Skip to content
Techzine Europe
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Europe
  • Techzine Netherlands
Techzine / Blogs / Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet
3 min Security

Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet

Laura Herijgers2 januari 2024 11:452 januari 2024 11:45
Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet

Verschillende malware-families kunnen hackers toegang geven tot Google-accounts. De malware misbruikt hiervoor een OAuth2-functionaliteit van Google. De hackers buitensluiten door het wachtwoord van een getroffen account te wijzigen, biedt geen soelaas.

De Google OAuth2-endpoint MultiLogin zou te misbruiken zijn voor het inbreken op Google-accounts. Via de exploit stelen hackers namelijk sessiecookies, die informatie over de inloggegevens bevatten. Dit type cookies onthoudt de gegevens zodat gebruikers toegang krijgen tot hun account zonder de gebruikersnaam en wachtwoord steeds in te voeren. Dit is bijvoorbeeld een hulpmiddel voor het inloggen bij online diensten die je aanmelden via je Google-account.

Het gaat om een volledige authenticatie, waarin ook de tweestapsverificatie automatisch wordt gegenereerd van een eerdere sessie. Omwille van de gevoeligheid van de informatie die dit type cookies bevatten, mag de levensduur van sessiecookies maar kort zijn.

Met MultiLogin kunnen hackers echter sessiecookies van Google herstellen. Inbreken in Google-accounts is vervolgens een eitje, door een infostealer-malware in te zetten. De exploit genereert bovendien automatisch de meest recente informatie, waardoor het probleem niet is opgelost met een wachtwoord-wijziging. Dat is niet het enige probleem want hackers kunnen daarnaast de toegang lang behouden. Het is namelijk een optie de cookies opnieuw te genereren mocht de openstaande sessie van de hacker worden onderbroken.

Malware online te koop

Er zijn verschillende malware-families in omloop en volgens CloudSEK buiten cybercriminelen de exploit dan ook uit. Het onderzoeksteam van dit bedrijf ontdekte MulitLogin en publiceerde een blog met bevindingen. Het bewijs dat cybercriminelen de exploit ook al kennen, vormde het begin van dit onderzoek. De aanleiding was namelijk een Telegram-bericht van cybercrimineel ‘PRISMA’.

Er is intussen al weet van zes infostealers-malware. Tussen de families zit de Lumma Infostealer. Dit type malware staat bekend voor het stelen van volgende gevoelige informatie: crypto-portefeuilles, browserextensies en codes voor tweestapsverificatie. De infostealer wordt al verhandeld sinds 2022.

Gemak boven veiligheid?

Google reageerde zelf niet op de ontdekking en het misbruik van MultiLogin is dus niet officieel bevestigd. Het team van Hudson Rock, dat een eigen onderzoek heeft lopen naar de exploit, zegt dat Google geen actie onderneemt. Zij speculeren dat sessiecookies ook niet zullen worden uitgeschakeld omwille van het gebruiksgemak. Het bedrijf bracht onlangs wel een ander hulpmiddel uit voor het controleren op lekken waarin je wachtwoord wordt blootgegeven. De functie zal alleen deze exploit niet kunnen ontdekken.

Lees ook: Google Chrome heeft Safety Check: controleert en heeft controle nodig

Tegenover diefstal van cookies wordt in het algemeen aangeraden om ingebouwde diensten die wachtwoorden onthouden niet te gebruiken. Anders is het altijd verstandig om dergelijke diensten alleen te gebruiken als een master-wachtwoord de gegevens beschermt. Daarnaast is het verstandig in te stellen dat cookies automatisch worden verwijderd bij het sluiten van de browser.

Tags:

Exploit / Google / Google-account / infostealer / inloggegevens / Onderzoek

"*" indicates required fields

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
This field is for validation purposes and should be left unchanged.

Related

Google start met het verwijderen van inactieve accounts

Editor picks

Wiz is “Deployed on AWS” ondanks Google-overname

Vanaf nu draait Wiz ook native op AWS. Met deze zogeheten "Deployed o...

Start Campus en Schneider Electric bouwen zeer duurzaam 1,2GW-datacenter: hoe doen ze dat?

Innovatie via bestaande infra en zeewaterkoeling

Hoe Kaseya best-of-breed in één pakket samenbrengt

Kaseya Connect 2025 te Las Vegas is net achter de rug. Voor het mondi...

Microsoft introduceert groot veiligheidsrisico in OneDrive

Microsoft rolt een nieuwe OneDrive-functie uit waarbij data van perso...

Insight: NIS2

NIS2: wet mist toekomstgerichtheid, uitdagende ambities en recovery-aspect

De sterktes en zwaktes van NIS2

NIS2 leidt tot betere basishygiëne

Paar maatregelen kunnen echt het verschil maken.

NIS2-compliance is het startpunt, betere security het doel

Wat is de staat van NIS2 en wat zijn de gevolgen?

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

Met de komst van de NIS2-richtlijn is het speelveld voor cybersecurit...

Read more on Security

Microsoft introduceert groot veiligheidsrisico in OneDrive

Microsoft introduceert groot veiligheidsrisico in OneDrive

Microsoft rolt een nieuwe OneDrive-functie uit waarbij data van persoonlijke accounts worden gesynchroniseerd...

Berry Zwets 6 uren geleden
Chinese hackers misbruiken SAP-kwetsbaarheid

Chinese hackers misbruiken SAP-kwetsbaarheid

Een aan China gelinkte, niet nader genoemde dreigingsactor met de codenaam Chaya_004 is waargenomen bij het m...

Mels Dees 10 uren geleden
Wiz is “Deployed on AWS” ondanks Google-overname

Wiz is “Deployed on AWS” ondanks Google-overname

Vanaf nu draait Wiz ook native op AWS. Met deze zogeheten "Deployed on AWS"-status is de integratie met 's we...

Erik van Klinken 21 uren geleden
Wat er te leren valt van de cyberaanval op Marks & Spencer
Top story

Wat er te leren valt van de cyberaanval op Marks & Spencer

Reactie snel en sterk, maar grote impact

Erik van Klinken 28 april 2025

Tech calendar

HPE AI Roadshow with NVIDIA

13 May 2025 LIEMÈS, Utrecht

Qlik Connect 2025

13 May 2025 Orlando

Ontdek de kracht van Microsoft Copilot in het MBO

4 June 2025 Schiphol

Thales on Tour

5 June 2025 Duffel

Kaseya DattoCon Europe

17 June 2025 Dublin

Nutanix Cloud Day Nederland 2025

17 June 2025 Zeist

Whitepapers

Versnel je AI-succes met NVIDIA AI Computing van HPE

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Probeer gratis het nieuwste high-end Synology backup-systeem

Probeer gratis het nieuwste high-end Synology backup-systeem

Hoe zorg je ervoor dat jouw data veilig is en tegelijkertijd snel her...

Hoe kies je het juiste Enterprise Linux-platform?

In de "A Buyers Guide to Enterprise Linux" wordt een uitgebreide anal...

Hoe selecteer je het juiste ERP-systeem?

De gids 'The ABC’s of Choosing an ERP' helpt organisaties bij het k...

Techzine.be

Techzine focusses on IT professionals and business decision makers by publishing the latest IT news and background stories. The goal is to help IT professionals get acquainted with new innovative products and services, but also to offer in-depth information to help them understand products and services better.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
All rights reserved.

Techzine Service

  • Become a partner
  • Advertising
  • About Us
  • Contact
  • Terms & Conditions
  • Privacy Statement