Οι 5 βασικοί τρόποι με τους οποίους οι χάκερ κλέβουν κωδικούς – Πώς να τους σταματήσετε

Related

Anthropic – OpenAI: Φθηνότερα μοντέλα εν μέσω κλιμάκωσης του πολέμου τιμών

Φθηνότερες εκδόσεις των κορυφαίων μοντέλων τους κυκλοφόρησαν την Τρίτη τόσο η Anthropic όσο και η OpenAI, καθώς εντείνεται ο πόλεμος τιμών μεταξύ των δύο κορυφαίων αμερικανικών εργαστηρίων και των κινεζικών ανταγωνιστών τους που προσφέρουν χαμηλό κόστος. Τα εργαστήρια τεχνητής νοημοσύνης των ΗΠΑ ανταγωνίζονται όλο και περισσότερο τόσο σε επίπεδο τιμής όσο και απόδοσης για επιχειρηματικούς

McKinsey: Η χρήση AI agents μπορεί να εκτοξεύσει το κόστος για τις επιχειρήσεις

FORTUNE GREECE 23/09/2026, 21:49 SHARE Η χρήση AI agents αυξάνει το κόστος της τεχνητής νοημοσύνης για τις επιχειρήσεις, με τη McKinsey να επισημαίνει μεγάλες διαφορές στο κόστος εκτέλεσης των ίδιων εργασιών AI agents: Γιατί αυξάνουν το κόστος χρήσης τεχνητής νοημοσύνης στις επιχειρήσεις McKinsey: Έως και 30 φορές μπορεί να διαφέρει το κόστος εκτέλεσης μιας εργασίας

Η στρατηγική της LG για το μέλλον: Προηγμένες έξυπνες ηλεκτρικές συσκευές

Η τεχνολογία του έξυπνου σπιτιού συνεχίζει να εξελίσσεται, προσφέροντας νέους τρόπους αλληλεπίδρασης των ανθρώπων με τις συσκευές και τα συστήματα του σπιτιού τους. Από συνδεδεμένες συσκευές έως ολοκληρωμένες πλατφόρμες, το σύγχρονο σπίτι γίνεται όλο και πιο έξυπνο, με την LG Electronics να συμβάλλει σε αυτή την εξέλιξη, μέσα από ένα ολοκληρωμένο οικοσύστημα προϊόντων και λύσεων

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της και αυτή τη φορά δεν περιορίστηκε σε μία πρόταση. Η εταιρεία παρουσίασε τους Snapdragon 8 Elite Extreme Gen 6 και Snapdragon 8 Elite Gen 6, δύο κορυφαία τσιπ στα 2nm που υπόσχονται να φέρουν την αυτόνομη τεχνητή νοημοσύνη στην καθημερινότητά μας. Η τεχνητή νοημοσύνη αποκτά πρωταγωνιστικό ρόλο

Τραμπ – Σι: Στο τραπέζι η ασφάλεια της τεχνητής νοημοσύνης, κανείς τους δε θέλει επιβράδυνση

Επιδίωξη και παράλληλα επιθυμία του αμερικανού προέδρου Ντόναλντ Τραμπ είναι οι ΗΠΑ να ξεπεράσουν την Κίνα στον αγώνα της τεχνητής νοημοσύνης. Ωστόσο, ενώ συναντάται με τον Κινέζο πρόεδρο Σι Τζινπίνγκ, στη Νέα Υόρκη, με αφορμή το Συμβούλιο Ασφαλείας του ΟΗΕ, και οι δύο χώρες εξετάζουν επίσης πώς να αντιμετωπίσουν τους κινδύνους που ενέχει η ραγδαία

Η Motorola αποκάλυψε το motorola signature 27

Η Motorola έκλεψε την παράσταση στο φετινό Snapdragon Summit, αποκαλύπτοντας για πρώτη φορά το motorola signature 27. Πρόκειται για την πιο εξελιγμένη ναυαρχίδα στην ιστορία της εταιρείας. Η συσκευή εγκαινιάζει μια νέα εποχή για το brand, υιοθετώντας ονομασία που βασίζεται στα δύο τελευταία ψηφία της χρονιάς. Ταχύτητα χωρίς όρια και τεχνητή νοημοσύνη Στην καρδιά του

Η Apple δοκιμάζει πρωτότυπα για smart band χωρίς οθόνη

Η Apple φαίνεται πως κάνει το επόμενο μεγάλο βήμα στον χώρο της υγείας. Ο τεχνολογικός κολοσσός δοκιμάζει ήδη πρωτότυπα για ένα smart band χωρίς οθόνη, στοχεύοντας απευθείας στο κοινό του Whoop. Η νέα αυτή συσκευή δεν σχεδιάζεται για να αντικαταστήσει το Apple Watch, αλλά για να λειτουργήσει συμπληρωματικά δίπλα στο μελλοντικό Series 12. Από τα

Η Beats παρουσίασε το Beats 360

Η Beats μόλις παρουσίασε το Beats 360, ένα ολοκαίνουργιο κορυφαίο ζευγάρι over-ear ακουστικών που αλλάζει τα δεδομένα στην κατηγορία. Για πρώτη φορά στην ιστορία του brand, μπορείς να αλλάξεις μαξιλαράκια στα αυτιά και τη στέκα συνδυάζοντας διαφορετικά χρώματα και υλικά, ανάλογα με τη διάθεσή σου ή την προπόνησή σου. Κορυφαίος ήχος και σιγή που εντυπωσιάζει

ΕΚΠΟΙΖΩ: Σημαντική απόφαση το πρόστιμο 403 εκατ. ευρώ στη Google

Πολύ σημαντική χαρακτηρίζει η ΕΚΠΟΙΖΩ την απόφαση της Ιρλανδικής Αρχής Προστασίας Δεδομένων να επιβάλει πρόστιμο ύψους 403 εκατ. ευρώ στην Google για τις δραστηριότητες παρακολούθησης τοποθεσίας χρηστών. Η Ιρλανδική Αρχή, μάλιστα, έδωσε στην εταιρεία προθεσμία έξι μηνών για να συμμορφωθεί με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR). Όπως τονίζει σε ανακοίνωσή της η Ένωση Καταναλωτών

Αναβάθμιση στην ταχύτητα των Galaxy S27;

Οι φήμες για τη νέα σειρά της Samsung φέρνουν στο φως μια εξέλιξη που θα διχάσει τους λάτρεις της τεχνολογίας. Από τη μία πλευρά, οι πληροφορίες μιλούν για μια τεράστια αναβάθμιση στην ταχύτητα των Galaxy S27. Από την άλλη, ορισμένες τεχνικές λεπτομέρειες δημιουργούν σοβαρά ερωτηματικά. Το μεγάλο άλμα στη μνήμη LPDDR6 Σύμφωνα με τις νεότερες

ENISA: Στο στόχαστρο οι κρίσιμες υποδομές – Η «τυφλή γωνία» που απειλεί και τα ελληνικά δίκτυα

Η ENISA καταγράφει DDoS, ransomware και επιθέσεις σε κρίσιμες υποδομές. Τι σημαίνει η νέα εικόνα απειλών για τα ελληνικά τηλεπικοινωνιακά δίκτυα.

Τράπεζες: Καμπανάκι για bots ΑΙ – Πώς αυξάνουν τους κινδύνους απάτης και παραβίασης δεδομένων

Η χρήση πράκτορων τεχνητής νοημοσύνης (AI) για τις διαδικτυακές αγορές ενδέχεται να αυξήσει τον κίνδυνο απάτης, εξαπάτησης και παραβιάσεων της ιδιωτικότητας των δεδομένων, ανέφεραν την Τρίτη τράπεζες όπως η NatWest και η Bank of America, καθώς καθόρισαν τις αρχές για την ανάπτυξη της τεχνολογίας. Οι τράπεζες επισημαίνουν ότι η τεχνολογία εξελίσσεται ταχύτερα από τα πρότυπα

Share

Οι κωδικοί πρόσβασης (passwords) είναι η αχίλλειος πτέρνα της ψηφιακής ζωής πολλών ανθρώπων, ειδικά σε μια εποχή που ο μέσος άνθρωπος πρέπει πια να θυμάται δεκάδες κωδικούς σύνδεσης, με τον αριθμό αυτό να αυξάνεται συνεχώς τα τελευταία χρόνια. Οι κωδικοί είναι τα εικονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο «νέφος» (cloud) κ.ά.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

  • Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.
  • Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του «σκοτεινού διαδικτύου» (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.
  • Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους 5 βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα «κατεβάσετε» κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται «vishing» (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού «ψαρέματος» αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους, όπως μεταδίδει το ΑΠΕ-ΜΠΕ.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μαντεύοντας

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο «123456», ακολουθούμενος από τον «123456789». Στην τέταρτη θέση ήταν η λέξη «password». Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση «man-in-the-middle» που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Πώς μπορείτε να προστατευτείτε από όλα αυτά

  • Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.
  • Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.
  • Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.
  • Να επισκέπτεστε μόνο ιστοσελίδες https://
  • Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.
  • Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.
  • Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.
  • Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.
  • Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.
  • Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

- -

McKinsey: Η χρήση AI agents μπορεί να εκτοξεύσει το κόστος για τις επιχειρήσεις

FORTUNE GREECE 23/09/2026, 21:49 SHARE Η χρήση AI agents αυξάνει το κόστος της τεχνητής νοημοσύνης για τις επιχειρήσεις, με τη McKinsey να επισημαίνει μεγάλες διαφορές στο κόστος εκτέλεσης των ίδιων εργασιών AI agents: Γιατί αυξάνουν το κόστος χρήσης τεχνητής νοημοσύνης στις επιχειρήσεις McKinsey: Έως και 30 φορές μπορεί να διαφέρει το κόστος εκτέλεσης μιας εργασίας

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της

Η Qualcomm αποκάλυψε τη νέα γενιά επεξεργαστών της και αυτή τη φορά δεν περιορίστηκε σε μία πρόταση. Η εταιρεία παρουσίασε τους Snapdragon 8 Elite Extreme Gen 6 και Snapdragon 8 Elite Gen 6, δύο κορυφαία τσιπ στα 2nm που υπόσχονται να φέρουν την αυτόνομη τεχνητή νοημοσύνη στην καθημερινότητά μας. Η τεχνητή νοημοσύνη αποκτά πρωταγωνιστικό ρόλο