Πώς κλέβονται κωδικοί πρόσβασης: Παράδειγμα Gmail

Τις τελευταίες ημέρες, μια μάλλον ανησυχητική είδηση ​​έχει ανακάμψει στις κύριες ιταλικές και ξένες εφημερίδες και ιστολόγια: 5 εκατομμύρια κωδικοί Gmail που δημοσιεύονται ηλεκτρονικά σε όλους.
Αυτό ασφαλώς δεν είναι η πρώτη περίπτωση κλοπής διαπιστευτηρίων που στο παρελθόν έχει εμπλέξει γίγαντες όπως η Sony και η Linkedin.
Η Google, η πρώτη εταιρεία στον κόσμο που δραστηριοποιείται στον ιστό, δημοσίευσε μια δημοσίευση στο ιστολόγιό της για να καταγράψει την κατάσταση με ένα σύντομο και σύντομο άρθρο σχετικά με την ασφάλεια των κωδικών πρόσβασης, τις αιτίες κλοπής των διαπιστευτηρίων στο Gmail και επιπτώσεις στους χρήστες .
Η κατώτατη γραμμή είναι ότι ακόμη και οι καλύτεροι χάκερ τεχνολογίας δεν μπορούν να κάνουν πολλά ενάντια στα συστήματα ασφαλείας των εταιρειών όπως η Google.
Συνεπώς, ενεργούν έξυπνα, εκμεταλλευόμενοι την άγνοια των τεχνικών-τεχνολογιών, την επιπολαιότητα και την απροσεξία τους.
Επομένως, τα ονόματα και οι κωδικοί πρόσβασης δεν κλαπούνται παραβιάζοντας ένα σύστημα ασφαλείας, αλλά αποκτώνται λίγο πολύ σωστά συνδυάζοντας διαφορετικές πηγές, υποθέτοντας ότι χρησιμοποιούνται επίσης στο Gmail ή σε άλλους ιστότοπους.
Η Google έχει κάνει μια σύγκριση μεταξύ των ευρέως διαδεδομένων καταλόγων (με έως 5 εκατομμύρια κλεμμένους λογαριασμούς) εκτιμώντας ότι λιγότερο από 2% είναι εκείνοι οι συνδυασμοί ονόματος και κωδικού πρόσβασης που πραγματικά έχουν πρόσβαση σε ένα λογαριασμό Gmail.
Στην πράξη, όσοι σεβόταν τους καλούς κανόνες της διαχείρισης λογαριασμών στο διαδίκτυο δεν κινδύνευαν τίποτα και μόνο λίγοι ήταν στην πραγματικότητα θύματα κλοπής κωδικού πρόσβασης, μόνο εκείνοι που απέτυχαν σε δύο από τους κύριους κανόνες ασφαλείας στο διαδίκτυο: χρησιμοποιούν υπερβολικά απλούς κωδικούς πρόσβασης και χρησιμοποιούν τον ίδιο κωδικό πρόσβασης και όνομα χρήστη σε όλους τους λογαριασμούς ιστού .
Χάρη στις τεχνικές κοινωνικής μηχανικής, γίνεται παιχνίδι παιδιού για να κλέβετε κωδικούς πρόσβασης για έναν χάκερ που δεν είναι πολύ καλός .
Θα είναι αρκετό να παραβιάσετε έναν λιγότερο διάσημο (και λιγότερο προστατευμένο) ιστότοπο ή απλώς να αναζητήσετε λίστες κωδικών πρόσβασης στο διαδίκτυο (εύκολο να βρείτε), να συγκεντρώσετε ένα μεγάλο αριθμό ονόματος χρήστη και κωδικού πρόσβασης, τα οποία, εάν επαναχρησιμοποιηθούν για τους σημαντικότερους λογαριασμούς όπως το Google, το Gmail, Το Facebook, το Paypal ή άλλους ιστότοπους, γίνεται εύκολο να τους κλέψετε και να τους παραβιάσετε.
Οι καλύτεροι χάκερ μπορούν να κλέψουν τους κωδικούς πρόσβασης μέσω τεχνικών κακόβουλου λογισμικού ή phishing, με τις οποίες μπορείτε να υπερασπιστείτε τον εαυτό σας, προστατεύοντας τον υπολογιστή σας με ένα antivirus και προσέχοντας να μην ανοίγετε μηνύματα και μηνύματα ηλεκτρονικού ταχυδρομείου από ξένους ή με προειδοποιήσεις πολύ περίεργες για να είστε πραγματικοί .
Η Google, στο άρθρο της, διαβεβαιώνει τους χρήστες του Gmail, διευκρινίζοντας ότι τα συστήματά τους ασφαλείας θα εμποδίζουν ακόμα τις προσπάθειες πρόσβασης που φαίνονται περίεργες, για παράδειγμα επειδή προέρχονται από άλλη χώρα από τη χώρα του ιδιοκτήτη ή λόγω πάρα πολλών λανθασμένων προσπαθειών.
Στο Gmail, μπορείτε να ελέγξετε τις πιο πρόσφατες προσβάσεις ανά πάσα στιγμή, κάνοντας κλικ στο στοιχείο Λεπτομέρειες, στο κάτω μέρος, στο κέντρο της σελίδας.
Το Google είναι ένας από αυτούς τους ιστότοπους που χρησιμοποιεί έλεγχο ταυτότητας δύο παραγόντων, πολύ αποτελεσματικό σε κάθε απόπειρα παραβίασης.
Αναφέρομαι στον οδηγό για τον τρόπο προστασίας των λογαριασμών ιστοτόπου, για να διαβάσετε προσεκτικά, για να αποφύγετε κακές εκπλήξεις στο μέλλον και να είστε ήρεμοι σε περίπτωση που υπάρχουν άλλες περιπτώσεις αυτού του είδους.
Αντ 'αυτού, η Google συνιστά να ρίξετε μια ματιά στις ρυθμίσεις ασφαλείας του λογαριασμού σας στο Gmail
ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ: Κλοπή κωδικού πρόσβασης στο διαδίκτυο: οι 5 πιο χρησιμοποιούμενες τεχνικές

Αφήστε Το Σχόλιό Σας

Please enter your comment!
Please enter your name here