Κακόβουλα αρχεία Windows EXE μολύνουν τους χρήστες macOS
infosec

Κακόβουλα αρχεία Windows EXE μολύνουν τους χρήστες macOS

Ερευνητές ασφαλείας, ανακάλυψαν πολλά αρχεία Windows EXE, που χρησιμοποιούν κακόβουλα payloads για να μολύνουν τους χρήστες macOS με infostealers και...
Read More
infosec

Η Cisco προειδοποιεί για σφάλμα κωδικού στο Network Assurance Engine

Η Cisco προειδοποιεί τους πελάτες της πως πρέπει άμεσα να εγκαταστήσουν μία αναβάθμιση, η οποία θα διορθώσει ένα πολύ σοβαρό...
Read More
infosec

500px: Παραβίαση δεδομένων του 2018 εξέθεσε πληροφορίες χρηστών

500px: Η πλατφόρμα κοινοποίησης φωτογραφιών αποκάλυψε πως υπήρχε ένα σφάλμα ασφαλείας που εξέθεσε τα προσωπικά δεδομένα χρηστών και τις πληροφορίες...
Read More
infosec

Χακαρισμένοι λογαριασμοί Twitter χρησιμοποιούνται για να προμοτάρουν την Σαουδική Αραβία

Αρκετοί verified λογαριασμοί Twitter έχουν αναληφθεί από παλιούς συνεργάτες την Σαουδική Αραβία και μερικοί τους έχουν χρησιμοποιήσει για να προωθήσουν...
Read More
infosec

10 εταιρείες που προσπάθησαν να αγοράσουν το Facebook

Το Facebook, όπως γνωρίζουμε όλοι, δεν είναι μόνο μια από τις πιο αγαπημένες και δημοφιλής πλατφόρμες δισεκατομμύρια χρηστών αλλά και...
Read More
Latest Posts

Παραβίαση δεδομένων σε 772 εκατομμύρια λογαριασμούς email

Σε περίπτωση που έχετε εγγραφεί σε μία από τις πολλές υπηρεσίες που σας ειδοποιεί για τις παραβιάσεις δεδομένων, τότε θα έχετε ανακαλύψει πως σας περιμένει ένα email.

email

Ο Troy Hunt τρέχει μία σελίδα που ονομάζεται «Have I Been Pwned», η οποία ψάχνει αρχεία που ανακαλύπτονται από hackers. Μάλιστα ο Troy έχει δώσει την ονομασία «Collection #1», το οποίο ισχυρίζεται πως έχει συνδυάσει usernames και κωδικούς από χιλιάδες βάσεις δεδομένων. Σε αυτό περιλαμβάνονται δεδομένα κωδικών που μπορεί να έχουν αποθηκευτεί κρυπτογραφημένα, ώστε αν κάποιος επιχειρήσει να σπάσει ένα site στο οποίο είναι εγγεγραμμένος ένας λογαριασμός, είναι πιθανό να έχουν κρατήσει τις πληροφορίες του λογαριασμού και να γνωρίζουν τον κωδικό που χρησιμοποίησε.

Με πιο απλά λόγια, αν έχετε συνδεθεί σε ένα portal υποστήριξης πελατών ή σε κάποιο τυχαίο forum με το email σας και  χρησιμοποιήσατε τον ίδιο κωδικό που χρησιμοποιείτε για το προσωπικό σας email, το Netflix, το Facebook ή άλλους λογαριασμούς, τότε είναι πολύ εύκολο για έναν hacker να συνδεθεί σε κάποιον από αυτούς τους λογαριασμούς σας.

Όμως, δυστυχώς για λόγους που εξηγεί ο Hunt στο blog του, είναι αδύνατο να διαπιστώσει κανείς ποιος λογαριασμός ή κωδικός  περιλαμβάνεται στο site του. Για αυτόν τον λόγο πρέπει ο καθένας να χρησιμοποιεί έναν password manager. Αυτό θα διευκολύνει τη διατήρηση ενός μοναδικού κωδικού που τον χρησιμοποιείτε για πολλούς λογαριασμούς και σε περίπτωση που γίνει παραβίαση, έχετε τη δυνατότητα να τον αλλάξετε εύκολα.

Να επισημανθεί πως αν κάποιος από εσάς χρησιμοποιεί έναν μοναδικό κωδικό για πολλούς λογαριασμούς και πλατφόρμες, θα μπορέσει να δει εδώ αν έχουν εκτεθεί τα δεδομένα του.

Γενικότερα, είναι πολύ ασφαλές να χρησιμοποιείτε το password manager, ειδικά αν επιθυμείτε να χρησιμοποιείτε έναν μοναδικό κωδικό. Υπάρχουν αρκετά password managers, όπως το 1Password ή το LastPass. Επιπλέον, για περισσότερη προστασία, καλό είναι να χρησιμοποιείτε οπουδήποτε είναι διαθέσιμο το multifactor authentication. Φυσικά δεν μπορείτε να είστε σίγουροι πως δεν θα παραβιαστούν τα δεδομένα σας, αλλά αν ακολουθήσετε τις παραπάνω συμβουλές, σίγουρα μειώνετε το ρίσκο.

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *