Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Η Ευρώπη χαλαρώνει το τελεσίγραφο για τη Huawei: Ο λογαριασμός των €40 δισ. και το ελληνικό 5G

Η ΕΕ χαλαρώνει το ενιαίο όριο απομάκρυνσης εξοπλισμού υψηλού κινδύνου. Ο λογαριασμός των €40 δισ. και τι σημαίνει για τα ελληνικά δίκτυα 5G και 6G.

ΗΠΑ: Οι ενδιάμεσες εκλογές και ο νέος κίνδυνος για το ράλι της τεχνητής νοημοσύνης

Οι ενδιάμεσες εκλογές στις ΗΠΑ, στις 3 Νοεμβρίου, έρχονται σε μια περίοδο κατά την οποία το χρηματιστήριο εξακολουθεί να στηρίζεται σε μεγάλο βαθμό στην αισιοδοξία για την τεχνητή νοημοσύνη. Παρά τις υψηλές αποδόσεις των αμερικανικών κρατικών ομολόγων, τις αυξημένες τιμές του πετρελαίου και τις μεταβολές στη νομισματική πολιτική της Federal Reserve, ο S&P 500 παραμένει

Apple: Ο νέος CEO προχωρά σε αναδιάρθρωση της εταιρείας – Οι στόχοι που θέτει

Σε ριζική αναδιάρθρωση της Apple προχωρά ο νέος διευθύνων σύμβουλος, Τζον Τέρνους, ο οποίος ανέλαβε τα νέα καθήκοντα πριν από λίγες μόνο εβδομάδες, σε μια προσπάθεια της εταιρείας κατασκευής του iPhone να επιταχύνει την ανάπτυξη προϊόντων, να διευρύνει τη γκάμα των συσκευών της και να δημιουργήσει μια πιο αποτελεσματική οργάνωση με μεγαλύτερη έμφαση στη μηχανική.

Τεχνητή Νοημοσύνη: Πώς η «έκρηξή» της τροφοδοτεί τον πληθωρισμό

Μια δυσεπίλυτη αντίφαση αντιμετωπίζει η αμερικανική οικονομία με την «εισβολή» της Τεχνητής Νοημοσύνης: Υψηλή παραγωγικότητα και κατανάλωση, χαμηλή ανεργία, αλλά «επίμονο» πληθωρισμό, ο οποίος εν πολλοίς πηγάζει από την αδυναμία της προσφοράς να καλύψει την τεχνολογική, κυρίως, ζήτηση. Όπως το θέτει πιο απλά το CNN, «η οικονομία των ΗΠΑ μπορεί να αντιμετωπίζει ένα νέο πρόβλημα:

OpenAI: Σε συνομιλίες για την άντληση 30 δισεκατομμυρίων δολαρίων

Η OpenAI στοχεύει σε νέα χρηματοδότηση έως και 30 δισεκατομμυρίων δολαρίων, με αποτίμηση περίπου 1,4 τρισεκατομμυρίων δολαρίων, ανέφερε το Bloomberg την Τρίτη, σε αυτό που θα ήταν ένα ακόμη εξαιρετικό βήμα αύξησης της αξίας της εταιρείας που βοήθησε στην πυροδότηση της παραγωγικής άνθησης της Τεχνητής Νοημοσύνης. Η προτεινόμενη χρηματοδότηση θα έρθει λίγους μήνες αφότου η

Apple: Απόφαση-μαμούθ 5,7 δισ. δολαρίων υπέρ της Taction για πατέντες haptics

Ομοσπονδιακό σώμα ενόρκων έκρινε ότι το Taptic Engine σε iPhone και Apple Watch παραβιάζει δύο πατέντες της Taction Technology – Η Apple διαφωνεί με την απόφαση και ετοιμάζει έφεση. Οι ένορκοι επιδίκασαν στην Taction Technology αποζημίωση 5,72 δισ. δολαρίων για παραβίαση δύο πατεντών τεχνολογίας haptics. Η υπόθεση αφορά το Taptic Engine, το σύστημα που δημιουργεί

Κάθε εργαζόμενος μπορεί πλέον να δημιουργήσει το δικό του app: Η Microsoft παρουσιάζει το νέο Copilot

FORTUNE GREECE 29/09/2026, 17:15 SHARE Το νέο Copilot φέρνει σε ένα ενιαίο περιβάλλον το AI που μας βοηθά να εργαζόμαστε, εργασίες που μπορούμε να του αναθέσουμε και εργαλεία που ο καθένας μπορεί να δημιουργήσει χρησιμοποιώντας φυσική γλώσσα. Η Microsoft παρουσιάζει το νέο Copilot, σηματοδοτώντας το επόμενο βήμα στην εξέλιξη του AI στην εργασία: από έναν

CleanSweep: Η ελληνική καινοτομία που κέρδισε στο MIT Sloan για την προστασία των ακτών

Η πλατφόρμα CleanSweep, που αναπτύχθηκε με οργανισμό υποδοχής το Κοινωφελές Ίδρυμα Αθανάσιος Κ. Λασκαρίδης κατέκτησε την πρώτη θέση ανάμεσα σε 44 ομάδες, στο πλαίσιο του φετινού Capstone Project του προγράμματος Master of Business Analytics του MIT Sloan School of Management. Το έργο υλοποιήθηκε από τις φοιτήτριες Bria Weisblat και Jocelyn Ju, υπό την ακαδημαϊκή καθοδήγηση

Πρώην στέλεχος της Google ζητά να επιβραδυνθεί η ανάπτυξη της AI: «Τα παιδιά κινδυνεύουν ήδη»

FORTUNE GREECE 29/09/2026, 16:45 SHARE Ο Tom Siegel, πρώην αντιπρόεδρος ασφάλειας της Google, καλεί τις εταιρείες AI να επιβραδύνουν την ανάπτυξη νέων λειτουργιών και να δεχθούν ανεξάρτητο έλεγχο για τους κινδύνους που μπορεί να αντιμετωπίζουν παιδιά και έφηβοι. Ο πρώην επικεφαλής ασφάλειας της Google προειδοποιεί ότι η τεχνολογική βιομηχανία μπορεί να επαναλάβει τα λάθη της

Οι εταιρείες επενδύουν στην AI – Οι δημιουργοί της ζητούν να επιβραδύνουν

Ερευνητές προειδοποιούν ότι τα συστήματα με δυνατότητα αναδρομικής αυτοβελτίωσης μπορεί να ξεπεράσουν την ανθρώπινη ικανότητα ελέγχου τους. Ο Neel Nanda της DeepMind εκτίμησε ότι υπάρχει τουλάχιστον 10% πιθανότητα η AI να οδηγήσει στην εξαφάνιση της ανθρωπότητας. Εργαζόμενοι υποστηρίζουν ότι τα εργαστήρια επιβραβεύουν περισσότερο την ανάπτυξη ισχυρότερων μοντέλων παρά όσους ζητούν ασφάλεια, προσοχή και αυτοσυγκράτηση. Νυν

Διαρροές για το απλό Xiaomi 18

Η Xiaomi μας αιφνιδίασε πρόσφατα όταν παρουσίασε τη σειρά Xiaomi 18 Pro. Όλοι αναρωτηθήκαμε πού πήγε το απλό, βασικό μοντέλο της οικογένειας, αφού δεν εμφανίστηκε πουθενά στη σκηνή. Η κινεζική εταιρεία επέλεξε να κρατήσει το Xiaomi 18 για αργότερα, αλλά οι διαρροές πρόλαβαν τις επίσημες ανακοινώσεις. Φωτογραφικό σύστημα επιπέδου Pro Ο γνωστός leaker Panda is

Το Android 18 εμφανίζεται στο Android Dev Summit 2026

Η Google αποφάσισε να μας δώσει μια πρώτη γεύση από το μέλλον. Το Android 18 έκανε την εμφάνισή του στο πρόγραμμα του Android Dev Summit 2026, σηματοδοτώντας την επιστροφή του μεγάλου συνεδρίου για προγραμματιστές στα τέλη Οκτωβρίου. Παρόλο που η Google κρατάει ακόμα κλειστά τα χαρτιά της για το πλήρες πακέτο των δυνατοτήτων, μια συγκεκριμένη

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Apple: Απόφαση-μαμούθ 5,7 δισ. δολαρίων υπέρ της Taction για πατέντες haptics

Ομοσπονδιακό σώμα ενόρκων έκρινε ότι το Taptic Engine σε iPhone και Apple Watch παραβιάζει δύο πατέντες της Taction Technology – Η Apple διαφωνεί με την απόφαση και ετοιμάζει έφεση. Οι ένορκοι επιδίκασαν στην Taction Technology αποζημίωση 5,72 δισ. δολαρίων για παραβίαση δύο πατεντών τεχνολογίας haptics. Η υπόθεση αφορά το Taptic Engine, το σύστημα που δημιουργεί

Κάθε εργαζόμενος μπορεί πλέον να δημιουργήσει το δικό του app: Η Microsoft παρουσιάζει το νέο Copilot

FORTUNE GREECE 29/09/2026, 17:15 SHARE Το νέο Copilot φέρνει σε ένα ενιαίο περιβάλλον το AI που μας βοηθά να εργαζόμαστε, εργασίες που μπορούμε να του αναθέσουμε και εργαλεία που ο καθένας μπορεί να δημιουργήσει χρησιμοποιώντας φυσική γλώσσα. Η Microsoft παρουσιάζει το νέο Copilot, σηματοδοτώντας το επόμενο βήμα στην εξέλιξη του AI στην εργασία: από έναν