ExklusivMjukvaraNyhet

Du kan ha tvåfaktorsautentisering – och ändå bli hackad

Publicerad
Uppdaterad
En hand där pekfingret trycker på en skärm.

Tvåfaktorsautentisering är ett av de bästa skydden mot kapade konton. Men den stoppar inte alla attacker. Nu förklarar NordVPN för TeknikGeek hur hackare i vissa fall kan ta sig förbi skyddet – utan att behöva ditt lösenord eller en engångskod.

Tvåfaktorsautentisering (MFA) har blivit en självklar säkerhetsfunktion för allt från e-post och sociala medier till banktjänster. Men även om funktionen ger ett betydligt bättre skydd än enbart lösenord finns det situationer där den inte räcker.

Enligt cybersäkerhetsföretaget NordVPN har angripare i allt högre grad börjat rikta in sig på användarnas sessionscookies i stället för deras lösenord.

”Lösenord räcker inte längre för att ta sig in, och de är enklare än någonsin att stjäla. I takt med att stora dataläckor blivit allt vanligare har hackare ofta redan tillgång till lösenordet, men fastnar vid säkerhetskoden eller tvåfaktorsautentiseringen,” säger Marijus Briedis, CTO at NordVPN, till TeknikGeek.

Annons

En inloggning som redan är godkänd

När du loggar in på en webbplats och verifierar din identitet skapas normalt en sessionscookie. Den gör att du slipper logga in på nytt varje gång du klickar vidare mellan olika sidor. NordVPN beskriver den som ett digitalt pass.

”Den här filen fungerar i praktiken som ett förhandsgodkänt digitalt pass som säger: ”Den här personen har redan angett sitt lösenord och bekräftat sin identitet.” Genom att stjäla det passet kan hackare gå rakt in genom ytterdörren och hoppa över både lösenordet och säkerhetskoden, säger Marijus Briedis.

Därför kan MFA kringgås

Det betyder inte att tvåfaktorsautentisering är osäker. Tvärtom stoppar den fortfarande många attacker.
Problemet uppstår om en angripare lyckas stjäla den sessionscookie som skapades efter att användaren redan loggat in.

En sessionscookie representerar en aktiv och redan autentiserad session. Kontrollen med tvåfaktorsautentisering sker vanligtvis i början av inloggningsprocessen. När sessionscookien väl har skapats utgår webbplatsen från att användarens identitet redan har verifierats, säger Marijus Briedis.

Om angriparen använder den stulna cookien behöver personen därför inte gå igenom inloggningen igen.

Genom att använda en stulen sessionscookie kan angriparen hoppa över både inloggningen och tvåfaktorsautentiseringen och i stället agera som en användare som redan är inloggad.

säger Marijus Briedis.

E-postkontot kan bli vägen till allt annat

Enligt NordVPN är det inte nödvändigtvis bankkontot som är den största måltavlan.

I stället pekar företaget ut e-post och sociala medier som några av de mest värdefulla kontona eftersom de ofta används för att återställa lösenord till andra tjänster.

E-post och sociala medier fungerar som huvudnyckeln till en persons digitala identitet. Om ett sådant konto kapas kan angriparen komma åt meddelanden och återställningsfunktioner för andra tjänster, vilket öppnar flera vägar att utnyttja offrets digitala liv, säger Marijus Briedis.

Så minskar du risken

NordVPN rekommenderar att användare:

  • loggar ut från känsliga tjänster när de är klara, vilket ofta ogiltigförklarar sessionscookien,
  • rensar cookies och webbläsardata regelbundet,
  • använder verktyg som kan varna om sessionscookies dyker upp i kända dataläckor.

Företaget betonar samtidigt att tvåfaktorsautentisering fortfarande är en av de viktigaste säkerhetsfunktionerna att aktivera. Däremot bör den ses som ett lager av flera, inte som ett skydd mot alla typer av attacker.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.