{"id":54400,"date":"2019-12-25T00:00:00","date_gmt":"2019-12-24T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii"},"modified":"2020-02-18T14:02:24","modified_gmt":"2020-02-18T11:02:24","slug":"kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","title":{"rendered":"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung gefasst.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Chinesische Hacker <noindex><a rel=\"nofollow noopener noreferrer\" href=\"https:\/\/www.zdnet.com\/article\/chinese-hacker-group-caught-bypassing-2fa\/\" target=\"_blank\">wurden gefasst<\/a><\/noindex> w\u00e4hrend des Umgehens der Zwei-Faktor-Authentifizierung, aber das ist nicht sicher. Im Folgenden werden die Annahmen des niederl\u00e4ndischen Unternehmens Fox-IT dargelegt, das auf Cyber-Sicherheitsberatungsdienste spezialisiert ist. Es wird angenommen, dass, wof\u00fcr es keine direkten Beweise gibt, eine Gruppe von Hackern namens APT20 f\u00fcr Regierungsstrukturen in China arbeitet.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung gefasst.\" src=\"\/wp-content\/uploads\/2019\/12\/f0c1f8fd610d87bc205d40122875221a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Die erste Hackeraktivit\u00e4t, die der Gruppe APT20 zugeschrieben wird, wurde 2011 entdeckt. In den Jahren 2016-2017 verschwand die Gruppe aus dem Fokus von Experten, und erst k\u00fcrzlich entdeckte Fox-IT Spuren des Eindringens von APT20 in die Netzwerke eines ihrer Kunden, der um eine Untersuchung von Cybersicherheitsverletzungen bat.<\/p>\n<p>Nach Auffassung von Fox-IT hat sich die Gruppe APT20 in den letzten zwei Jahren mit dem Hacken und dem Zugriff auf Daten von Regierungsstrukturen, gro\u00dfen Unternehmen und Dienstleistern in den USA, Frankreich, Deutschland, Italien, Mexiko, Portugal, Spanien, dem Vereinigten K\u00f6nigreich und Brasilien besch\u00e4ftigt. Au\u00dferdem waren die Hacker von APT20 in Bereichen wie Luftfahrt, Gesundheitswesen, Finanzen, Versicherungen, Energie und sogar in Bereichen wie Gl\u00fccksspiel und elektronische Schl\u00f6sser aktiv.<\/p>\n<p><center><\/center><\/p>\n<p>Normalerweise nutzten die Hacker von APT20 zur Eindringung in die Systeme ihrer Opfer Schwachstellen in Webservern, insbesondere in der Plattform f\u00fcr Unternehmensanwendungen Jboss. Nachdem sie Zugriff erlangt und Shells installiert hatten, bewegten sich die Hacker durch die Netzwerke der Opfer in alle m\u00f6glichen Systeme. Die gefundenen Konten erm\u00f6glichten es den Angreifern, Daten mit Standardwerkzeugen zu stehlen, ohne Schadsoftware installieren zu m\u00fcssen. Das Hauptproblem besteht jedoch darin, dass die Gruppe APT20 angeblich die Zwei-Faktor-Authentifizierung mit Tokens umgehen konnte.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung gefasst.\" src=\"\/wp-content\/uploads\/2019\/12\/0ca3c7a55e69bd6d71b8ea1df73e7e11.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Forschern zufolge wurden Spuren entdeckt, dass die Hacker sich mit Konten von VPNs verbunden haben, die durch Zwei-Faktor-Authentifizierung gesch\u00fctzt sind. Wie dies geschah, kann Fox-IT lediglich vermuten. Die wahrscheinlichste Erkl\u00e4rung ist, dass die Hacker tokenisierte RSA SecurID aus dem gehackten System stehlen konnten. Mit der gestohlenen Software konnten die Hacker anschlie\u00dfend Einmal-Codes generieren, um die Zwei-Faktor-Sicherung zu umgehen.<\/p>\n<p>Unter normalen Umst\u00e4nden ist dies nicht m\u00f6glich. Das Software-Token funktioniert nicht ohne Verbindung zum lokalen System des Hardware-Tokens. Ohne ihn gibt das RSA SecurID Programm einen Fehler aus. Das Software-Token wird f\u00fcr ein bestimmtes System erstellt, und hat man Zugang zur 'Hardware' des Opfers, kann man eine spezifische Zahl f\u00fcr die Aktivierung des Software-Tokens erhalten.<\/p>\n<p><img decoding=\"async\" alt=\"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung gefasst.\" src=\"\/wp-content\/uploads\/2019\/12\/4fb45901e673c08ba7a22f2f24b1fd9d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Die Experten von Fox-IT behaupten, dass f\u00fcr die Aktivierung eines (gestohlenen) Software-Tokens keineswegs der Zugriff auf den Computer und den Hardware-Token des Opfers notwendig ist. Der gesamte Prozess der urspr\u00fcnglichen \u00dcberpr\u00fcfung findet nur beim Import des Anfangsvektors der Generierung - einer zuf\u00e4lligen 128-Bit-Zahl, die dem spezifischen Token entspricht - statt (<noindex><a rel=\"nofollow noopener noreferrer\" href=\"https:\/\/ru.wikipedia.org\/wiki\/SecurID#%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B0%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC%D0%B0_%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D1%8F_%D1%82%D0%BE%D0%BA%D0%B5%D0%BD-%D0%BA%D0%BE%D0%B4%D0%B0\" target=\"_blank\">SecurID Token Seed<\/a><\/noindex>). Diese Zahl steht nicht in Verbindung mit der urspr\u00fcnglichen Zahl, die dann zur Generierung des tats\u00e4chlichen Programmtokens verwendet wird. Wenn die \u00dcberpr\u00fcfung des SecurID Token Seeds irgendwie umgangen werden kann, gibt es nichts, was die Generierung von Codes f\u00fcr die Zwei-Faktor-Authentifizierung behindert. Die Firma Fox-IT erkl\u00e4rt, dass diese \u00dcberpr\u00fcfung durch die \u00c4nderung nur einer Anweisung umgangen werden kann. Danach wird das System des Opfers f\u00fcr den Angreifer vollst\u00e4ndig und rechtlich offen sein, ohne dass spezielle Tools oder Shells verwendet werden.<\/p>\n<p><center><\/p>\n<p><\/center><\/p>\n<p>\t\t\t\t<center><br \/>\n\t\t\t\t\t\t\t\t<\/center><br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.3dnews.ru\/1000432\">3dnews.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u0447\u043d\u043e. \u041d\u0438\u0436\u0435 \u0431\u0443\u0434\u0443\u0442 \u0438\u0437\u043b\u043e\u0436\u0435\u043d\u044b \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u0433\u043e\u043b\u043b\u0430\u043d\u0434\u0441\u043a\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Fox-IT, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u044b\u0445 \u0443\u0441\u043b\u0443\u0433\u0430\u0445 \u043f\u043e \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041f\u0440\u0435\u0434\u043f\u043e\u043b\u0430\u0433\u0430\u0435\u0442\u0441\u044f, \u0447\u0435\u043c\u0443 \u043d\u0435\u0442 \u043f\u0440\u044f\u043c\u044b\u0445 \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432, \u0447\u0442\u043e \u043d\u0430 \u043a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0433\u0440\u0443\u043f\u043f\u0430 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u0438\u043c\u044f APT20. \u0412\u043f\u0435\u0440\u0432\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0434\u0435\u044f\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c\u0443\u044e \u0433\u0440\u0443\u043f\u043f\u0435 APT20, \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0438 \u0432 2011 \u0433\u043e\u0434\u0443. \u0412 2016&ndash;2017 \u0433\u043e\u0434\u0430\u0445 \u0433\u0440\u0443\u043f\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-54400","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-24T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt | ProHoster","description":"Chinesische Hacker wurden beim Umgehen der Zwei-Faktor-Authentifizierung erwischt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041a\u0438\u0442\u0430\u0439\u0441\u043a\u0438\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043d\u0430 \u043e\u0431\u0445\u043e\u0434\u0435 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/kitajskih-hakerov-pojmali-na-obhode-dvuhfaktornoj-avtorizatsii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-24T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54400","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:13:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:06:38","updated":"2026-01-24 11:13:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=54400"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54400\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=54400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=54400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=54400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}