Κωδικός πρόσβασης: Πώς οι απατεώνες εκμεταλλεύονται τις παραλλαγές των στοιχείων σύνδεσής σας

Κωδικός πρόσβασης: Πώς οι απατεώνες εκμεταλλεύονται τις παραλλαγές των στοιχείων σύνδεσής σας Facebook Twitter
Φωτ: Freepik
0

Το χακάρισμα ενός λογαριασμού αποτελεί όλο και πιο συχνό φαινόμενων στο διαδίκτυο, με τους χρήστες να πέφτουν πολλές φορές θύματα απατεώνων.

Ο Brandyn Murtagh, ένας «white hat» χάκερ, εξηγεί πως οι πληροφορίες που αποκτώνται μέσω παραβιάσεων δεδομένων από ιστότοπους όπως το DropBox και το Tumblr και μέσω κυβερνοεπιθέσεων κυκλοφορούν στο διαδίκτυο αρκετό καιρό.

Οι χάκερς συλλέγουν κωδικούς πρόσβασης και πραγματοποιούν δοκιμές σε άλλες ιστοσελίδες – μια πρακτική που ονομάζεται credential stuffing – για να δουν αν μπορούν να εισβάλουν σε λογαριασμούς.

Σε ορισμένες περιπτώσεις, εκτός από τη χρήση ακριβώς των κωδικών πρόσβασης που αποκτήθηκαν, οι απατεώνες επιχειρούν να εισέλθουν με παραλλαγές των κλεμμένων κωδικών.

Έρευνα της Virgin Media O2 υποδεικνύει πως τέσσερις στους πέντε χρήστες χρησιμοποιούν τον ίδιο ή σχεδόν ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς. Η χρήση παντοιοτρόπως μικρών τροποποιημένων κωδικών – όπως το "Guardian1" αντί για "Guardian" – αποτελεί σχεδόν ανοιχτή πόρτα για τους χάκερς, σύμφωνα με τον Murtagh.

Σε συνεργασία με τη Virgin Media O2, ο Murtagh έχει δείξει σε εθελοντές πόσο εύκολο είναι να εντοπιστεί ο κωδικός τους, μόνο με την παροχή της διεύθυνσης email, συχνά με αποτέλεσμα μέσα σε λίγα λεπτά.

Εκπρόσωπος της Virgin Media O2 σχολιάζει πως «η ανθρώπινη συμπεριφορά είναι αρκετά εύκολα προβλέψιμη. Οι εγκληματίες γνωρίζουν, για παράδειγμα, ότι κάποιος μπορεί να χρησιμοποιεί έναν κωδικό και να προσθέτει τελεία ή θαυμαστικό στο τέλος».

Πώς γίνεται το χακάρισμα

Οι εγκληματίες χρησιμοποιούν σκριπτς – αυτοματοποιημένες εντολές για τους υπολογιστές – για να δοκιμάσουν παραλλαγές κωδικών πρόσβασης με στόχο την πρόσβαση σε λογαριασμούς. Ο Murtagh τονίζει πως τέτοιες επιθέσεις γίνονται σε βιομηχανική κλίμακα.

Συχνά, δεν στοχοποιείται μεμονωμένα ο χρήστης αλλά προκαλούνται χιλιάδες επιθέσεις σε ευρείες ομάδες, με τις διαδικασίες αυτές να λειτουργούν όπως σε μια κανονική επιχείρηση.

Οι χρήστες μπορεί να ενημερωθούν μέσω μηνυμάτων που τους ειδοποιούν για προσπάθειες αλλαγής email ή άλλων στοιχείων σε λογαριασμό τους.

Πώς μπορείτε να προστατευτείτε

Συστήνεται να αλλάζονται όλοι οι κωδικοί που είναι παραλλαγές του ίδιου βασικού κωδικού – ξεκινώντας από τους πιο κρίσιμους λογαριασμούς, όπως τράπεζες, email, εργασίας και κινητού.

Η χρήση διαχειριστών κωδικών, που συχνά ενσωματώνονται στους web browsers, βοηθά σημαντικά. Για παράδειγμα, η Apple διαθέτει το iCloud Keychain, ενώ τα Android συστήματα χρησιμοποιούν τον Google Password Manager, οι οποίοι προτείνουν και αποθηκεύουν τους πολύπλοκους κωδικούς.

Επιπλέον, συνιστάται η ενεργοποίηση της διπλής ή πολλαπλής αυθεντικοποίησης (2FA ή MFA), που προσθέτει ένα δεύτερο βήμα κατά την είσοδο σε έναν ιστότοπο, αυξάνοντας σημαντικά την ασφάλεια.

Τι είναι οι «white hat» χάκερς

Είναι άτομα τα οποία χρησιμοποιούν την προγραμματιστική γνώση τους για να βοηθήσουν εταιρείες, οργανισμούς ακόμη και την αστυνομία και άλλες υπηρεσίες ασφαλείας. Τις περισσότερες φορές οι white hat hackers, εργάζονται ως ελεύθεροι επαγγελματίες με συμβόλαια ενώ σε κάποιες περιπτώσεις προσλαμβάνονται ως υπάλληλοι από διάφορες εταιρείες κυβερνοασφάλειας. Η δουλειά ενός white hat hacker είναι να πραγματοποιεί ελέγχους και να προσπαθεί να βρει “τρύπες” στην ασφάλεια μια εταιρείας που τον έχει προσλάβει και εν συνεχεία να τις κλείνει. Ουσιαστικά, κάνει σχεδόν την ίδια δουλειά με έναν κακόβουλο χάκερ, με την διαφορά ότι αυτός το κάνει νόμιμα και με σκοπό να βοηθήσει την εταιρεία και όχι να υποκλέψει τα αρχεία της.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM

ΔΕΙΤΕ ΑΚΟΜΑ

Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Τech & Science / Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Σύμφωνα με το υπουργείο Μεταφορών, περίπου 115.000 ηλεκτρικά αυτοκίνητα κυκλοφορούν ήδη στην Αιθιοπία, από τα 1,5 εκατομμύρια συνολικά οχήματα στη χώρα, με στόχο να φτάσουν τα 500.000 μέχρι το 2030
LIFO NEWSROOM
Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Τech & Science / Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Η σύγχρονη πρόκληση είναι να διασφαλίσουμε ότι όπου αλληλεπιδρούμε με την ΤΝ, θα γνωρίζουμε ότι «μιλάμε με ένα bot» — και ότι το bot αυτό είναι ειλικρινές και αυθεντικό όσο και ο ίδιος ο άνθρωπος
LIFO NEWSROOM
Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Τech & Science / Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Συγκλονιστική ανακάλυψη στην Καισάρεια: τρία κρανία ελεφάντων 7,7 εκατ. ετών βρέθηκαν άθικτα, μαζί με απολιθώματα ρινόκερων, σμιλόδοντα και τριδάκτυλων αλόγων - Η «ζώνη των ελεφάντων» αλλάζει την παλαιοντολογική ιστορία της περιοχής
LIFO NEWSROOM
Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου ενώ λαμβάνεται μια απόφαση

Τech & Science / Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου κατά τη διάρκεια λήψης μιας απόφασης

Νευροεπιστήμονες έφτιαξαν τον πρώτο «χάρτη» στην ιστορία του κλάδου τους που παρέχει μια πλήρη εικόνα του τι συμβαίνει σε όλο τον εγκέφαλο τη στιγμή που λαμβάνεται μια απόφαση
LIFO NEWSROOM
H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Τech & Science / H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Το ρομπότ Perseverance της NASA εντόπισε βράχους στον Άρη με ασυνήθιστα χαρακτηριστικά που μπορεί να προέρχονται από αρχαία μικροβιακή ζωή. Οι επιστήμονες εξετάζουν αν αυτά τα ορυκτά αποτελούν τα πρώτα ίχνη ζωής στον κόκκινο πλανήτη
LIFO NEWSROOM
Ηνωμένο Βασίλειο: Ασθενείς θα υποβληθούν δοκιμαστικά σε εξέταση αίματος που θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Τech & Science / Νέα εξέταση αίματος θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Στόχος είναι να διαπιστωθεί εάν η εξέταση αίματος, η οποία είναι ακριβής στον εντοπισμό πρωτεϊνών που συνδέονται με το Αλτσχάιμερ, μπορεί να βοηθήσει στη βελτίωση της διάγνωσης για ασθενείς που εμφανίζουν πρώιμα σημάδια της ασθένειας, που αποτελεί τη συνηθέστερη αιτία άνοιας
LIFO NEWSROOM
Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων σύμφωνα με έρευνα

Τech & Science / Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων, σύμφωνα με έρευνα

Με τη χρήση θερμικής κάμερας, οι επιστήμονες διαπίστωσαν ότι όταν εθελοντές άκουγαν ηχογραφήσεις μωρών να κλαίνε ανέβηκε αισθητά η θερμοκρασία του σώματος τους
LIFO NEWSROOM