谷歌OAuth验证系统曝零日漏洞,可被黑客用于账户劫持
近日 ,谷歌有多个窃取信息的验用于恶意软件家族正在滥用一个未记录的名为 "MultiLogin "的谷歌 OAuth 端点恢复过期的身份验证 cookie 。通过这种方式黑客可以获取到用户账户信息,证系账户即使账户密码已被重置仍能成功登陆。统曝
会话 cookie 是零日漏洞一种特殊类型的浏览器 cookie,其中包含身份验证信息,可被允许用户在不输入凭据的黑客情况下自动登录网站和服务 。这类 cookie 的劫持储存时间有限 ,因此如果账户被盗,高防服务器谷歌威胁者无法无限期地使用它们登录账户 。验用于
但在2023年11月下旬,证系账户Lumma和Rhadamanthys黑客曾声称可以恢复在攻击中被盗的统曝过期谷歌身份验证cookie,即使合法所有者已经注销、零日漏洞重置密码或会话过期 ,可被这些 cookie 仍可让网络犯罪分子在未经授权的黑客情况下访问谷歌账户。

CloudSEK 研究人员上周五(12月29日)发布的一份报告进一步揭示了这个零日漏洞的工作原理,并阐述了该漏洞的被大规模利用的严重后果 。
2023 年 10 月 20 日 ,一个名为 PRISMA 的亿华云威胁行为者首次披露了该漏洞 ,他在 Telegram 上发布消息称发现了一种恢复过期 Google 身份验证 cookie 的方法。
在对该漏洞进行逆向工程后 ,CloudSEK 发现它使用了一个名为 "MultiLogin "的未注明谷歌 OAuth 端点,该端点通过接受账户 ID 和 auth-login 标记向量来同步不同 Google 服务之间的帐户。
此请求用于在多个 Google 网站(例如 YouTube)的 Google 身份验证 cookie 中设置浏览器中的 Chrome 帐户。 这个请求是 Gaia Auth API 的一部分,只要 cookie 中的帐户与浏览器中的源码下载帐户不一致就会触发。
CloudSEK 表示 ,滥用该终端的信息窃取恶意软件会提取登录到谷歌账户的 Chrome 配置文件的 tokens 和账户 ID。这些被盗信息包含两个关键数据:service (GAIA ID) 和 encrypted_token。
加密令牌使用存储在 Chrome 浏览器 "Local State" 文件中的加密密钥进行解密 。同样的加密密钥也用于解密浏览器中保存的密码 。
通过利用窃取的 token ,GAIA 与多重登录端点配对 ,威胁行为者可以重新生成过期的香港云服务器 Google Service cookies ,并保持对受损账户的持久访问 。

使用令牌:GAIA对从文本文件中读取以生成对MultiLogin的请求来源:CloudSEK
CloudSek 研究员 Pavan Karthick 表示 ,他们对该漏洞进行了逆向工程,并能够使用它来重新生成过期的 Google 身份验证 cookie ,如下所示:

重置密码后 ,cookie再生成功来源:CloudSEK
Karthick 解释称 ,如果用户重置其 Google 密码 ,身份验证 cookie 只能重新生成一次。否则 ,它可以多次重新生成 ,从而提供对帐户的持久访问 。服务器租用
恶意软件开发者急于添加漏洞Lumma stealer 于 11 月 14 日首次利用了该漏洞,其开发人员采用了黑盒技术 ,如用私钥加密 token:GAIA 对 ,以向竞争对手隐藏这一机制,并防止复制该功能。
Radamanthys 是第一个在 11 月 17 日效仿的人;此后还有 12 月 1 日的 Stealc、12 月 11 日的 Medusa 、12 月 12 日的 RisePro 和 12 月 26 日的 Whitesnake。因此,目前至少有 6 个信息窃取者声称能够使用此 API 端点重新生成 Google cookie 。建站模板
Lumma 还发布了该漏洞的更新版本 :转而使用 SOCKS 代理来逃避 Google 的滥用检测措施,并在恶意软件和 MultiLogin 端点之间实现加密通信;以抵消谷歌的缓解措施。
由于Google尚未证实MultiLogin端点被滥用,因此目前该漏洞的利用状况及其缓解措施仍不清楚 。
相关文章
数据泄露可能发生在世界任何地方,但从历史上看,数据泄露在特定国家/地区更为常见。通常,互联网使用率和数字服务较高的国家更容易发生数据泄露。为此,IBM 的《2023 年数据泄露成本报告》调查了 162025-12-07
Mini2升级iOS10(提升速度、扩展功能、优化用户体验)
随着技术的不断发展,移动操作系统也在不断更新和升级。对于Mini2用户而言,升级到最新的iOS10将为您的设备带来全新的功能和改进,提升您的使用体验。本文将详细介绍Mini2升级iOS10后的新特性和2025-12-07
探究-104dBm信号强度的影响及应用领域(了解信号强度为-104dBm的关键因素以及其在通信领域的应用)
随着科技的不断发展,无线通信已经成为我们生活中不可或缺的一部分。在进行无线通信时,信号强度是一个至关重要的指标,它直接影响到通信质量和覆盖范围。本文将以-104dBm信号强度为主题,探究其影响因素及在2025-12-07
在现代社会中,我们与键盘的接触几乎无处不在。无论是工作还是娱乐,一个高质量的键盘都能提升我们的效率和舒适度。而MX-Board3.0作为一款备受赞誉的键盘产品,其卓越的性能和出色的打字体验使其成为许多2025-12-07
FBI近日警告称,恶意行为者制作深度虚假内容来实施性勒索攻击的趋势正在上升。性勒索是网络勒索形式的其中一种,这些恶意行为者通过公开泄露窃取或胁迫获得的露点图像和视频,来威胁他们的目标,通常是要求这些受2025-12-07
D-LinkDIR-616路由器的性能和功能分析(一款性价比高的家用路由器选择)
随着互联网的普及,无线路由器成为了家庭网络中必不可少的设备之一。而D-LinkDIR-616作为一款知名品牌的家用路由器,在性能和功能方面备受关注。本文将对D-LinkDIR-616的性能和功能进行分2025-12-07

最新评论