Μήπως και το δικό σας… mail πουλήθηκε στα κρυφά και χωρίς την άδειά σας;


06.06.2016 00:12
Εκατοντάδες εκατομμύρια χρήστες διαδικτυακών υπηρεσιών, οι οποίες ήταν 
ιδιαίτερα δημοφιλείς προ 8ετίας, όπως «το Facebook της εποχής», MySpace, ή το 
LinkedIn, διαπιστώνουν ότι τα στοιχεία τους -διευθύνσεις e-mail, login name και 
password- διατέθηκαν πρόσφατα προς πώληση, χρόνια μετά την υποκλοπή τους.

Εξαναγκάζονται έτσι, να αλλάξουν κωδικούς σε πλήθος δικτυακών τόπων ό,που είναι 
πιθανό να χρησιμοποιούν ακόμα το ίδιο password.

Τον Μάιο, έγινε γνωστό ότι εκτέθηκαν 164 εκατομμύρια λογαριασμοί ηλεκτρονικού 
ταχυδρομείου και οι σχετικοί κωδικοί εισόδου στην κυρίαρχη υπηρεσία 
επαγγελματικής δικτύωσης, LinkedIn. Τα στοιχεία αυτά αφορούν μέλη του LinkedIn 
που το 2012 είχαν ήδη δημιουργήσει λογαριασμό. Η συντριπτική πλειονότητα των 
password που υποκλάπηκαν αποκρυπτογραφήθηκαν.
Λίγο αργότερα, επίσης το Μάιο του 2016 βρέθηκαν διαθέσιμα προς πώληση username 
και password 380 εκατομμυρίων μελών του MySpace το 2008. Στη λίστα που 
διατέθηκε στην μαύρη αγορά (“Real Deal”) περιλαμβάνονται και τα SHA1 hash των 
10 πρώτων χαρακτήρων των κωδικών που μετατράπηκαν σε πεζά και αποθηκεύονταν 
επίσης χωρίς περαιτέρω πρόνοια για το απόρρητό τους (χωρίς «αλάτι»). Σύμφωνα με 
τις εκτιμήσεις των ειδικών, αυτή η διαρροή αφορά ανθρώπους που πριν από 8 
χρόνια ήταν μέλη του δημοφιλούς τότε κοινωνικού δικτύου, προγενέστερου του 
Facebook.

Κάποιες υπηρεσίες υποβάλλουν τους κωδικούς εισόδου σε hash, δηλαδή σε 
αντιστοίχιση με συμβολοσειρές σταθερού μήκους και τους «αλατίζουν», δηλαδή, 
συνοπτικά θα μπορούσαμε να πούμε ότι στον αλγόριθμο που παράγει το 
κρυπτογραφημένο password, το hash, έχει πέσει και λίγο «αλατάκι», δηλαδή τυχαία 
δεδομένα ώστε να αυξηθεί η πολυπλοκότητα της αποκρυπτογράφησης.
Το σημαντικότερο πρόβλημα που ανακύπτει μετά από τις διαδοχικές, και 
ενδεχομένως συνδεδεμένες, ογκώδεις διαρροές στοιχείων είναι ότι αν και 
πρόκειται για στοιχεία προ 4ετίας ή 8ετίας αντίστοιχα, δεν είναι λίγοι οι 
χρήστες που συνεχίζουν να χρησιμοποιούν το ίδιο password όχι απαραίτητα για την 
ίδια υπηρεσία (π.χ. στο LinkedIn, όχι απαραίτητα όμως στο MySpace που 
εγκαταλείφθηκε λίγα χρόνια αργότερα) αλλά για άλλες, όπως εξηγεί ο Τρόι Χαντα, 
ένας από τους ειδικούς σε θέματα ασφαλείας που μελετά τα συμβάντα.

Από: ka-business.gr

– See more at: 
http://www.ka-business.gr/pages/Texnologia/11815/mhpws-kai-to-diko-sas-mail-poylhthhke#sthash.OYCj7B6P.dpuf

Shortlink: 

http://mikrometoxos.gr/%ce%bc%ce%ae%cf%80%cf%89%cf%82-%ce%ba%ce%b1%ce%b9-%cf%84%ce%bf-%ce%b4%ce%b9%ce%ba%cf%8c-%cf%83%ce%b1%cf%82-mail-%cf%80%ce%bf%cf%85%ce%bb%ce%ae%ce%b8%ce%b7%ce%ba%ce%b5-%cf%83%cf%84%ce%b1-%ce%ba/

http://mikrometoxos.gr/μήπως-και-το-δικό-σας-mail-πουλήθηκε-στα-κ/
________

Orasi mailing list
________

Orasi mailing list
για την διαγραφή σας από αυτή την λίστα στείλτε email στην διεύθυνση
orasi-requ...@hostvis.net
και στο θέμα γράψτε unsubscribe

Για να στείλετε ένα μήνυμα και να το διαβάσουν όλοι οι συνδρομητές της λίστας 
στείλτε email στην διεύθυνση
Orasi@hostvis.net

διαβάστε τι συζητά αυτή η λίστα
http://hostvis.net/mailman/listinfo/orasi_hostvis.net

Για το αρχείο της λίστας
http://www.mail-archive.com/orasi@hostvis.net/
παλαιότερο αρχίο (έως 25/06/2011)
http://www.freelists.org/archives/orasi
__________
NVDA δωρεάν αναγνώστης οθώνης ένα πρόγραμμα ανοιχτού λογισμικού
http://www.nvda-project.org/
__________
Για καλή Ελληνική και ξένη μουσική, Θεατρικά έργα από το ελληνικό και παγκόσμιο 
ρεπερτόριο επισκεφθείτε το
http://www.isobitis.com

_____________

Απαντηση