В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail
На теневом форуме опубликовано объявление о продаже исходного кода цепочки уязвимостей для захвата учетных записей Google и Gmail. Продавец заявляет, что один OAuth-токен позволяет получить постоянный доступ к аккаунту, извлекать секреты TOTP из Google Authenticator, регистрировать passkey без физического устройства и использовать почту жертвы для рассылки сообщений. Стоимость предложения начинается от $10 тыс. Об этом CNews сообщили представители Bi.Zone.
Получив доступ к Gmail API, злоумышленник может читать переписку, искать письма с кодами подтверждения, отправлять сообщения от имени жертвы, удалять письма и изменять почтовые правила. Это открывает возможности не только для компрометации учетной записи, но и для атак на другие сервисы, использующие почтовый ящик для входа или восстановления доступа.
OAuth-токен — это разрешение, которое пользователь или администратор выдает приложению для доступа к данным или выполнения действий от имени учетной записи. Наиболее вероятными сценариями его компрометации являются захват токена с широкими правами доступа к Gmail через фишинговую ссылку, компрометацию уже авторизованного приложения, кражу токена с устройства или использование уязвимости в OAuth-цепочке.