Με αυτούς τους πέντε τρόπους οι χάκερς κλέβουν τους κωδικούς μας – Πώς θα τους σταματήσετε

Related

WHAT’S UP (Cosmote): Συνεχίζεται το event YOU. MADE BY YOU.

Μετά την Αθήνα, το βιωματικό πρόγραμμα αυτογνωσίας του WHAT’S UP, «YOU. MADE BY YOU.», συνεχίζεται στη Θεσσαλονίκη (18/5), στη Λάρισα (25/5) και στην Πάτρα (1/6), στο πλαίσιο των κοινωνικών δράσεων της Cosmote. Οι εγγραφές για τα events ξεκίνησαν και οι ενδιαφερόμενοι μπορούν να δηλώσουν συμμετοχή στην ιστοσελίδα του Whatsup.gr. Το πρόγραμμα απευθύνεται σε όλους τους…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο The Responder και τον 2ο κύκλο του Anne Rice’s Interview With The Vampire

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

«UNDERWONDER»: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

30/04/2024  Κυριακή του Πάσχα στις 21.00 στο COSMOTE HISTORY HD   Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire»

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

Motorola edge 50 series ή όταν το smartphone μεταμορφώνεται σε καθαρή… τέχνη!

Ψήφισε τη συλλογή φωτογραφιών που προτιμάς και κέρδισε!  Τα smartphones αποτελούν πλέον αναπόσπαστο κομμάτι του εαυτού μας, μια συσκευή που μας συντροφεύει 24/7 και μας βοηθάει να ανταποκρινόμαστε σε κάθε πτυχή της καθημερινότητάς μας. Μια από τις πολλές πτυχές ενός smartphone είναι και η δυνατότητα του για δημιουργία, καθώς μια συσκευή υψηλής τεχνολογίας μπορεί να…

“UNDERWONDER”: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που “βουτά” στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

Πόσο γιγαντιαίο δείχνει σε αυτή την νέα εικόνα το νέο iPhone 16 Pro Max!

Παρατεταγμένές δίπλα-δίπλα βρέθηκαν να φωτογραφίζονται οι εικονικές μονάδες iPhone 16 και το υλικό δημοσιεύτηκε ιστότοπο κοινωνικής δικτύωσης X για να αντιληφθούμε τυχόν διαφορές μεταξύ τους. Αν και φημολογείται ότι τα νέα τηλέφωνα έχουν τον ίδιο γενικό σχεδιασμό με την τρέχουσα σειρά, η Apple φημολογείται ότι θα κάνει μερικές αλλαγές που θα επηρεάσουν την εμφάνιση και την αίσθηση…

«UNDERWONDER»: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

HP και Ίδρυμα Χατζηγάκη αποδεικνύουν πως η τεχνολογία δεν είναι ανδρικό προνόμιο!

Με αφορμή τη «Διεθνή Ημέρα για τα Κορίτσια στην Τεχνολογία» (International Girls in ICT Day) η HP και το Ίδρυμα Χατζηγάκη προσκάλεσαν στο «Κέντρο Ψηφιακής Εκπαίδευσης & Επιμόρφωσης» του Δήμου Κορυδαλλού κορίτσια από 14 έως 17 ετών με ελάχιστες τεχνολογικές γνώσεις, προκειμένου να τα βοηθήσουν μέσα από δύο εκπαιδευτικά σεμινάρια να μάθουν περισσότερα για τον…

Η LG κυριαρχεί στην παγκόσμια αγορά τηλεοράσεων για 11η συνεχή χρονιά

 Στον διαρκώς εξελισσόμενο κόσμο της οικιακής ψυχαγωγίας, η LG αποτελεί αδιαμφισβήτητο ηγέτη με την πρωτοποριακή συμβολή της στην παγκόσμια αγορά τηλεοράσεων, κυριαρχώντας στην παγκόσμια αγορά τηλεοράσεων OLED για 11 συνεχόμενα χρόνια. Σύμφωνα με την εταιρεία ερευνών Omdia, η LG κατέκτησε την πρώτη θέση στην παγκόσμια αγορά OLED το 2023, με πωλήσεις συνολικού ύψους 3 εκατομμυρίων…

Sunlight Group: Εντυπωσιακές επιδόσεις για τρίτη συνεχόμενη χρονιά

Η Sunlight Group, μέλος του διεθνούς επενδυτικού Oμίλου Olympia παρουσίασε ισχυρές λειτουργικές και οικονομικές επιδόσεις το 2023. Με τα έσοδα να ανέρχονται σε 1.087,7 εκατ. ευρώ, σημειώνοντας σημαντική αύξηση από 416,5 εκατ. ευρώ το προηγούμενο έτος και άνω των 120 εκατ. ευρώ σε ετησίως συγκρίσιμη βάση, η ανάπτυξη του Ομίλου Sunlight προήλθε από μια σειρά…

Η COSMOTE παρουσίασε ιστορίες τεχνολογίας και καινοτομίας στο Athens Science Festival

Τα ανθρωποειδή ρομπότ Dinno, Inno και ο ρομποτικό σκύλος Spot | Cosmote Συμμετείχε με τρία ρομπότ τελευταίας τεχνολογίας από το IT Innovation Center της και παρουσίασε την πρωτοβουλία COSMOTE BLUE καθώς και την εφαρμογή COSMOTE CHRONOS Τα ανθρωποειδή ρομπότ Dinno, Inno και ο ρομποτικό σκύλος Spot |Cosmote Συμμετείχε με τρία ρομπότ τελευταίας τεχνολογίας από το…

Η ESET ενισχύει το χαρτοφυλάκιο υπηρεσιών MDR

Η ESET ανακοίνωσε ότι προσθέτει δύο νέα επίπεδα συνδρομής της λύσης Managed Detection and Response (MDR), ένα για τις  μικρομεσαίες επιχειρήσεις (ΜΜΕ) και ένα για τις μεγάλες. Τα δυο αυτά νέα επίπεδα συνδρομής βασίζονται στη λύση ESET PROTECT Elite και προσφέρουν στις επιχειρήσεις όλων των μεγεθών σφαιρικές δυνατότητες ανίχνευσης και αντιμετώπισης απειλών μέσω τεχνητής νοημοσύνης…

Πολλά τρωτά σημεία εντοπίστηκαν σε δημοφιλείς εφαρμογές πληκτρολογίου για smartphones

Μυστικά χωρίς να προδοθεί μέχρι σήμρα, η ομάδα του Citizen Lab έκανε μια μικρή έρευνα και ανακάλυψε πως υπάρχει μια ευπάθεια σε ευρέως χρησιμοποιούμενες εφαρμογές πληκτρολογίου που εκτιμά ότι επηρέασε έναν ανησυχητικό αριθμό χρηστών. Το ελάττωμα εντοπίστηκε σε εφαρμογές πληκτρολογίου που χρησιμοποιούνται για την εισαγωγή κινεζικών χαρακτήρων χρησιμοποιώντας το σύστημα γραφής pinyin. Οι ερευνητές ανέλυσαν…

Share

Σε μάστιγα έχει εξελιχθεί η κλοπή κωδικών πρόσβασης την στιγμή που όλα στη ζωή μας γίνονται ηλεκτρονικά, ωστόσο, υπάρχουν κίνδυνοι από τους χάκερς.  

Αυτοί οι κωδικοί είναι τα εικονικά ηλεκτρονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο “νέφος” (cloud) κ.ά., αν όμως αυτά κλαπούν τότε το πρόβλημα είναι μεγάλο.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

* Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.

* Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του “σκοτεινού διαδικτύου” (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.

Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Πώς γίνεται η «κλοπή»

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους πέντε βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα “κατεβάσετε” κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται “vishing” (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού “ψαρέματος” αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μπαίνοντας στη διαδικασία να μαντέψουν

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο “123456”, ακολουθούμενος από τον “123456789”. Στην τέταρτη θέση ήταν η λέξη “password”. Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση “man-in-the-middle” που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Ποιοι είναι οι τρόποι για να προστατευτείτε

* Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.

* Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.

* Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.

* Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.

* Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.

* Να επισκέπτεστε μόνο ιστοσελίδες https://

* Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.

* Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.

* Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.

* Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.

* Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.

* Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

Πηγή ΑΠΕ ΜΠΕ