اكتشف باحثون أمنيون أداة خبيثة جديدة قادرة على منح المهاجمين وسيلة للعودة إلى الحسابات المخترقة حتى بعد تغيير كلمة المرور وإنهاء جميع جلسات تسجيل الدخول النشطة، في تطور يجعل استعادة الحساب أكثر تعقيدًا من المعتاد.
الأداة تحمل اسم iAuthFlow v2، ويجري عرضها للبيع في منتديات روسية على الدارك ويب مقابل أكثر من 10 آلاف دولار، بحسب تقرير جديد لشركة الأمن السيبراني Abnormal التي حصلت على نسخة منها وقامت بتحليل طريقة عملها.
كيف تعمل برمجية iAuthFlow v2؟
تعمل الأداة أساسًا كمنصة تصيد إلكتروني تستهدف مستخدمي خدمات شهيرة مثل جوجل ومايكروسوفت وiCloud ولينكدإن
ويبدأ الهجوم عندما يُخدع المستخدم ويدخل بيانات تسجيل الدخول الخاصة به في صفحة مزيفة. في تلك اللحظة، تُرسل بيانات الحساب إلى المهاجم الذي يستخدمها لتسجيل الدخول إلى الحساب الحقيقي من جهازه.
لكن الخطر لا يتوقف عند سرقة كلمة المرور. فبعد نجاح تسجيل الدخول، تعرض الأداة للمستخدم صفحة تبدو وكأنها تقوم بـ«معالجة» الطلب لبضع ثوان، بينما تنفذ في الخلفية الخطوة الأخطر: إنشاء مفتاح مرور Passkey جديد يسيطر عليه المهاجم.
لماذا تغيير كلمة المرور لم يعد كافيًا؟
عادةً، عند اكتشاف اختراق حساب بريد إلكتروني، تكون الخطوة الأساسية هي تغيير كلمة المرور وإنهاء جميع الجلسات المفتوحة.
لكن هجوم iAuthFlow v2 يمكنه جعل هذه الإجراءات غير كافية. فالـPasskey هو وسيلة تسجيل دخول تعتمد على مفاتيح تشفير محفوظة على الجهاز، وغالبًا ما يُستخدم بدل كلمات المرور التقليدية. ويمكن للمستخدم الدخول باستخدام بصمة الإصبع أو التعرف على الوجه أو رمز قفل الجهاز.
الميزة الأمنية الأساسية في Passkeys هي أن المفتاح السري لا يغادر الجهاز، ما يجعل سرقته عبر التصيد الإلكتروني أكثر صعوبة.
لكن إذا تمكن المهاجم من تسجيل Passkey خاص به داخل الحساب، يصبح لديه وسيلة مستقلة للعودة إليه لاحقًا، حتى إذا قام الضحية بتغيير كلمة المرور.
ست ثوان فقط لإنشاء مفتاح مرور للمهاجم
يتضمن الإعلان الخاص بالأداة مقطعًا توضيحيًا لكيفية تنفيذ الهجوم. وبحسب شركة Abnormal، أظهرت التجربة أن iAuthFlow v2 استطاعت إنشاء مفتاح مرور جديد خلال نحو ست ثوان فقط بعد نجاح المصادقة على الحساب.
لكن العملية ليست مضمونة دائمًا، إذ يمكن لبعض الخدمات طلب خطوات إضافية للتحقق من الهوية قبل السماح بإضافة Passkey جديد.
فعلى سبيل المثال، قد تطلب جوجل إعادة التحقق من هوية المستخدم إذا رصدت محاولة لإضافة وسيلة مصادقة جديدة في ظروف غير معتادة.
ماذا تفعل إذا تعرض حسابك للاختراق؟
في حالة الاشتباه باستخدام iAuthFlow v2 أو أي هجوم مشابه، لا ينبغي الاكتفاء بتغيير كلمة المرور.
توصي شركة Abnormal بمراجعة إعدادات الحساب بالكامل بحثًا عن أي تغييرات أجراها المهاجم، وفي مقدمتها مفاتيح المرور Passkeys أو مفاتيح الأمان Security Keys غير المعروفة.
كذلك ينبغي التحقق من وجود فلاتر خبيثة داخل Gmail أو قواعد لإعادة توجيه الرسائل، إذ يمكن للمهاجم استخدامها للحصول على نسخ من رسائل البريد الجديدة حتى بعد فقدانه الوصول المباشر إلى الحساب.
ويجب أيضًا مراجعة عناوين ووسائل استرداد الحساب، وصلاحيات الوصول المفوض، والتطبيقات المرتبطة بالحساب، للتأكد من عدم إضافة أي جهة غير معروفة.
اقرأ أيضا: باب خلفي للتجسس.. ثغرة خطيرة في راوترات Zbtlink الصينية
راجع OAuth والمصادقة الثنائية أيضًا
ينصح الباحثون كذلك بإلغاء رموز وتصاريح OAuth المشبوهة، وهي الصلاحيات التي تستخدمها التطبيقات الخارجية للوصول إلى أجزاء من الحساب دون الحاجة إلى إدخال كلمة المرور في كل مرة.
كما ينبغي فحص سجل عمليات تسجيل الدخول، والتغييرات التي طرأت على قواعد البريد الإلكتروني، وإعدادات التحقق بخطوتين، وسجل مفاتيح المرور، والأحداث المتعلقة بتطبيقات OAuth. وفي النهاية، يجب إزالة أي وسيلة مصادقة لم يضفها المستخدم بنفسه.
اقرأ أيضا: اختراق حسابات واتساب بهذه الحيلة.. هكذا تكتشف من يتجسس عليك
تطور جديد في هجمات التصيد الإلكتروني
تكشف برمجية iAuthFlow v2 عن تحول مهم في أساليب سرقة الحسابات. فالمهاجم لم يعد مهتمًا فقط بالحصول على كلمة المرور، بل يسعى إلى زرع وسيلة دخول دائمة داخل الحساب نفسه، بحيث يحتفظ بقدرته على الوصول إليه حتى بعد أن يعتقد الضحية أنه استعاد السيطرة.
ولهذا، أصبحت استعادة الحسابات المخترقة تتطلب مراجعة جميع وسائل المصادقة والصلاحيات المرتبطة بالحساب، وليس مجرد تغيير كلمة المرور وإنهاء الجلسات المفتوحة.
اقرأ أيضا: اختراق أجهزة الماك بسبب ثغرة خطيرة في macOS.. إليك الحل
اختراق حساب جوجل بدون كلمة المرور عبر iAuthFlow v2 مجلة أمناي.مشاهدة اختراق حساب جوجل بدون كلمة المرور عبر iauthflow v2
يذكر بـأن الموضوع التابع لـ اختراق حساب جوجل بدون كلمة المرور عبر iauthflow v2 قد تم نشرة اليوم ( ) ومتواجد على أمناي ( الشرق الأوسط ) وقد قام فريق التحرير في برس بي بالتاكد منه وربما تم التعديل علية وربما قد يكون تم نقله بالكامل اوالاقتباس منه ويمكنك قراءة ومتابعة مستجدادت هذا الخبر او الموضوع من مصدره الاساسي.
وختاما نتمنى ان نكون قد قدمنا لكم من موقع Pressbee تفاصيل ومعلومات، اختراق حساب جوجل بدون كلمة المرور عبر iAuthFlow v2.
في الموقع ايضا :
- ماتش الزمالك لايف بث مباشر لمباراة الزمالك والاتحاد السكندري في الدوري المصري
- بث مباشر.. شاهد مباراة النصر والوحدة في دوري أدنوك للمحترفين
- بث مباشر.. شاهد مباراة أبو قير للأسمدة والبنك الأهلي في الدوري المصري
