एक नया मैलवेयर Google Chrome को प्रभावित कर रहा है, जिससे लॉगिन टोकन और खातों तक पहुंच सक्षम हो रही है – टाइम्स ऑफ इंडिया



ब्लीपिंगकंप्यूटर, क्लाउडएसईके और हडसन रॉक की हालिया रिपोर्ट में एक नई रिपोर्ट दी गई है
गंभीर भेद्यता प्रभावित कर रही है गूगल क्रोम उपयोगकर्ता. नई मैलवेयर ऐसा प्रतीत होता है कि यह Chrome की सुरक्षा को दरकिनार कर रहा है और Google खाते तक पहुंच की अनुमति भी दे रहा है लॉगिन टोकन ब्राउज़र में संग्रहीत.
यह नया मैलवेयर क्या है?
इस सुरक्षा दोष में डेस्कटॉप पर मैलवेयर की स्थापना शामिल है, जो हमलावरों को क्रोम के स्थानीय डेटाबेस में संग्रहीत लॉगिन टोकन को निकालने और डिक्रिप्ट करने की अनुमति देता है। समझौता किए गए टोकन का उपयोग तब अनुरोधों को ट्रिगर करने के लिए किया जाता है गूगल एपीआई, आमतौर पर Google सेवाओं में खाता सिंक्रनाइज़ेशन के लिए Chrome द्वारा नियोजित किया जाता है। इस प्रक्रिया के परिणामस्वरूप लगातार Google कुकीज़ का निर्माण होता है, जिससे उपयोगकर्ता खातों तक अनधिकृत पहुंच की सुविधा मिलती है।
यह नई भेद्यता विशेष रूप से अलग है क्योंकि इसमें दो-कारक प्रमाणीकरण को भी बायपास करने की क्षमता है। साथ ही, पासवर्ड बदलने के बावजूद भी इसका एक्सेस मिलता रहता है। इससे इस अतिरिक्त सुरक्षा परत की प्रभावकारिता के बारे में चिंताएँ पैदा होती हैं।
यह हमला पुनर्स्थापना फ़ाइलों से एक महत्वपूर्ण निवेश का लाभ उठाता है, जो पासवर्ड बदलने के बाद भी कुकीज़ के पुन: प्राधिकरण को सक्षम बनाता है। चिंताजनक पहलू यह है कि इस “बहाली” प्रक्रिया को पीड़ित को समझौते के प्रति जागरूक किए बिना कई बार दोहराया जा सकता है।
यह भेद्यता, विशेष रूप से, नई नहीं है। यह शुरुआत में नवंबर के मध्य में सामने आया था और रिपोर्ट में इस भेद्यता तक पहुंच रखने वाले और सक्रिय रूप से बेचने वाले कुल छह मैलवेयर समूहों का उल्लेख किया गया है।
कुछ विक्रेताओं का दावा है कि उन्होंने Google द्वारा लागू सुरक्षा उपायों का मुकाबला करने के लिए शोषण को अद्यतन किया है, जिससे शमन प्रयासों में जटिलता की एक परत जुड़ गई है।
इसका समाधान क्या है?
फ़िलहाल, इससे सुरक्षित कैसे रहा जाए, इसके बारे में कोई विवरण उपलब्ध नहीं है। हम उम्मीद करते हैं कि एक अच्छा मैलवेयर सॉफ़्टवेयर या संपूर्ण डिवाइस को सुरक्षित रखने से मदद मिल सकती है।



News India24

Recent Posts

पीएम मोदी ने नीरज चोपड़ा और पत्नी हिमानी मोर की मेजबानी की, खेल और अन्य चीजों पर चर्चा की

प्रधान मंत्री नरेंद्र मोदी ने मंगलवार, 23 दिसंबर को भारत के भाला स्टार नीरज चोपड़ा…

22 minutes ago

क्या धन कमाना एक आसान काम है? सीए ने 6 निवेश सबक समझाए जो अधिकांश शुरुआती कठिन तरीके से सीखते हैं

नई दिल्ली: चार्टर्ड अकाउंटेंट और वित्तीय सलाहकार नितिन कौशिक ने निवेशकों को याद दिलाते हुए…

29 minutes ago

ओप्पो रेनो 15 प्रो मिनी, रेनो 15 प्रो, रेनो 15 जनवरी 2026 में लॉन्च होने की संभावना; अपेक्षित विशिष्टताओं और कीमत की जाँच करें

ओप्पो रेनो 15 सीरीज भारत लॉन्च: चीनी स्मार्टफोन ब्रांड ओप्पो ने भारत में ओप्पो रेनो…

1 hour ago

क्रिसमस और नए साल से पहले पूरे श्रीनगर में सुरक्षा कड़ी कर दी गई; संयुक्त जेकेपी-सीआरपीएफ-एसओजी ऑपरेशन आयोजित

क्रिसमस और नए साल की तैयारी के लिए पूरे श्रीनगर में सुरक्षा व्यवस्था काफी कड़ी…

2 hours ago

गोल्ड तो गोल्ड होता है: आमिर खान की दंगल के 9 साल और इसके सबसे प्रतिष्ठित संवाद

मुंबई: आमिर खान-स्टारर दंगल ने शनिवार को सिनेमाघरों में रिलीज होने के नौ साल पूरे…

2 hours ago

बीएमसी चुनाव से पहले शिवसेना-मनसे गठबंधन कल संभव, ठाकरे बंधु हाथ मिलाएंगे

आखरी अपडेट:23 दिसंबर, 2025, 14:34 ISTसोशल मीडिया पर संजय राउत ने उद्धव ठाकरे और राज…

2 hours ago