Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Τεχνητή νοημοσύνη: Αυτός είναι ο άνθρωπος που ηγείται του αγώνα για τα «δικαιώματα της AI»

Ένα απόγευμα στα τέλη του 2024, ο Μάικλ Σαμάντι καθόταν δίπλα στην πισίνα του ράντσου του στο Τέξας, περίπου δύο ώρες μακριά από το Χιούστον. Είχε κατεβάσει το ChatGPT έπειτα από παρότρυνση της κόρης του, η οποία το χρησιμοποιούσε για τις εργασίες του κολεγίου. Εκείνος, περισσότερο από περιέργεια παρά από πραγματικό ενδιαφέρον, άρχισε να συνομιλεί μαζί του χρησιμοποιώντας τη

Τεχνητή νοημοσύνη: Πώς θα μπορούσε πραγματικά να μας… σκοτώσει όλους;

Ο ερευνητής της Anthropic, Jacob Coxon, παραιτήθηκε αυτή την εβδομάδα, αναφέροντας ότι ο πρώην εργοδότης του και η ανταγωνίστρια εταιρεία OpenAI συναγωνίζονται για την ανάπτυξη τεχνολογιών που «θα μπορούσαν να μας σκοτώσουν όλους μέχρι το τέλος της δεκαετίας». Ο Διευθύνων Σύμβουλος της Anthropic, Ντάριο Αμοντέι, δήλωσε πέρυσι σε μια εκδήλωση της Axios ότι πιστεύει ότι

Τραμπ: Προηγούμαστε της Κίνας στον τομέα της τεχνητής νοημοσύνης

Την απόφασή του  να διασφαλίσει ότι οι Ηνωμένες Πολιτείες θα παραμείνουν ηγέτης στον κλάδο της τεχνητής νοημοσύνης (AI) τόνισε ο Πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ μιλώντας σε δημοσιογράφους. «Προηγούμαστε της Κίνας στον τομέα της τεχνητής νοημοσύνης. Είμαστε η πιο προηγμένη χώρα στον κόσμο και, ειλικρινά, θέλω να παραμείνει έτσι, γιατί όποιος κερδίσει στον τομέα της

Σαμ Άλτμαν: Η OpenaAI δεν προχωρά σε IPO εντός 2026

Δεν θα εισαχθεί στο χρηματιστήριο εντός του 2026 η OpenAI, ξεκαθάρισε ο διευθύνων σύμβουλος της εταιρείας τεχνητής νοημοσύνης, Σαμ Άλτμαν, σε δηλώσεις που δημοσιεύθηκαν το Σάββατο, επικαλούμενος ανησυχίες για την ασφάλεια της τεχνητής νοημοσύνης, οι οποίες καθιστούν «απαράδεκτο» ακόμη και έναν κίνδυνο 10% ότι η τεχνητή νοημοσύνη θα μπορούσε να προκαλέσει την εξαφάνιση του ανθρώπινου

Τεχνητή Νοημοσύνη: Γιατί Μασκ, Άλτμαν και Αμοντέι πατούν «φρένο»

Μια σπάνια συμμαχία σχηματίζεται στην κορυφή της παγκόσμιας βιομηχανίας τεχνητής νοημοσύνης, καθώς ο Σαμ Άλτμαν και ο Έλον Μασκ συντάχθηκαν με την έκκληση του Ντάριο Αμοντέι της Anthropic για επιβράδυνση της ανάπτυξης της AI, μετά από μια εβδομάδα δραματικών προειδοποιήσεων από ερευνητές για τους κινδύνους της τεχνολογίας. Όπως αναφέρουν σε δημοσίευμά τους οι Financial Times

Τεχνητή νοημοσύνη: Τι φοβούνται τα «κεφάλια» του AI – Γιατί θέλουν να κατεβάσουν ταχύτητα

FORTUNE GREECE 13/09/2026, 13:11 SHARE (COMBO) This combination of pictures created on September 12, 2026 shows (L/R) Elon Musk in Davos on January 22, 2026, Dario Amodei, co-founder and CEO of Anthropic, in Paris, on May 22, 2024, and OpenAI CEO Sam Altman in Washington, DC, on July 22, 2025. Anthropic CEO Dario Amodei on

Τεχνητή Νοημοσύνη: Οι δημιουργοί φοβούνται πλέον το χειρότερο σενάριο

Η πρόοδος που έχει σημειωθεί από τις εταιρείες που αναπτύσσουν την τεχνητή νοημοσύνη έχει προκαλέσει μεγάλη ανησυχία για τους κινδύνους που απειλούν την ανθρωπότητα. Πλέον, φόβοι που κάποτε ήταν περιθωριακοί έρχονται στην επιφάνεια και ειδικοί του κλάδου αρχίζουν να πιστεύουν ότι είναι βάσιμοι. Μιλώντας στους Financial Times, πάνω από 20 ανώτεροι ερευνητές, επενδυτές, ακαδημαϊκοί και

OpenAI: Γιατί ο Σαμ Άλτμαν κλείνει την πόρτα σε IPO το 2026

FORTUNE GREECE 13/09/2026, 10:55 SHARE (FILES) Open AI CEO Sam Altman arrives for a US Senate Commerce Committee hearing on artificial intelligence (AI) on Capitol Hill in Washington, DC, on May 8, 2025. Elon Musk's lawsuit accusing high-profile artificial intelligence company OpenAI of betraying its non-profit mission heads for trial on April 27, 2026 with

Όταν το δίκτυο γίνεται ζήτημα ζωής: Η βλάβη της Optus και το μεγάλο τεστ για το ελληνικό 112

Η νέα βλάβη της Optus επηρέασε κλήσεις έκτακτης ανάγκης. Τι αποκαλύπτει για την ανθεκτικότητα των δικτύων και τις δικλίδες του ελληνικού 112.

Data centers: Θα μπορούσαν να αποτελέσουν την επόμενη μεγάλη αγορά για τα ομόλογα καταστροφών (CAT Bonds);

Ο «πυρετός» της κατασκευής Data centers (κέντρων δεδομένων) και τα δισεκατομμύρια δολάρια που απορροφά, δημιουργούν νέα δεδομένα και όχι απαραίτητα μόνο τεχνολογικά καθώς υπάρχει και η οικονομική διάσταση του κόστους κατασκευής, χρηματοδότησης αλλα και ασφάλισης. Η ραγδαία ανάπτυξη των μεγάλων κέντρων δεδομένων ( hyperscale ) δημιουργεί συγκεντρωμένα φυσικά περιουσιακά στοιχεία αξίας δεκάδων δισεκατομμυρίων δολαρίων και

CEO Anthropic: «Φρένο» στην ανάπτυξη της Τεχνητής Νοημοσύνης

Ο Διευθύνων Σύμβουλος της Anthropic, Dario Amodei, κάλεσε τις εταιρείες τεχνητής νοημοσύνης να μετριάσουν τον ρυθμό εξέλιξης των δυνατοτήτων των μοντέλων τους, εν μέσω αυξανόμενων φόβων για την κακή χρήση της τεχνητής νοημοσύνης, παρουσιάζοντας ένα πλαίσιο τριών σταδίων που αποσκοπεί στον έλεγχο της ταχύτητας ανάπτυξης και στη δημιουργία περισσότερου χρόνου για τη διαχείριση των κινδύνων

Τα ρομπότ αναλαμβάνουν τις δουλειές του σπιτιού: Το επόμενο βήμα της Τεχνητής Νοημοσύνης

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Μπορεί ένα ρομπότ να μαζέψει το τραπέζι μετά το πρωινό, να βάλει τα πιάτα στο πλυντήριο και να τακτοποιήσει αντικείμενα στο ψυγείο και τα ντουλάπια; Η απάντηση είναι πλέον «ναι» -τουλάχιστον σε ένα ελεγχόμενο περιβάλλον επίδειξης. Και το ενδιαφέρον είναι ότι δεν το έκανε μόνο ένα

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

Τεχνητή νοημοσύνη: Τι φοβούνται τα «κεφάλια» του AI – Γιατί θέλουν να κατεβάσουν ταχύτητα

FORTUNE GREECE 13/09/2026, 13:11 SHARE (COMBO) This combination of pictures created on September 12, 2026 shows (L/R) Elon Musk in Davos on January 22, 2026, Dario Amodei, co-founder and CEO of Anthropic, in Paris, on May 22, 2024, and OpenAI CEO Sam Altman in Washington, DC, on July 22, 2025. Anthropic CEO Dario Amodei on

OpenAI: Γιατί ο Σαμ Άλτμαν κλείνει την πόρτα σε IPO το 2026

FORTUNE GREECE 13/09/2026, 10:55 SHARE (FILES) Open AI CEO Sam Altman arrives for a US Senate Commerce Committee hearing on artificial intelligence (AI) on Capitol Hill in Washington, DC, on May 8, 2025. Elon Musk's lawsuit accusing high-profile artificial intelligence company OpenAI of betraying its non-profit mission heads for trial on April 27, 2026 with