Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / Blogs / Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet
3min Security

Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet

Laura Herijgers2 januari 2024 11:452 januari 2024 11:45
Exploit geeft toegang tot Google-accounts: wachtwoord wijzigen helpt niet

Verschillende malware-families kunnen hackers toegang geven tot Google-accounts. De malware misbruikt hiervoor een OAuth2-functionaliteit van Google. De hackers buitensluiten door het wachtwoord van een getroffen account te wijzigen, biedt geen soelaas.

De Google OAuth2-endpoint MultiLogin zou te misbruiken zijn voor het inbreken op Google-accounts. Via de exploit stelen hackers namelijk sessiecookies, die informatie over de inloggegevens bevatten. Dit type cookies onthoudt de gegevens zodat gebruikers toegang krijgen tot hun account zonder de gebruikersnaam en wachtwoord steeds in te voeren. Dit is bijvoorbeeld een hulpmiddel voor het inloggen bij online diensten die je aanmelden via je Google-account.

Het gaat om een volledige authenticatie, waarin ook de tweestapsverificatie automatisch wordt gegenereerd van een eerdere sessie. Omwille van de gevoeligheid van de informatie die dit type cookies bevatten, mag de levensduur van sessiecookies maar kort zijn.

Met MultiLogin kunnen hackers echter sessiecookies van Google herstellen. Inbreken in Google-accounts is vervolgens een eitje, door een infostealer-malware in te zetten. De exploit genereert bovendien automatisch de meest recente informatie, waardoor het probleem niet is opgelost met een wachtwoord-wijziging. Dat is niet het enige probleem want hackers kunnen daarnaast de toegang lang behouden. Het is namelijk een optie de cookies opnieuw te genereren mocht de openstaande sessie van de hacker worden onderbroken.

Malware online te koop

Er zijn verschillende malware-families in omloop en volgens CloudSEK buiten cybercriminelen de exploit dan ook uit. Het onderzoeksteam van dit bedrijf ontdekte MulitLogin en publiceerde een blog met bevindingen. Het bewijs dat cybercriminelen de exploit ook al kennen, vormde het begin van dit onderzoek. De aanleiding was namelijk een Telegram-bericht van cybercrimineel ‘PRISMA’.

Er is intussen al weet van zes infostealers-malware. Tussen de families zit de Lumma Infostealer. Dit type malware staat bekend voor het stelen van volgende gevoelige informatie: crypto-portefeuilles, browserextensies en codes voor tweestapsverificatie. De infostealer wordt al verhandeld sinds 2022.

Gemak boven veiligheid?

Google reageerde zelf niet op de ontdekking en het misbruik van MultiLogin is dus niet officieel bevestigd. Het team van Hudson Rock, dat een eigen onderzoek heeft lopen naar de exploit, zegt dat Google geen actie onderneemt. Zij speculeren dat sessiecookies ook niet zullen worden uitgeschakeld omwille van het gebruiksgemak. Het bedrijf bracht onlangs wel een ander hulpmiddel uit voor het controleren op lekken waarin je wachtwoord wordt blootgegeven. De functie zal alleen deze exploit niet kunnen ontdekken.

Lees ook: Google Chrome heeft Safety Check: controleert en heeft controle nodig

Tegenover diefstal van cookies wordt in het algemeen aangeraden om ingebouwde diensten die wachtwoorden onthouden niet te gebruiken. Anders is het altijd verstandig om dergelijke diensten alleen te gebruiken als een master-wachtwoord de gegevens beschermt. Daarnaast is het verstandig in te stellen dat cookies automatisch worden verwijderd bij het sluiten van de browser.

Tags:

Exploit / Google / Google-account / infostealer / inloggegevens / Onderzoek

"*" indicates required fields

This field is for validation purposes and should be left unchanged.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Google geeft AI-tools toegang tot ontwikkelaarsdocumentatie

Google start met het verwijderen van inactieve accounts

Keuze van de redactie

Nexperia ontkent dat het Wingtech-aandeelhouders wil schaden

Flinke financiële gevolgen voor Nexperia-eigenaar Wingtech zijn inmi...

Google Gemini Enterprise moet allesomvattend AI-platform voor iedereen worden

Gemini Enterprise deed een paar maanden geleden zijn introductie als ...

De SaaSpocalypse is een mythe, en Salesforce bewijst het

De SaaSpocalypse komt eraan, althans dat is wat menig zelfbenoemd AI-...

ChipSoft: gestolen patiëntdata na ransomware vernietigd

ChipSoft beweert dat alle gegevens die zijn gestolen bij de ransomwar...

Techzine.tv

How OpenObserve cuts observability costs by 140x

How OpenObserve cuts observability costs by 140x

How Linkerd brings simplicity to service mesh and AI security

How Linkerd brings simplicity to service mesh and AI security

Why major tech companies forked Redis to create Valkey

Why major tech companies forked Redis to create Valkey

groundcover uses EBPF and AI agents to modernize observability

groundcover uses EBPF and AI agents to modernize observability

Lees meer over Security

Security by design voorkomt hogere rekeningen
Topartikel

Security by design voorkomt hogere rekeningen

Wie security pas achteraf inbouwt, betaalt tot vijftien keer de originele kostprijs. Daarom zijn een strikte ...

Berry Zwets 16 april 2026
Bluekit combineert AI en phishing in nieuw all-in-one platform

Bluekit combineert AI en phishing in nieuw all-in-one platform

Een nieuwe phishingtool met de naam Bluekit laat zien hoe cybercriminelen steeds vaker gebruikmaken van geava...

Mels Dees 3 dagen geleden
Linux-distributies wereldwijd in het vizier van Copy Fail-exploit

Linux-distributies wereldwijd in het vizier van Copy Fail-exploit

Een exploit voor beveiligingslek 'Copy Fail' (CVE-2026-31431) in de Linux kernel is openbaar geworden. Het le...

Erik van Klinken 3 dagen geleden
NTT Research wil met Scale Academy innovatie versnellen: SaltGrain is eerste resultaat
Topartikel

NTT Research wil met Scale Academy innovatie versnellen: SaltGrain is eerste resultaat

Attribute-based encryption op de datalaag

Sander Almekinders 15 april 2026

Expert aan het woord

mnemonic opent Nederlands Security Operations Centre en verhuist naar nieuw kantoor in Utrecht

mnemonic opent Nederlands Security Operations Centre en verhuist naar nieuw kantoor in Utrecht

Het nieuwe SOC in Nederland versterkt de regionale aanwezigheid van m...

Hoe slimme, secure en simpele vergadertechnologie het verschil kan maken op de hybride werkplek

Hoe slimme, secure en simpele vergadertechnologie het verschil kan maken op de hybride werkplek

Hybride werken is intussen een vast onderdeel binnen onze bedrijfswer...

API’s zijn de ruggengraat van onze digitale economie

API's zijn de ruggengraat van onze digitale economie. Maar hun razend...

Van huddle tot boardroom: hoe ClickShare vergaderen herdefinieert

Flexibele vergaderoplossingen voor elke ruimte

Tech calendar

Team '26

5 May 2026 Anaheim

Knowledge 26

5 May 2026 Las Vegas

Red Hat Summit

11 May 2026 Atlanta

DevOpsCon London

11 May 2026 London

Digitale soevereiniteit in de boardroom

11 May 2026 Maarssen

Infosecurity Europe

2 June 2026 London

Whitepapers

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Hoe je stap voor stap een AI-gedreven kennisapplicatie bouwt

Kennis is de motor van elke organisatie, maar vaak ook haar grootste ...

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring