Ένα εξειδικευμένο αρχείο Beacon Object File (BOF) έχει σχεδιαστεί για να εξάγει cookies αυθεντικοποίησης από το Microsoft Teams χωρίς να διαταράσσει τη λειτουργία της εφαρμογής. Αυτή η εξέλιξη βασίζεται σε πρόσφατα ευρήματα που αποκαλύπτουν πώς το Teams αποθηκεύει ευαίσθητα διακριτικά πρόσβασης, επιτρέποντας ενδεχομένως στους επιτιθέμενους να μιμηθούν τους χρήστες και να αποκτήσουν πρόσβαση σε συνομιλίες, emails και έγγραφα. Το εργαλείο, που κυκλοφόρησε από την Tier Zero Security, προσαρμόζει μια υπάρχουσα τεχνική περιήγησης για να εκμεταλλευτεί τις αδυναμίες στην κρυπτογράφηση των cookies του Teams.
Δείτε επίσης: Το Microsoft Teams εισάγει λειτουργία multitasking

Το Microsoft Teams, ως μια από τις πιο δημοφιλείς πλατφόρμες συνεργασίας, χρησιμοποιείται ευρέως από επιχειρήσεις και οργανισμούς για την επικοινωνία και την ανταλλαγή πληροφοριών. Ωστόσο, η ασφάλεια των δεδομένων που διαχειρίζεται είναι ζωτικής σημασίας, καθώς οι ευαίσθητες πληροφορίες που ανταλλάσσονται μπορούν να αποτελέσουν στόχο κακόβουλων επιθέσεων.
Το νέο εργαλείο BOF εκμεταλλεύεται τις αδυναμίες στην κρυπτογράφηση των cookies του Teams, επιτρέποντας στους επιτιθέμενους να αποκτήσουν πρόσβαση σε διακριτικά αυθεντικοποίησης χωρίς να ανιχνευθούν. Αυτά τα διακριτικά μπορούν να χρησιμοποιηθούν για την πρόσβαση σε λογαριασμούς χρηστών, επιτρέποντας την ανάγνωση συνομιλιών, την αποστολή μηνυμάτων και την πρόσβαση σε άλλα ευαίσθητα δεδομένα.
Δείτε ακόμα: Fake Microsoft Teams installers διανέμουν το Oyster backdoor

Η Tier Zero Security, η εταιρεία που ανέπτυξε το εργαλείο, έχει επισημάνει ότι η εκμετάλλευση αυτή δεν απαιτεί φυσική πρόσβαση στη συσκευή του θύματος, καθιστώντας την ιδιαίτερα επικίνδυνη. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν την αδυναμία εξ αποστάσεως, καθιστώντας τους χρήστες ευάλωτους σε επιθέσεις phishing και άλλες μορφές social engineering.
Η Microsoft έχει ενημερωθεί για την αδυναμία και εργάζεται για την ανάπτυξη διορθώσεων που θα ενισχύσουν την ασφάλεια των cookies στο Teams. Οι χρήστες ενθαρρύνονται να ενημερώνουν τακτικά τις εφαρμογές τους και να εφαρμόζουν πρακτικές ασφαλείας, όπως η χρήση ισχυρών κωδικών πρόσβασης και η ενεργοποίηση της πολυπαραγοντικής αυθεντικοποίησης.
Δείτε επίσης: Η Microsoft αποφεύγει το πρόστιμο της ΕΕ για το bundling του Teams

Αυτή η εξέλιξη υπογραμμίζει τη σημασία της συνεχούς παρακολούθησης και αναβάθμισης των συστημάτων ασφαλείας, καθώς και της εκπαίδευσης των χρηστών για την αναγνώριση και αποφυγή πιθανών απειλών. Η ασφάλεια στον κυβερνοχώρο είναι μια συνεχής πρόκληση και απαιτεί τη συνεργασία όλων των εμπλεκόμενων μερών για την προστασία των δεδομένων και των συστημάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
