Το πρόβλημα με τους κωδικούς πρόσβασης

Related

Αθλητικές μεταδόσεις με Άρης – ΠΑΟΚ, Παναθηναϊκός – Ολυμπιακός, ΑΕΚ – Λαμία και «αντίο» από Κλοπ στη Λίβερπουλ (19/05)

Το φινάλε της φετινής Super League με το ντέρμπι τίτλου, Άρης – ΠΑΟΚ, αλλά και ο τελευταίος αγώνας του Γιούργκεν Κλοπ στη Λίβερπουλ, ξεχωρίζουν στο τηλεοπτικό πρόγραμμα με τις αθλητικές μεταδόσεις της Κυριακής (19.05.2024).Στις αθλητικές μεταδόσεις της Κυριακής ξεχωρίζει η τελευταία αγωνιστική της Premier League, που θα βγάλει και τον πρωταθλητή, αλλά και το Πανιώνιος – Ηρακλής…

Οι αθλητικές μεταδόσεις της ημέρας

Η τελευταία αγωνιστική των play-offs της Superleague με τα ντέρμπι Παναθηναϊκού-Ολυμπιακού και Άρη-ΠΑΟΚ ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:02:00 COSMOTE SPORT 8 HD UFC Fight Night 2024 Έντσον Μπαρµπόζα – Λερόνε Μέρφι03:30 COSMOTE SPORT 4 HD Ντάλας Μάβερικς – Οκλαχόμα Σίτι Θάντερ NBA08:45 COSMOTE SPORT 6 HD World Athletics…

Οι αθλητικές μεταδόσεις σήμερα Κυριακή 19/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Τα ματς για την τελευταία αγωνιστική των πλέι οφ της Super League, που θα κρίνουν τον εφετινό πρωταθλητή, το Grand Prix της…

Super League 2 – Χρήστος Παπαδημητρίου: «Ένας όμιλος, ενδιαφέρον από Cosmote και Nova»

18 Μαΐου 2024 13:50 18 Μαΐου 2024 13:50 Agriniotimes.gr Πολύ ενδιαφέροντα πράγματα αποκάλυψε ο Αντιπρόεδρος Α’ της Super League 2, Χρήστος Παπαδημητρίου σχετικά με το νέο Πρωτάθλημα για τη σεζόν 2024 – 2025 λέγοντας πως δε γίνεται να είναι ξανά με δύο ομίλους και πως υπάρχει ενδιαφέρον από Cosmote και Nova Αναλυτικά ανέφερε: «Η προκήρυξη…

Έχουμε απαρτία…. και τα τρία τηλέφωνα της σειράς Google Pixel 9 εμφανίζονται κανονικά!

Αν απαριθμήσουμε κατά σειρά και ημερομηνία τα άρθρα που εμφανίστηκαν ως φήμες/διαρροές για την σειρά Google Pixel 9, θα χαθούμε σίγουρα στο μέτρημα αλλά σημερινή διαρροή ξεχωρίζει….. μας δείχνει πλήρως τα Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Έχουμε φωτογραφίες με τις οθόνες ανοιχτές (φαίνεται να εκκινούν όλα με το Android ) καθώς…

Με μία λιγότερη κάμερα θα μας έρθει το Samsung Galaxy S25 Ultra

Είμαστε αρκετούς μήνες μακριά από την κυκλοφορία του Samsung Galaxy S25 Ultra και όμως εδώ υπάρχει μια νέα φήμη σχετικά με αυτό που αξίζει να σχολιαστεί. Ένας tipster στο X γράφει ότι το S25 Ultra θα έρθει με τρεις πίσω κάμερες, όχι τέσσερις όπως ο προκάτοχός του. Από αυτό το σετ θα αφαιρεθεί ο τηλεφακός…

Προέκυψε σφάλμα στα μοντέλα iPad Pro OLED όσον αφορά την αναπραγωγή περιεχομένου HDR

Μην βιαστείτε να πείτε πως τα νέα OLED iPad Pro είναι άριστα σε όλους τους, ήδη κάποιοι λένε πως αντιμετωπίζουν σφάλμα αναπαραγωγής χρώματος κατά την εμφάνιση περιεχομένου HDR. Το ζήτημα εμφανίζεται και στα μοντέλα iPad Pro 11 ιντσών και 13 ιντσών και δείχνει ξεθωριασμένα μπλε χρώματα που φαίνεται να έχουν λευκές λωρίδες πάνω τους. Αυτό φαίνεται να…

Οι αθλητικές μεταδόσεις της ημέρας (18/5)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Παπαδημητρίου: «Ενδιαφέρον από Nova και Cosmote για τη Super League 2»

Ο αντιπρόεδρος της Super League 2, Χρήστος Παπαδημητρίου, σε συνέντευξη Τύπου αναφέρθηκε στη μορφή που θα έχει το πρωτάθλημα, αλλά και στο ενδιαφέρον της Nova και της Cosmote για τα δικαιώματα του πρωταθλήματος. «Η προκήρυξη προβλέπει έναν όμιλο για τη νέα αγωνιστική περίοδο 2024-25. Δεν υπάρχει περίπτωση δύο ομίλων ούτε μια στο εκατομμύριο. Αν θέλουν κάποιοι…

Παπαδημητρίου: «Σε έναν όμιλο το πρωτάθλημα της Super League 2 τη νέα σεζόν, ενδιαφέρον από NOVA και COSMOTE»

Σημαντικές αλλαγές αναμένεται να δούμε στο πρωτάθλημα της Super League 2 τη νέα σεζόν, σύμφωνα με τον Χρήστο Παπαδημητρίου. Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, προανήγγειλε μεγάλες αλλαγές στην διεξαγωγή του πρωταθλήματός της Super League 2 της νέας σεζόν. Συγκεκριμένα, ο αντιπρόεδρος της Super League 2, ξεκαθάρισε ότι θα διεξαχθεί ένα πρωτάθλημα με 20 ομάδες…

Παπαδημητρίου: «Σ’ έναν όμιλο το πρωτάθλημα τη νέα σεζόν, ενδιαφέρον από NOVA και Cosmote»

Ο αντιπρόεδρος της Super League 2 Χρήστος Παπαδημητρίου μίλησε για τη μορφή που θα έχει το πρωτάθλημα τη νέα σεζόν ενώ αναφέρθηκε στους τηλεοπτικούς παρόχους που θέλουν να αποκτήσουν τα τηλεοπτικά δικαιώματα.Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, ξεκαθάρισε ότι θα έχουμε πλέον πρωτάθλημα ενός ομίλου με 20 ομάδες, ενώ υπογράμμισε ότι υπάρχει ενδιαφέρον από NOVA…

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις*, προηγμένα προϊόντα…

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Share

Οι κωδικοί πρόσβασης αποτελούν ένα αναγκαίο «κακό»: ναι μεν εισέρχονται «μεταξύ» του user και της υπηρεσίας που θέλει να χρησιμοποιήσει, αλλά είναι απαραίτητοι για την ασφάλεια των δεδομένων. Μάλιστα, όσο πιο περίπλοκοι είναι, τόσο πιο ασφαλείς θεωρούνται – με λίγα λόγια, «σπάνε» δυσκολότερα από τους hackers. Αν και έχουν εμφανιστεί διάφορες μέθοδοι «ενισχυμένης» ταυτοποίησης του χρήστη (βλ. δαχτυλικό αποτύπωμα, ίριδα κτλ.), τα passwords (δυστυχώς) δεν έχουν εκλείψει. Πώς, όμως, μπορεί κάποιος να υιοθετήσει ασφαλή (άρα και περίπλοκα) passwords και να τα διαχειριστεί με ευκολία; Η απάντηση βρίσκεται στους passwords managers. Μια από αυτές τις υπηρεσίες ακούει στο όνομα Lastpass.

Το Lastpass έχει παρουσιάσει ιδιαίτερη «άνθιση» τα τελευταία χρόνια. Εντούτοις, η υπηρεσία έχει δεχθεί και αρκετή κριτική, μετά από διάφορα security «incidents» και «breaches» που αντιμετώπισε. Μάλιστα, το λήμμα με την ονομασία της στην Wikipedia περιέχει ένα μικρό ειδικό… αφιέρωμα σε όλα αυτά τα συμβάντα και τις διαρροές. Το νεότερο από αυτά, έλαβε χώρα στα μέσα της περασμένης χρονιάς. Τον Αύγουστο του 2022, η LastPass έκανε γνωστό πως κυβερνοεγκληματίες είχαν χρησιμοποιήσει έναν παραβιασμένο λογαριασμό κάποιου developer για να αποκτήσουν πρόσβαση στο περιβάλλον ανάπτυξης, στον πηγαίο κώδικα και σε διάφορες τεχνικές πληροφορίες της υπηρεσίας. Περαιτέρω λεπτομέρειες δόθηκαν στη δημοσιότητα τον Νοέμβριο της ίδιας χρονιάς, όταν προστέθηκε ότι ορισμένα δεδομένα είχαν «εκτεθεί».

Εντούτοις, το πόσο σοβαρή ήταν η συγκεκριμένη διαρροή, αποκαλύφθηκε λίγο πριν τις γιορτές των Χριστουγέννων, στις 22 Δεκεμβρίου. Εκείνη την ημέρα, η LastPass συμπλήρωνε στην ενημέρωση της πως οι κυβερνοεγκληματίες είχαν χρησιμοποιήσει ορισμένες από τις πληροφορίες που είχαν αποκτηθεί μέσω της κυβερνοεπίθεσης για να υποκλέψουν backup δεδομένα, όπως ονόματα, ταχυδρομικές διευθύνσεις, τηλεφωνικούς αριθμούς, email και διευθύνσεις IP. Επιπλέον, όπως γινόταν γνωστό, κατάφεραν να υποκλέψουν και ορισμένα «θησαυροφυλάκια» (vaults) κωδικών πρόσβασης, που περιείχαν μη κρυπτογραφημένες διευθύνσεις URL και ονόματα ιστότοπων, καθώς και κρυπτογραφημένα usernames και passwords.

Η ίδια ανάρτηση σημείωνε πως τα τελευταία (ονόματα χρήστη και κωδικοί πρόσβασης) παραμένουν κρυπτογραφημένα και πως «μπορούν να αποκρυπτογραφηθούν μόνο με το μοναδικό κλειδί κρυπτογράφησης που προέρχεται από τον κύριο κωδικό πρόσβασης κάθε χρήστη, χρησιμοποιώντας την αρχιτεκτονική Zero Knowledge». Σύμφωνα με την εταιρεία, το βασικό password για το «θησαυροφυλάκιο» όπου αποθηκεύονται οι υπόλοιποι κωδικοί -γνωστό ως master password- δεν αποθηκεύεται και δεν βρίσκεται υπό την διαχείριση της εταιρείας, ούτε γίνεται γνωστό σε αυτήν (για αυτό και η ίδια δεν μπορεί να το ανακτήσει σε περίπτωση που χαθεί). Σημειωνόταν πως εάν οι users έχουν επιλέξει τις προεπιλεγμένες ρυθμίσεις για αυτό το master password, «θα απαιτηθούν εκατομμύρια χρόνια για να το μαντέψει κάποιος κάνοντας χρήση της διαθέσιμης τεχνολογίας».

Με αυτά και με αυτά, η Lastpass βρέθηκε και πάλι στο στόχαστρο. Μια απλή αναζήτηση στο Google φέρνει στην επιφάνεια σωρεία αρνητικών δημοσιεύσεων, όσον αφορά στον τρόπο κατά τον οποίο έγινε η διαχείριση της διαρροής – αλλά και για τη διαρροή αυτή καθαυτή. Και από εκεί και πέρα, ξεκίνησαν οι συζητήσεις σε σχέση με το ποιες εναλλακτικές υπάρχουν, τι θα πρέπει να κάνει ο χρήστης για να προστατευτεί, τι θα πρέπει να κάνει σε περίπτωση που χρησιμοποιούσε τη συγκεκριμένη υπηρεσία, εάν υπάρχει κίνδυνος για τα δεδομένα του, εάν θα πρέπει να αλλάξει τους κωδικούς πρόσβασης κτλ. Μια γρήγορα συμβουλή είναι πως, ναι, καλό θα είναι κάποιος να αλλάξει εξαιρετικά ευαίσθητους κωδικούς πρόσβασης που είχε αποθηκεύσει στην υπηρεσία, αλλά και να ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων όπου αυτός είναι διαθέσιμος (όπως στις υπηρεσίες της Google, της Microsoft, της Apple, στα e-banking των τραπεζών κτλ.).

Εντούτοις, η όλη κατάσταση της βιομηχανίας, όσον αφορά στους κωδικούς πρόσβασης και τον τρόπο που τους χρησιμοποιούμε και τους διαχειριζόμαστε, προκαλεί μια ανησυχία. Πέρα από το συμβάν με το Lastpass, δεν είναι λίγες οι φορές που έχουμε δει διαρροές κωδικών πρόσβασης. Δεν είναι λίγες οι φορές που έχουμε δει εταιρείες να μην γνωστοποιούν άμεσα (ή και ποτέ) τέτοιου τύπου διαρροές. Δεν είναι λίγες οι φορές που έχουμε δει χρήστες να αποθηκεύουν τα passwords τους σε ένα απλό αρχείο κειμένου, στην επιφάνεια εργασίας τους. Δεν είναι λίγες οι φορές που έχουμε δει χρήστες να βάζουν τον ίδιο (εξαιρετικά απλό) κωδικό πρόσβασης παντού και πάντα. Και δεν είναι λίγες οι φορές που έχουμε δει ακόμη και μεγάλες επιχειρήσεις να μην δίνουν την απαραίτητη σημασία στην ασφάλεια και τη διαχείριση των κωδικών πρόσβασης που χρησιμοποιούν οι υπάλληλοι τους. Είναι πολλές και ανησυχητικές οι «δεν είναι λίγες» φορές. Και το ζήτημα είναι πολύπλευρο.

Ναι, έχουμε δει προτάσεις για εναλλακτικές. Και ναι, έχουμε δει εταιρείες να επενδύουν στην ανάπτυξη άλλων τρόπων ταυτοποίησης. Εντούτοις, εν έτει 2022, δεν φαίνεται να έχει βρεθεί ακόμη το «ιερό δισκοπότηρο», ένας τρόπος ταυτοποίησης που να είναι εξαιρετικά ασφαλής, εύκολος στην χρήση του και ευρέως διαδεδομένος. Είναι αυτοί οι παράγοντες που θα πρέπει να ικανοποιηθούν σε απόλυτο βαθμό, για να μην βλέπουμε διαρροές και συμβάντα όπως το παραπάνω. Εν έτει 2022, στην εποχή του ψηφιακού μετασχηματισμού και των δισεκατομμυρίων ευρώ που κατευθύνονται στην ψηφιοποίηση των… πάντων, είναι μάλλον ανεπίτρεπτο οι χρήστες και οι υπηρεσίες να βασίζονται σε (περισσότερο ή λιγότερο) απλοϊκούς κωδικούς για να κάνουν login. Είναι μάλλον ανεπίτρεπτο να συνεχίζουμε να ακούμε, τόσο συχνά, για περιστατικά όπως αυτό με την Lastpass. Το μέλλον πρέπει να είναι passwordless και προς αυτήν την πορεία θα πρέπει να κατευθυνθούν όλοι οι παράγοντες του κλάδου της πληροφορικής και οι σχετικές επενδύσεις.

Γιατί, με απλά λόγια, το να ψηφιοποιήσω κάθε πτυχή της καθημερινότητας μου και να χρησιμοποιήσω παντού έναν κωδικό πρόσβασης της μορφής 1234567123 (επειδή μπορώ, επειδή… βαριέμαι, επειδή δεν μου επιβάλλεται κάτι πιο ασφαλές), είναι σαν να φτιάχνω ένα πανέμορφο και πανάκριβο σπίτι και για πόρτα να χρησιμοποιώ μια κουρτίνα. Που την παίρνει και ο άνεμος όποτε φυσάει…

Το άρθρο δημοσιεύθηκε στο τεύχος 210 του περιοδικού -