Σάββατο 29 Απριλίου 2017


Προσοχή! Έτσι «διαβάζουν» οι hackers τους κωδικούς πρόσβασης


AdTech Ad
AdTech Ad
Πρόσφατη βρετανική έρευνα φανερώνει πως οι hackers «διαβάζουν» τους κωδικούς πρόσβασης από μια και μόνο απλή κίνηση.
AdTech Ad
AdTech Ad
 
Πρόσφατη βρετανική έρευνα φανερώνει πως οι hackers «διαβάζουν» τους κωδικούς πρόσβασης από μια και μόνο απλή κίνηση.

Πρόσφατη βρετανική έρευνα φανερώνει πως οι hackers «διαβάζουν» τους κωδικούς πρόσβασης από μια και μόνο απλή κίνηση. Πιο συγκεκριμένα μελέτη από το Πανεπιστήμιο του Newcastle απέδειξε ότι κανείς μπορεί να «κλέψει» τους κωδικούς πρόσβασής από τον τρόπο και μόνο που κρατά κανείς τη συσκευή του!
Η έρευνα δημοσιεύτηκε στο διεθνές περιοδικό ασφάλειας πληροφοριών «International Journal of Information Security».
«Επειδή οι εφαρμογές για τα smartphones και οι ιστοσελίδες δεν χρειάζονται να ζητήσουν άδεια για να έχουν πρόσβαση σε αυτούς τους αισθητήρες, τα κακόβουλα προγράμματα μπορούν κρυφά να ``ακούσουν`` τα δεδομένα των αισθητήρων και να τα χρησιμοποιήσουν για να αποκαλύψουν μια ευρεία γκάμα ευαίσθητων πληροφοριών για σας, μεταξύ των οποίων τα ΡΙΝ και οι κωδικοί που πληκτρολογείτε στις οθόνες αφής. Ακόμη πιο ανησυχητικό είναι ότι, σε μερικά προγράμματα πλοήγησης στο διαδίκτυο, βρήκαμε πως αν ανοίξεις στο τηλέφωνο ή στο τάμπλετ σου μια ιστοσελίδα που είναι παγιδευμένη με κακόβουλο κώδικα, και μετά ανοίξεις τον online τραπεζικό λογαριασμό σου, χωρίς να έχεις κλείσει την προηγούμενη ιστοσελίδα, τότε οι χάκερ μπορούν να κατασκοπεύουν κάθε προσωπική λεπτομέρεια που πληκτρολογείς», αναφέρει ένας εκ των ερευνητών.

Τι έδειξε η έρευνα;

Μπορεί κανείς να «σπάσει» με ακρίβεια 70% το ΡΙΝ του χρήστη από την πρώτη κιόλας απόπειρα! Μάλιστα, μετά από πέντε προσπάθειες, το ποσοστό φτάνει στο 100%. Τόσο οι κακόβουλες ιστοσελίδες όσο και οι κακόβουλες εφαρμογές λειτουργούν ως «κατάσκοποι» χρησιμοποιώντας τις αφανείς πληροφορίες που καταγράφουν οι αισθητήρες κίνησης της συσκευής.
Κάθε κίνηση του χρήστη στην οθόνη αφής, ανάλογα με το πώς κρατά τη συσκευή του δημιουργεί ένα μοναδικό ίχνος. Αυτό καταγράφεται και μετά μπορεί να υποκλαπεί.Οι χρήστες δεν έχουν επίγνωση του κινδύνου και οι περισσότεροι δεν έχουν καν ιδέα τι κάνουν οι περίπου 25 διαφορετικοί αισθητήρες!

Πώς μπορεί να προστατευτεί κανείς;

Σημαντικό είναι οι χρήστες:
  • να αλλάζουν συχνά τους κωδικούς πρόσβασης
  • να κλείνουν τις ανοικτές εφαρμογές που δεν χρησιμοποιούν
  • να απεγκαθιστούν όσες εφαρμογές δεν χρειάζονται
  • να εγκαθιστούν τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος
  • να δέχονται την εγκατάσταση εφαρμογών μόνο από εγκεκριμένα ηλεκτρονικά καταστήματα 
  • να ελέγχουν ποιες άδειες πρόσβασης έχουν δώσει στις ήδη εγκατεστημένες εφαρμογές του τηλεφώνου τους
Fun fact: Oι χρήστες ανησυχούν περισσότερο για το GPS και την κάμερα παρά για τους αισθητήρες!
Πάντως, οι κατασκευαστές των συσκευών και του λειτουργικού συστήματος δεν έχουν καταφέρει να βρουν τρόπο να το αντιμετωπίσουν μέχρι τώρα.klik

Δεν υπάρχουν σχόλια:

απο 11-01-09

Συνεργάτες