Τετάρτη 17 Σεπτεμβρίου 2014

Google: Διαρροή κωδικών από χρήστες του Gmail


Να αλλάξουν κωδικούς πρόσβασης ζητά η Google από 100.000 χρήστες, έπειτα από διαρροή στοιχείων που βρέθηκαν σε ρωσική ιστοσελίδα σχετική με το bitcoin.

Σύμφωνα με το Marketwatch, την Τετάρτη κυκλοφόρησαν δημοσιεύματα που έκαναν λόγο για περίπου 4,93 εκατ. ονόματα χρηστών και κωδικούς τα οποία είχαν διαρρεύσει σε ένα ρωσικό φόρουμ για την ασφάλεια του bitcoin.

Ωστόσο, η εταιρεία διευκρίνισε πως δεν πρόκειται για παραβίαση των δικών της συστημάτων.
 
Παράλληλα, όπως αναφέρει σε ανακοίνωση της η ESET, «προειδοποίηση προς τους χρήστες λογαριασμών Gmail απευθύνει η ESET, καθώς, σύμφωνα με δημοσιεύματα του Reddit και άλλων forum, τα προσωπικά στοιχεία (ηλεκτρονικές

διευθύνσεις και κωδικοί) περίπου πέντε εκατομμυρίων λογαριασμών Gmail αναρτήθηκαν δημόσια σε Ρωσική ιστοσελίδα.
 
Οι ειδικοί που αξιολόγησαν τα δεδομένα  αναφέρουν ότι πολλοί από τους κωδικούς που δημοσιοποιήθηκαν έχουν υπερβεί τα 5 έτη από τη δημιουργία τους, άρα δεν είναι πλέον ενεργοί.. Ωστόσο εντοπίζονται και ενεργοί κωδικοί, ενώ καταγράφηκαν και απόπειρες χρήσης τους για πρόσβαση σε λογαριασμούς. Μέχρι στιγμής, οι υποθέσεις των ειδικών αναφέρουν ότι τα παραβιασμένα στοιχεία αποτελούν συλλογή δεδομένων από εκστρατείες phishing ή επιθέσεις malware των τελευταίων ετών. Εκπρόσωποι της Google διαβεβαιώνουν ότι τα συστήματα τους δεν είχαν παραβιαστεί, καθώς τα στοιχεία δεν είχαν διαρρεύσει από το σύστημα, αλλά από τους χρήστες των συστημάτων αυτών.

Τα προσωπικά στοιχεία λογαριασμών Gmail είναι μεγάλης αξίας, δεδομένου ότι παρέχουν πρόσβαση σε πολλές υπηρεσίες της Google, όπως το Google+ και το Google Maps. Η πρόσβαση σε αυτές τις δύο υπηρεσίες και μόνο θα μπορούσε ενδεχομένως να αποκαλύψει τη διεύθυνση του σπιτιού ενός χρήστη και να επιτρέψει σε έναν άγνωστο την πρόσβαση σε προσωπικές λεπτομέρειες της ζωής του. 

Ένας ιστότοπος με την ονομασία isleaked.com εμφανίστηκε ξαφνικά προσφέροντας τη δυνατότητα  στους χρήστες να ελέγξουν αν ο λογαριασμός Gmail τους έχει παραβιαστεί. Καθώς μέχρι στιγμής, δεν φαίνεται να λειτουργεί σωστά, η ESET αποτρέπει τους χρήστες από το να το χρησιμοποιήσουν. Αντίθετα, η εταιρία συμβουλεύει τους χρήστες να αλλάξουν τους κωδικούς τους στο Gmail και να ενεργοποιήσουν την πιστοποίηση διπλού παράγοντα για τους λογαριασμούς τους, ακόμη και σε υπηρεσίες εκτός  Google, όπως σε Facebook, Twitter, Dropbox, Lastpass, Github και AWS, που προσφέρουν αυτή τη δυνατότητα. 

Για περισσότερες πληροφορίες, οι ενδιαφερόμενοι μπορούν να ανατρέξουν στο σχετικό blogpost του ερευνητή της ESET, Stephen Cobb στο WeLiveSecurity.com».

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Τα μηνύματα που δημοσιεύονται στο χώρο αυτό εκφράζουν τις απόψεις των αποστολέων τους. Το ιστολόγιο μας δεν υιοθετεί καθ’ οιονδήποτε τρόπο τις απόψεις αυτές. Ο καθένας έχει δικαίωμα να εκφράζει την γνώμη του, όποια και να είναι αυτή.
Παρακαλούμε να γράφετε με Ελληνικούς χαρακτήρες, επίσης οι σχολιασμοί σας να μη ξεφεύγουν από τα όρια της ευπρέπειας.
Σχόλια τα οποία περιέχουν ύβρεις, θα διαγράφονται.
Τα σχόλια πλέον ελέγχονται από τους διαχειριστές του ιστολογίου, γιαυτό θα υπάρχουν καθυστερήσεις στην εμφάνιση τους. Γενικά γίνονται όλα αποδεχτά, εκτός από αυτά που είναι διαφημίσεις ή απάτες.
Σας ευχαριστούμε για την κατανόηση.
(επικοινωνία:eleftheroi.ellines@gmail.com)