Tip of the Day

Κωδικοί πρόσβασης: Έξι τρόποι διαρροής - Τι να προσέξετε

21-09-2022 | 07:11
Viber Whatsapp
Μοιράσου το
Κωδικοί πρόσβασης: Έξι τρόποι διαρροής - Τι να προσέξετε

Οι κωδικοί πρόσβασης στη σύγχρονη εποχή αποτελούν το Α και το Ω για πάρα πολύ κόσμο και η διαρροή τους μπορεί να προκαλέσει σοβαρά προβλήματα.

Ακόμη και το πιο απλό ή αμελητέο με την πρώτη ματιά όπως ένας κωδικός πρόσβασης σε έναν παλιό λογαριασμό ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται σπάνια και δεν περιέχει τίποτα αξιόλογο, μπορεί να θέσει τα στοιχεία σας σε μεγάλο κίνδυνο εάν αυτά συνδέονται στα κοινωνικά δίκτυα, τραπεζικές ή άλλες εφαρμογές.

Η Kaspersky, μια παγκόσμια εταιρεία ψηφιακής ασφάλειας με έτος ίδρυσης το 1997, επισημαίνει τους κινδύνους ένας ο κωδικός να βρεθεί στα χέρια εγκληματιών του κυβερνοχώρου όπου εκτός από την απειλή απώλειας χρημάτων και δεδομένων, μπορεί να σας εκθέσει σε φίλους, οικογένεια και συναδέλφους.

Παράλληλα, αναδεικνύει τους τρόπους που μπορούν να κλαπούν τα διαπιστευτήριά σας και αλλά και το πώς να μειώσετε τον κίνδυνο διαρροής τους.

Trojan stealers

Αυτοί οι κρυφοί κατάσκοποι, όταν βρίσκονται στη συσκευή σας, συνήθως δεν εμφανίζουν ορατά σημάδια δραστηριότητας. Εξάλλου, όσο περισσότερο παραμένουν απαρατήρητοι, τόσο περισσότερα από τα δεδομένα σας μπορούν να κλέψουν και να τα μεταβιβάσουν σε αυτούς που τα χειρίζονται, όπως κωδικούς πρόσβασης για τραπεζικές εφαρμογές ή υπηρεσίες gaming.

Ένα Trojan μπορεί να εισέλθει στον υπολογιστή ή το smartphone σας εάν ανοίξετε ένα κακόβουλο αρχείο που έχει σταλεί από άλλον χρήστη, που έχει ληφθεί από έναν ιστότοπο ή έχει αντιγραφεί από εξωτερικά μέσα. Θυμηθείτε ότι οποιοδήποτε εκτελέσιμο αρχείο από το διαδίκτυο είναι μια πιθανή παγίδα.

Αλλά ακόμη και εκείνα τα αρχεία που μοιάζουν με μη εκτελέσιμα πρέπει να αντιμετωπίζονται με προσοχή. Οι εγκληματίες του κυβερνοχώρου κάνουν ό,τι μπορούν για να ξεγελάσουν τα θύματα συγκαλύπτοντας κακόβουλα αρχεία σε εικόνες, βίντεο, αρχεία, έγγραφα ή οτιδήποτε άλλο, και συχνά τα καταφέρνουν. Για παράδειγμα, μπορεί να αλλάξουν το εικονίδιο ή να χρησιμοποιήσουν ένα «έξυπνο» όνομα αρχείου που μιμείται μια ασφαλή εκδοχή του γνήσιου. Επιπλέον, ακόμη και ένα συνηθισμένο έγγραφο του Office μπορεί να μετατραπεί σε παγίδα υπό ορισμένες συνθήκες: μια κακόβουλη εγκατάσταση στο έγγραφο μπορεί να εκμεταλλευτεί μια ευπάθεια στο πρόγραμμα που χρησιμοποιείτε για να το ανοίξετε.

Phishing

Τα phising e-mails εντοπίζονται σε διάφορες παραλλαγές, αλλά ο στόχος είναι πάντα να σας παρασύρουν σε έναν ψεύτικο ιστότοπο και να σας κάνουν να εισαγάγετε τα διαπιστευτήριά σας. Μπορεί να είναι ένα μήνυμα που λέει ότι ο τραπεζικός σας λογαριασμός έχει αποκλειστεί ή μια early-bird προσφορά για να εγγραφείτε σε κάποια συνδρομητική πλατφόρμα. Ή μπορεί να είναι ένας σύνδεσμος phishing από έναν ελκυστικό άγνωστο στο Tinder, έναν πιθανό αγοραστή του προϊόντος σας στο Amazon ή ακόμα και έναν στενό φίλο (αν το e-mail του παραβιάστηκε από απατεώνες).

Η τυπική συμβουλή σε αυτήν την περίπτωση είναι να κοιτάζετε πάντα με προσοχή τη διεύθυνση URL: ορισμένοι ψεύτικοι ιστότοποι έχουν ένα επιπλέον γράμμα στη διεύθυνση, ένα διπλό domain name κ.λπ. Ωστόσο, αυτό δεν βοηθά πάντα, καθώς οι σύγχρονοι εγκληματίες του κυβερνοχώρου έχουν μάθει πώς να συγκαλύπτουν την απάτη. Για παράδειγμα, σε περίπτωση browser-in-the-browser επίθεσης, ενδέχεται να δείτε έναν phising ιστότοπο με γνήσια διεύθυνση.

Επιθέσεις browser

Συχνά, οι κωδικοί πρόσβασης αποσπώνται μέσω τρωτών σημείων ή επεκτάσεων του προγράμματος περιήγησης. Στην πρώτη περίπτωση, ο ειδικά δημιουργημένος κώδικας σε μια ιστοσελίδα εγκαθιστά spyware στη συσκευή σας. Στο δεύτερο, εγκαθιστάτε μόνοι σας ένα κακόβουλο πρόγραμμα που έχει μεταμφιεστεί σε μια εύχρηστη επέκταση ενός προγράμματος περιήγησης. Μετά από αυτό, όταν πηγαίνετε, για παράδειγμα, σε έναν ιστότοπο τράπεζας, αυτό το πρόγραμμα ανακατευθύνει όλο το traffic μέσω ενός διακομιστή μεσολάβησης χάκερ, διαχέοντας εντωμεταξύ τους κωδικούς σας.

Δημόσιο Wi-Fi

Οι εισβολείς μπορούν επίσης να υποκλέψουν δεδομένα (συμπεριλαμβανομένων των κωδικών πρόσβασης) που αποστέλλονται μέσω του δικτύου εάν χρησιμοποιείτε μη κρυπτογραφημένο ή παλιό Wi-Fi με προστασία WEP. Μια άλλη παραλλαγή είναι όταν ένας χάκερ δημιουργεί ένα δημόσιο σημείο πρόσβασης Wi-Fi με όνομα παρόμοιο με ένα υπάρχον δίκτυο (που συνήθως ανήκει σε ένα κοντινό καφέ, ξενοδοχείο ή επιχειρηματικό κέντρο). Ο απρόσεκτος χρήστης συνδέεται στο ψεύτικο hotspot και όλο του το traffic μεταβιβάζεται απευθείας στους εγκληματίες του κυβερνοχώρου.

Μπορείτε να αποφύγετε τέτοιες διαρροές ελέγχοντας προσεκτικά τα ονόματα των δικτύων, αποφεύγοντας ύποπτα σημεία πρόσβασης και απενεργοποιώντας την αυτόματη σύνδεση στο Wi-Fi. Ακόμα καλύτερα, βεβαιωθείτε ότι όλη η επισκεψιμότητά σας είναι κρυπτογραφημένη και, στη συνέχεια, ακόμα κι αν συνδεθείτε σε λάθος σημείο πρόσβασης, οι εγκληματίες δεν θα γνωρίζουν τι στέλνετε ή πού.

Κωδικοί παντού

Στη συνέχεια, φυσικά, υπάρχουν άνθρωποι που σημειώνουν τους κωδικούς πρόσβασης σε αυτοκόλλητες σημειώσεις και κομμάτια χαρτιού τα οποία αφήνουν σε κοινή θέα. Μην λειτουργείτε έτσι. Είναι επίσης επικίνδυνο να γράφετε κωδικούς πρόσβασης σε μη ασφαλή αρχεία κειμένου στον υπολογιστή ή το smartphone σας ή να αποθηκεύετε κωδικούς πρόσβασης στο πρόγραμμα περιήγησης για αυτόματη συμπλήρωση.

Τι να κάνετε λοιπόν; Σε τελική ανάλυση, οι ειδικοί δεν σταματούν να επισημαίνουν την ανάγκη για ισχυρούς κωδικούς πρόσβασης που είναι αδύνατον να πέσουν θύμα brute force. Επίσης, προτρέπουν τους χρήστες να μην χρησιμοποιούν τον ίδιο κωδικό πρόσβασης περισσότερες από μία φορές, γιατί εάν ο συγκεκριμένος κωδικός κλαπεί, οι εισβολείς θα μπορέσουν να αποσπάσουν πολλά πράγματα. Είναι η λύση, λοιπόν, να δημιουργήσουμε ένα memory palace γεμάτο μεγάλους, πολύπλοκους κωδικούς πρόσβασης; Σχεδόν κανείς δεν έχει τόσο προικισμένο μυαλό.

Μια ευκολότερη επιλογή είναι να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης που προστατεύεται από ισχυρή κρυπτογράφηση.

Εξωτερικές διαρροές

Όλα τα παραπάνω σχετίζονται με τη διατήρηση των κωδικών πρόσβασης στον υπολογιστή σας, αλλά συχνά διαρροές πραγματοποιούνται και στις απομακρυσμένες υπηρεσίες Διαδικτύου: ηλεκτρονικά καταστήματα, κοινωνικά δίκτυα, crypto exchanges ή οποιοσδήποτε άλλος τόπος που απαιτεί έλεγχο ταυτότητας σύνδεσης. Επιπλέον, οι ιδιοκτήτες τέτοιων ιστότοπων δεν είναι πάντα πρόθυμοι να αναφέρουν τέτοιες εισβολές. Εν τω μεταξύ, τα δεδομένα σας διαβιβάζονται ή διατίθενται προς πώληση στο dark web. Οι ειδικοί της Infosec παρακολουθούν τη δημοσίευση τέτοιων βάσεων δεδομένων και προειδοποιούν τους χρήστες.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

09:51

Στη Θεσσαλονίκη σήμερα ο Τσίπρας, στην Κοζάνη το Σάββατο

09:44

Ξενοκώστας: «Ναυπηγεία και ακτοπλοΐα αποτελούν ένα ενιαίο οικοσύστημα και στρατηγική προτεραιότητα για τη χώρα»

09:39

ΥΠΕΞ: Επαναπατρισμός Ελλήνων από τη Μέση Ανατολή

09:32

Γεραπετρίτης: Η Σούδα δεν είναι υπό άμεση απειλή - Δεν είχαμε ενημέρωση για τις επιθέσεις

09:26

Στέιτ Ντιπάρτμεντ: ΗΠΑ και Βενεζουέλα συμφώνησαν να αποκαταστήσουν τις διπλωματικές σχέσεις

09:02

Αλματώδης αύξηση βασικού λιπάσματος από 420 σε 590 δολ/τόνο σε τρεις ημέρες!

08:56

Κλειστοί εναέριοι χώροι: Τι πρέπει να γνωρίζουν οι επιβάτες

08:40

Τραμπ: «Χάσιμο χρόνου» η ανάπτυξη χερσαίων μονάδων των ΗΠΑ στο Ιράν

08:23

Η καλύτερη βότκα του 2026

08:16

ΕΕ: Στόχος -90% στις εκπομπές έως το 2040 - Τι σημαίνει για ενέργεια, βιομηχανία και επενδύσεις

08:02

Νέο κύμα ισραηλινών βομβαρδισμών στην Τεχεράνη - Ιρανικές επιθέσεις σε χώρες του Κόλπου

08:00

«Τρέχει» διαγωνισμός 26 εκατ. για την «Ανάπλαση της Πλατείας και του Άξονα της Αριστοτέλους»

07:56

Ελληνικό: Τι συμβαίνει με κρίσιμες υποδομές - Οι πρωτοβουλίες της Lamda για περιβάλλον και τοπικές κοινωνίες

07:51

Πολεμικό power game ανοιχτά της Κύπρου - Bel@harra vs Alvaro de Bazan F100 - Φλώρος-Βελόπουλος: Κρατάει χρόνια αυτή η διαμάχη

07:42

Συντάξεις: Στις 30.773 οι εκκρεμείς αιτήσεις στον ΕΦΚΑ τον Δεκέμβριο του 2025 - Τι αλλάζει από τον Ιούνιο

07:33

Πειραιώς: Κεφαλαιακή ευελιξία με «ανοιχτό παιχνίδι» σε εξαγορές και διανομές

07:21

Lamda: Το 2027 κατοικείται ο Riviera Tower, πότε ολοκληρώνονται τα Malls - Εισπράξεις 2,1 δισ. στο τέλος 2026

07:15

Οι παγίδες των αυτόματων φορολογικών δηλώσεων - Τι πρέπει να προσέξουν πάνω από 1,5 εκατ. φορολογούμενοι

07:05

Η ψήφος εμπιστοσύνης στην Ελλάδα - Η χημεία Ψάλτη με Ορσέλ - H ζαλάδα στις αγορές

23:55

Τραμπ για τιμές στα καύσιμα: «Αν αυξηθούν, ας αυξηθούν»

23:40

Ισλανδία: Η κυβέρνηση θα προτείνει δημοψήφισμα για ενταξιακές διαπραγματεύσεις με την ΕΕ

23:23

Φόβος για πετρελαϊκό σοκ κατέκλυσε την Wall Street - Διέγραψε όλα τα κέρδη του 2026 ο Dow Jones

22:56

Ισραήλ: Η απόφαση για την εξόντωση του Χαμενεΐ ελήφθη τον Νοέμβριο

22:52

Έφθασαν με C-130, στο στρατιωτικό αεροδρόμιο της Ελευσίνας, οι 91 Έλληνες που είχαν εγκλωβιστεί στο Άμπου Ντάμπι

22:43

Τζιτζικώστας: Συνεργαζόμαστε με σειρά εταίρων για να εξασφαλίσουμε τον ασφαλή διάπλου στην Μ. Ανατολή

22:34

Πετρέλαιο σε ξέφρενη άνοδο: Πάνω από τα 80 δολάρια το βαρέλι

22:10

Επικοινωνία Ν. Δένδια με τον Βούλγαρο ομόλογό του για τις εξελίξεις στη Μέση Ανατολή

21:48

Ερντογάν για πύραυλο από Ιράν: Προειδοποιούμε ότι δεν πρέπει να επαναληφθεί παρόμοιο περιστατικό

21:36

Το Ιράν δεν επιδιώκει εκεχειρία ή διαπραγματεύσεις, είναι έτοιμο να αποκρούσει χερσαία επίθεση - Το Ισραήλ περνά «στην επόμενη φάση»

21:36

Ζελένσκι: Έλαβε αίτημα από ΗΠΑ να συμβάλει στην αναχαίτιση drones – Ευπρόσδεκτη κάθε βοήθεια, λέει ο Τραμπ