close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Shoulder surfing: Προσέξτε τους αδιάκριτους που κρυφοκοιτάζουν το τηλέφωνό σας!
Nextdeal newsroom
Nextdeal newsroom,
19/8/2022 - 09:56
  • facebook
  • twitter
  • linkedin

Shoulder surfing: Προσέξτε τους αδιάκριτους που κρυφοκοιτάζουν το τηλέφωνό σας!

Nextdeal newsroom, 19/8/2022
  • facebook
  • twitter
  • linkedin

Οι περισσότεροι από εμάς δεν ανησυχούμε για το shoulder surfing, δηλαδή για αυτούς που κλέβουν τα στοιχεία μας κρυφοκοιτάζοντας πάνω από τον ώμο μας. Θεωρούμε ότι μπορούμε να εντοπίσουμε κάποιον που κρύβεται πίσω μας με τα μάτια του καρφωμένα στην οθόνη μας. Αλλά οι απατεώνες χρειάζεται να σταθούν τυχεροί μόνο μία φορά. Και τους δίνουμε πολλές ευκαιρίες κατά τη διάρκεια της εργάσιμης ημέρας.

Ο Jake Moore, ειδικός σε θέματα κυβερνοασφάλειας από την εταιρεία ESET, αποκάλυψε πρόσφατα δύο περιπτώσεις όπου κατάφερε να αποκτήσει τα στοιχεία σύνδεσης των διαδικτυακών λογαριασμών φίλων του, έχοντας τη συγκατάθεσή τους. Η έρευνά του υπογραμμίζει πόσο εκτεθειμένοι είμαστε σε έμπειρους επιτιθέμενους, ειδικά σε περιβάλλοντα όπως μπαρ, καφετέριες και εστιατόρια.

1. Snapchat surfing

Στο πρώτο του πείραμα, ο Τζέικ έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει τον λογαριασμό του στο Snapchat, ακόμη και αυτόν που προστατεύεται από έλεγχο ταυτότητας δύο παραγόντων. Χρησιμοποιώντας τη λειτουργία επαναφοράς κωδικού πρόσβασης, πληκτρολόγησε τον αριθμό τηλεφώνου του φίλου του και επέλεξε την επιλογή να του σταλεί μήνυμα με κωδικό επιβεβαίωσης. Κρυφοκοιτάζοντας το μήνυμα επιβεβαίωσης όταν αυτό εμφανίστηκε στην αρχική οθόνη του κινητού του φίλου του, μπόρεσε να πάρει τον πλήρη έλεγχο του λογαριασμού του. Ακόμη και ένας δεύτερος κωδικός SMS που στάλθηκε ως επιβεβαίωση αγνοήθηκε από τον κάτοχο του λογαριασμού, αλλά παρατηρήθηκε και χρησιμοποιήθηκε από τον Jake.

Βέβαια, ένας επιτιθέμενος μπορεί να μην γνωρίζει τον αριθμό τηλεφώνου του θύματός του, αλλά μπορεί να είναι σε θέση να τον βρει στο διαδίκτυο από προηγουμένως παραβιασμένα αρχεία δεδομένων ή αξιοποιώντας ανοικτές πηγές πληροφορίων, συμπεριλαμβανομένων των μέσων κοινωνικής δικτύωσης. Καλώντας τον χρήστη και προσποιούμενος τον υπάλληλο της εν λόγω εταιρείας μέσων κοινωνικής δικτύωσης, ένας εισβολέας θα μπορούσε θεωρητικά να ξεγελάσει τον χρήστη και να του παραδώσει τον κωδικό SMS που παρέλαβε.

Φυσικά, αυτό δεν είναι μια αντιπροσωπευτική περίπτωση υποκλοπής στοιχείων από επιτιθέμενους που κοιτάζουν κρυφά πάνω από τον ώμο μας. Φανταστείτε όμως ένα περιβάλλον γραφείου ή σχολείου, όπου συνάδελφοι ή παιδιά μπορεί να βρίσκονται κοντά σε χρήστες των οποίων τους αριθμούς τηλεφώνου γνωρίζουν. Αυτό καθιστά το "shouldersurf με επαναφορά κωδικού πρόσβασης" έναν σημαντικό κίνδυνο.

2. Προβλήματα με το PayPal

Σε ένα παρόμοιο δεύτερο πείραμα, ο Jake έβαλε στοίχημα με έναν φίλο του ότι θα μπορούσε να υποκλέψει έναν από τους διαδικτυακούς λογαριασμούς του. Αυτή τη φορά πήγε στη σελίδα σύνδεσης του PayPal για να ζητήσει επαναφορά του κωδικού πρόσβασης. Γνωρίζοντας το email του χρήστη, το πληκτρολόγησε και επέλεξε την επιλογή ελέγχου ασφαλείας ενός κωδικού SMS που εστάλη στο τηλέφωνό του. Με παρόμοιο τρόπο με το παραπάνω παράδειγμα, ο Jake μπόρεσε να κατασκοπεύσει κρυφά τη συσκευή του φίλου του καθώς αναβόσβηνε ο κωδικός. Έτσι, απέκτησε πρόσβαση στο λογαριασμό PayPal του φίλου του.

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

Για άλλη μια φορά, ο επιτιθέμενος πρέπει να γνωρίζει το email του θύματος, είτε μέσω του shouldersurfing, είτε βρίσκοντας ένα email που έχει παραβιαστεί προηγουμένως σε μια σκοτεινή ιστοσελίδα, είτε με άλλα μέσα. Στη συνέχεια, θα πρέπει να βρεθεί κοντά στον χρήστη για να εντοπίσει τον κωδικό επιβεβαίωσης καθώς αναβοσβήνει. Και πάλι, ένα γραφείο ή ένα σχολείο θα ήταν το ιδανικό μέρος. Ωστόσο, αν ένας shouldersurfer είχε επικεντρωθεί σε έναν στόχο που εργάζεται σε δημόσιο χώρο για αρκετή ώρα, οι πιθανότητες είναι ότι τελικά θα εντόπιζε τη διεύθυνση ηλεκτρονικού ταχυδρομείου του.

Τι θα μπορούσε να σημαίνει για εσάς το shoulder surfing;

Το επιχείρημα εδώ είναι ότι σε πολλές περιπτώσεις είναι ακόμα πολύ εύκολο για τους κακόβουλους παράγοντες να υπερπηδήσουν τον πήχη ασφαλείας - ειδικά αν έχουν τη δυνατότητα να βρίσκονται κοντά στον φορητό υπολογιστή ή τη συσκευή σας. Πάρα πολλοί από εμάς επιτρέπουν στις ειδοποιήσεις να αναβοσβήνουν στις οθόνες μας. Μπορεί να έχουμε ευαισθητοποιηθεί τόσο πολύ που τις αγνοούμε. Όμως εκείνοι που κοιτάζουν πάνω από τον ώμο μας δεν το κάνουν.

Είναι ιδιαίτερα σημαντικό ότι το θύμα στο παραπάνω παράδειγμα της PayPal εργαζόταν στον τομέα της κυβερνοασφάλειας για 20 και πλέον χρόνια. Αν μπορεί να πέσει θύμα απάτης με αυτόν τον τρόπο, πολλοί άλλοι θα πάθαιναν το ίδιο.

Μόλις ένας κακόβουλος δράστης αποκτήσει πρόσβαση στο λογαριασμό σας, θα μπορούσε:

  • Να αλλάξει τους κωδικούς και στη συνέχεια να εκβιάσει τα θύματά του για να τους δώσει πρόσβαση στους λογαριασμούς τους.
  • Να χρησιμοποιήσει τεχνικές brute force για να δοκιμάσει τα ίδια email/logins για πρόσβαση σε άλλους λογαριασμούς
  • Να κλέψει τις προσωπικές σας πληροφορίες για να τις χρησιμοποιήσει σε απόπειρες απάτης ταυτότητας ή phishing.
  • Να μεταφέρει χρηματικά ποσά σε δικούς του λογαριασμούς
  • Να προκαλέσουν και να εκφοβίσουν τα θύματα δημοσιεύοντας ακατάλληλο περιεχόμενο από τους λογαριασμούς τους

Τι μπορείτε να κάνετε για να αποτρέψετε το shoulder surfing;

Ο αντίκτυπος μιας τέτοιας πειρατείας λογαριασμού μπορεί να κρατήσει πολλούς μήνες. Οι κυβερνοεγκληματίες μπορεί να καταφέρουν να κλέψουν χρήματα και προσωπικές πληροφορίες, ενώ μπορεί να χρησιμοποιήσουν τον λογαριασμό σε επιθέσεις ηλεκτρονικού ψαρέματος για πολλούς μήνες. Η ανάκτηση των χαμένων χρημάτων και η επαναφορά των πιστωτικών βαθμολογιών μπορεί να διαρκέσει ακόμη περισσότερο.

Με αυτά τα δεδομένα, ακολουθούν μερικές στρατηγικές μετριασμού των κινδύνων:

  • ΜΗ ΧΡΗΣΙΜΟΠΟΙΕΙΤΕ τους ίδιους κωδικούς πρόσβασης σε διαφορετικούς λογαριασμούς και χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για την αποθήκευση μοναδικών, ισχυρών κωδικών. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA). Αλλά επιλέξτε μια εφαρμογή ελέγχου ταυτότητας (π.χ. Google Authenticator, Microsoft Authenticator) και όχι μια επιλογή κωδικού μέσω SMS.
  • ΝΑ ΕΙΣΤΕ ΠΑΝΤΑ ΣΕ ΕΓΡΗΓΟΡΣΗ όταν συνδέεστε στους λογαριασμούς σας σε δημόσιο χώρο. Αυτό θα μπορούσε να σημαίνει ότι πρέπει να σταματήσετε να εργάζεστε σε αεροπλάνα, τρένα, αεροδρόμια, λόμπι ξενοδοχείων κλπ. Ή τουλάχιστον να εργάζεστε με την πλάτη στον τοίχο.
  • ΧΡΗΣΙΜΟΠΟΙΗΣΤΕ ΦΙΛΤΡΟ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ στους φορητούς υπολογιστές για να διασφαλίσετε ότι δεν μπορεί κάποιος να κατασκοπεύσει την οθόνη σας.
  • ΜΗΝ ΑΦΗΝΕΤΕ ΠΟΤΕ καμία συσκευή χωρίς επιτήρηση σε δημόσιο χώρο. Και βεβαιωθείτε ότι είναι κλειδωμένες με ισχυρούς κωδικούς πρόσβασης.

Το shoulder surfing εξακολουθεί να είναι μια σε μεγάλο βαθμό υποτιμημένη απειλή. Αυτό δεν σημαίνει ότι είναι πιο πιθανό να σας συμβεί από μια επίθεση ηλεκτρονικού ψαρέματος. Αλλά ισχύουν οι ίδιοι κανόνες. Να είστε σε εγρήγορση. Να είστε προετοιμασμένοι. Η ασφάλεια έχει προτεραιότητα.

Ακολουθήστε το Nextdeal.gr στο Google News .
  • TAGS:
  • ESET
  • shoulder surfing
  • τηλέφωνο
  • κλοπή στοιχείων
  • ασφάλεια

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Ευαισθητοποίηση και εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας: Τι είναι και πως λειτουργεί καλύτερα;
    Nextdeal newsroom, 18/8/2022

    Ευαισθητοποίηση και εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας: Τι είναι και πως λειτουργεί καλύτερα;

  • 5 τρόποι με τους οποίους οι κυβερνοεγκληματίες κλέβουν στοιχεία πιστωτικών καρτών
    Nextdeal newsroom, 17/8/2022

    5 τρόποι με τους οποίους οι κυβερνοεγκληματίες κλέβουν στοιχεία πιστωτικών καρτών

  • Πώς να «σερφάρετε» στο διαδίκτυο με ασφάλεια - 12 βασικές συμβουλές

    Πώς να «σερφάρετε» στο διαδίκτυο με ασφάλεια - 12 βασικές συμβουλές

    Πολλές είναι οι απειλές που μπορεί να αντιμετωπίσει ένας χρήστης κατά την περιήγησή του στο διαδίκτυο με τους λεγόμενους web...
    Nextdeal newsroom, 05/08/2022 - 11:53 5/8/2022
  • Δέκα λόγοι που πέφτουμε θύματα απάτης

    Δέκα λόγοι που πέφτουμε θύματα απάτης

    Μερικά πράγματα είναι αυτονόητα: το διαδίκτυο έχει φέρει επανάσταση στη ζωή μας, αλλάζοντας τον τρόπο με τον οποίο εργαζόμαστε, μαθαίνουμε,...
    Nextdeal newsroom, 14/06/2022 - 14:14 14/6/2022

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Τι είναι η αυτοαξιολόγηση του ιδιαίτερου προφίλ κινδύνου μιας ασφαλιστικής εταιρίας;
09:00 Τι είναι η αυτοαξιολόγηση του ιδιαίτερου προφίλ κινδύνου μιας ασφαλιστικής εταιρίας;
  • 08:50 Ο «κανόνας των 3 δευτερολέπτων»: Το μυστικό όπλο των ασφαλιστών για την μείωση των τροχαίων
  • 15:15 Επετειακή Εκδήλωση για τα 120 χρόνια Ορθοπαιδικής Χειρουργικής στο Πανεπιστήμιο Αθηνών - 15 Σεπτεμβρίου
  • 14:30 Ανάλυση Εθνικής Τράπεζας: Που οφείλεται ο επίμονος πληθωρισμός
  • 13:29 Μόνη λύση η Ευρώπη
  • 12:43 Προσωπικός αριθμός: Τέλος τα ταξίδια με την παλιά ταυτότητα από το επόμενο καλοκαίρι
  • 11:36 ΤτΕ: Χαιρετισμός Γιάννη Στουρνάρα στην Ημερίδα, με θέμα «Χρήμα: Αποταμίευση - Επένδυση - Οικονομική Ανάπτυξη»
  • 10:40 Με αποκλειστική συνέντευξη του Θ. Κοκκάλα - ERGO και 2 σημαντικών στελεχών Εθνικής και Allianz κυκλοφορεί το «ΝΑΙ»
  • 10:21 Δημήτρης Πάτρας: Κι όμως κάτι φταίει
  • 10:00 Είναι ασφαλίσιμη η χρήση της Τεχνητής Νοημοσύνης;
  • 09:46 Συνεργασία Υπουργείων Υγείας και Ψηφιακής Διακυβέρνησης για την αποτροπή πρόσβασης ανηλίκων σε καπνικά προϊόντα
  • 09:33 Το τελευταίο τετράμηνο της Διοίκησης της ΠΟΑΔ πριν τις εκλογοαπολογιστικές διαδικασίες
  • 09:21 Ιατρικό Αθηνών: Απόκτηση του 2,9% από τη «Γεώργιος Αποστολόπουλος Εταιρεία Συμμετοχών» αντί 4,9 εκατ. ευρώ
  • 09:15 Στελέχωση: Τι θέλουν οι Millennials από την εργασία τους;
  • 09:10 Νέα υπηρεσία του 1555: Βιντεοκλήση στην Ελληνική Νοηματική Γλώσσα
  • 08:54 Η αλήθεια για τις επενδύσεις, ο δημοκρατικός καπιταλισμός του Αλέξη, η JP Morgan «ψηφίζει» X.A, «ταύρος» για τις τράπεζες και η ανησυχία της Λαγκάρντ
  • 08:45 Πλαγίως: Στις 3 του Σεπτέμβρη πριν 51 χρόνια
  • 08:40 Εκδήλωση στη Λάρισα αφιερωμένη στους Λευκούς Πελαργούς
  • 15:45 Δημήτρης Τσεκούρας (CEO Arag Hellas): Τεχνητή Νοημοσύνη και επεξεργασία νομικών κειμένων
  • 15:39 Ευκαιρία για εργασία στην ασφαλιστική αγορά!
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 27/8 Νέος CEO της Ευρώπη Holdings ο Γιάννης Παπαβασιλείου
  2. 27/8 OTA Updates: O νέος πονοκέφαλος του ασφαλιστικού κλάδου
  3. 29/8 Τι είδους Ασφαλιστικά προϊόντα ζητούν οι νεότεροι άνθρωποι από τις Ασφαλιστικές εταιρίες;
  4. 28/8 Με ποιους τρόπους λύνεται μια ασφαλιστική σύμβαση;
  5. 2/9 Με αποκλειστική συνέντευξη του Θ. Κοκκάλα - ERGO και 2 σημαντικών στελεχών Εθνικής και Allianz κυκλοφορεί το «ΝΑΙ»
  6. 1/9 Πώς η Επιτροπή Ανταγωνισμού βάζει φρένο στον δείκτη υγείας στο Nextdeal που κυκλοφορεί
  7. 28/8 Η Liberty Mutual Reinsurance και η Safehub παρουσιάζουν μια πρωτοποριακή λύση ασφάλισης σεισμού: το ShakeNet Parametric

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube