Κωδικός πρόσβασης: Πώς οι απατεώνες εκμεταλλεύονται τις παραλλαγές των στοιχείων σύνδεσής σας

Κωδικός πρόσβασης: Πώς οι απατεώνες εκμεταλλεύονται τις παραλλαγές των στοιχείων σύνδεσής σας Facebook Twitter
Φωτ: Freepik
0

Το χακάρισμα ενός λογαριασμού αποτελεί όλο και πιο συχνό φαινόμενων στο διαδίκτυο, με τους χρήστες να πέφτουν πολλές φορές θύματα απατεώνων.

Ο Brandyn Murtagh, ένας «white hat» χάκερ, εξηγεί πως οι πληροφορίες που αποκτώνται μέσω παραβιάσεων δεδομένων από ιστότοπους όπως το DropBox και το Tumblr και μέσω κυβερνοεπιθέσεων κυκλοφορούν στο διαδίκτυο αρκετό καιρό.

Οι χάκερς συλλέγουν κωδικούς πρόσβασης και πραγματοποιούν δοκιμές σε άλλες ιστοσελίδες – μια πρακτική που ονομάζεται credential stuffing – για να δουν αν μπορούν να εισβάλουν σε λογαριασμούς.

Σε ορισμένες περιπτώσεις, εκτός από τη χρήση ακριβώς των κωδικών πρόσβασης που αποκτήθηκαν, οι απατεώνες επιχειρούν να εισέλθουν με παραλλαγές των κλεμμένων κωδικών.

Έρευνα της Virgin Media O2 υποδεικνύει πως τέσσερις στους πέντε χρήστες χρησιμοποιούν τον ίδιο ή σχεδόν ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς. Η χρήση παντοιοτρόπως μικρών τροποποιημένων κωδικών – όπως το "Guardian1" αντί για "Guardian" – αποτελεί σχεδόν ανοιχτή πόρτα για τους χάκερς, σύμφωνα με τον Murtagh.

Σε συνεργασία με τη Virgin Media O2, ο Murtagh έχει δείξει σε εθελοντές πόσο εύκολο είναι να εντοπιστεί ο κωδικός τους, μόνο με την παροχή της διεύθυνσης email, συχνά με αποτέλεσμα μέσα σε λίγα λεπτά.

Εκπρόσωπος της Virgin Media O2 σχολιάζει πως «η ανθρώπινη συμπεριφορά είναι αρκετά εύκολα προβλέψιμη. Οι εγκληματίες γνωρίζουν, για παράδειγμα, ότι κάποιος μπορεί να χρησιμοποιεί έναν κωδικό και να προσθέτει τελεία ή θαυμαστικό στο τέλος».

Πώς γίνεται το χακάρισμα

Οι εγκληματίες χρησιμοποιούν σκριπτς – αυτοματοποιημένες εντολές για τους υπολογιστές – για να δοκιμάσουν παραλλαγές κωδικών πρόσβασης με στόχο την πρόσβαση σε λογαριασμούς. Ο Murtagh τονίζει πως τέτοιες επιθέσεις γίνονται σε βιομηχανική κλίμακα.

Συχνά, δεν στοχοποιείται μεμονωμένα ο χρήστης αλλά προκαλούνται χιλιάδες επιθέσεις σε ευρείες ομάδες, με τις διαδικασίες αυτές να λειτουργούν όπως σε μια κανονική επιχείρηση.

Οι χρήστες μπορεί να ενημερωθούν μέσω μηνυμάτων που τους ειδοποιούν για προσπάθειες αλλαγής email ή άλλων στοιχείων σε λογαριασμό τους.

Πώς μπορείτε να προστατευτείτε

Συστήνεται να αλλάζονται όλοι οι κωδικοί που είναι παραλλαγές του ίδιου βασικού κωδικού – ξεκινώντας από τους πιο κρίσιμους λογαριασμούς, όπως τράπεζες, email, εργασίας και κινητού.

Η χρήση διαχειριστών κωδικών, που συχνά ενσωματώνονται στους web browsers, βοηθά σημαντικά. Για παράδειγμα, η Apple διαθέτει το iCloud Keychain, ενώ τα Android συστήματα χρησιμοποιούν τον Google Password Manager, οι οποίοι προτείνουν και αποθηκεύουν τους πολύπλοκους κωδικούς.

Επιπλέον, συνιστάται η ενεργοποίηση της διπλής ή πολλαπλής αυθεντικοποίησης (2FA ή MFA), που προσθέτει ένα δεύτερο βήμα κατά την είσοδο σε έναν ιστότοπο, αυξάνοντας σημαντικά την ασφάλεια.

Τι είναι οι «white hat» χάκερς

Είναι άτομα τα οποία χρησιμοποιούν την προγραμματιστική γνώση τους για να βοηθήσουν εταιρείες, οργανισμούς ακόμη και την αστυνομία και άλλες υπηρεσίες ασφαλείας. Τις περισσότερες φορές οι white hat hackers, εργάζονται ως ελεύθεροι επαγγελματίες με συμβόλαια ενώ σε κάποιες περιπτώσεις προσλαμβάνονται ως υπάλληλοι από διάφορες εταιρείες κυβερνοασφάλειας. Η δουλειά ενός white hat hacker είναι να πραγματοποιεί ελέγχους και να προσπαθεί να βρει “τρύπες” στην ασφάλεια μια εταιρείας που τον έχει προσλάβει και εν συνεχεία να τις κλείνει. Ουσιαστικά, κάνει σχεδόν την ίδια δουλειά με έναν κακόβουλο χάκερ, με την διαφορά ότι αυτός το κάνει νόμιμα και με σκοπό να βοηθήσει την εταιρεία και όχι να υποκλέψει τα αρχεία της.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM

ΔΕΙΤΕ ΑΚΟΜΑ

ΧΑΝΤΑΙΟΣ ΚΡΟΥΣΜΑΤΑ ΚΡΟΥΑΖΙΕΡΟΠΛΟΙΟ

Τech & Science / Πόσο επικίνδυνος είναι τελικά ο χανταϊός;

Συναγερμός έχει σημάνει στις υγειονομικές αρχές μετά το ξέσπασμα χανταϊού σε κρουαζιερόπλοιο με επιβάτες από πολλές χώρες, ενώ βρίσκεται σε εξέλιξη μεγάλη επιχείρηση ιχνηλάτησης των ατόμων που ενδέχεται να εκτέθηκαν στον ιό
THE LIFO TEAM
ΒΡΑΔΙΝΟ ΥΠΝΟΣ

Τech & Science / Ο εκπληκτικός τρόπος με τον οποίο το βραδινό σας επηρεάζει τον ύπνο σας

Μελέτη υπό την ηγεσία του Πανεπιστημίου της Γρανάδας, η οποία δημοσιεύθηκε στο European Journal of Nutrition, διαπίστωσε πως το βραδινό σας μπορεί να επηρεάσει την ποιότητα του ύπνου σας και ακόμη και τις επιλογές σας για το πρωινό την επόμενη μέρα
THE LIFO TEAM
Η Google βάζει το Reddit μέσα στις AI απαντήσεις της

Τech & Science / Η Google βάζει το Reddit μέσα στις AI απαντήσεις της

Η Google αναβαθμίζει το AI Mode και τα AI Overviews, φέρνοντας στις απαντήσεις αποσπάσματα από Reddit, social media, φόρουμ και δημόσιες συζητήσεις χρηστών. Η αλλαγή έρχεται την ώρα που όλο και περισσότεροι αναζητούν ανθρώπινες εμπειρίες πίσω από το SEO περιεχόμενο και τις αυτόματες περιλήψεις.
THE LIFO TEAM
Η πλατφόρμα που θέλει να κάνει το πρόσωπο των ηθοποιών συνδρομητική υπηρεσία

Τech & Science / Η πλατφόρμα που θέλει να κάνει το πρόσωπο των ηθοποιών συνδρομητική υπηρεσία

Η αμφιλεγόμενη πλατφόρμα Twinnin υπόσχεται στους ηθοποιούς ότι μπορούν να προστατεύσουν, να ελέγξουν και να αδειοδοτήσουν το ψηφιακό τους πρόσωπο στην εποχή της τεχνητής νοημοσύνης.
THE LIFO TEAM
FDA COVID-19 ΕΜΒΟΛΙΑ

Τech & Science / O FDA εμπόδισε τη δημοσίευση ερευνών σύμφωνα με τις οποίες τα εμβόλια κατά της Covid-19 ήταν ασφαλή

Οι επιστήμονες του Αμερικανικού Οργανισμού Τροφίμων & Φαρμάκων και συνεργάτες που ασχολούνται με την επεξεργασία δεδομένων εξέτασαν εκατομμύρια ιατρικά αρχεία ασθενών για μελέτες που αποσύρθηκαν πριν από τη δημοσίευσή τους
THE LIFO TEAM
Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Τech & Science / Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Η γενιά που τελείωσε το σχολείο μέσα από οθόνες ψάχνει τώρα την πρώτη της δουλειά σε μια αγορά που αλλάζει από την τεχνητή νοημοσύνη. Στην Ελλάδα της επισφάλειας, των χαμηλών μισθών και της καθυστερημένης ανεξαρτησίας, το πρώτο σκαλοπάτι της καριέρας μοιάζει πιο αβέβαιο από ποτέ
THE LIFO TEAM
Οι εκδότες μηνύουν τη Meta για τα βιβλία που «τάισαν» την τεχνητή νοημοσύνη της

Τech & Science / Οι εκδότες μηνύουν τη Meta για τα βιβλία που χρησιμοποιήθηκαν από την τεχνητή νοημοσύνη της

Πέντε μεγάλοι εκδοτικοί οίκοι και ο συγγραφέας Σκοτ Τάροου κατέθεσαν αγωγή κατά της Meta και του Μαρκ Ζάκερμπεργκ, υποστηρίζοντας ότι εκατομμύρια βιβλία και επιστημονικά άρθρα χρησιμοποιήθηκαν χωρίς άδεια για την εκπαίδευση του Llama
THE LIFO TEAM
ΠΑΝΔΗΜΙΑ ΠΟΥ ΣΥΜΦΩΝΙΑ

Τech & Science / Ο κόσμος «απροετοίμαστος» για την επόμενη πανδημία καθώς οι χώρες δεν συμφωνούν σε δεδομένα και εμβόλια

Η διεθνής συνθήκη του ΠΟΥ για τις πανδημίες παραμένει ανολοκλήρωτη, με τον γενικό διευθυντή του ΠΟΥ να τονίζει ότι η επόμενη πανδημία είναι «ζήτημα χρόνου και όχι πιθανότητας»
THE LIFO TEAM