Στην πρόσφατη Διάσκεψη για την ασφάλεια στο διαδίκτυο οι ειδικοί έδειξαν
πόσο εύκολο είναι να σπάσει κανείς κωδικούς ασφαλείας στα email.
Απαιτείται προσοχή αλλά και σωστή διαχείριση των δεδομένων.
προσωπικών δεδομένων που διακινούνται μέσω ηλεκτρονικής αλληλογραφίας; Αυτή και άλλες παρόμοιες ερωτήσεις βρέθηκαν στο επίκεντρο στην πρόσφατη Διάσκεψη Ειδικών των Τεχνολογιών Τεχνολογιών και Επικοινωνίας που έλαβε χώρα στην Κολωνία (10 -14 Φεβρουαρίου). Σήμερα, λένε οι ειδικοί, οι χρήστες του διαδικτύου είναι πιο ευαισθητοποιημένοι και ενημερωμένοι σε σχέση με το παρελθόν. Πολλοί είναι καχύποπτοι όταν δέχονται μηνύματα «spam», ή ξέρουν τί είναι οι «ιοί» και πώς να τους αποφύγουν. Ωστόσο, όπως επισημαίνει ο Μπεν Γουίλιαμς από την εταιρεία NCC Group, μαζί με την εξέλιξη της τεχνολογίας του ίντερνετ εξελίσσονται και οι μέθοδοι επιθέσεων χάκερ. Ο ίδιος για να αυξήσει την ασφάλεια στο διαδίκτυο, μπαίνει ο ίδιος στη θέση των χάκερ προσπαθώντας να τους μιμηθεί.
Αποκρυπτογραφώντας τη συμπεριφορά των χάκερ
Ευάλωτη σε επιθέσεις χάκερ οι προσωπικοί λογαριασμοί ηλεκτρονικής αλληλογραφίας
«Ως χάκερ, θα πρέπει να γνωρίζω ποιο πρόγραμμα είναι
εγκατεστημένο στον εκάστοτε διακομιστή καθώς και ποια είναι η
ηλεκτρονική του διεύθυνση», λέει χαρακτηριστικά ο Μπεν Γουίλιαμς. Με τον
τρόπο αυτό, στέλνοντας ψεύτικα email σε τυχαίες διευθύνσεις, μπορεί να
εισχωρήσει σε έναν ξένο εσωτερικό διακομιστή αλληλογραφίας και να
αντλήσει στοιχεία. Οι απαντήσεις που λαμβάνει από τις τυχαία επιλεγμένες
ηλεκτρονικές διευθύνσεις αποκαλύπτουν πολλά στοιχεία για την
ηλεκτρονική ταυτότητα των προσβαλλόμενων υπολογιστών. «Μπορώ να μάθω
έτσι διευθύνσεις των τειχών προστασίας (firewalls), των φίλτρων που
χρησιμοποιούνται στα email και ούτω καθεξής. Μπορώ να καταλάβω για ποια
συγκεκριμένα προϊόντα πρόκειται καθώς και ποια έκδοση είναι
εγκατεστημένη. Όλα αυτά τα δεδομένα με βοηθούν στο σχεδιασμό της
επίθεσής του», αναφέρει ο ειδικός της πληροφορικής.Κρυφά, επικίνδυνα προγράμματα σε ιστοσελίδες
Σωστή διαχείριση προσωπικών πληροφοριών συνιστούν οι ειδικοί του διαδικτύου
Ένας άλλος τρόπος πρόσβασης σε προσωπικά στοιχεία είναι μέσω
λινκ που στέλνονται με ένα υποτιθέμενο προσωπικό email σε συγκεκριμένο
παραλήπτη. Έτσι πολλοί κάνουν κλικ στη συγκεκριμένη επικίνδυνη
ιστοσελίδα. Η σελίδα αυτή είναι όμως ψεύτικη. Κάνοντας κλικ εκεί, ένας
χάκερ αποκτά πληροφορίες για τα φίλτρα που χρησιμοποιεί ο εκάστοτε
διακομιστής.Μια χαρακτηριστική περίπτωση κυβερνοεπίθεσης μέσω email ήρθε στο φως της δημοσιότητας το 2011. Μία ομάδα χάκερ ονόματι LulzSec κατάφερε να διεισδύσει στους υπολογιστές κρατικών και οικονομικών οργανισμών στις ΗΠΑ, συμπεριλαμβανομένων των υπολογιστών της Γερουσίας αλλά και της CIA. Πώς όμως τα κατάφεραν; Η απάντηση είναι απλή. Σύμφωνα με τον ειδικό στις τεχνολογίες πληροφοριών και επικοινωνίας Μάικλ Μακάντριους, ολοένα περισσότεροι εργαζόμενοι χρησιμοποιούν το ίδιο όνομα χρήστη και τους ίδιους κωδικούς ασφαλείας για προσωπικούς και επαγγελματικούς λογαριασμούς. Με τον τρόπο αυτό η «τεμπελιά» τους να αποστηθίσουν περισσότερους, πολύπλοκους κωδικούς τους αφήνει έκθετους σε ενδεχόμενες επιθέσεις χάκερ.
O Mακάντριους πάντως, συνιστά στους χρήστες, να μην αναρτούν στο διαδίκτυο ελεύθερα, σε ιστοσελίδες όπως το facebook ή το προσωπικό τους μπλογκ προσωπικά δεδομένα που μπορούν να τους «καρφώσουν», όπως για παράδειγμα ημερομηνίες γενεθλίων, ονόματα συγγενικών προσώπων ή ακόμη… το όνομα του κατοικίδιου τους, διότι μπορούν να καταλήξουν σε λάθος χέρια πολύ ευκολότερα από όσο φαντάζονται.
Hannah Fuchs / Δήμητρα Κυρανούδη. Deutsche Welle
Σχόλια
Δημοσίευση σχολίου
Τα σχόλια δημοσιεύονται με μια καθυστέρηση και αφού τα δει κάποιος από τη διαχείριση...και όχι για λογοκρισία αλλά έλεγχο για: μη αναφορά σε προσωπικά δεδομένα, τηλέφωνα, διευθύνσεις, προσβλητικά, υποτιμητικά και υβριστικά μηνύματα ή δεσμούς (Link) με σεξουαλικό περιεχόμενο.
Η φιλοξενία και οι αναδημοσιεύσεις άρθρων τρίτων, τα σχόλια και οι απόψεις των σχολιαστών δεν απηχούν κατ' ανάγκη τις απόψεις του ιστολογίου μας και δεν φέρουμε καμία ευθύνη γι’ αυτά. Προειδοποίηση: Περιεχόμενο Αυστηρώς Ακατάλληλο για εκείνους που νομίζουν ότι θίγονται προσωπικά στην ανάρτηση κειμένου αντίθετο με την ιδεολογική τους ταυτότητα ή άποψη, σε αυτούς λέμε ότι ποτέ δεν τους υποχρεώσαμε να διαβάσουν το περιεχόμενο του ιστολογίου μας.