预警:Google身份验证器云同步功能系Fortress加密货币被盗原因,请注意相关风险

网络阅读:2023-09-19 02:37:16

9月18日消息,慢雾**信息安全官23pds在X平台上表示,注意Google身份验证器云同步风险。今日软件公司Retool公布涉及27个加密客户账户被黑细节,其中包含Fortress Trust 1500万美元的加密货币被盗原因。

报告显示谷歌身份验证器云端同步功能是这次攻击的罪魁祸首,它将多因素身份验证变成了单因素身份验证,攻击者控制了Okta账户,就控制了谷歌账户,从而控制了存储在Google Authenticator中的所有OTP。

本文 巴适财经 原创,转载保留链接!网址:/article/133824.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。