erlaubnis bekommen, dass Erwähnung Weblogin anfordert. Es ist schade, aber gute Sicherheit in der Regel macht für einige Unannehmlichkeiten, so vorsichtig sein, von der ein-Klick-Option, jetzt und in der Regel. Und nie, nie vergessen, dass auch Play Store apps vielleicht versucht Ihr Mittag zu essen. [PC-Welt]

Verwandte Artikel

Google Pixel C Review: Android ist nicht bereit für eine Tablette so gut

Mit dem Pixel-C stellt Google eine Tablette als mehr als nur eine tragbare Fenster ins Internet. Diese Dinge sind gut für mehr als endlose Candy Crush und Netflix zu sein, richtig? Die derzeitige Überlegungen ist Tabletten Bedürfnisse zu entwickeln, und s...

Android Pay vs. Google Wallet: Was ist der Unterschied?

In dieser Woche Google angekündigt, Android Pay – eine Möglichkeit, von Ihrem Handy zu bezahlen. Keine Notwendigkeit für Kreditkarten; Tippen Sie einfach auf Ihr Handy gegen jede unterstützte Kartenterminals. Hört sich toll an – aber auch vertraut. Tun Go...

Android ist als nächstes Release (Lollipop?) benannt. Google i/o wird bekannt gegeben

Going in Googles großen Entwickler-Konferenz, eine der größten Fragen war, unabhängig davon, ob wir eine ganz neue Version sehen würde – die "L" Version – von Android. Die Antwort lautet: Ja, und es kommt von Android Frontmann Sundar Pichai über...

Paranoid Android: ist Googles Plattform sicher?

Da Googles Android Smartphone Software Marktanteile gewinnen weiterhin, gewinnt es auch Aufmerksamkeit als ein häufiges Ziel von Malware und Hacker-Angriffen. Aber sind die jüngsten Anschläge wirklich Indiz dafür, dass Android-Handys von Natur aus stärker...

Es ist ein Kinderspiel für Hacker in Ihr Netzwerk von Verizon zu brechen

Obwohl sie wahrscheinlich jeden Anspruch an Sicherheit halten nicht, Verizon-Kunden werden deprimiert, um zu wissen, dass eine Duo von Sicherheitsexperten entdeckt haben, wie hack in die Carrier-Netz erweitern Basisstationen und verwandeln sie in kleine S...

Chrome für Android ist mit Material-Design überarbeitet

Chrome für Android ist der neueste Empfänger der Abflachung Materialdesign Behandlung. Werfen Sie einen Blick an, was das bedeutet in der Praxis. Offensichtlich ist die Hauptaufgabe des Browsers was anzeigen zeigen Sie es an, aber klar Googles neue flache...

Digg für Android ist endlich da: Holen Sie sich beim Lesen auf 1 Million Möglichkeiten

Die Digg-app für iOS gibt es schon eine Weile, aber bis jetzt haben Android-Nutzer aus den Spaß gelassen. Nicht mehr. Digg für Android ist hier. Was macht es? Es ist eine Kombination zwischen Digg es Top-Stories Seite und Digg es minimalistisch RSS-Reader...

Warum 3,5 % der Android Uhren eine Stunde ausgeschaltet sind

Bei OpenSignal, hat jeder Datenpunkt wir erfassen beiden Zeitstempel: die Zeit der Messung und die Zeit die Lesung wurde in unserem Server eingefügt. Weil wir SQLite Zwischenspeicherungen auf Geräten nutzen, können diese Zeiten weit auseinander - manchmal...

Es ist erschreckend einfach für Hacker um Ihr Hotelzimmer zu steuern

Übernachten Sie nächste Mal bist du in Shenzhen, "the Silicon Valley von Festlandchina," nicht im St. Regis Hotel. Sicher, es sieht nett und alles. Und diese iPad-powered "Digitale Butler" sound ordentlich. Aber wirklich, das System is...

Eine 16 - Monate alte Version von Android ist umwerfend spät jetzt beliebt

Updates für Googles Android mobile OS, roll-out für die eigentlichen Verbraucher bekanntlich lange dauern, aber hier ist eine Statistik, die wirklich Dinge in Perspektive setzt: 16 Monate nach Google zuerst Lollipop 5.0 freigegeben ist es schließlich die...

Android ist schließlich immer ein Standalone-Street-View-App

Street View ist seit jeher eine separate Datei auf Ihrem Android-Gerät – es wird sogar eine eigene Play Store-Eintrag – aber bis jetzt, du musst es über die Maps-app. All das ändert sich mit der Version 2.0, hat ein glänzendes neues Symbol ganz für sich....

Microsofts Faltung Tastatur für iOS und Android ist eine hauchdünne Schönheit

Stellen Sie sich eine Tastatur, die Sie wie eine Brieftasche tragen können – fast so dünn wie Papier, nur ein paar Millimeter – und das funktioniert mit jedem Smartphone oder Tablet, Android, iOS oder Windows Phone. Das ist genau das, was Microsoft neue F...

Dieser Spielfilm ist eine Android als eines ihrer Stars Abrechnung

Die meisten Roboter haben nicht IMDb Seiten. Geminoid F ist nicht die meisten Roboter. Die Troublemaker echt aussehenden, dunkelhaarigen, weibliche android erhält Sterne Abrechnung in Sayonara, ein abendfüllender Spielfilm, die nächsten Monat in Japan Pre...

Googles neuer Look für Android ist Out ins Web zu undicht

Google nur zeigte das neue zu suchen, die die nächste große Version von Android – das "L"-Release – haben. Aber der neue Karten-basierte Look ist nicht nur für Sie das Betriebssystem auf Ihrem Handy oder Tablet sind. Es ist Leck, auf dem Web als...