ειδήσεις 23 Νοέμβριο 2020

Χάκερ κλέβουν κωδικούς πρόσβασης στο Spotify, αλλά τους αποθηκεύουν σε ένα αρχείο χωρίς κωδικό πρόσβασης

23 Νοέμβριο 2020

Όταν ένας χάκερ καταφέρνει να εισβάλει σε ένα σύστημα, το λιγότερο που μπορείτε να περιμένετε είναι ότι είναι τουλάχιστον λίγο πιο έξυπνος από τους ιδιοκτήτες του ίδιου συστήματος, οι οποίοι άφησαν εκεί εξαρχής την ευπάθεια. χάκερ που έκλεψε χιλιάδες κωδικούς πρόσβασης του Spotify απέτυχε σε αυτή τη βασική αρχή της ψηφιακής ασφάλειας, αφήνοντας το υλικό εκτεθειμένο σε μια βάση δεδομένων... χωρίς κωδικό πρόσβασης.

Αν σας ήρθε αμέσως στο μυαλό η εικόνα του «Χάκερμαν» από την κωμωδία Kung Fury, τότε τουλάχιστον η μισή ομάδα μας είναι μαζί σας: σύμφωνα με το CNET, οι «ιδιοφυείς» χάκερ που έκλεψαν κωδικούς πρόσβασης του Spotify το έκαναν χάρη σε ένα σφάλμα χρήστη, ακριβώς αυτό της επανάληψης κωδικών πρόσβασης σε πολλαπλές πλατφόρμες.

Επαναλαμβανόμενοι κωδικοί πρόσβασης, ένα κλασικό λάθος
Χάκερ κωδικών πρόσβασης στο Spotify

Οι χάκερ χρησιμοποιούν ανθρώπινα λάθη για να κλέψουν κωδικούς πρόσβασης στο Spotify, αλλά κάνουν επίσης τεράστια λάθη και εκθέτουν τους εαυτούς τους στις αρχές (Εικόνα: r.classen/Shutterstock)

Σύμφωνα με τους ειδικούς, αυτή είναι μια από τις πιο βασικές ανθρώπινες αδυναμίες όσον αφορά... ψηφιακή ασφάλειαΑν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλές πλατφόρμες, είστε τόσο ασφαλείς όσο η πιο αδύναμη πλατφόρμα σας. Οι χάκερ μπορούν να κλέψουν τους κωδικούς πρόσβασής σας - ας πούμε, τον κωδικό πρόσβασής σας στο Spotify - και να προσπαθήσουν να τους χρησιμοποιήσουν σε πολλούς άλλους ιστότοπους. Αυτό μπορεί να ανατρέψει την ψηφιακή σας ζωή και, σε ορισμένες περιπτώσεις, μη αναστρέψιμα.

Αλλά οι χάκερ που έκλεψαν τους κωδικούς πρόσβασης των χρηστών του Spotify κατάφεραν να αποτρέψουν την πρόσβαση σε πληροφορίες αποθηκεύοντας το υλικό σε μια βάση δεδομένων που βασίζεται στο cloud—χωρίς την προστασία του δικού του κωδικού πρόσβασης. Ουσιαστικά, οποιοσδήποτε είχε πρόσβαση στο διαδίκτυο θα μπορούσε να βρει τη διεύθυνση της βάσης δεδομένων και να ανακτήσει τις κλεμμένες πληροφορίες—ή, ακόμα χειρότερα, να την κλειδώσει με τον δικό του κωδικό πρόσβασης και να εμποδίσει τους χάκερ να έχουν πρόσβαση σε ό,τι έκλεψαν οι ίδιοι.

Και αυτό ακριβώς έκαναν οι ερευνητές Ran Locar και Naom Rotem, οι οποίοι συμμετέχουν σε μια πρωτοβουλία που παρακολουθεί το διαδίκτυο για μη προστατευμένες βάσεις δεδομένων. Ως ζήτημα διαδικασίας, ζητούν από τους κατόχους βάσεων δεδομένων να εντείνουν τις πρακτικές ασφαλείας τους για να αποτρέψουν παραβιάσεις, αλλά εδώ, κλείδωσαν τους χάκερ έξω από τη βάση δεδομένων και δημοσίευσαν τα ευρήματά τους στον ιστότοπο vpnMentor.

Πώς να προστατεύσετε τους κωδικούς πρόσβασής σας από τους χάκερ

Στην ψηφιακή ασφάλεια, υπάρχει η εξής έκφραση: «κανένα σύστημα δεν είναι άθραυστο». Αυτό ισχύει απόλυτα, καθώς οι εισβολείς και οι προστάτες συστημάτων μελετούν και βελτιώνουν συνεχώς τις μεθόδους τους, όπως σε ένα παιχνίδι σκάκι. Παρόλα αυτά, δεν υπάρχει λόγος να χαλαρώσετε τα μέτρα σας.

Ο απλούστερος τρόπος για να διασφαλίσετε την ασφάλειά σας είναι να χρησιμοποιήσετε λογισμικό διαχείρισης κωδικών πρόσβασης, όπως το LastPass ή το 1Password. Αυτό που κάνουν είναι να απαιτούν έναν κύριο κωδικό πρόσβασης για να συνδεθείτε στην εφαρμογή και να εξουσιοδοτήσετε τις πλατφόρμες σας. Για καθεμία από αυτές, το πρόγραμμα θα προτείνει έναν ισχυρό, μακρύ κωδικό πρόσβασης με αρκετούς μικτούς χαρακτήρες, προστατεύοντας τα διαπιστευτήριά σας - ορισμένα προσφέρουν ακόμη και υποστήριξη μεταξύ πλατφορμών, κατανέμοντας τις ενέργειες από τον επιτραπέζιο υπολογιστή σε κινητές συσκευές, όπως smartphone και tablet.

Μια άλλη επιλογή είναι να χρησιμοποιήσετε προγράμματα περιήγησης που έχουν παρόμοιες λειτουργίες αμέσως: Safari (Apple) και ο Firefox (Mozilla) είναι δύο παραδείγματα αυτού. Συμπερασματικά, μπορείτε να προσαρμόσετε τους κωδικούς πρόσβασής σας «με το χέρι», για να δυσκολέψετε τους χάκερ. Συνιστάται να χρησιμοποιείτε ένα μείγμα ειδικών χαρακτήρων, κεφαλαίων και πεζών γραμμάτων, καθώς και αριθμών, και ιδιαίτερα να αποφεύγετε απλές ή εύκολα μαντεύσιμες λέξεις.

Μέσω CNet.

Διαβάστε επίσης