ΕΛΛΑΔΑ

Οι χάκερς ξαναχτυπούν: Νέο κενό ασφαλείας στους υπολογιστές -Κίνδυνος για τα προσωπικά δεδομένα

Για μια νέα επίθεση χάκερς εναντίων χρηστών του internet κάνει λόγο σε επίσημη ανακοίνωσή της η Δίωξη Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, η οποία συμβουλεύει και τους χρήστες για το τι πρέπει να αποφεύγουν.

Αναλυτικά η ανακοίνωση:

«Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους χρήστες του διαδικτύου σχετικά με τον εντοπισμό μίας σοβαρής ευπάθειας στην ασφάλεια χρήσης του πρωτοκόλλου κρυπτογράφησης SSL-3, η οποία ονομάστηκε Poodle (Padding Oracle On Downloaded Legacy Encryption).
Ειδικότερα, το πρωτόκολλο κρυπτογράφησης SSL-3 χρησιμοποιείται ευρέως για την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server). Αν και το πρωτόκολλο SSL 3.0 είναι περίπου δεκαπέντε (15) ετών, εξακολουθεί να χρησιμοποιείται ευρέως στα περισσότερα προγράμματα περιήγησης (browsers) και ως εφεδρικό (backup) στους διακομιστές, εάν τα σύγχρονα πρωτόκολλα κρυπτογράφησης αποτύχουν να συνδεθούν.
Συγκεκριμένα, η εν λόγω ευπάθεια επιτρέπει σε έναν κακόβουλο χρήστη (cracker) να πραγματοποιήσει επιθέσεις, οι οποίες ονομάζονται ως “man-in-the-middle” και να παρακάμψει την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server) συλλέγοντας ευαίσθητα προσωπικά δεδομένα, αλλά και τα cookies των συνδέσεων. Με τα στοιχεία αυτά, στη συνέχεια (ο κακόβουλος χρήστης) μπορεί να αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς των χρηστών.
Επιπροσθέτως, το σημαντικότερο πρόβλημα που προκύπτει από την ευπάθεια Poodle είναι ότι εξαναγκάζει την υποβάθμιση (downgrade) σε SSL 3.0, καθιστώντας ευάλωτο ακόμα και ένα σύστημα που χρησιμοποιεί ανώτερη μέθοδο κρυπτογράφησης, όπως το πρωτόκολλο TLS (Transport Layer Security).
Σημειώνεται ότι οι συνθήκες στις οποίες μπορεί κάποιος κακόβουλος χρήστης (cracker) να εκμεταλλευτεί την ανωτέρω ευπάθεια με σχετική ευκολία είναι στα δημόσια δίκτυα (όπως τα public WiFi).
Καλούνται οι χρήστες του διαδικτύου να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας, για την αποφυγή προσβολής από την παραπάνω ευπάθεια:
Εάν ο περιηγητής (browser) τους το υποστηρίζει, να απενεργοποιήσουν το πρωτόκολλο SSL 3.0 ή να χρησιμοποιήσουν εργαλεία που υποστηρίζουν TLS_FALLBACK_SCSV (Transport Layer Security Signalling Cipher Suite Value), το οποίο θα αποτρέψει επιθέσεις υποβάθμισης (downgrades).
Να έχουν πάντοτε ενημερωμένο (update) τον περιηγητή (browser) τους στην τελευταία επίσημη έκδοση.
Να είναι ιδιαίτερα προσεκτικοί στη χρήση των δημόσιων δικτύων (public WiFi).

Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:
Τηλεφωνικά: 210-6476959
Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα ios – android : CYBER KID»

Πηγή

Στην ίδια κατηγορία

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Πρεσβεία Ισραήλ στην Αθήνα: «Οι πύραυλοι του Ιράν φτάνουν μέχρι την Ευρώπη»

Ηχηρό καμπανάκι κινδύνου χτυπάει η πρεσβεία του Ισραήλ…

Τραμπ: «Τους κάνουμε χαμό, αλλά το μεγάλο χτύπημα έρχεται σύντομα»

Σε μια γρήγορη τηλεφωνική παρέμβαση 9 λεπτών στο…

Ανοιχτή απειλή από το Ιράν: “Θα ρίξουμε πυραύλους στην Κύπρο”

Τα πράγματα φαίνεται να αγριεύουν στην Κύπρο, με…

Επιχείρηση «Επική Οργή»: Το οπλοστάσιο και οι στόχοι των ΗΠΑ στο Ιράν

Η αμερικανική Κεντρική Διοίκηση (η γνωστή μας CENTCOM,…

Βίντεο-ντοκουμέντο: Η στιγμή που βομβαρδίζουν το αρχηγείο του Χαμενεΐ στο Ιράν

Ένα βίντεο-ντοκουμέντο από τον χθεσινό βομβαρδισμό κατευθείαν στην…

Το βίντεο 33 δευτερολέπτων από την επίθεση των ΗΠΑ που σκότωσε τον Χαμενεΐ

Πραγματική κόλαση έχει ξεσπάσει τις τελευταίες ώρες στη…

Ο Τραμπ, τα UFO και ο «δαιμονικός» φόβος που κρατά κλειστούς τους φακέλους

Σύμφωνα με πληροφορίες που δημοσοεύει ξένο μέσο, η…

Υπάρχουν εξωγήινοι; Τι απαντά κορυφαίος επιστήμονας της NASA

Έχεις αναρωτηθεί ποτέ αν είμαστε μόνοι μας στο…

Το μοντέλο του OnlyFans που έμεινε έγκυος μετά από 400 άνδρες… τώρα ψάχνει τον πατέρα!

Κρατηθείτε, γιατί αυτή η είδηση είναι πραγματικά από…
contact