Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 16 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News

Ένας κόσμος χωρίς κωδικούς από τη Symantec

23/07/2014infocomBy infocom3 Mins Read News Security Security Τεχνολογίες
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Παρά το γεγονός ότι η online ταυτοποίηση δύσκολα παραβιάζεται, ωστόσο, μέρα με την ημέρα γίνεται όλο και πιο ξεκάθαρο ότι θα πρέπει να απαλλαγούμε από την χρήση των passwords όσο πιο σύντομα γίνεται.

rexfeatures_1216695b

Τα passwords έχουν αρκετές αδυναμίες, οι οποίες θέτουν τους εταιρικούς χρήστες, τους καταναλωτές και την online κοινότητα σε κίνδυνο, καθώς οι χρήστες στηρίζονται σε αυτά για την πρόσβαση τους σε κάθε τι Online. Το πρόβλημα είναι τελικά είναι ότι αυτοί οι μυστικοί κωδικοί δεν παραμένουν και τόσο μυστικοί.

Τα passwords κρύβουν μια σειρά από αδυναμίες που αφορούν τόσο στη λειτουργικότητά τους όσο και στον τρόπο που εμείς τα χρησιμοποιούμε. Έτσι, λοιπόν, δημιουργούνται τρία βασικά ζητήματα:

Τα Passwords μπορούν εύκολα να παραβιαστούν και να επαναχρησιμοποιηθούν. Τα Passwords που χρησιμοποιούμε για να πιστοποιήσουμε και να αποκτήσουμε πρόσβαση online πολύ εύκολα χάνονται ή υποκλέπτονται από hackers. Όπως έχει διαπιστωθεί τα τελευταία χρόνια, τα passwords δεν είναι ασφαλή και δεν διατηρούν τα δεδομένα προστατευμένα. Αρκετά από τα πιο πρόσφατα databreaches μεγάλης κλίμακας συμπεριλαμβάνουν την απώλεια των passwords, γεγονός το οποίο επέτρεψε στους hackers να αποσπάσουν σημαντικές πληροφορίες τις οποίες χρησιμοποίησαν έπειτα για να έχουν πρόσβαση σε προσωπικές, εταιρικές ή οικονομικές πληροφορίες. Παρά το γεγονός ότι μία εταιρεία μπορεί να διαθέτει encryption δεδομένων για τα κλεμμένα passwords, ωστόσο, εάν το σύστημα κρυπτογράφησης δεν είναι ισχυρό τότε ένας εξειδικευμένος hacker μπορεί γρήγορα να τα αποκρυπτογραφήσει, αφήνοντας τους εντελώς εκτεθειμένους.  Το πιο ανησυχητικό, όμως, είναι ότι η ανεξέλεγκτη επαναχρησιμοποίηση των passwords σε πολλαπλές ιστοσελίδες οδηγεί σε σοβαρό ζήτημα για το σύνολο της online ταυτότητας του χρήστη. Εφόσον, ένας hacker μπορεί να αποκτήσει πρόσβαση στο password ενός λογαριασμού μπορεί να βρει τον τρόπο να παραβιάσει τα πάντα.

Η ανάκτηση είναι αποδυναμωμένη. Εάν ένας χρήστης χάσει ή ξεχάσει το password, η παραδοσιακή μέθοδος ανάκτησης του password ζητά μία σειρά από απαντήσεις που μόνο ο πραγματικός χειριστής του λογαριασμού θα έπρεπε να γνωρίζει. Δυστυχώς, αυτά αποτελούν πρόσθετα passwords που συχνά μπορούν εύκολα να μαντεύσουν με βάση τις πληροφορίες που ένας χρήστης διαθέτει online. Οι hackers μπορούν να υποκλέψουν τα passwords και μέσω του social engineering. Αυτή η μέθοδος συχνά περιλαμβάνει την εκμετάλλευση των χρηστών που έχουν πρόσβαση στις δικές σας πληροφορίες. Δύο τέτοιες περιπτώσεις περιλαμβάνουν την υποκλοπή ταυτοτήτων στο Twitter του @N και του @mat.

Οι χρήστες δεν χρησιμοποιούν ισχυρά passwords. Η δημιουργία Password ανήκει στον χρήστη, αλλά συνήθως δεν δίνει ιδιαίτερη σημασία στην δημιουργία ισχυρών Password. Θα εκπλαγείτε αν δείτε πόσοι χρήστες χρησιμοποιούν το “1234” ή το “love” ή τη σειρά του πληκτρολογίου “qwerty” ως κωδικούς. Αυτό συχνά οδηγεί σε ισχυρές επιθέσεις που δοκιμάζουν μία σειρά passwords σε συνδυασμό με usernames.

Τα καλά νέα είναι ότι παρατηρείται μια σειρά από εναλλακτικές λύσεις. Δύο ισχυροί παράγοντες αλλαγής: οι υπολογιστές τσέπης που αποτελούν φυσική προέκταση της ταυτότητάς μας καθώς επίσης και η ενσωμάτωση βιομετρικών δακτυλικών αποτυπωμάτων για μεγαλύτερη ασφάλεια.

Θέλετε να μάθετε περισσότερα; Ανατρέξτε στην παρουσίαση της Symantec: Μπαίνοντας σε έναν κόσμο δίχως Passwords.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

password security symantec
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Στρατηγική συνεργασία ελληνικού κράτους και OroraTech για το Εθνικό Δορυφορικό Σύστημα αντιμετώπισης πυρκαγιών

Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών

Deloitte: τα 5 παράδοξα που διαμορφώνουν το μέλλον της κυβερνοασφάλειας

Σχεδόν ένα στα δύο θύματα ψηφιακής κακοποίησης γνωρίζει προσωπικά τον δράστη

Ομάδες που συνδέονται με την Κίνα διενεργούν επιχειρήσεις κατασκοπείας σε Βενεζουέλα, Κόλπο και Νότια Κορέα

Λιγότερη ψυχαγωγία, περισσότερη γνώση: η νέα σχέση των παιδιών με το διαδίκτυο

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ν.Χαρδαλιάς: «Σε τροχιά υλοποίησης όλα τα κρίσιμα έργα υποδομών και πολιτισμού»
  • Ούζο Πλωμαρίου: Συνεχίζει να υποστηρίζει την αριστεία των φοιτητών του Πανεπιστημίου Αιγαίου
  • ΔΑΑ: Προτεινόμενη έκδοση Ομολογιών €500 εκατομμυρίων με λήξη το 2033
  • ΓΣΕΒΕΕ: Στο επίκεντρο η Επικοινωνιακή Δεξιότητα & Ανθεκτικότητα στις ΜμΕ
  • ΣΦΕΕ-PIF: Νέο αρνητικό ρεκόρ με clawback 80,7% στα νοσοκομειακά φάρμακα
  • Το IMPRESS συμμετείχε στο Circus Science by the Sea στην κομητεία Mayo
  • Η ομάδα ρομποτικής Portables UBITECH στο Υπουργείο Ψηφιακής Διακυβέρνησης
RSS itsecuritypro.gr
  • Η αποτελεσματική κυβερνοασφάλεια δεν κρίνεται από την απουσία περιστατικών, αλλά από την ικανότητα αντίδρασης και προσαρμογής
  • Το Innovation to Impact⁠ φέρνει το deep tech στην πράξη – Δείτε το πρόγραμμα! (16/6, Divani Caravel)
  • Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας
  • Έρευνα Forscope: 1 στις 2 επιχειρήσεις «παγιδευμένη» σε συνδρομές λογισμικού που δεν χρειάζεται
  • Με επιτυχία ολοκληρώθηκε η συμμετοχή της Cysoft στα Ποσειδώνια 2026
  • Pylones Hellas και AEG αναδεικνύουν νέα εργαλεία που ενισχύουν Compliance και Operations ενόψει των αλλαγών του SWIFT
  • Νέα ευρωπαϊκά μεταπτυχιακά προγράμματα στην Κυβερνοασφάλεια με πλήρη χρηματοδότηση για πολίτες της ΕΕ
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.