Πώς δεν θα χακάρουν ποτέ τους λογαριασμούς σας (ή πώς στ' αλήθεια έπεσε θύμα η Κλίντον)

Πώς δεν θα χακάρουν ποτέ τους λογαριασμούς σας (ή πώς στ' αλήθεια έπεσε θύμα η Κλίντον) Facebook Twitter
Eικάζεται ότι Ρώσοι χάκερς βρίσκονταν πίσω από το χτύπημα στη Χίλαρι Κλίντον και είτε πρόκειται περί εικασίας με βάσεις στην πραγματικότητα είτε για τεχνολογικά παραφουσκωμένα σενάρια, το μόνο σίγουρο είναι ότι κανένας λογαριασμός ανθρώπου στη Επιτροπή Δημοκρατικών δεν θεωρείται πλέον ασφαλής.
0

Τον Σεπτέμβριο του 2015 πηγή του FBI ενημέρωση την Επιτροπή Δημοκρατικών ότι ένας από τους υπολογιστές του δικτύου της είχε παραβιαστεί από χάκερς που εργάζονται για τη ρωσική κυβέρνηση. Ωστόσο, μετά από αυτή την ενημέρωση τίποτα το ιδιαίτερο δεν συνέβη σύμφωνα και με μακροσκελή αναφορά που παραδόθηκε στα μέλη της Εθνικής Επιτροπής στις 13 Δεκεμβρίου του ίδιου έτους. 

Εκείνο που συνέβη, ήταν ότι μέχρι τότε οι εργαζόμενοι στο τεχνικό κομμάτι της Επιτροπής Δημοκρατικών είχαν διαπράξει μία σειρά από γκάφες: χρησιμοποιώντας πρακτικές και τεχνολογία που αγνοούσε ακόμη και τους βασικούς κανόνες διαδικτυακής ασφάλειας. Και φυσικά αυτές οι γκάφες, ήταν που επέτρεψαν περαιτέρω διείσδυση στους χάκερς: ο κεντρικός σέρβερ της Επιτροπής παραβιάστηκε ολοκληρωτικά, χιλιάδες ιδιωτικά emails δημοσιεύθηκαν τελικά στο Wikileaks, με τα γνωστά σε όλους αποτελέσματα. Από ένα σημείο και μετά, ήταν απολύτως αδύνατο να διαπιστωθεί, αν η παραβίαση σχετιζόταν με τις αποκαλύψεις που δημιούργησαν το προεκλογικό σκάνδαλο της Χίλαρι Κλίντον. 

Πλέον, εικάζεται ότι Ρώσοι χάκερς βρίσκονταν πίσω από το συγκεκριμένο χτύπημα και είτε πρόκειται περί εικασίας με βάσεις στην πραγματικότητα είτε για τεχνολογικά παραφουσκωμένα σενάρια, το μόνο σίγουρο είναι ότι κανένας λογαριασμός ανθρώπου στη Επιτροπή Δημοκρατικών -από το mail του μέχρι τον λογαριασμό του στο LinkedIn- δεν θεωρείται πλέον ασφαλής. Υπάρχουν, όμως, τρόποι προστασίας και σύμφωνα πλέον με στέλεχος της Επιτροπής τα βήματα είναι απλά (και κοινά εναντίον όλων των χάκερς, παγκοσμίως). 

  

Το ηθικό δίδαγμα απ' όλο αυτό είναι ότι όταν πραγματικά συμβαίνει κάτι τέτοιο και ένα μήνυμα από τη Google φτάνει στο ηλεκτρονικό μας ταχυδρομείο, σίγουρα δεν μας καλεί απροκάλυπτα να αλλάξουμε κωδικό. Εκείνο που όντως συμβαίνει είναι ότι μας ενημερώνει για κάποιου είδους παραβίαση ή απόπειρα

Ο τρόπος με τον οποίο οι χάκερς απέκτησαν πρόσβαση στο δίκτυο υπολογιστών της Επιτροπής Δημοκρατικών ήταν απλούστατος και αποτελεί το συνηθέστερο όπλο τους: "ψάρεμα". Για παράδειγμα, φαίνεται ότι το πρόβλημα με τα emails της Κλίντον ξεκίνησε όταν ένας αξιωματούχος της καμπάνιας έλαβε ένα email, δήθεν από τη Google με τη συνήθη προειδοποίηση ότι κάποιος έχει σπάσει τον κωδικό ασφαλείας του.

Κατά το ίδιο μήνυμα, κάποιος από ηλεκτρονικό υπολογιστή κάπου στην Ουκρανία είχε επιχειρήσει να παραβιάσει τον κωδικό του. Ο συγκεκριμένος υπάλληλος τότε πάτησε ένα λινκ που τον καλούσε να αλλάξει τον κωδικό του και αυτό και έκανε. Στην πραγματικότητα, όμως, το λινκ οδηγούσε σε έναν σέρβερ που έλεγχαν οι χάκερς και φυσικά με αυτό που έκανε τους επέτρεπε να μπουν στην ηλεκτρονική του αλληλογραφία.  

Εκείνη τη μέρα -και τις επόμενες- πολλοί εργαζόμενοι στο επιτελείο της Χίλαρι θα λάμβαναν ένα τέτοιο μήνυμα και θα λειτουργούσαν αναλόγως. Το ηθικό δίδαγμα απ' όλο αυτό είναι ότι όταν πραγματικά συμβαίνει κάτι τέτοιο και ένα μήνυμα από τη Google φτάνει στο ηλεκτρονικό μας ταχυδρομείο, σίγουρα δεν μας καλεί απροκάλυπτα να αλλάξουμε κωδικό. Εκείνο που όντως συμβαίνει είναι ότι μας ενημερώνει για κάποιου είδους παραβίαση ή απόπειρα, αναλόγως την περίπτωση, και εν συνεχεία μας καθοδηγεί σε διάφορα βήματα μεταξύ των οποίων να διαβάσουμε τους όρους χρήσης και τους τρόπους με τους οποίους μπορούμε όντως να επιλύσουμε το ζήτημα. Σίγουρα, πάντως, δεν μας κατευθύνει σε λινκ που ζητά νέο κωδικό... Και να πώς μοιάζει ένα τέτοιο παραπλανητικό μήνυμα. 

Ακολουθεί ένα αυθεντικό μήνυμα της Google:

Πώς δεν θα χακάρουν ποτέ τους λογαριασμούς σας (ή πώς στ' αλήθεια έπεσε θύμα η Κλίντον) Facebook Twitter

Είναι πολύ εύκολο να μπερδευτεί κανείς με ένα τέτοιο email, όμως πάντα ο πιο απλός και ασφαλής τρόπος για να ελεγχθεί η γνησιότητα του είναι πρώτα να βεβαιωθεί ότι στο μήνυμα που έλαβε δεν υπάρχει κάποιο λινκ: αν υπάρχει, μην περάσετε το ποντίκι σας από πάνω του, μην το πατήσετε, ούτε από κομπιούτερ ούτε από κινητό. Κι όταν διαβάζετε τις διευθύνσεις εισερχομένων σας, διαβάστε καλά, γίνετε παρατηρητικοί. Πολύ συχνά οι χάκερς "πειράζουν" τα πραγματικά ονόματα υπαρκτών εταιρειών για να φαίνεται ότι λάβατε mail από την Apple ή τη Google, ενώ πρακτικά αυτό που έφτασε στο ηλεκτρονικό ταχυδρομείο σας γράφει goog1e.com ή app1e.com, κοινώς, το url είναι πειραγμένο, ακριβώς για να σας ξεγελάσει, λόγω κεκτημένης ταχύτητας.  

Στην περίπτωση των ιδιωτών -και όχι οργανισμών του βεληνεκούς της Επιτροπής Δημοκρατικών- τα βήματα προστασίας μοιάζουν πιο απλά:

- Χρησιμοποιήστε ασφάλεια δύο επιπέδων. Εφαρμογές όπως το Gmail και το Facebook συχνά σας ζητούν το τηλέφωνο σας ή ένα εναλλακτικό email σε περίπτωση που πέσετε θύμα phishing. Γι' αυτό, όταν συνδέεστε από μία νέα συσκευή ή ακόμη περισσότερο από άλλη χώρα, σας ζητούν έναν έξτρα κωδικό ασφαλείας. Κάπως έτσι, ακόμη κι αν κλέψουν το τηλέφωνο σας, τα πράγματα δεν θα είναι τόσο εύκολα για έναν χάκερ. 

- Μην υποτιμάτε τον password manager. Τα ειδικά sites που δημιουργούν κωδικούς για εσάς, ειδικά αν διαχειρίζεστε πολλούς λογαριασμούς ταυτόχρονα. Ναι, η απομνημόνευση τους είναι δύσκολη, μπορείτε, όμως, να σημειώνετε τον κωδικό και να δημιουργείτε ισχυρά passwords, αδιαπέραστα για τους εκάστοτε κακοπροαίρετους. Αξιόπιστοι password managers θεωρούνται τα 1Password.com ή το LastPass.com.

- Χρησιμοποιήστε πιο ασφαλή τρόπο γραπτής επικοινωνίας από τα e-mails. Λόγου χάριν, κι αν πλέον έχετε φτάσει σε τέτοιο σημείο να πιστεύετε ότι τα μηνύματα σας παρακολουθούνται, υπάρχει το SpiderOak, το οποίο το εμπιστεύεται και το συνιστά ο Edward Snowden: το συγκεκριμένο είναι γεμάτο από εργαλεία κρυπτογράφησης με βάση συναλλαγής που θυμίζει πολύ την πλατφόρμα του Dropbox, αλλά ακόμη πιο ασφαλές. Στο ίδιο ανήκει και το Signal, μία εφαρμογή που μοιάζει με τον τρόπο ανταλλαγής μηνυμάτων του WhatsApp, αλλά ακόμη πιο εξελιγμένη. 

- Να θυμάστε ότι τις πολύ προσωπικές / σημαντικές συζητήσεις καλό είναι να τις κάνετε πρόσωπο με πρόσωπο ή έστω τηλεφωνικά. Αν κάτι διδακτικό προκύπτει από το φιάσκο των Δημοκρατικών -πέρα από το πώς η διαρροή επηρέασε το αμερικανικό εκλογικό αποτέλεσμα- είναι όλα αυτά τα ντροπιαστικά emails που ήρθαν στο φως και μαρτυρούσαν τα πραγματικά αισθήματα και τις προθέσεις ανθρώπων που υποτίθεται δούλευαν μαζί, για κοινό σκοπό... 

Με στοιχεία από το Qz.com

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Τα μικροπλαστικά φτάνουν μέχρι τον εγκέφαλο - Ίσως συνδέονται με κατάθλιψη και καρδιοπάθειες

Τech & Science / Τα μικροπλαστικά φτάνουν μέχρι τον εγκέφαλο - Ίσως συνδέονται με κατάθλιψη και καρδιοπάθειες

Μικροπλαστικά βρέθηκαν στο αίμα, στον εγκέφαλο και στο έντερο των ανθρώπων - Νέες έρευνες συνδέουν τα πλαστικά σωματίδια με την κατάθλιψη, την άνοια και τον καρκίνο
LIFO NEWSROOM
Εγκεφαλική εξέταση προβλέπει τις σεξουαλικές παρενέργειες των αντικαταθλιπτικών

Τech & Science / Εγκεφαλική εξέταση προβλέπει τις σεξουαλικές παρενέργειες των αντικαταθλιπτικών

Νέα έρευνα αποκαλύπτει ότι μια απλή εγκεφαλική εξέταση θα μπορούσε να προβλέψει ποιοι ασθενείς θα εμφανίσουν σεξουαλικές παρενέργειες από αντικαταθλιπτικά φάρμακα, ανοίγοντας τον δρόμο για πιο εξατομικευμένη θεραπεία κατά της κατάθλιψης
LIFO NEWSROOM
Microsoft: τέλος στην υποστήριξη των Windows 10 από την Τρίτη - Τι πρέπει να κάνουν οι χρήστες

Τech & Science / Microsoft: Τέλος στην υποστήριξη των Windows 10 από την Τρίτη - Τι πρέπει να κάνουν οι χρήστες

Οι υπολογιστές που θα συνεχίσουν να λειτουργούν με Windows 10 δεν θα λαμβάνουν κρίσιμες ενημερώσεις, γεγονός που αυξάνει τον κίνδυνο παραβιάσεων και κακόβουλων επιθέσεων
LIFO NEWSROOM
Καρκίνος του μαστού: Αύξηση των περιστατικών καρκίνου σε νεότερες ηλικίες

Τech & Science / Καρκίνος του μαστού: Αύξηση των περιστατικών σε νεότερες ηλικίες

«Το φαινόμενο είναι ανησυχητικό, αφού συχνά οι νεότερες ηλικίες δεν περιλαμβάνοται στα προγράμματα προληπτικού ελέγχου, από την άλλη φαίνεται μία σημαντική μείωση της θνησιμότητας στις ασθενείς αυτών των ηλικιών», εξηγεί ο πρόεδρος της Ελληνικής Αντικαρκινικής Εταιρείας
LIFO NEWSROOM
Οι φόβοι της Silicon Valley: Γιατί οι δισεκατομμυριούχοι της τεχνολογίας χτίζουν καταφύγια

Τech & Science / Οι φόβοι της Silicon Valley: Γιατί οι δισεκατομμυριούχοι της τεχνολογίας χτίζουν καταφύγια

Από το υπόγειο συγκρότημα του Μαρκ Ζούκερμπεργκ στη Χαβάη μέχρι τις επενδύσεις της Silicon Valley στη Νέα Ζηλανδία, η νέα τεχνολογική ελίτ φαίνεται να προετοιμάζεται για το απίθανο
LIFO NEWSROOM
Οι περισσότεροι άνθρωποι δεν ξεχωρίζουν την ανθρώπινη φωνή από εκείνη που έχει δημιουργηθεί μέσω τεχνητής νοημοσύνης

Τech & Science / Οι περισσότεροι άνθρωποι δεν ξεχωρίζουν την ανθρώπινη φωνή από εκείνη που έχει δημιουργηθεί μέσω τεχνητής νοημοσύνης

Φαίνεται πως όσο η τεχνολογία εξελίσσεται με ταχύτατους ρυθμούς, γίνεται όλο και πιο δύσκολο να ξεχωρίσουμε τι είναι αληθινό και τι όχι
LIFO NEWSROOM
Sora: Η εφαρμογή AI βίντεο της OpenAI έφτασε τις 1 εκατ. λήψεις πιο γρήγορα και από το ChatGPT

Τech & Science / Sora: Η εφαρμογή AI βίντεο της OpenAI έφτασε τις 1 εκατ. λήψεις πιο γρήγορα από το ChatGPT

Πολλά από τα βίντεο που παράγονται μέσω της Sora περιλαμβάνουν χαρακτήρες από ταινίες, τηλεοπτικές σειρές ή βιντεοπαιχνίδια, προκαλώντας νέα ερωτήματα γύρω από τα πνευματικά δικαιώματα
LIFO NEWSROOM
TikTok: Η επιστήμη πίσω από τον αλγόριθμο που μας κρατά κολλημένους

Τech & Science / TikTok: Η επιστήμη πίσω από τον αλγόριθμο που μας κρατά κολλημένους

Μια νέα μελέτη δείχνει πώς το TikTok δημιουργεί εθιστικές συνήθειες στους χρήστες, αυξάνοντας τον χρόνο παρακολούθησης, την συχνότητα ανοίγματος της εφαρμογής και την ταχύτητα scrolling, με σοβαρές επιπτώσεις στην καθημερινή ζωή
LIFO NEWSROOM
«Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Τech & Science / «Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Ένα εντυπωσιακό απολίθωμα ιχθυόσαυρου στην Ιουρασική Ακτή του Ντόρσετ αποδείχθηκε νέο είδος, το Xiphodracon goldencapensis ή «Ξιφόδρακος του Ντόρσετ», φωτίζοντας ένα χαμένο κεφάλαιο της εξέλιξης των θαλάσσιων ερπετών
LIFO NEWSROOM
Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Τech & Science / Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Νέα μελέτη αποκαλύπτει ότι το ιστορικό πλοίο Endurance του Έρνεστ Σάκλετον βυθίστηκε όχι εξαιτίας των πάγων, αλλά λόγω σχεδιαστικών αδυναμιών που ο ίδιος ο εξερευνητής γνώριζε
LIFO NEWSROOM