CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

19. siječnja 2026, 16:35

Hakeri zaobišli Googleovu višefaktorsku zaštitu: aplikacijske lozinke otvaraju vrata Gmailu

Googleovi istraživači otkrili su napad koji iskorištava 16-znamenkaste lozinke za aplikacije te omogućuje pristup računima bez dodatne provjere identiteta.

min. čitanja

XFacebookWhatsApp

Googleova jedinica za analizu prijetnji otkrila je novu taktiku kibernetičkih napadača koja im omogućuje potpunu kontrolu nad Gmail računima čak i kada je uključena višefaktorska autentifikacija (MFA).

Prevaranti iskorištavaju tzv. lozinke za aplikacije – jedinstvene 16-znamenkaste kodove namijenjene starijim uređajima i programima koji ne podržavaju suvremene sigurnosne protokole. Za razliku od klasične prijave, te lozinke zaobilaze drugi korak provjere identiteta. Ako napadač pribavi kod, pristup računu dobiva bez ikakvog dodatnog upozorenja ili potvrde s vaše strane.

Sigurnosni stručnjaci naglašavaju da je rizik posebno visok zbog raširenih phishing kampanja kojima se korisnike navodi da nehotice predaju te kodove. Budući da su aplikacijske lozinke trajne i ne zahtijevaju ponovnu potvrdu, kompromitirani račun ostaje otvoren sve dok se kod ručno ne poništi.

Kako smanjiti opasnost: • koristite lozinke za aplikacije isključivo kada nema druge mogućnosti; • prebacite se na sigurnije metode prijave poput Google Authenticatora ili fizičkih sigurnosnih ključeva (FIDO2/WebAuthn); • izbjegavajte SMS kodove jer su podložni presretanju; • redovito se educirajte o phishingu i provjeravajte sumnjive poruke; • pratite neuobičajene prijave s novih uređaja ili lokacija; • držite operativni sustav i aplikacije ažurnima, po mogućnosti automatski; • instalirajte protuvirusne i antiphishing alate koji blokiraju zlonamjerne domene.

Iako je MFA i dalje jedna od najsnažnijih zaštita dostupnih korisnicima, ovaj je slučaj podsjetnik da nijedna sigurnosna mjera nije neprobojna i da je ključno redovito prilagođavati navike sve sofisticiranijim prijetnjama.

#google#gmail#phishing#google-authenticator#visefaktorska-autentifikacija

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

By Eric Bailey - Own work using: https://drive.google.com/drive/folders/1RDpuQOQMfM9mXQ61wUYWNZUbgvDc8r-n, Public Domain, https://commons.wikimedia.org/w/index.php?curid=145139541

Smjena na čelu Blueskya: Jay Graber predaje kormilo, Toni Schneider privremeni direktor
Jay Graber odstupila je s mjesta izvršne direktorice Blueskya kako bi se posvetila inovacijama, a kormilo privremeno preuzima investitor Toni Schneider.

min čitanja

Više

Tehnologija

Autor Ruska Federacija, datoteku izradili R-41, Nightstallion i Dmitry Strotsev - http://flag.kremlin.ru/i/flag-big.png (Datoteku su na Zajedničkome poslužitelju Wikimedije izradili R-41, Nightstallion, Dmitry Strotsev i Bugoslav), https://commons.wikimedia.org/w/index.php?curid=9450374
Proruski hakeri gađali Signal i WhatsApp račune nizozemskih dužnosnika
Nizozemske obavještajne službe otkrile su da proruski hakeri pokušavaju preuzeti Signal i WhatsApp račune državnih dužnosnika, čime bi došli do povjerljivih podataka.

min čitanja

Više

Tehnologija

Anthropicov trostruki potez: novi sustav pregleda koda, tužba protiv Washingtona i partnerstvo s Microsoftom
Tehnološki laboratorij iz San Francisca u jednom je danu predstavio sustav za automatski pregled koda, podnio tužbu protiv američke crne liste i ušao u partnerstvo s Microsoftom.

min čitanja

Više

Tehnologija

Autor Ruska Federacija, datoteku izradili R-41, Nightstallion i Dmitry Strotsev - http://flag.kremlin.ru/i/flag-big.png (Datoteku su na Zajedničkome poslužitelju Wikimedije izradili R-41, Nightstallion, Dmitry Strotsev i Bugoslav), https://commons.wikimedia.org/w/index.php?curid=9450374
X u godinu dana uklonio 800 milijuna računa zbog manipulacija
Pred zastupnicima u Londonu društvena mreža X otkrila je da je prošle godine uklonila 800 milijuna profila zbog manipulacija, pri čemu je Rusija predvodnik državnih kampanja.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Anthropic tuži Pentagon zbog oznake „rizik u opskrbnom lancu”
Startup Anthropic sudskim putem osporava odluku Pentagona koja bi mu mogla zatvoriti unosne ugovore i odrediti buduća pravila igre za vojnu primjenu umjetne inteligencije.

min čitanja

Više

Tehnologija

Dify prikupio 30 milijuna dolara za ubrzanje razvoja poslovnih AI rješenja
Open-source platforma Dify zatvorila je Series Pre-A rundu od 30 milijuna dolara i dosegnula procjenu od 180 milijuna dolara, najavivši ambiciozan plan širenja funkcionalnosti i podrške za poslovne korisnike.

min čitanja

Više

Tehnologija

Microsoft predstavio Copilot Cowork, novu AI podršku za poslovne korisnike
Softverski div širi ponudu umjetne inteligencije unutar Microsoft 365 paketa i uvodi alat koji može obavljati kompleksne zadatke umjesto korisnika.

min čitanja

Više

Tehnologija

Feeld se suočava s kritikama: nekada utočište za „frikove”, danas „normie pakao”?
Korisnici Feelda žale se da aplikaciju preplavljuju „obični” spojevi, čime, kako tvrde, nestaje njezin nekonvencionalni duh.

min čitanja

Više

Tehnologija

Microsoft nudi novi štit za poslovne AI agente
Agent 365 i Microsoft 365 Enterprise 7 stižu 1. svibnja, uvodeći centralizirano upravljanje i naprednu sigurnost za poslovne AI sustave.

min čitanja

Više

Tehnologija

Splitski FGAG u Bruxellesu: nova GIS rješenja za otpornost Kaštelanskog zaljeva
Splitski znanstvenici na Europskim danima oceana predstavili projekt A-AAGORA vrijedan 9,78 milijuna eura, usmjeren na obnovu i klimatsku otpornost Kaštelanskog zaljeva.
Autor European People's Party - EPP Lead Candidate Multimedia Content, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=148344970

min čitanja

Više

Najčitanije

Nogomet

By http://www.mancity.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=51208953

Rodri kažnjen s 80 tisuća funti zbog osporavanja neutralnosti suca
FA je kaznio veznjaka Manchester Cityja s 80 tisuća funti jer je poslije remija s Tottenhamom izjavio da sudac Robert Jones nije bio neutralan.

min čitanja

Više

Politika

Miro Bulj pravomoćno oslobođen zbog odbijanja covid potvrda
Visoki prekršajni sud potvrdio je oslobađajuću presudu gradonačelniku Sinja za neuvođenje covid potvrda, a troškove postupka snosi država.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986PIXSELL, CC BY 3.0 <https://creativecommons.org/licenses/by/3.0>, via Wikimedia Commons

min čitanja

Više

Najnovije

Sport

Split smijenio trenera Dina Repešu nakon poraza od Dinama

Tehnologija

Smjena na čelu Blueskya: Jay Graber predaje kormilo, Toni Schneider privremeni direktor

Vijesti

Maloljetnik drogiran motorom pokosio pješaka u Rovinju i pobjegao

Politika

Europa postala najveće tržište oružja, Poljska predvodi utrku naoružanja

Politika

Von der Leyen: EU mora voditi pragmatičniju i interesno vođenu vanjsku politiku

Vijesti

Kalifornijski motel zatvoren nakon dvije smrti u istoj sobi u pet dana

Lifestyle

Pulsko kazalište dobilo novog ravnatelja: Jasminko Balenović preuzima Istarsko narodno kazalište

Politika

EU pojačava mjere sigurnosti zbog iranskih prijetnji

Lifestyle

Wellness vikend pretvorio se u ribarski trofej

Vijesti

Imotski obračun: dogovor za drogu završio prijetnjama i otkrićem arsenala

Vijesti

Rumunjski dvojac uhićen nakon devastacije 151 groba u Monheimu