Hackerek ellopták a Spotify jelszavakat, de jelszó nélkül tárolták azokat egy fájlban.
Amikor egy hackernek sikerül betörnie egy rendszerbe, a legkevesebb, amire számíthatunk, az az, hogy legalább egy kicsit okosabb, mint a rendszer tulajdonosai, akik eredetileg ott hagyták a sebezhetőséget. Néhányan... hackerek aki több ezer Spotify jelszót lopott el, megszegte a digitális biztonság ezen alapvető szabályát, és az anyagot egy adatbázisban hagyta fedetlenül... jelszó nélkül.
Ha azonnal a Kung Fury című vígjátékból ismert „Hackerman” képe jutott eszedbe, akkor csapatunk legalább fele veled van: a CNET szerint a Spotify jelszavakat ellopó „zseniális” hackerek egy felhasználói hibának köszönhetik ezt, nevezetesen annak, hogy több platformon is megismételték a jelszavakat.
Jelszavak ismétlése, egy klasszikus hiba

A hackerek emberi hibát használnak fel a Spotify jelszavak ellopására, de hatalmas hibákat is elkövetnek, és kiteszik magukat a hatóságoknak (Kép: r.classen/Shutterstock)
A szakértők szerint ez az egyik legalapvetőbb emberi gyengeség, ha arról van szó, hogy digitális biztonságHa ugyanazt a jelszót használod több platformon, akkor csak annyira vagy biztonságban, mint a leggyengébb platformod. A hackerek ellophatják a jelszavaidat – például a Spotify-jelszavadat –, és megpróbálhatják azokat több más oldalon is használni. Ez a digitális életedet a feje tetejére állíthatja, és bizonyos esetekben visszafordíthatatlanul.
A hackereknek, akik ellopták a Spotify-felhasználók jelszavait, sikerült a szélnek ereszteniük az óvatosságot azzal, hogy az anyagot egy felhőalapú adatbázisban tárolták – saját jelszó védelme nélkül. Alapvetően bárki, aki internet-hozzáféréssel rendelkezik, megtalálhatja az adatbázis címét, és visszaszerezheti az ellopott információkat – vagy ami még rosszabb, lezárhatja azt a saját jelszavával, és megakadályozhatja, hogy a hackerek hozzáférjenek ahhoz, amit maguk loptak el.
Pontosan ezt tették Ran Locar és Naom Rotem kutatók, akik egy olyan kezdeményezés részei, amely az internetet figyeli a nem védett adatbázisok után. Eljárási szempontból arra kérik az adatbázis-tulajdonosokat, hogy fokozzák biztonsági gyakorlataikat a kompromittálások megelőzése érdekében, de itt kizárták a hackereket az adatbázisból, és közzétették eredményeiket a vpnMentor weboldalán.
Hogyan védheted meg jelszavaidat a hackerektől
A digitális biztonságban van egy mondás: „egyetlen rendszer sem törhetetlen”. Ez nagyon is igaz, mivel a támadók és a rendszervédők folyamatosan tanulják és fejlesztik módszereiket, akárcsak egy sakkjátszmában. Ennek ellenére nincs ok arra, hogy lazítson a saját intézkedésein.
A biztonságod biztosításának legegyszerűbb módja egy jelszókezelő szoftver, például a LastPass vagy az 1Password használata. Ezek a szoftverek a bejelentkezéshez és a platformok hitelesítéséhez mesterjelszót kérnek. Mindegyik szoftverhez a program egy erős, hosszú, több karakterből álló jelszót javasol, védve a hitelesítő adataidat – egyesek platformfüggetlen támogatást is kínálnak, kiterjesztve a műveleteket az asztali számítógépekről mobileszközökre, például okostelefonokra és táblagépekre.
Egy másik lehetőség olyan böngészők használata, amelyek alapból hasonló funkciókkal rendelkeznek: Safari (Apple) és a Firefox (Mozilla) két példa erre. Összefoglalva, a jelszavakat „kézzel” is módosíthatja, hogy megnehezítse a hackerek dolgát. Ajánlott speciális karakterek, kis- és nagybetűk, valamint számok kombinációját használni, és különösen kerülni az egyszerű vagy könnyen kitalálható szavakat.
Keresztül CNet.