Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
E-mail fiókok tízezreinek jelszavai kerültek ki a webre, miután kiterjedt phishing támadás folyt vagy folyik népszerű levelezőszolgáltatások ellen, derült ki az elmúlt napokban. A Google, a Microsoft és a Yahoo! egyaránt elismerték az esetet, és a jelszavak megváltoztatására sarkallják felhasználóikat.
Elsőként a Microsoft közölte hétfőn, hogy Hotmail szolgáltatása egyes felhasználóinak jelszavai kiszivárogtak a webre. A vállalat egyúttal azt is közölte, hogy saját vizsgálata alapján a jelszavakat nem a szerverekre történő betöréssel szerezték meg a bűnözők, hanem kiterjedt phishing támadással, vagyis a felhasználók megtévesztésével érték el céljukat. A Microsoft egyúttal felfüggesztette az érintett fiókokat, és a felhasználóknak maguknak kell visszaigényelniük azokat, a Microsoft ellenőrzését követően.
Az első lista a Pastebin.com kódmegosztó oldalra került fel, és mintegy 10 ezer fiók adatait tartalmazta. Ez a lista azonban csak "a" és "b" betűvel kezdődő felhasználói neveket tartalmazott, ami azt sejteti, hogy további több tízezer fiók jelszavait szerezték meg a bűnözők. A listát kielemezte Bogdan Calin az Acunetix biztonsági szakembere, és arra a következtetésre jutott, hogy a phishing támadás elsősorban a spanyol ajkú közösséget célozta meg, miután a jelszavak közt gyakoriak voltak a spanyolos keresztneveket tartalmazók, mint például az Alejandra vagy a Tequiero.
A webre kikerült fiókok azonban nem korlátozódtak a Hotmailre, vagyis pontosabban a Windows Live levelezőszolgáltatásra, számos más rendszert, köztük a Gmailt, a Yahoo! Mailt vagy az AOL-t is érintették, melyek világszerte összesen több százmillió felhasználót szolgálnak ki. A brit BBC News talált egy másik nyilvános listát, további 20 ezer fiókkal, melyek keverve tartalmaztak mindegyik nagy szolgáltatótól, majd a Google közölte, hogy felfedezett egy harmadik listát is, ennek részleteiről azonban nem beszélt.
Úgy tűnik, hogy egyelőre egyik szolgáltató sem figyelmezteti felhasználóit a veszélyre, hogy azoknak lehetőségük legyen jelszóváltoztatással védekezni egy esetleges visszaéléssel szemben. A támadások célja sem ismert, a legvalószínűbb okok közt a kapcsolati listák spammeléshez történő ellopása, a fiókok spammelésre történő hasznosítása, valamint a további érzékeny jelszavak utáni kutatás lehet. Tekintve, hogy elvileg a latino közösség elleni phishing támadásnak néz ki a jelenlegi incidens, a veszély számunkra alacsony, valójában nem tudni pontosan, hogyan kerültek ki a jelszavak, így nem zárható ki az sem, hogy a phishing támadás man-in-the-middle (beékelődéses) típusú volt, ami még a biztonságtudatos felhasználókat is könnyedén átejti.
Az eset ráadásul ismét felhívja a figyelmet a biztonság leggyengébb láncszemére, az emberre. Calin elemzéséből kiderül, hogy a jelszavak 42 százaléka csak kisbetűs alfabetikus jelszavakat használt, míg 19 százalék csak számokból állót, és mindössze 30 százalék alkalmazott kevert típust, míg a legmagasabb szintű biztonságot kínáló speciális karaktereket csak 6 százaléknyi kevert hozzá. Igaz, némi reménykedésre adhat okot, hogy bár az 123456 volt a legnépszerűbb jelszó, a mintegy 9800 fiókból mindössze 64 használt ilyet, és az 111111 vagy 000000 jelszavak is kevesebb mint tízszer fordulnak elő. A jelszavak többségét tehát egyszerű szótáralapú törővel meg lehet törni - igaz, jelen esetben nem ez okozta a kiszivárgást.
(forrás: hwsw.hu)
Hát igen, jelszót kitalálni és megjegyezni nehéz dolog.
|
|
|
M Imre írta 1 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
700 méter a havannai Calle G és a Paseo del Prada utcák ...
M Imre írta 3 napja a(z) Have I been pwned? - így ellenőrizd, hogy kiszivárogtak-e az adataid! blogbejegyzéshez:
2026. februártól leállítja a Google az eszközt, ami...
M Imre írta 3 napja a(z) Hírek röviden fórumtémában:
Megszűnt a Messenger egyik változata, ezt használhatja ...
M Imre írta 1 hete a(z) Hírek röviden fórumtémában:
Mi Az Az Év-Átfejtés? A YearCompass egy ingyenes ...
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Hogyan hekkelik meg az agyunkat? – Útmutató a ...
M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
A punk New Yorkban soha nem halt meg, csak átalakult | 2025...
M Imre írta 2 hete a(z) The Google Story videóhoz:
A nyugdíj előtt még megvette a jövőt a világ leghíresebb ...
M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
Egyszerű, diszkrét, és olyan, mint egy üres vászon – ...
M Imre írta 3 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
A Szuverenitásvédelmi Hivatal tanúja a bíróságon: ...
M Imre írta 4 hete a(z) Csalóka hirdetések - 10 millió forint bírság a DIGI-nek blogbejegyzéshez:
DIGIMobil ügyfél volt? SIM- kártyát kell cserélnie! | 2025. ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
Gmail-címeket lopnak magyar nyelvű adathalász levelekkel
E-mail - az elektronikus levelezés alapjai
Have I been pwned? - így ellenőrizd, hogy kiszivárogtak-e az adataid!
Az internetes csalások fajtái és a javasolt védekezés lehetőségei