Citat:
Ursprungligen postat av
Stoeger
Det är 2FA-sessionsnyckelkapningar som dessa kryptovalutamuppar gör för att ta över kanaler, det är besynnerligt vanligt att detta händer, och det händer för stora och små kanaler.
Det går till så att en kanal får ett sponsringsförslag av ett till synes seriöst företag, dom klickar på en länk i ett mail, och senare har deras kanal kapats.
Japp, dirigeras till en sida som snor både lösenordet och eventuell SMS/Authenticator-kod, sen är det en robot som gör intrånget och börjar posta kryptospam, en människa hinner ju inte hantera intrånget då dessa koder bara är giltiga i några minuter.
Användning av hårdare 2FA t.ex. fysiska nycklar är mindre känsligt då denna påloggning bara är giltig för "rätt" domän i det säkraste läget (FIDO/2).
Jag ser det dock inte som någon stor skandal för Försvarsmakten, självklart är det inte alls bra men t.o.m. FBI's hemsida har blivit hackad en gång i tiden. Ser det ungefär som att någon målat grafitti över deras reklamposters, de facto är det ju inget intrång i deras system med konfidentiella uppgifter.