Η μεγάλη είδηση είναι η κυκλοφορία μιας βάσης δεδομένων που περιέχει περισσότερους από 5 εκατομμύρια λογαριασμούς του Gmail.
Η βάση δεδομένων φαίνεται να περιλαμβάνει ονόματα χρηστών, κωδικούς
πρόσβασης και διευθύνσεις ηλεκτρονικού ταχυδρομείου. Δεν έχει
επιβεβαιωθεί ακόμα ότι είναι αληθινή αλλά όποιος φυλάει τα ρούχα του
έχει τα μισά.
Επειδή αυτή τη στιγμή λοιπόν όλες αυτές οι πληροφορίες κυκλοφορούν ελεύθερα στο διαδίκτυο, με links της υπηρεσίας Mega καλό θα ήταν να μην μείνετε με σταυρωμένα τα χέρια. Ένα αρχείο 100MB περιέχει διευθύνσεις ηλεκτρονικού ταχυδρομείου στα χέρια κακόβουλων χρηστών δεν είναι κάτι που πρέπει να περάσει απαρατήρητο. Μπορείτε να κατεβάσετε και σεις το αρχείο για να ελέγξετε αν το e-mail σας συμπεριλαμβάνετε σε αυτά που έχουν διαρρεύσει.
Κατεβάζοντας αρχείο με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που έχουν διαρρεύσει, και να αναζητήσετε το δικό σας e-mail μέσα σε αυτό είναι πιθανώς η καλύτερη επιλογή που έχετε για να μάθετε αν είστε μέσα στη λίστα. Εάν δεν θέλετε όμως να ανοίξετε ένα txt αρχείο των 100 MB (χρειάζεται χρόνος) μπορείτε να χρησιμοποιήσετε υπηρεσίες τρίτων, που υπάρχουν ήδη στο διαδίκτυο. Για παράδειγμα από εδώ.
Απλά εισάγετε τη διεύθυνση του ηλεκτρονικού σας ταχυδρομείου και η υπηρεσία θα σας εημερώσει αν το e-mail που έχετε εισάγει έχει διαρρεύσει ή όχι.
H σελίδα καταγράφει όλες τις IP που επισκέφτηκαν τον λογαριασμό σας. Για κάθε δραστηριότητα, θα δείτε τον τύπο πρόσβασης, π.χ. web browser ή κινητό, την τοποθεσία και τη διεύθυνση IP όπως προαναφέραμε.
Επίσης να κάνετε κλικ στο «αποσυνδεθείτε από όλες τις άλλες συνεδρίες» για να εμποδίσετε κάποιον πιθανό εισβολέα να έχει πρόσβαση στα δεδομένα σας.
iguru.gr
Το TNW ήρθε σε επαφή με την Google σχετικά με το θέμα. Η εταιρεία δεν πιστεύει ότι η διαρροή είναι το αποτέλεσμα κάθε είδους παραβίασης ασφάλειας στους servers της.
«Η ασφάλεια των πληροφοριών των χρηστών μας αποτελεί κορυφαία προτεραιότητα για μας,» δήλωσε ένας εκπρόσωπος της Google στο TNW.
Στη συνέχεια, μετά την δημοσίευση του θέματος σε όλο το internet, οι διαχειριστές του forum διέγραψαν τα αρχεία με τους κωδικούς πρόσβασης, αφήνοντας μόνο τις συνδέσεις προς ένα αρχείο txt που περιέχει τις πληροφορίες. Ο tvskit, ο χρήστης του forum που δημοσίευσε το αρχείο, ισχυρίστηκε ότι περίπου το 60% των κωδικών πρόσβασης ήταν έγκυροι.
Μια γρήγορη ανάλυση του αρχείου κειμένου δείχνει ότι περιλαμβάνει κυρίως τα αγγλικούς, ισπανικούς και ρώσικους λογαριασμούς και φαίνεται να συνδυάζει δεδομένα από μεγάλες λίστες που είχαν δημοσιευτεί κατά καιρούς. Θα μπορούσε έτσι να υπάρχει μια σύνδεση με hacks που πραγματοποιήθηκαν σε sites που δεν σχετίζονται με το Gmail ή οποιαδήποτε από τις υπηρεσίες της Google, ειδικά αν οι χρήστες επιλέγουν τα ίδια ονόματα χρήστη και τους ίδιους κωδικούς πρόσβασης για άλλους λογαριασμούς τους.
Το αποτέλεσμα παρόλα αυτά είναι ότι αυτή η διαρροή επηρεάζει αρκετούς αλλά όχι 5 εκατομμύρια χρήστες, καθώς πολλοί έχουν αλλάξει τους κωδικούς πρόσβασης που χρησιμοποιούσαν.
Επειδή αυτή τη στιγμή λοιπόν όλες αυτές οι πληροφορίες κυκλοφορούν ελεύθερα στο διαδίκτυο, με links της υπηρεσίας Mega καλό θα ήταν να μην μείνετε με σταυρωμένα τα χέρια. Ένα αρχείο 100MB περιέχει διευθύνσεις ηλεκτρονικού ταχυδρομείου στα χέρια κακόβουλων χρηστών δεν είναι κάτι που πρέπει να περάσει απαρατήρητο. Μπορείτε να κατεβάσετε και σεις το αρχείο για να ελέγξετε αν το e-mail σας συμπεριλαμβάνετε σε αυτά που έχουν διαρρεύσει.
Κατεβάζοντας αρχείο με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που έχουν διαρρεύσει, και να αναζητήσετε το δικό σας e-mail μέσα σε αυτό είναι πιθανώς η καλύτερη επιλογή που έχετε για να μάθετε αν είστε μέσα στη λίστα. Εάν δεν θέλετε όμως να ανοίξετε ένα txt αρχείο των 100 MB (χρειάζεται χρόνος) μπορείτε να χρησιμοποιήσετε υπηρεσίες τρίτων, που υπάρχουν ήδη στο διαδίκτυο. Για παράδειγμα από εδώ.
Απλά εισάγετε τη διεύθυνση του ηλεκτρονικού σας ταχυδρομείου και η υπηρεσία θα σας εημερώσει αν το e-mail που έχετε εισάγει έχει διαρρεύσει ή όχι.
Αλλάξτε άμεσα τον κωδικό σας
Αν το email σας είναι στη λίστα, αλλάξτε άμεσα τον κωδικό πρόσβασης του Gmail σας. Ακόμα και αν δεν είναι στη λίστα καλό θα είναι να τον αλλάξετε. Η επιπλέον ασφάλεια δεν έβλαψε ποτέ κανέναν.Βεβαιωθείτε ότι ο λογαριασμός σας δεν έχει παραβιαστεί
Μπορεί να θέλετε να ξέρετε αν ο λογαριασμός σας έχει παραβιαστεί. Ο καλύτερος τρόπος για να το κάνετε είναι να επισκεφθείτε την επίσημη ιστοσελίδα του Gmail. Συνδεθείτε στο λογαριασμό σας, και κάντε κλικ στο «λεπτομέρειες» που βρίσκεται στο κάτω μέρος της σελίδας.H σελίδα καταγράφει όλες τις IP που επισκέφτηκαν τον λογαριασμό σας. Για κάθε δραστηριότητα, θα δείτε τον τύπο πρόσβασης, π.χ. web browser ή κινητό, την τοποθεσία και τη διεύθυνση IP όπως προαναφέραμε.
Επίσης να κάνετε κλικ στο «αποσυνδεθείτε από όλες τις άλλες συνεδρίες» για να εμποδίσετε κάποιον πιθανό εισβολέα να έχει πρόσβαση στα δεδομένα σας.
Προστατεύστε τον λογαριασμό σας με έλεγχο ταυτότητας δύο παραγόντων.
Μπορείτε να βελτιώσετε τη συνολική ασφάλεια του λογαριασμού σας, ενεργοποιώντας τον έλεγχο ταυτότητας δύο παραγόντων.iguru.gr
Από που διέρρευσαν οι λογαριασμοί του Gmail;
4.930.000 περίπου λογαριασμοί του Gmail (ονόματα χρήστη και κωδικοί πρόσβασης) που δημοσιεύσαμε νωρίτερα δημοσιεύτηκαν σε ένα Ρώσικο forum που έχει σαν θέμα τα Bitcoins. Η διαρροή ξεκίνησε την Τρίτη, όπως αναφέρθηκε για πρώτη φορά από τη ρωσική ιστοσελίδα CNews. Αυτά είναι τα κακά νέα. Τα καλά νέα είναι ότι αυτή η διαρροή δεν φαίνεται ως μαζική διαρροή μετά από περαιτέρω ελέγχους.Το TNW ήρθε σε επαφή με την Google σχετικά με το θέμα. Η εταιρεία δεν πιστεύει ότι η διαρροή είναι το αποτέλεσμα κάθε είδους παραβίασης ασφάλειας στους servers της.
«Η ασφάλεια των πληροφοριών των χρηστών μας αποτελεί κορυφαία προτεραιότητα για μας,» δήλωσε ένας εκπρόσωπος της Google στο TNW.
Στη συνέχεια, μετά την δημοσίευση του θέματος σε όλο το internet, οι διαχειριστές του forum διέγραψαν τα αρχεία με τους κωδικούς πρόσβασης, αφήνοντας μόνο τις συνδέσεις προς ένα αρχείο txt που περιέχει τις πληροφορίες. Ο tvskit, ο χρήστης του forum που δημοσίευσε το αρχείο, ισχυρίστηκε ότι περίπου το 60% των κωδικών πρόσβασης ήταν έγκυροι.
Μια γρήγορη ανάλυση του αρχείου κειμένου δείχνει ότι περιλαμβάνει κυρίως τα αγγλικούς, ισπανικούς και ρώσικους λογαριασμούς και φαίνεται να συνδυάζει δεδομένα από μεγάλες λίστες που είχαν δημοσιευτεί κατά καιρούς. Θα μπορούσε έτσι να υπάρχει μια σύνδεση με hacks που πραγματοποιήθηκαν σε sites που δεν σχετίζονται με το Gmail ή οποιαδήποτε από τις υπηρεσίες της Google, ειδικά αν οι χρήστες επιλέγουν τα ίδια ονόματα χρήστη και τους ίδιους κωδικούς πρόσβασης για άλλους λογαριασμούς τους.
Το αποτέλεσμα παρόλα αυτά είναι ότι αυτή η διαρροή επηρεάζει αρκετούς αλλά όχι 5 εκατομμύρια χρήστες, καθώς πολλοί έχουν αλλάξει τους κωδικούς πρόσβασης που χρησιμοποιούσαν.

0 Σχόλια