Shoulder surfing [σόλντερ σέρφιν]: Προσέξτε τους αδιάκριτους που κρυφοκοιτάζουν το τηλέφωνό σας

Related

Φωτογραφίζονται μαζί το επερχόμενο Google Pixel 9 Pro και το iPhone 15 Pro Max

Πλουσιότερο κατά τρία ακόμη νέα smartphones θα είναι από τον Οκτώβριο το line-up προιόντων της Google, αφού ξέρουμε πως εκείνη την περίοδο η εταιρεία θα κυκλοφορήσει τα νέα της Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Πρόσφατα ακούσαμε ότι το Pixel Fold 2 έχει μετονομαστεί σε Pixel 9 Pro Fold και μπορεί να ενταχθεί σε αυτά. Το Pixel…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν κάθε σου ανάγκη. To νέο κατάστημα επί της Λεωφόρου Συγγρού 257-259, στη Νέα Σμύρνη, παρουσιάζει τον νέο κόσμο καταστημάτων…

Απεριόριστα data με μόλις 1,90€ για 5 ημέρες από τη Vodafone

Φέτος το Πάσχα, η Vodafone προσφέρει απεριόριστα data για όλους τους πελάτες συμβολαίου, εταιρικούς, οικιακούς και καρτοπρογράμματος για 5 ημέρες, με μόλις 1,90€. Επιπλέον, όσοι πελάτες ενεργοποιήσουν την προσφορά έως και τις 9/5 συμμετέχουν αυτόματα σε διαγωνισμό με δώρο 5 iPhone 15 Plus 128GB, ενώ ενεργοποιώντας εκ νέου την προσφορά μετά τη λήξη της, αυξάνουν…

Η LG MAGNIT All-in-One τιμήθηκε με το iF Design Award 2024

Το επαναστατικό προϊόν του τμήματος Business Solutions της LG Electronics (LG), η οθόνη LG MAGNIT All-in-One (LAAA Series), τιμήθηκε με το υψηλού κύρους iF DESIGN Award για το 2024. Η αναγνώριση αυτή υπογραμμίζει τη δέσμευση της εταιρίας να παρέχει τεχνολογία αιχμής και καινοτόμο σχεδιασμό στους πελάτες της σε όλο τον κόσμο. Η LG MAGNIT All-in-One…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το pop-up κανάλι θα είναι διαθέσιμο από την Παρασκευή 26/4 έως και την Κυριακή 12/5 Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το…

Wi-Fi 7: Δείτε τη λίστα με τα smartphones που το υποστηρίζουν!

Στον κόσμο της τεχνολογίας τα πάντα τρέχουν με απίστευτους ρυθμούς και ιλλιγγειώδεις ταχύτητες και έτσι χωρίς καλά – καλά να το αντιληφθούμε φθάσαμε ήδη στην εποχή που ηδη έχει αρχίσει να ενεργοποιείται το νέο πρότυπο Wi-Fi 7. Για αυτό και ήδη έχει αρχίσει να γεμίζει η λίστα με τα συμβατά τηλέφωνα. Συγεκριμένα, τα smartphones που…

Παίζει ξανά σε hands-on video το επερχόμενο Google Pixel 8a

Τρελό είναι αυτό που συμβαίνει με το Google Pixel 8a και τα απανωτά δημοσιεύματα με νέες πληροφορίες και σήμερα υπάρχει φυσικά μια ακόμη νέα διαρροή που προέρχεται από έναν πωλητή κινητών τηλεφώνων στην… Καζαμπλάνκα του Μαρόκου. Ο εν λόγω κύριος που ανέβασε το υλικό στα social media φαίνεται να κρατάει στα χέρια του μια από…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

DrayTek: Η σειρά Vigor2927L εμπλουτίζεται με δύο νέα μοντέλα 5G LTE router

Η  LEXIS (www.lexis.gr), αποκλειστικός αντιπρόσωπος του κορυφαίου κατασκευαστή δικτυακών προϊόντων DrayTek Corp., ανακοινώνει την προσθήκη δύο νέων LTE router στην επιτυχημένη σειρά Vigor2927L, τα μοντέλα Vigor2927L-5G και Vigor2927Lax-5G, εξασφαλίζοντας γρήγορη σύνδεση μέσω 5G και απρόσκοπτη συνδεσιμότητα των επιχειρήσεων υπό οποιεσδήποτε συνθήκες.  Τα μοντέλα της σειράς Vigor2927L-5G είναι Dual-WAN, με υποστήριξη load-balancing και fail-over, έως 50…

Τα LG Channels επεκτείνουν το χαρτοφυλάκιό τους στην Ευρώπη

Οι κάτοχοι τηλεοράσεων LG σε όλες τις ευρωπαϊκές χώρες αποκτούν πρόσβαση σε συναρπαστικά νέα δωρεάν τηλεοπτικά κανάλια (FAST) με υποστήριξη διαφημίσεων, συμπεριλαμβανομένων των Sony One Channels της Sony Pictures και μιας τεράστιας γκάμας καναλιών από τη Lionsgate. Με τα κανάλια Sony One να είναι πλέον διαθέσιμα σε Ηνωμένο Βασίλειο, Γαλλία, Ιταλία, Γερμανία, Ισπανία, Σουηδία, Δανία,…

Οι «έξυπνες πόλεις του αύριο» από το iQnovus του Ομίλου Quest στην Beyond Expo 2024

Το iQnovus, το Κέντρο Καινοτομίας του Ομίλου Quest, εκπροσωπεί φέτος τον Όμιλο  στην έκθεση Beyond 2024, που θα διεξαχθεί 25-27/4 στη ΔΕΘ HELEXPO. Το iQnovus, αναπτύσσει  έντονη δραστηριότητα προς την ανάπτυξη και προώθηση τεχνολογικής καινοτομίας, μέσα από τη δημιουργία οικοσυστημάτων και συνέργειες που φέρνουν κοντά  ερευνητικά κέντρα και πανεπιστημιακά ιδρύματα με μεγάλες και μικρομεσαίες εταιρείες, …

Share

Οι περισσότεροι από εμάς δεν ανησυχούμε για το shoulder surfing, δηλαδή για αυτούς που κλέβουν τα στοιχεία μας κρυφοκοιτάζοντας πάνω από τον ώμο μας.

Θεωρούμε ότι μπορούμε να εντοπίσουμε κάποιον που κρύβεται πίσω μας με τα μάτια του καρφωμένα στην οθόνη μας. Αλλά οι απατεώνες χρειάζεται να σταθούν τυχεροί μόνο μία φορά. Και τους δίνουμε πολλές ευκαιρίες κατά τη διάρκεια της εργάσιμης ημέρας.

Ο Jake Moore, ειδικός σε θέματα κυβερνοασφάλειας από την εταιρεία ESET, αποκάλυψε πρόσφατα δύο περιπτώσεις όπου κατάφερε να αποκτήσει τα στοιχεία σύνδεσης των διαδικτυακών λογαριασμών φίλων του, έχοντας τη συγκατάθεσή τους. Η έρευνά του υπογραμμίζει πόσο εκτεθειμένοι είμαστε σε έμπειρους επιτιθέμενους, ειδικά σε περιβάλλοντα όπως μπαρ, καφετέριες και εστιατόρια.

1. Snapchat surfing

Στο πρώτο του πείραμα, ο Τζέικ έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει τον λογαριασμό του στο Snapchat, ακόμη και αυτόν που προστατεύεται από έλεγχο ταυτότητας δύο παραγόντων. Χρησιμοποιώντας τη λειτουργία επαναφοράς κωδικού πρόσβασης, πληκτρολόγησε τον αριθμό τηλεφώνου του φίλου του και επέλεξε την επιλογή να του σταλεί μήνυμα με κωδικό επιβεβαίωσης. Κρυφοκοιτάζοντας το μήνυμα επιβεβαίωσης όταν αυτό εμφανίστηκε στην αρχική οθόνη του κινητού του φίλου του, μπόρεσε να πάρει τον πλήρη έλεγχο του λογαριασμού του. Ακόμη και ένας δεύτερος κωδικός SMS που στάλθηκε ως επιβεβαίωση αγνοήθηκε από τον κάτοχο του λογαριασμού, αλλά παρατηρήθηκε και χρησιμοποιήθηκε από τον Jake.

Βέβαια, ένας επιτιθέμενος μπορεί να μην γνωρίζει τον αριθμό τηλεφώνου του θύματός του, αλλά μπορεί να είναι σε θέση να τον βρει στο διαδίκτυο από προηγουμένως παραβιασμένα αρχεία δεδομένων ή αξιοποιώντας ανοικτές πηγές πληροφορίων, συμπεριλαμβανομένων των μέσων κοινωνικής δικτύωσης. Καλώντας τον χρήστη και προσποιούμενος τον υπάλληλο της εν λόγω εταιρείας μέσων κοινωνικής δικτύωσης, ένας εισβολέας θα μπορούσε θεωρητικά να ξεγελάσει τον χρήστη και να του παραδώσει τον κωδικό SMS που παρέλαβε.

Φυσικά, αυτό δεν είναι μια αντιπροσωπευτική περίπτωση υποκλοπής στοιχείων από επιτιθέμενους που κοιτάζουν κρυφά πάνω από τον ώμο μας. Φανταστείτε όμως ένα περιβάλλον γραφείου ή σχολείου, όπου συνάδελφοι ή παιδιά μπορεί να βρίσκονται κοντά σε χρήστες των οποίων τους αριθμούς τηλεφώνου γνωρίζουν. Αυτό καθιστά το “shoulder surf με επαναφορά κωδικού πρόσβασης” έναν σημαντικό κίνδυνο.

2. Προβλήματα με το PayPal 

Σε ένα παρόμοιο δεύτερο πείραμα, ο Jake έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει έναν από τους διαδικτυακούς λογαριασμούς του. Αυτή τη φορά πήγε στη σελίδα σύνδεσης του PayPal για να ζητήσει επαναφορά του κωδικού πρόσβασης. Γνωρίζοντας το email του χρήστη, το πληκτρολόγησε και επέλεξε την επιλογή ελέγχου ασφαλείας ενός κωδικού SMS που εστάλη στο τηλέφωνό του. Με παρόμοιο τρόπο με το παραπάνω παράδειγμα, ο Jake μπόρεσε να κατασκοπεύσει κρυφά τη συσκευή του φίλου του καθώς αναβόσβηνε ο κωδικός. Έτσι, απέκτησε πρόσβαση στο λογαριασμό PayPal του φίλου του.

Για άλλη μια φορά, ο επιτιθέμενος πρέπει να γνωρίζει το email του θύματος, είτε μέσω του shoulder surfing, είτε βρίσκοντας ένα email που έχει παραβιαστεί προηγουμένως σε μια σκοτεινή ιστοσελίδα, είτε με άλλα μέσα. Στη συνέχεια, θα πρέπει να βρεθεί κοντά στον χρήστη για να εντοπίσει τον κωδικό επιβεβαίωσης καθώς αναβοσβήνει. Και πάλι, ένα γραφείο ή ένα σχολείο θα ήταν το ιδανικό μέρος. Ωστόσο, αν ένας shoulder surfer είχε επικεντρωθεί σε έναν στόχο που εργάζεται σε δημόσιο χώρο για αρκετή ώρα, οι πιθανότητες είναι ότι τελικά θα εντόπιζε τη διεύθυνση ηλεκτρονικού ταχυδρομείου του.

Τι θα μπορούσε να σημαίνει για εσάς το shoulder surfing;

Το επιχείρημα εδώ είναι ότι σε πολλές περιπτώσεις είναι ακόμα πολύ εύκολο για τους κακόβουλους παράγοντες να υπερπηδήσουν τον πήχη ασφαλείας – ειδικά αν έχουν τη δυνατότητα να βρίσκονται κοντά στον φορητό υπολογιστή ή τη συσκευή σας. Πάρα πολλοί από εμάς επιτρέπουν στις ειδοποιήσεις να αναβοσβήνουν στις οθόνες μας. Μπορεί να έχουμε ευαισθητοποιηθεί τόσο πολύ που τις αγνοούμε. Όμως εκείνοι που κοιτάζουν πάνω από τον ώμο μας δεν το κάνουν.

Είναι ιδιαίτερα σημαντικό ότι το θύμα στο παραπάνω παράδειγμα της PayPal εργαζόταν στον τομέα της κυβερνοασφάλειας για 20 και πλέον χρόνια. Αν μπορεί να πέσει θύμα απάτης με αυτόν τον τρόπο, πολλοί άλλοι θα πάθαιναν το ίδιο.

Μόλις ένας κακόβουλος δράστης αποκτήσει πρόσβαση στο λογαριασμό σας, θα μπορούσε:

  • Να αλλάξει τους κωδικούς και στη συνέχεια να εκβιάσει τα θύματά του για να τους δώσει πρόσβαση στους λογαριασμούς τους. 
  • Να χρησιμοποιήσει τεχνικές brute force για να δοκιμάσει τα ίδια email/logins για πρόσβαση σε άλλους λογαριασμούς
  • Να κλέψει τις προσωπικές σας πληροφορίες για να τις χρησιμοποιήσει σε απόπειρες απάτης ταυτότητας ή phishing.
  • Να μεταφέρει χρηματικά ποσά σε δικούς του λογαριασμούς
  • Να προκαλέσουν και να εκφοβίσουν τα θύματα δημοσιεύοντας ακατάλληλο περιεχόμενο από τους λογαριασμούς τους

Τι μπορείτε να κάνετε για να αποτρέψετε το shoulder surfing;

Ο αντίκτυπος μιας τέτοιας πειρατείας λογαριασμού μπορεί να κρατήσει πολλούς μήνες. Οι κυβερνοεγκληματίες μπορεί να καταφέρουν να κλέψουν χρήματα και προσωπικές πληροφορίες, ενώ μπορεί να χρησιμοποιήσουν τον λογαριασμό σε επιθέσεις ηλεκτρονικού ψαρέματος για πολλούς μήνες. Η ανάκτηση των χαμένων χρημάτων και η επαναφορά των πιστωτικών βαθμολογιών μπορεί να διαρκέσει ακόμη περισσότερο. 

Με αυτά τα δεδομένα, ακολουθούν μερικές στρατηγικές μετριασμού των κινδύνων:

  • ΜΗ ΧΡΗΣΙΜΟΠΟΙΕΙΤΕ τους ίδιους κωδικούς πρόσβασης σε διαφορετικούς λογαριασμούς και χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για την αποθήκευση μοναδικών, ισχυρών κωδικών. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA). Αλλά επιλέξτε μια εφαρμογή ελέγχου ταυτότητας (π.χ. Google Authenticator, Microsoft Authenticator) και όχι μια επιλογή κωδικού μέσω SMS.
  • ΝΑ ΕΙΣΤΕ ΠΑΝΤΑ ΣΕ ΕΓΡΗΓΟΡΣΗ όταν συνδέεστε στους λογαριασμούς σας σε δημόσιο χώρο. Αυτό θα μπορούσε να σημαίνει ότι πρέπει να σταματήσετε να εργάζεστε σε αεροπλάνα, τρένα, αεροδρόμια, λόμπι ξενοδοχείων κλπ. Ή τουλάχιστον να εργάζεστε με την πλάτη στον τοίχο.
  • ΧΡΗΣΙΜΟΠΟΙΗΣΤΕ ΦΙΛΤΡΟ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ στους φορητούς υπολογιστές για να διασφαλίσετε ότι δεν μπορεί κάποιος να κατασκοπεύσει την οθόνη σας.
  • ΜΗΝ ΑΦΗΝΕΤΕ ΠΟΤΕ καμία συσκευή χωρίς επιτήρηση σε δημόσιο χώρο. Και βεβαιωθείτε ότι είναι κλειδωμένες με ισχυρούς κωδικούς πρόσβασης. 

Το shoulder surfing εξακολουθεί να είναι μια σε μεγάλο βαθμό υποτιμημένη απειλή. Αυτό δεν σημαίνει ότι είναι πιο πιθανό να σας συμβεί από μια επίθεση ηλεκτρονικού ψαρέματος. Αλλά ισχύουν οι ίδιοι κανόνες. Να είστε σε εγρήγορση. Να είστε προετοιμασμένοι. Η ασφάλεια έχει προτεραιότητα.