CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

19. siječnja 2026, 16:35

Hakeri zaobišli Googleovu višefaktorsku zaštitu: aplikacijske lozinke otvaraju vrata Gmailu

Googleovi istraživači otkrili su napad koji iskorištava 16-znamenkaste lozinke za aplikacije te omogućuje pristup računima bez dodatne provjere identiteta.

min. čitanja

XFacebookWhatsApp

Googleova jedinica za analizu prijetnji otkrila je novu taktiku kibernetičkih napadača koja im omogućuje potpunu kontrolu nad Gmail računima čak i kada je uključena višefaktorska autentifikacija (MFA).

Prevaranti iskorištavaju tzv. lozinke za aplikacije – jedinstvene 16-znamenkaste kodove namijenjene starijim uređajima i programima koji ne podržavaju suvremene sigurnosne protokole. Za razliku od klasične prijave, te lozinke zaobilaze drugi korak provjere identiteta. Ako napadač pribavi kod, pristup računu dobiva bez ikakvog dodatnog upozorenja ili potvrde s vaše strane.

Sigurnosni stručnjaci naglašavaju da je rizik posebno visok zbog raširenih phishing kampanja kojima se korisnike navodi da nehotice predaju te kodove. Budući da su aplikacijske lozinke trajne i ne zahtijevaju ponovnu potvrdu, kompromitirani račun ostaje otvoren sve dok se kod ručno ne poništi.

Kako smanjiti opasnost: • koristite lozinke za aplikacije isključivo kada nema druge mogućnosti; • prebacite se na sigurnije metode prijave poput Google Authenticatora ili fizičkih sigurnosnih ključeva (FIDO2/WebAuthn); • izbjegavajte SMS kodove jer su podložni presretanju; • redovito se educirajte o phishingu i provjeravajte sumnjive poruke; • pratite neuobičajene prijave s novih uređaja ili lokacija; • držite operativni sustav i aplikacije ažurnima, po mogućnosti automatski; • instalirajte protuvirusne i antiphishing alate koji blokiraju zlonamjerne domene.

Iako je MFA i dalje jedna od najsnažnijih zaštita dostupnih korisnicima, ovaj je slučaj podsjetnik da nijedna sigurnosna mjera nije neprobojna i da je ključno redovito prilagođavati navike sve sofisticiranijim prijetnjama.

#google#gmail#phishing#google-authenticator#visefaktorska-autentifikacija

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Veliki AI igrači odgađaju transparentnost koju traži EU
Unatoč obvezama iz AI Acta, OpenAI, Google i Mistral još nisu objavili potpune podatke o treniranju svojih najnovijih modela, što bi moglo izazvati prve sankcije Bruxellesa i pojačati transatlantske napetosti.

min čitanja

Više

Tehnologija

Tri paralelna AI mjehura: tko će prvi puknuti, a tko ostaje
Analitičari upozoravaju da postoje tri odvojena mjehura umjetne inteligencije – aplikacijski, modelni i infrastrukturni – te da svaki ima vlastiti tempo pucanja.
Anthony Quintano from Honolulu, HI, United States, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Toplinske pumpe u fokusu: grčko pilot-istraživanje pokazuje put prema ciljevima za 2050.
Pilot-studija ENEFIRST Plus pokazuje da aerotermalne toplinske pumpe donose najveće društvene koristi i mogu ubrzati grčko približavanje klimatskim ciljevima EU-a za 2050.

min čitanja

Više

Tehnologija

Horizon Quantum i Alice & Bob udružili snage na razvoju kvantnog softvera
Singapurski Horizon Quantum i francuski Alice & Bob povezuju kompajler i emulatore kako bi ubrzali dolazak otpornog kvantnog računalstva.

min čitanja

Više

Tehnologija

CareXM uvodi glasovnog AI agenta za brže i preciznije nekliničke pozive pacijenata
Američka tvrtka CareXM lansirala je glasovnog AI agenta koji zamjenjuje IVR izbornike i automatski eskalira hitne potrebe pacijenata, čime zdravstvenim ustanovama štedi vrijeme i osigurava brži odgovor na nekliničke pozive.

min čitanja

Više

Tehnologija

Nova phishing kampanja cilja korisnike Instagrama lažnim porukama o promjeni lozinke
Centar za sigurniji internet upozorava na porast lažnih e-mailova kojima prevaranti pokušavaju preuzeti Instagram račune putem lažnih zahtjeva za resetiranje lozinke.

min čitanja

Više

Tehnologija

Oštećena kapsula Shenzhou 20 sigurno sletjela u pustinju Gobi
Kineska kapsula Shenzhou 20, oštećena sudarom sa svemirskim otpadom, bez posade je sigurno prizemljila u pustinji Gobi, a misija je proglašena potpunim uspjehom.

min čitanja

Više

Tehnologija

Europa ubrzava utrku za suverenom umjetnom inteligencijom
Napeti odnosi s Washingtonom tjeraju Bruxelles i London da ubrzaju ulaganja u vlastite AI modele i infrastrukturu, pokušavajući umanjiti ovisnost o američkim divovima.
By U.S. Department of State - https://www.flickr.com/photos/statephotos/54295399868/, Public Domain, https://commons.wikimedia.org/w/index.php?curid=159470623

min čitanja

Više

Tehnologija

Videoigre povezane s blagim porastom IQ-a kod djece, pokazuje velika američka studija
Djeca koja redovito igraju videoigre bilježe prosječan rast IQ-a od 2,5 boda, dok televizija i društvene mreže ne pokazuju mjerljiv utjecaj, otkriva američko istraživanje.

min čitanja

Više

Tehnologija

Startup najavljuje hotel na Mjesecu, depozit do milijun dolara
GRU Space prima prve rezervacije za luksuzni lunarni smještaj koji bi se trebao otvoriti oko 2032. godine, a cijena boravka prelazi 10 milijuna dolara.

min čitanja

Više

Najčitanije

Politika

Načelnik Kapela kritizira Vukovar zbog odbijenih 27 milijuna eura
Danijel Kovačec prozvao je Vukovar što odbija 27 milijuna eura državnog novca za školsku dvoranu, dok njegova općina Kapela bezuspješno traži 6 milijuna.
PIXSELL, CC BY 3.0 <https://creativecommons.org/licenses/by/3.0>, via Wikimedia Commons

min čitanja

Više

Nogomet

Vatreni uoči SP-a zakazali veliki test protiv Belgije u Rijeci
Hrvatska će 2. lipnja u Rijeci odigrati prijateljski susret protiv Belgije, kao završnu provjeru uoči Svjetskog prvenstva.
By Анна Нэсси - https://www.soccer.ru/galery/1056975/photo/735567, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=71215179

min čitanja

Više

Biznis

Plodine odbacuju navode o štrajku nepalskih radnika i najavljuju tužbu protiv sindikata
Plodine tvrde da nepalski radnici nisu obustavili rad te najavljuju kaznenu prijavu protiv Nezavisnog sindikata radnika Hrvatske zbog širenja, kako navode, lažnih vijesti.

min čitanja

Više

Nogomet

By Interbrand – Global Brand Consultancy / Juventus Football Club SpA - Own work based on: Juventus FC 2017 logo.svg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=74445479By http://hospitalityguide.manutd.com/global_assets/Wine_List.pdf, Fair use, https://en.wikipedia.org/w/index.php?curid=30961834

Sud potvrdio: Ronaldo zadržava 9,8 milijuna eura od Juventusa
Talijanski radni sud odbacio je žalbu torinskog kluba i potvrdio odluku arbitraže: Portugalac dobiva 9,8 milijuna eura za neisplaćene plaće tijekom pandemije.
By Анна Нэсси - soccer.ru, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=69972366

min čitanja

Više

Najnovije

Tehnologija

Toplinske pumpe u fokusu: grčko pilot-istraživanje pokazuje put prema ciljevima za 2050.

Sport

Dinamo osigurao 786 ulaznica za gostovanje u Danskoj

Politika

Poziv na raspravu o pobačaju u Grčkoj izazvao političku oluju

Politika

Stellan Skarsgård: „Trump je mali megaloman, pokušava oteti Grenland”

Sport

Ledeni okršaj u Milanu: Danska i SAD ukrštaju hokejaške palice usred napetosti zbog Grenlanda

Biznis

Najstarija samostanska pivovara Weltenburger prelazi u ruke Schneider Weissea

Sport

Sanchez pred nastavak okršaja s Istrom 1961: želimo najbolje izdanje i skok na ljestvici

Lifestyle

Stela Rade: operacija nakratko stopirala pripreme za Doru 2026.

Lifestyle

‘Kamo ide ovAI svijet?’ donosi AI komediju u Čepin

Sport

Bulj napao Europsku rukometnu federaciju zbog zabrane Thompsonove pjesme