Кто бы что ни говорил, а операционная система Android обладает продвинутой защитой, позволяющей владельцу чувствовать себя в полной безопасности. Никто не сможет получить доступ к вашим данным, если не знает пароль разблокировки экрана или данные учетной записи Google. Однако подобного рода защита нередко становится причиной возникновения многих проблем. Чаще всего они встречаются на смартфонах Samsung. Так, после сброса настроек телефона южнокорейский производитель требует подтвердить аккаунт, что в некоторый ситуациях сделать попросту невозможно...
Новый способ взлома аккаунтов Google, основанный на использовании протокола авторизации OAuth 2.0, был выявлен исследователями компании CloudSEK. Этот метод, названный «MultiLogin», позволяет злоумышленникам поддерживать действительные сессии с удаленным устройством, даже после смены IP-адреса или пароля. «MultiLogin» Атака осуществляется через недокументированную точку доступа Google OAuth, которая называется «MultiLogin». Этот механизм предназначен для синхронизации аккаунтов Google через различные сервисы, обеспечивая соответствие аккаунтов в браузере с куки-файлами аутентификации Google...