Με αυτούς τους πέντε τρόπους οι χάκερς κλέβουν τους κωδικούς μας – Πώς θα τους σταματήσετε

Related

Αντίο λέει η Apple στις θήκες FineWoven

Στην οριστική κατάργηση των δερμάτινων αξεσουάρ για χάρη ενός νέου υλικού FineWoven προέβη η Apple από τον περασμένο Σεπτέμβριο, τότε δηλαδή που ανακοίνωσε και την σειρά iPhone 15. Επίσημα υπάρχουν δύο παραλλαγές θηκών του iPhone που μοιράζονται την ίδια τιμή 59 $, όμως η εμφάνιση, η αίσθηση και η μακροζωία τους δεν ταιριάζουν απόλυτα. Ως αποτέλεσμα,…

Από τα ακουστικά και τον ήχο, η Moondrop τώρα και στον χώρο των smartphones με το MIAD 01

Μήπως σας λέει κάτι το όνομα Moondrop; Είναι μια εταιρεία που ειδικεύεται σε προϊόντα ήχου high end, όπως ακουστικά και in-ear monitors (IEMs), όμως λόγω των εμπορικών της ανησυχιών, ασχολήθηκε και με την mobile τεχνολογία και έτσι κυκλοφορεί τώρα το πρώτο της smartphone, το MIAD 01. Το όνομα σημαίνει Mobile Internet Audio Device και όπως μπορείτε…

Κατασκευή νέου φωτοβολταϊκού πάρκου 171ΜW από την κοινοπραξία Intrakat – Amaresco – RES Invest για λογαριασμό του Ομίλου ΔΕΗ στο Λιγνιτικό Κέντρο Δυτικής...

Την κατασκευή ενός νέου φωτοβολταϊκού πάρκου 171ΜW στο Λιγνιτικό Κέντρο Δυτικής Μακεδονίας στην Κοζάνη, ξεκινά o όμιλος Intrakat για λογαριασμό του Ομίλου ΔΕΗ, ο οποίος προχωρά δυναμικά την οργανική ανάπτυξη του χαρτοφυλακίου ΑΠΕ. Συγκεκριμένα, η Κοινοπραξία εταιρειών «Intrakat – Ameresco – RES INVEST PV 171MW», στην οποία ο όμιλος Intrakat είναι επικεφαλής και συμμετέχει με…

H KRAFT Paints λανσάρει την ΑΙ εφαρμογή «Chat in Color»

Το πρώτο εργαλείο Τεχνητής Νοημοσύνης για την κατηγορία των χρωμάτων (A.I. Color Generator) στην Ελλάδα, που καθοδηγεί τους χρήστες να επιλέξουν το χρώμα που πραγματικά επιθυμούν, ακόμη και αν αυτό προέρχεται από τη φαντασία, τις αναμνήσεις ή τα συναισθήματά τους!  Το προηγμένο εργαλείο «Chat in Color» είναι από σήμερα διαθέσιμο δωρεάν για όλους μέσω της…

Ίσως αυτές τις ημέρες να δούμε το HMD Pulse να κυκλοφορεί στην Ευρώπη!

Οι γνώσεις της HMD Global πάνω στην κατασκευή smartphones είναι πάρα πολλές μετά την πολύχρονη ενασχόλησή της με τα τηλέφωνα της Nokia και τώρα κάνει το επόμνο δικό της βήμα ξεκινώντας να κυκλοφορεί μοντέλα με την δική της επωνυμία. Ένα από τα πρώτα smartphones με την επωνυμία HMD, θα είναι το Pulse, το οποίο διέρρευσε εκτενώς νωρίτερα…

Το Paramount+ έρχεται στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Μια από τις μεγάλες streaming υπηρεσίες στην Αμερική φέρνει το περιεχόμενό της και στην Ελλάδα, μέσω της COSMOTE TV. Ένα από τα μεγάλα legacy στούντιο του Χόλιγουντ, η Paramount, συγκεντρώνει στην Αμερική την πλούσια βιβλιοθήκη τίτλων της στην δική της streaming πλατφόρμα Paramount+, με τίτλους από το Star Trek μέχρι Mission: Impossible. Το Paramount+ έρχεται…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT  Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

- Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των καναλιών COSMOTE SPORT θα «βάλουν τα αθλητικά τους» για να παρακολουθήσουν τα μεγαλύτερα ντέρμπι των playoffs της Stoiximan Super League, τον τελικό του Κυπέλλου Ελλάδος Betsson, όλους τους αγώνες των διασυλλογικών διοργανώσεων…

ΔΕΗ blue: Με ανανεωμένη κοινή εφαρμογή ηλεκτροκίνησης «PPC blue» σε Ελλάδα και Ρουμανία

Σηματοδοτώντας τη νέα εποχή της Ηλεκτροκίνησης του Ομίλου ΔΕΗ, η ΔΕΗ blue ανανεώνει και αναβαθμίζει την εφαρμογή της, κάνοντας την εμπειρία της φόρτισης ηλεκτροκίνητων οχημάτων ακόμη πιο εύκολη και ευχάριστη για τους οδηγούς. Η εφαρμογή ηλεκτροκίνησης, διαθέσιμη για συσκευές iOS και Android, αλλάζει και μετονομάζεται σε PPC blue, καθώς πλέον είναι κοινή για τους οδηγούς…

Πώς μπορούμε να μειώσουμε τα ψηφιακά μας απόβλητα

Η Ημέρα της Γης λειτουργεί ως υπενθύμιση της ευθύνης μας για την προστασία του περιβάλλοντος. Ενώ οι παραδοσιακές προσεγγίσεις όπως η μείωση της κατανάλωσης πλαστικού είναι γνωστές, υπάρχουν λιγότερο προφανείς μέθοδοι που έχουν επίσης σημαντικό αντίκτυπο. Μια τέτοια μέθοδος είναι η ελαχιστοποίηση των προσωπικών μας ψηφιακών αποβλήτων. Αν και μπορεί να μην είναι τόσο απτά…

Paramount+: Διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Το περιεχόμενο του Paramount+, είναι πλέον διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV, σε ειδικά διαμορφωμένη περιοχή στη streaming υπηρεσία της. Έτσι, στο πλαίσιο διευρυμένης, πολυετούς συμφωνίας της COSMOTE TV με την Paramount Global Content Distribution, οι συνδρομητές της μπορούν να βρουν εύκολα όλο το δημοφιλές περιεχόμενο των Paramount Pictures, Showtime © , CBS…

COSMOTE HISTORY: Ντοκιμαντέρ για τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και πιο συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάστηκαν στο ντοκιμαντέρ που προβλήθηκε από το COSMOTE HISTORY χθες 22 Απριλίου 2024, Ημέρα της Γης. Το ωριαίο ντοκιμαντέρ, σε σκηνοθεσία του βραβευμένου σκηνοθέτη Πάνου…

Public: Υπηρεσία “Τα πάντα Άτοκα” που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Η ESET Hellas στη διεθνή έκθεση τεχνολογίας BEYOND στη Θεσσαλονίκη

Η ESET Hellas θα λάβει μέρος στη διεθνή έκθεση τεχνολογίας BEYOND υπό την αιγίδα της Πρεσβείας της Σλοβακικής Δημοκρατίας, στο Περίπτερο 15, Stand D09. Με επίκεντρο την επανάσταση της Τεχνητής Νοημοσύνης και τις αναδυόμενες τεχνολογίες, όπως το IoT και η κβαντική πληροφορική, η διεθνής έκθεση τεχνολογίας BEYOND, που θα πραγματοποιηθεί φέτος στις 25-27 Απριλίου στη…

Share

Σε μάστιγα έχει εξελιχθεί η κλοπή κωδικών πρόσβασης την στιγμή που όλα στη ζωή μας γίνονται ηλεκτρονικά, ωστόσο, υπάρχουν κίνδυνοι από τους χάκερς.  

Αυτοί οι κωδικοί είναι τα εικονικά ηλεκτρονικά «κλειδιά» για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο “νέφος” (cloud) κ.ά., αν όμως αυτά κλαπούν τότε το πρόβλημα είναι μεγάλο.

Με τους παραβιασμένους κωδικούς πρόσβασης ένας χάκερ μπορεί:

* Να κλέψει προσωπικές πληροφορίες χρηστών και μετά να τις πουλήσει σε άλλους εγκληματίες.

* Να πουλήσει απευθείας τους κωδικούς πρόσβασης, καθώς ιστοσελίδες του “σκοτεινού διαδικτύου” (dark web) εμπορεύονται αδρά αυτές τις πληροφορίες.

Να χρησιμοποιήσει τους κωδικούς πρόσβασης για να ξεκλειδώσει άλλους λογαριασμούς με τον ίδιο κωδικό πρόσβασης.

Πώς γίνεται η «κλοπή»

Η εταιρεία κυβερνοασφάλειας ESET παρουσίασε τους πέντε βασικούς τρόπους με τους οποίους οι χάκερ κλέβουν κωδικούς πρόσβασης:

Phishing και κοινωνική μηχανική

Στο ηλεκτρονικό ψάρεμα (phishing) οι χάκερ μεταμφιέζονται σε φίλους, συγγενείς, εταιρείες με τις οποίες έχετε συνεργαστεί κλπ. Το μήνυμα ηλεκτρονικού ταχυδρομείου ή το κείμενο που θα λάβετε, θα φαίνεται αυθεντικό, αλλά θα περιλαμβάνει έναν κακόβουλο σύνδεσμο ή συνημμένο αρχείο, στο οποίο αν κάνετε κλικ, θα “κατεβάσετε” κακόβουλο λογισμικό ή θα σας μεταφέρει σε μια ιστοσελίδα για να συμπληρώσετε τα προσωπικά σας στοιχεία. Οι απατεώνες χρησιμοποιούν ακόμη και τηλεφωνικές κλήσεις για να αποσπάσουν απευθείας κωδικούς πρόσβασης και άλλες προσωπικές πληροφορίες από τα θύματά τους, προσποιούμενοι συχνά ότι είναι αντιπρόσωποι τεχνικής υποστήριξης. Αυτή η μέθοδος λέγεται “vishing” (φωνητικό phishing).

Κακόβουλο λογισμικό/Malware

Ένας άλλος δημοφιλής τρόπος για να πάρουν οι χάκερ στα χέρια τους κωδικούς, είναι το κακόβουλο λογισμικό. Τα email ηλεκτρονικού “ψαρέματος” αποτελούν πρωταρχικό φορέα για αυτού του είδους τις επιθέσεις, αν και μπορεί επίσης να πέσει κανείς θύμα κάνοντας κλικ σε μια κακόβουλη διαφήμιση στο διαδίκτυο (malvertising) ή αν επισκεφτεί μια παραβιασμένη ιστοσελίδα (drive-by-download). Το κακόβουλο λογισμικό μπορεί ακόμη και να κρυφτεί σε μια εφαρμογή για κινητά που μοιάζει νόμιμη, η οποία συχνά βρίσκεται σε καταστήματα εφαρμογών τρίτων. Υπάρχουν διάφορα είδη κακόβουλου λογισμικού που κλέβουν πληροφορίες, αλλά μερικά από τα πιο συνηθισμένα έχουν σχεδιαστεί για την καταγραφή της πληκτρολόγησης ή για τη λήψη στιγμιότυπων από την οθόνη της συσκευής και την αποστολή τους στους επιτιθέμενους.

Επιθέσεις Brute Forcing

Ο αριθμός των κωδικών πρόσβασης που πρέπει να διαχειριστεί ο μέσος άνθρωπος, αυξάνεται κατά περίπου 25% σε ετήσια βάση. Πολλοί χρησιμοποιούν κωδικούς πρόσβασης που είναι εύκολο να τους θυμάται (αλλά και να μαντεύει κάποιος άλλος) και τους χρησιμοποιούν σε πολλές διαφορετικές ιστοσελίδες. Ωστόσο, αυτό μπορεί να ανοίξει την πόρτα στις λεγόμενες τεχνικές brute-force. Μια από τις πιο συνηθισμένες είναι αυτές του τύπου credential stuffing, στις οποίες οι επιτιθέμενοι τροφοδοτούν σε αυτοματοποιημένο λογισμικό μεγάλους όγκους συνδυασμών ονόματος χρήστη/κωδικού πρόσβασης που έχουν παραβιαστεί στο παρελθόν. Στη συνέχεια, το εργαλείο δοκιμάζει αυτούς τους συνδυασμούς σε μεγάλο αριθμό ιστοσελίδων, ελπίζοντας να βρει μια αντιστοιχία. Με αυτόν τον τρόπο, οι χάκερ μπορούν να ξεκλειδώσουν πολλούς λογαριασμούς με έναν μόνο κωδικό πρόσβασης. Σύμφωνα με μια εκτίμηση, πέρυσι έγιναν περίπου 193 δισεκατομμύρια τέτοιες προσπάθειες παγκοσμίως. Μια άλλη τεχνική brute-force είναι η επίθεση τύπου password spraying, στην οποία οι χάκερ χρησιμοποιούν αυτοματοποιημένο λογισμικό για να δοκιμάσουν στον λογαριασμό του χρήστη μια λίστα από συχνά χρησιμοποιούμενους κωδικούς πρόσβασης.

Μπαίνοντας στη διαδικασία να μαντέψουν

Παρόλο που οι χάκερ έχουν στη διάθεσή τους αυτοματοποιημένα εργαλεία για την παραβίαση των κωδικών πρόσβασης, μερικές φορές αυτά δεν είναι καν απαραίτητα: ακόμη και η απλή εικασία -σε αντίθεση με την πιο συστηματική προσέγγιση που χρησιμοποιείται στις επιθέσεις Brute Force- μπορεί να κάνει τη δουλειά. Ο πιο συνηθισμένος κωδικός πρόσβασης του 2020 ήταν ο “123456”, ακολουθούμενος από τον “123456789”. Στην τέταρτη θέση ήταν η λέξη “password”. Οι περισσότεροι άνθρωποι χρησιμοποιούν τον ίδιο κωδικό πρόσβασης ή ένα παράγωγο αυτού σε πολλούς λογαριασμούς, οπότε διευκολύνουν τους απατεώνες.

Shoulder surfing – Κρυφοκοιτάζοντας πάνω από τον ώμο του θύματος

Ορισμένες δοκιμασμένες από παλιά τεχνικές υποκλοπής συνεχίζουν να αποτελούν κίνδυνο. Αυτές προϋποθέτουν τη φυσική παρουσία του επιτιθέμενου κοντά στο θύμα-χρήστη, έτσι ώστε ο πρώτος να έχει οπτική επαφή και να μπορεί να δει το πληκτρολόγιο και την οθόνη του δεύτερου. Μια πιο υψηλής τεχνολογίας εκδοχή, γνωστή ως επίθεση “man-in-the-middle” που περιλαμβάνει υποκλοπή ασύρματου σήματος Wi-Fi, μπορεί να επιτρέψει σε χάκερ που είναι συνδεδεμένοι σε δημόσια δίκτυα Wi-Fi, να παρακολουθούν τον κωδικό πρόσβασης, καθώς ο ανύποπτος χρήστης τον εισάγει, ενώ είναι συνδεδεμένος στον ίδιο κόμβο.

Ποιοι είναι οι τρόποι για να προστατευτείτε

* Χρησιμοποιείτε μόνο ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης σε όλους τους διαδικτυακούς λογαριασμούς, ιδίως στους τραπεζικούς, του ηλεκτρονικού ταχυδρομείου και στα μέσα κοινωνικής δικτύωσης.

* Μη χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε διαφορετικούς λογαριασμούς.

* Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) σε όλους τους λογαριασμούς.

* Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης, ο οποίος θα αποθηκεύει ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε ιστοσελίδα και κάθε λογαριασμό.

* Αλλάξτε αμέσως τον κωδικό πρόσβασης, εάν ένας πάροχος σας ενημερώσει ότι τα δεδομένα σας ενδέχεται να έχουν παραβιαστεί.

* Να επισκέπτεστε μόνο ιστοσελίδες https://

* Μην κάνετε κλικ σε συνδέσμους και μην ανοίγετε συνημμένα αρχεία σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου.

* Κατεβάζετε εφαρμογές μόνο από επίσημα καταστήματα εφαρμογών.

* Επενδύστε σε λογισμικό ασφαλείας από έναν αξιόπιστο πάροχο για όλες τις συσκευές σας.

* Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και οι εφαρμογές είναι αναβαθμισμένα στην τελευταία έκδοση.

* Προσοχή στους λαθραναγνώστες σε δημόσιους χώρους.

* Ποτέ μη συνδέεστε σε έναν λογαριασμό, αν βρίσκεστε σε δημόσιο δίκτυο Wi-Fi. Αν πρέπει να χρησιμοποιήσετε ένα τέτοιο δίκτυο, χρησιμοποιήστε ένα VPN.

Πηγή ΑΠΕ ΜΠΕ