Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Anthropic: Ζόρια για το καλύτερο μοντέλο ΑΙ, ενώ τα φθηνότερα εργαλεία γνωρίζουν μεγάλη επιτυχία

Οι πελάτες της Anthropic στις ΗΠΑ χρησιμοποιούν φθηνότερες εναλλακτικές λύσεις αντί για το πιο ισχυρό εργαλείο τεχνητής νοημοσύνης της εταιρείας, γεγονός που εγείρει ερωτήματα σχετικά με το επιχειρηματικό μοντέλο της εταιρείας που βασίζεται σε υψηλές δαπάνες, εν όψει της μεγαλύτερης, όπως αναμένεται, δημόσιας προσφοράς μετοχών όλων των εποχών. Οι δαπάνες για το Fable 5, το

Αγορά εργασίας: Ο φαύλος κύκλος της κρίσης εμπιστοσύνης στις προσλήψεις μέσω AI

Στην εποχή που όλο και περισσότερες εταιρείες χρησιμοποιούν AI συστήματα προσλήψεων βασισμένα σε λογισμικό τρίτων, προκειμένου να κάνουν ένα πρώτο φιλτράρισμα του όγκου των βιογραφικών που λαμβάνουν, υποψήφιοι και εργοδότες μπαίνουν σε έναν φαύλο κύκλο καχυποψίας που οδηγεί σε κρίση εμπιστοσύνης που διαπερνά την αγορά εργασίας. Οι υποψήφιοι θεωρούν εκ των προτέρων ότι κάθε αγγελία

Το AI ακριβαίνει: Αυξήσεις άνω του 15% στους servers με τσιπ Nvidia

FORTUNE GREECE 23/08/2026, 13:00 SHARE Ai Chips, AI microprocessor, Artificial intelligent memory computer processor on circuit board. Photo: Shutterstock Οι μεγαλύτεροι αγοραστές υποδομών τεχνητής νοημοσύνης ενημερώνονται για σημαντικές ανατιμήσεις στα συστήματα που θα παραδοθούν από τις αρχές του 2027. Ακριβότερη γίνεται η ανάπτυξη των υπολογιστικών συστημάτων που τροφοδοτούν την παγκόσμια έκρηξη της τεχνητής νοημοσύνης. Ορισμένοι

Ανθρωποειδές ρομπότ χορεύει βαλς και μιμείται ανθρώπινες κινήσεις σε πραγματικό χρόνο – Δείτε βίντεο

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Ένα ανθρωποειδές ρομπότ που χορεύει βαλς και αναπαράγει ανθρώπινες κινήσεις σε πραγματικό χρόνο εντυπωσίασε στο Παγκόσμιο Συνέδριο Ρομπότ στην Κίνα. Πρόκειται για το Walker S της UBTECH, το οποίο μπορεί να παρακολουθεί τις κινήσεις ενός ανθρώπου και να τις αναπαράγει με μεγάλη ακρίβεια, ακόμη και κατά

Video games: Η βιομηχανία «ξεμένει» από «ζωές»

Ένας από τους πλέον δυναμικούς κλάδους της λεγόμενης «βιομηχανίας του ελεύθερου χρόνου» ή, πιο τυπικά, του ευρύτερου οπτικοακουστικού τομέα, τα ηλεκτρονικά παιχνίδια, φαίνεται ότι «ξεμένουν» από «ζωές». Τα ηλεκτρονικά παιχνίδια είναι η μεγαλύτερη βιομηχανία ψυχαγωγίας στον κόσμο, με τζίρο μεγαλύτερο κατά περίπου τρεις φορές, από τον κινηματογράφο και τη μουσική μαζί. Αυτό όμως δεν σημαίνει

Τεχνητή Νοημοσύνη: Η Νέα Υόρκη εκθρονίζει το Σαν Φρανσίσκο στην κορυφή της αγοράς τεχνολογικών ταλέντων

Στην εκρηκτική άνοδο της Τεχνητής Νοημοσύνης μπορούμε να αναγνωρίσουμε ένα εύλογο, «παράπλευρο» μοτίβο: Ραγδαία αύξηση του αριθμού εργαζομένων στον τομέα και επίδραση αυτή της ανάπτυξης στην αγορά επαγγελματικής στέγης. Είναι χαρακτηριστικό, ότι για πρώτη φορά, η αγορά ακινήτων για γραφεία της Νέας Υόρκης φιλοξενεί τους περισσότερους εργαζομένους στον τομέα της τεχνολογίας, σε μεγάλο βαθμό χάρη

Γιουβάλ Νώε Χαράρι (Sapiens): Γιατί δεν πρέπει να δώσουμε ποτέ «δικαιώματα» στην Τεχνητή Νοημοσύνη

Τα συστήματα Τεχνητής Νοημοσύνης θα μπορούσαν στο μέλλον να κατευθύνουν τον δημόσιο διάλογο, «πατώντας» στα συναισθηματικά κουμπιά των χρηστών. Πρόσφατες δοκιμές ασφαλείας στη Βρετανία έδειξαν ότι προηγμένα μοντέλα AI έχουν ήδη την ικανότητα να δημιουργούν ψεύτικες ταυτότητες και να εξαπατούν ανθρώπους. Κορυφαία στελέχη, όπως ο CEO της Microsoft AI, Μουστάφα Σουλεϊμάν, συμφωνούν ότι η τεχνολογία

Κινεζικό ανθρωποειδές ρομπότ κατέρριψε το ιστορικό ρεκόρ του Γιουσέιν Μπολτ στα 100 μέτρα (βίντεο)

Το «Lightning» έτρεξε τα 100 μέτρα σε 9,32 δευτερόλεπτα, ρίχνοντας τον χρόνο κάτω από το 9,58 που είχε σημειώσει ο Μπολτ στο Βερολίνο το 2009. Προκειμένου να αγγίξει την τελική ταχύτητα των 14,5 μέτρων ανά δευτερόλεπτο, οι ερευνητές επιμήκυναν τα πόδια του ρομπότ κατά 10 εκατοστά, φτάνοντας πλέον το 1,05 μέτρο. Η εξέλιξη αποδεικνύει την

Τα τρία πιο περίεργα πράγματα που μπορούν να χαλάσουν το σήμα του WiFi στο σπίτι μας

Προσθήκη του newsit.gr ως προτεινόμενη πηγή στην Google Και πόσοι δεν έχουν πληρώσει πιο ακριβά για να έχουν αψεγάδιαστο σήμα WiFi μέσα στο σπίτι τους; Αν και έχουν κάνει τα αδύνατα – δυνατά, οι καθυστερήσεις συνεχίζονται με τους χρήστες να απορούν για το τι πάει λάθος. Οι χοντροί τοίχοι, η μεγάλη απόσταση από το router

Το ChatGPT «εισβάλλει» στο iMessage: Η νέα λειτουργία της OpenAI που προκαλεί κύμα αντιδράσεων

Το ChatGPT αποκτά τη δυνατότητα να διαβάζει, να αναζητά και να απαντά σε iMessages μέσω Mac, εφόσον ενεργοποιηθεί ειδικά από τον χρήστη. Πλήθος χρηστών δηλώνει πως θα διακόψει κάθε επαφή με όσους χρησιμοποιούν τεχνητή νοημοσύνη για να επικοινωνούν μαζί τους σε προσωπικό επίπεδο. Αν και η OpenAI διαβεβαιώνει ότι η λειτουργία είναι προαιρετική (opt-in) και

KIEFER: Πολυτροπικό μοντέλο τεχνητής νοημοσύνης 27 δισ. παραμέτρων

Η Kiefer ανακοίνωσε τη διάθεση του Sophea-Titan-1, ενός πολυτροπικού μοντέλου Τεχνητής Νοημοσύνης 27 δισεκατομμυρίων παραμέτρων, το οποίο έχει προσαρμοστεί ειδικά για την ελληνική γλώσσα και μπορεί να εγκατασταθεί σε υποδομές οι οποίες ανήκουν στον ίδιο τον οργανισμό που το χρησιμοποιεί. Η έκδοση ανοικτών βαρών προσφέρει σε επιχειρήσεις, δημόσιους οργανισμούς, ερευνητές και προγραμματιστές μια νέα τεχνολογική

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Το AI ακριβαίνει: Αυξήσεις άνω του 15% στους servers με τσιπ Nvidia

FORTUNE GREECE 23/08/2026, 13:00 SHARE Ai Chips, AI microprocessor, Artificial intelligent memory computer processor on circuit board. Photo: Shutterstock Οι μεγαλύτεροι αγοραστές υποδομών τεχνητής νοημοσύνης ενημερώνονται για σημαντικές ανατιμήσεις στα συστήματα που θα παραδοθούν από τις αρχές του 2027. Ακριβότερη γίνεται η ανάπτυξη των υπολογιστικών συστημάτων που τροφοδοτούν την παγκόσμια έκρηξη της τεχνητής νοημοσύνης. Ορισμένοι

Γιουβάλ Νώε Χαράρι (Sapiens): Γιατί δεν πρέπει να δώσουμε ποτέ «δικαιώματα» στην Τεχνητή Νοημοσύνη

Τα συστήματα Τεχνητής Νοημοσύνης θα μπορούσαν στο μέλλον να κατευθύνουν τον δημόσιο διάλογο, «πατώντας» στα συναισθηματικά κουμπιά των χρηστών. Πρόσφατες δοκιμές ασφαλείας στη Βρετανία έδειξαν ότι προηγμένα μοντέλα AI έχουν ήδη την ικανότητα να δημιουργούν ψεύτικες ταυτότητες και να εξαπατούν ανθρώπους. Κορυφαία στελέχη, όπως ο CEO της Microsoft AI, Μουστάφα Σουλεϊμάν, συμφωνούν ότι η τεχνολογία