Experți în securitate cibernetică au descoperit o metodă prin care hackerii pot accesa neautorizat conturile utilizatorilor Google folosind cookie-uri. Aceștia pot obține acces la conturile Google fără a avea nevoie de parolă sau cod de confirmare primit prin SMS sau aplicații dedicate, conform experților în securitate cibernetică de la CloudSEK.
Hack-ul devine posibil datorită cookie-urilor pe care Google le salvează pe dispozitivele utilizatorilor pentru a evita logarea frecventă în conturi. Experții au identificat o metodă de a intercepta cookie-urile de autentificare și de a le utiliza pentru a obține acces la conturile respective.
Prin intermediul acestor cookie-uri, hackerii pot păstra accesul la contul vizat, chiar și după ce utilizatorul își schimbă parola. Într-un răspuns, Google a declarat că au luat măsuri pentru a securiza conturile vulnerabile și recomandă utilizatorilor să activeze opțiunea Enhanced Safe Browsing în browser-ul Chrome, informează News.ro.