Shoulder surfing [σόλντερ σέρφιν]: Προσέξτε τους αδιάκριτους που κρυφοκοιτάζουν το τηλέφωνό σας

Related

Τεχνητή νοημοσύνη εκπαιδεύτηκε σε 10 εκατομμύρια ανθρώπινες επιλογές – Τώρα σκέφτεται και αντιδρά ακριβώς όπως εμείς

Ένα νέο μοντέλο τεχνητής νοημοσύνης εκπαιδεύτηκε πάνω σε 10 εκατομμύρια ανθρώπινες επιλογές που έκαναν 60.000 άτομα, με αποτέλεσμα να σκέφτεται και να αντιδρά ακριβώς όπως ο άνθρωπος. Το μοντέλο ονομάστηκε «Κένταυρος», αντλώντας την ονομασία του από το μυθικό πλάσμα της αρχαίας Ελλάδας που ήταν μισός άνθρωπος από τη μέση και πάνω και μισό άλογο από

COSMOTE TELEKOM: Στηρίζει τους συνδρομητές της σε Σπάτα, Ραφήνα και Ιεράπετρα

Η COSMOTE TELEKOM στηρίζει τους συνδρομητές της στα Σπάτα και τη Ραφήνα του Νομού Αττικής και στην Ιεράπετρα του Λασιθίου Κρήτης που πλήττονται από τις πυρκαγιές, και για τις αυξημένες ανάγκες επικοινωνίας τους προσφέρει: δωρεάν 1.500 λεπτά ομιλίας προς όλα τα εθνικά δίκτυα δωρεάν απεριόριστο internet από το κινητό για 15 ημέρες, σε όλους τους

Cosmote Telekom: Διευκολύνσεις στους πληγέντες σε Σπάτα, Ραφήνα & Ιεράπετρα

ΕΠΙΧΕΙΡΗΣΕΙΣ Δωρεάν λεπτά ομιλίας και data στους συνδρομητές της Cosmote Telekom σε Σπάτα, Ραφήνα & Ιεράπετρα που πλήττονται από τις φωτιές Κινητό © Pixabay Η Cosmote Telekom στηρίζει με δωρεάν υπηρεσίες τους συνδρομητές της στα Σπάτα και τη Ραφήνα του Νομού Αττικής και στην Ιεράπετρα του Λασιθίου Κρήτης που πλήττονται από τις πυρκαγιές. Για τις

COSMOTE και Vodafone στηρίζουν τους συνδρομητές στις περιοχές που πλήττονται από πυρκαγιές

COSMOTE TELEKOM Η COSMOTE TELEKOM στηρίζει τους συνδρομητές της στα Σπάτα και τη Ραφήνα του Νομού Αττικής και στην Ιεράπετρα του Λασιθίου Κρήτης που πλήττονται από τις πυρκαγιές, και για τις αυξημένες ανάγκες επικοινωνίας τους προσφέρει: δωρεάν 1.500 λεπτά ομιλίας προς όλα τα εθνικά δίκτυα και δωρεάν απεριόριστο Internet από το κινητό για 15 ημέρες

Από πρωτοπόρος σε… απούσα. Το μεγάλο λάθος της Apple με τη Siri

FORTUNE GREECE 03/07/2025, 21:00 SHARE Μετά από χρόνια στασιμότητας, η Apple ετοιμάζεται να αναβαθμίσει τη Siri με εξωτερική AI ενίσχυση, αλλάζοντας ριζικά τη στρατηγική της στην Τεχνητή Νοημοσύνη. Siri, πρέπει να μιλήσουμε! Η πάλαι ποτέ δοξασμένη βοηθός της Apple έχει μείνει πολύ πίσω σε σχέση με τις πιο εντυπωσιακές λύσεις τεχνητής νοημοσύνης όπως το ChatGPT

Το ChatGPT αποδυναμώνει τον εγκέφαλο; Τι έδειξε μελέτη του ΜΙΤ

FORTUNE GREECE 03/07/2025, 20:00 SHARE ILLUSTRATIVE: Ai and Chatgpt are widely used in the Netherlands. Photo: ANP / Hollandse Hoogte / Jeffrey Groeneweg netherlands out - belgium out (Photo by ANP MAG / ANP via AFP) Photo: AFP Πρωτοποριακή μελέτη του MIT δείχνει ότι η συστηματική χρήση του ChatGPT μπορεί να επηρεάζει τη λειτουργία του

Χτύπημα στους χρήστες iPhone. Οι 3 λειτουργίες του iOS 26 που δεν έρχονται στην Ευρώπη

FORTUNE GREECE 03/07/2025, 19:30 SHARE New models of the Apple iPhone 16 are displayed after Apple's "It's Glowtime" event in Cupertino, California, September 9, 2024. Apple on Monday announced a new iPhone built for generative artificial intelligence as it seeks to boost sales and show it is keeping up in the technology race. (Photo by

COSMOTE eValue: Η Πρώτη Πιστοποίηση ISO 18295-1:2017 – Με την Υπογραφή της TÜV NORD Ελλάδας

Η COSMOTE eValue επαναπροσδιορίζει και πιστοποιείται για την ποιότητα στην εξυπηρέτηση πελατών, με την υπογραφή της TÜV NORD Ελλάδας Η πρώτη πιστοποίηση ISO 18295-1:2017 στην Ελλάδα: Η COSMOTE eValue επαναπροσδιορίζει και Πιστοποιείται για την ποιότητα στην εξυπηρέτηση πελατών, με την υπογραφή της TÜV NORD Ελλάδας. Η TÜV NORD Ελλάδας, κορυφαίος Φορέας Επιθεώρησης, Πιστοποίησης και Εκπαίδευσης

TÜV NORD Ελλάδας: Η πρώτη πιστοποίηση ISO 18295-1:2017 στην COSMOTE eValue για την ποιότητα στην εξυπηρέτηση πελατών

Η πρώτη πιστοποίηση ISO 18295-1:2017 στην Ελλάδα: Η COSMOTE eValue επαναπροσδιορίζει και Πιστοποιείται για την ποιότητα στην εξυπηρέτηση πελατών, με την υπογραφή της TÜV NORD Ελλάδας Η TÜV NORD Ελλάδας, κορυφαίος Φορέας Επιθεώρησης, Πιστοποίησης και Εκπαίδευσης, ανακοινώνει ότι πιστοποίησε την COSMOTE eValue, σύμφωνα με το διεθνές πρότυπο ISO 18295-1:2017, που αφορά στα Customer Contact Center

COSMOTE eValue: Νέα πιστοποίηση ISO για μια κορυφαία εξυπηρέτηση πελατών

Πρώτη εταιρεία στην Ελλάδα που λαμβάνει την πιστοποίηση ISO 18295-1:2017 για Customer Contact Centers της TÜV NORD γίνεται η COSMOTE eValue, μέλος του Ομίλου ΟΤΕ. «Οι αυστηρές προδιαγραφές και οι υψηλές απαιτήσεις της πιστοποίησης ενισχύουν την ηγετική θέση και την ανοδική πορεία της COSMOTE eValue, δίνοντάς της ένα σημαντικό ανταγωνιστικό πλεονέκτημα και ανοίγοντας παράλληλα νέους

Mesh Wi-Fi Repeater για σύνδεση στο Speedport Smart Cosmote

Με τη συσκευή Speed Home WiFi (ΑΣΥΡΜΑΤΟΣ ΑΝΑΜΕΤΑΔΟΤΗΣ WIFI) επιτυγχάνεται συνεχές και αδιάλειπτο σήμα WiFi σε όλους τους χώρους χάρη στη τεχνολογία mesh. Έτσι, δημιουργείται ένα νέο ενοποιημένο WiFi δίκτυο που μπορεί να επεκταθεί με την προσθήκη και επιπλέον συσκευών που διαθέτουν mesh τεχνολογία .  Όλες οι συσκευές mesh επικοινωνούν μεταξύ τους αδιάλειπτα και στέλνουν

Όταν το ChatGPT μπαίνει στα προσωπικά μας μηνύματα: Μας διευκολύνει ή διαβρώνει την αυθεντικότητα;

FORTUNE GREECE 02/07/2025, 20:31 SHARE Καθώς η τεχνητή νοημοσύνη μπαίνει όλο και πιο βαθιά στην προσωπική μας επικοινωνία, εγείρονται κρίσιμα ερωτήματα για την αυθεντικότητα, την εμπιστοσύνη και τον ρόλο της ανθρώπινης φωνής στις διαπροσωπικές σχέσεις. Η χρήση της τεχνητής νοημοσύνης στις διαπροσωπικές μας σχέσεις είναι πλέον πραγματικότητα — όχι μόνο σε επαγγελματικά e-mails, αλλά και

Ο πρώτος ποδοσφαιρικός αγώνας ρομπότ ήταν άβολος

Ο πρώτος ποδοσφαιρικός αγώνας ρομπότ ήταν άβολος FORTUNE GREECE 02/07/2025, 20:01 SHARE **CHINESE MAINLAND, HONG KONG, MACAU AND TAIWAN OUT** Robot players from Tsinghua University and China Agricultural University compete during an AI-powered robot football match in Beijing, China, 28 June, 2025. (Photo by cnsphoto / Imaginechina via AFP) Photo: AFP Στην Κίνα διεξήχθη το

COSMOTE eValue: Κορυφαία εξυπηρέτηση πελατών με νέα πιστοποίηση ISO

Διαβάζεται σε 2' Η πρώτη εταιρεία στην Ελλάδα με πιστοποίηση ISO 18295-1:2017 για Customer Contact Centers 02 Ιουλίου 2025 16:46 Η COSMOTE eValue, μέλος του Ομίλου ΟΤΕ, είναι η πρώτη εταιρεία στην Ελλάδα που λαμβάνει την πιστοποίηση ISO 18295-1:2017 για Customer Contact Centers, από την TÜV NORD Ελλάδας. Οι αυστηρές προδιαγραφές και οι υψηλές απαιτήσεις

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM

Μοναδικές εμπειρίες, πολυάριθμα προνόμια, δώρα και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών στην Ελλάδα και το εξωτερικό, χάρη στη δύναμη της TELEKOM Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους1 τους πελάτες της, ιδιώτες και επαγγελματίες, η COSMOTE TELEKOM. Το Magenta Moments, που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο

Share

Οι περισσότεροι από εμάς δεν ανησυχούμε για το shoulder surfing, δηλαδή για αυτούς που κλέβουν τα στοιχεία μας κρυφοκοιτάζοντας πάνω από τον ώμο μας.

Θεωρούμε ότι μπορούμε να εντοπίσουμε κάποιον που κρύβεται πίσω μας με τα μάτια του καρφωμένα στην οθόνη μας. Αλλά οι απατεώνες χρειάζεται να σταθούν τυχεροί μόνο μία φορά. Και τους δίνουμε πολλές ευκαιρίες κατά τη διάρκεια της εργάσιμης ημέρας.

Ο Jake Moore, ειδικός σε θέματα κυβερνοασφάλειας από την εταιρεία ESET, αποκάλυψε πρόσφατα δύο περιπτώσεις όπου κατάφερε να αποκτήσει τα στοιχεία σύνδεσης των διαδικτυακών λογαριασμών φίλων του, έχοντας τη συγκατάθεσή τους. Η έρευνά του υπογραμμίζει πόσο εκτεθειμένοι είμαστε σε έμπειρους επιτιθέμενους, ειδικά σε περιβάλλοντα όπως μπαρ, καφετέριες και εστιατόρια.

1. Snapchat surfing

Στο πρώτο του πείραμα, ο Τζέικ έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει τον λογαριασμό του στο Snapchat, ακόμη και αυτόν που προστατεύεται από έλεγχο ταυτότητας δύο παραγόντων. Χρησιμοποιώντας τη λειτουργία επαναφοράς κωδικού πρόσβασης, πληκτρολόγησε τον αριθμό τηλεφώνου του φίλου του και επέλεξε την επιλογή να του σταλεί μήνυμα με κωδικό επιβεβαίωσης. Κρυφοκοιτάζοντας το μήνυμα επιβεβαίωσης όταν αυτό εμφανίστηκε στην αρχική οθόνη του κινητού του φίλου του, μπόρεσε να πάρει τον πλήρη έλεγχο του λογαριασμού του. Ακόμη και ένας δεύτερος κωδικός SMS που στάλθηκε ως επιβεβαίωση αγνοήθηκε από τον κάτοχο του λογαριασμού, αλλά παρατηρήθηκε και χρησιμοποιήθηκε από τον Jake.

Βέβαια, ένας επιτιθέμενος μπορεί να μην γνωρίζει τον αριθμό τηλεφώνου του θύματός του, αλλά μπορεί να είναι σε θέση να τον βρει στο διαδίκτυο από προηγουμένως παραβιασμένα αρχεία δεδομένων ή αξιοποιώντας ανοικτές πηγές πληροφορίων, συμπεριλαμβανομένων των μέσων κοινωνικής δικτύωσης. Καλώντας τον χρήστη και προσποιούμενος τον υπάλληλο της εν λόγω εταιρείας μέσων κοινωνικής δικτύωσης, ένας εισβολέας θα μπορούσε θεωρητικά να ξεγελάσει τον χρήστη και να του παραδώσει τον κωδικό SMS που παρέλαβε.

Φυσικά, αυτό δεν είναι μια αντιπροσωπευτική περίπτωση υποκλοπής στοιχείων από επιτιθέμενους που κοιτάζουν κρυφά πάνω από τον ώμο μας. Φανταστείτε όμως ένα περιβάλλον γραφείου ή σχολείου, όπου συνάδελφοι ή παιδιά μπορεί να βρίσκονται κοντά σε χρήστες των οποίων τους αριθμούς τηλεφώνου γνωρίζουν. Αυτό καθιστά το “shoulder surf με επαναφορά κωδικού πρόσβασης” έναν σημαντικό κίνδυνο.

2. Προβλήματα με το PayPal 

Σε ένα παρόμοιο δεύτερο πείραμα, ο Jake έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει έναν από τους διαδικτυακούς λογαριασμούς του. Αυτή τη φορά πήγε στη σελίδα σύνδεσης του PayPal για να ζητήσει επαναφορά του κωδικού πρόσβασης. Γνωρίζοντας το email του χρήστη, το πληκτρολόγησε και επέλεξε την επιλογή ελέγχου ασφαλείας ενός κωδικού SMS που εστάλη στο τηλέφωνό του. Με παρόμοιο τρόπο με το παραπάνω παράδειγμα, ο Jake μπόρεσε να κατασκοπεύσει κρυφά τη συσκευή του φίλου του καθώς αναβόσβηνε ο κωδικός. Έτσι, απέκτησε πρόσβαση στο λογαριασμό PayPal του φίλου του.

Για άλλη μια φορά, ο επιτιθέμενος πρέπει να γνωρίζει το email του θύματος, είτε μέσω του shoulder surfing, είτε βρίσκοντας ένα email που έχει παραβιαστεί προηγουμένως σε μια σκοτεινή ιστοσελίδα, είτε με άλλα μέσα. Στη συνέχεια, θα πρέπει να βρεθεί κοντά στον χρήστη για να εντοπίσει τον κωδικό επιβεβαίωσης καθώς αναβοσβήνει. Και πάλι, ένα γραφείο ή ένα σχολείο θα ήταν το ιδανικό μέρος. Ωστόσο, αν ένας shoulder surfer είχε επικεντρωθεί σε έναν στόχο που εργάζεται σε δημόσιο χώρο για αρκετή ώρα, οι πιθανότητες είναι ότι τελικά θα εντόπιζε τη διεύθυνση ηλεκτρονικού ταχυδρομείου του.

Τι θα μπορούσε να σημαίνει για εσάς το shoulder surfing;

Το επιχείρημα εδώ είναι ότι σε πολλές περιπτώσεις είναι ακόμα πολύ εύκολο για τους κακόβουλους παράγοντες να υπερπηδήσουν τον πήχη ασφαλείας – ειδικά αν έχουν τη δυνατότητα να βρίσκονται κοντά στον φορητό υπολογιστή ή τη συσκευή σας. Πάρα πολλοί από εμάς επιτρέπουν στις ειδοποιήσεις να αναβοσβήνουν στις οθόνες μας. Μπορεί να έχουμε ευαισθητοποιηθεί τόσο πολύ που τις αγνοούμε. Όμως εκείνοι που κοιτάζουν πάνω από τον ώμο μας δεν το κάνουν.

Είναι ιδιαίτερα σημαντικό ότι το θύμα στο παραπάνω παράδειγμα της PayPal εργαζόταν στον τομέα της κυβερνοασφάλειας για 20 και πλέον χρόνια. Αν μπορεί να πέσει θύμα απάτης με αυτόν τον τρόπο, πολλοί άλλοι θα πάθαιναν το ίδιο.

Μόλις ένας κακόβουλος δράστης αποκτήσει πρόσβαση στο λογαριασμό σας, θα μπορούσε:

  • Να αλλάξει τους κωδικούς και στη συνέχεια να εκβιάσει τα θύματά του για να τους δώσει πρόσβαση στους λογαριασμούς τους. 
  • Να χρησιμοποιήσει τεχνικές brute force για να δοκιμάσει τα ίδια email/logins για πρόσβαση σε άλλους λογαριασμούς
  • Να κλέψει τις προσωπικές σας πληροφορίες για να τις χρησιμοποιήσει σε απόπειρες απάτης ταυτότητας ή phishing.
  • Να μεταφέρει χρηματικά ποσά σε δικούς του λογαριασμούς
  • Να προκαλέσουν και να εκφοβίσουν τα θύματα δημοσιεύοντας ακατάλληλο περιεχόμενο από τους λογαριασμούς τους

Τι μπορείτε να κάνετε για να αποτρέψετε το shoulder surfing;

Ο αντίκτυπος μιας τέτοιας πειρατείας λογαριασμού μπορεί να κρατήσει πολλούς μήνες. Οι κυβερνοεγκληματίες μπορεί να καταφέρουν να κλέψουν χρήματα και προσωπικές πληροφορίες, ενώ μπορεί να χρησιμοποιήσουν τον λογαριασμό σε επιθέσεις ηλεκτρονικού ψαρέματος για πολλούς μήνες. Η ανάκτηση των χαμένων χρημάτων και η επαναφορά των πιστωτικών βαθμολογιών μπορεί να διαρκέσει ακόμη περισσότερο. 

Με αυτά τα δεδομένα, ακολουθούν μερικές στρατηγικές μετριασμού των κινδύνων:

  • ΜΗ ΧΡΗΣΙΜΟΠΟΙΕΙΤΕ τους ίδιους κωδικούς πρόσβασης σε διαφορετικούς λογαριασμούς και χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για την αποθήκευση μοναδικών, ισχυρών κωδικών. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA). Αλλά επιλέξτε μια εφαρμογή ελέγχου ταυτότητας (π.χ. Google Authenticator, Microsoft Authenticator) και όχι μια επιλογή κωδικού μέσω SMS.
  • ΝΑ ΕΙΣΤΕ ΠΑΝΤΑ ΣΕ ΕΓΡΗΓΟΡΣΗ όταν συνδέεστε στους λογαριασμούς σας σε δημόσιο χώρο. Αυτό θα μπορούσε να σημαίνει ότι πρέπει να σταματήσετε να εργάζεστε σε αεροπλάνα, τρένα, αεροδρόμια, λόμπι ξενοδοχείων κλπ. Ή τουλάχιστον να εργάζεστε με την πλάτη στον τοίχο.
  • ΧΡΗΣΙΜΟΠΟΙΗΣΤΕ ΦΙΛΤΡΟ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ στους φορητούς υπολογιστές για να διασφαλίσετε ότι δεν μπορεί κάποιος να κατασκοπεύσει την οθόνη σας.
  • ΜΗΝ ΑΦΗΝΕΤΕ ΠΟΤΕ καμία συσκευή χωρίς επιτήρηση σε δημόσιο χώρο. Και βεβαιωθείτε ότι είναι κλειδωμένες με ισχυρούς κωδικούς πρόσβασης. 

Το shoulder surfing εξακολουθεί να είναι μια σε μεγάλο βαθμό υποτιμημένη απειλή. Αυτό δεν σημαίνει ότι είναι πιο πιθανό να σας συμβεί από μια επίθεση ηλεκτρονικού ψαρέματος. Αλλά ισχύουν οι ίδιοι κανόνες. Να είστε σε εγρήγορση. Να είστε προετοιμασμένοι. Η ασφάλεια έχει προτεραιότητα.