Παρασκευή, 12 Σεπτεμβρίου 2014

ESET:Στον αέρα τα προσωπικά στοιχεία πέντε εκατομμυρίων λογαριασμών Gmail

Προειδοποίηση προς τους χρήστες λογαριασμών Gmail απευθύνει η ESET, καθώς, σύμφωνα με δημοσιεύματα του Reddit και άλλων forum, τα προσωπικά στοιχεία (ηλεκτρονικές διευθύνσεις και κωδικοί) περίπου πέντε εκατομμυρίων λογαριασμών Gmail αναρτήθηκαν δημόσια σε Ρωσική ιστοσελίδα. 


Οι ειδικοί που αξιολόγησαν τα δεδομένα  αναφέρουν ότι πολλοί από τους κωδικούς που δημοσιοποιήθηκαν έχουν υπερβεί τα 5 έτη από τη δημιουργία τους, άρα δεν είναι πλέον ενεργοί.. Ωστόσο εντοπίζονται και ενεργοί κωδικοί, ενώ καταγράφηκαν και απόπειρες χρήσης τους για πρόσβαση σε λογαριασμούς. Μέχρι στιγμής, οι υποθέσεις των ειδικών αναφέρουν ότι τα παραβιασμένα στοιχεία αποτελούν συλλογή δεδομένων από εκστρατείες phishing ή επιθέσεις malware των τελευταίων ετών. Εκπρόσωποι της Google διαβεβαιώνουν ότι τα συστήματα τους δεν είχαν παραβιαστεί, καθώς τα στοιχεία δεν είχαν διαρρεύσει από το σύστημα, αλλά από τους χρήστες των συστημάτων αυτών.

Τα προσωπικά στοιχεία λογαριασμών Gmail είναι μεγάλης αξίας, δεδομένου ότι παρέχουν πρόσβαση σε πολλές υπηρεσίες της Google, όπως το Google+ και το Google Maps. Η πρόσβαση σε αυτές τις δύο υπηρεσίες και μόνο θα μπορούσε ενδεχομένως να αποκαλύψει τη διεύθυνση του σπιτιού ενός χρήστη και να επιτρέψει σε έναν άγνωστο την πρόσβαση σε προσωπικές λεπτομέρειες της ζωής του.

Ένας ιστότοπος με την ονομασία isleaked.com εμφανίστηκε ξαφνικά προσφέροντας τη δυνατότητα  στους χρήστες να ελέγξουν αν ο λογαριασμός Gmail τους έχει παραβιαστεί. Καθώς μέχρι στιγμής, δεν φαίνεται να λειτουργεί σωστά, η ESET αποτρέπει τους χρήστες από το να το χρησιμοποιήσουν. Αντίθετα, η εταιρία συμβουλεύει τους χρήστες να αλλάξουν τους κωδικούς τους στο Gmail και να ενεργοποιήσουν την πιστοποίηση διπλού παράγοντα για τους λογαριασμούς τους, ακόμη και σε υπηρεσίες εκτός  Google, όπως σε Facebook, Twitter, Dropbox, Lastpass, Github και AWS, που προσφέρουν αυτή τη δυνατότητα.

Για περισσότερες πληροφορίες, οι ενδιαφερόμενοι μπορούν να ανατρέξουν στο σχετικό blogpost του ερευνητή της ESET, Stephen Cobb στο WeLiveSecurity.com.

Δεν υπάρχουν σχόλια:

 
SYNC ME @ SYNC