ΑρχικήSecuritySplashData: Οι χειρότεροι κωδικοί πρόσβασης το 2014

SplashData: Οι χειρότεροι κωδικοί πρόσβασης το 2014

Έχουμε δημοσιεύσει αρκετές φορές προειδοποιήσεις εμπειρογνωμόνων ασφαλείας για τους κινδύνους της επιλογής απλών και εύκολων κωδικών πρόσβασης. Σύμφωνα με τα στοιχεία όμως είναι αρκετοί αυτοί που επιλέγουν ακριβώς αυτούς τους κωδικούς για την προστασία των online λογαριασμών τους.dump SplashData

Η SplashData, είναι μια κατασκευάστρια εταιρεία λογισμικού διαχείρισης κωδικών πρόσβασης και δημοσίευσε μια λίστα με τους 25 κωδικούς που χρησιμοποιούνται περισσότερο. Η SplashData δημιούργησε τη λίστα αναλύοντας πληροφορίες που περιείχαν περισσότερους από 3,3 εκατομμύρια κωδικούς και συγκεντρώθηκαν από δεδομένα που είχαν δημοσιεύσει οι hackers το 2014.

Οι κωδικοί “Password” και “123456” συνεχίζουν να είναι πρώτοι στη λίστα, ενώ για κάποιο άγνωστο λόγο, την τρίτη θέση πήρε ο “ισχυρός” κωδικός “12345”

Θα πρέπει να σημειωθεί ότι και οι τρεις κωδικοί είναι εξαιρετικά εύκολοι και μπορούν να “σπάσουν” πολύ γρήγορα. Ακόμα και αν είχαν προστεθεί αλφαριθμητικοί χαρακτήρων, μια επίθεση Brute Force θα μπορούσε να τους αποκαλύψει πολύ γρήγορα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Η ανάμιξη αριθμών, γραμμάτων και συμβόλων μπορεί να δημιουργήσει έναν ισχυρό κωδικό πρόσβασης για σας, ειδικά αν χρησιμοποιείτε πολλούς χαρακτήρες. Το πρόβλημα όμως με αυτούς τους κωδικούς πρόσβασης, είναι το γεγονός ότι απομνημονεύονται πολύ δύσκολα.

Η λίστα που δημοσίευσε η SplashData περιέχει αρκετούς κωδικούς όπως: “baseball,” “dragon,” “football,” “mustang,” “access,” “master,” “michael,” “superman,” “696969,” και “batman.” Μην ξεγελιέστε, κανείς από αυτούς δεν είναι καθόλου περισσότερο ασφαλής από τους τρεις πρώτους. Σε μια επίθεση Brute Force, εξακολουθούν να είναι από τους πρώτους που θα δοκιμάσει αυτόματα το λογισμικό.

Μια μεγάλη σειρά από ποικίλους χαρακτήρες, απαιτεί περισσότερη προσπάθεια και χρόνο για το σπάσιμο, αποθαρρύνοντας έτσι τον hacker. Ποιος όμως μπορεί να θυμάται αυτούς τους κωδικούς;

Ειδικά αν έχετε πάρα πολλούς online λογαριασμούς, και δεν θέλετε να χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης παντού, το πρόβλημα μεγαλώνει. Μια λύση είναι το λογισμικό διαχείρισης κωδικών πρόσβασης που συνήθως φέρει και μια ενσωματωμένη γεννήτρια κωδικών. Σύμερα κυκλοφορούν αρκετές τέτοιες εφαρμογές, δωρεάν και μη. Αν είστε στη διαδικασία επιλογής κάποιας εφαρμογής, φροντίστε να είναι από αξιόπιστη εταιρεία.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS