Στο greek-observatory και τις Ειδήσεις Σεβόμαστε την ιδιωτικότητά σας

Εμείς και οι συνεργάτες μας αποθηκεύουμε ή/και έχουμε πρόσβαση σε πληροφορίες σε μια συσκευή, όπως cookies και επεξεργαζόμαστε προσωπικά δεδομένα, όπως μοναδικά αναγνωριστικά και τυπικές πληροφορίες που αποστέλλονται από μια συσκευή για εξατομικευμένες διαφημίσεις και περιεχόμενο, μέτρηση διαφημίσεων και περιεχομένου, καθώς και απόψεις του κοινού για την ανάπτυξη και βελτίωση προϊόντων.

Με την άδειά σας, εμείς και οι συνεργάτες μας ενδέχεται να χρησιμοποιήσουμε ακριβή δεδομένα γεωγραφικής τοποθεσίας και ταυτοποίησης μέσω σάρωσης συσκευών. Μπορείτε να κάνετε κλικ για να συναινέσετε στην επεξεργασία από εμάς και τους συνεργάτες μας όπως περιγράφεται παραπάνω. Εναλλακτικά, μπορείτε να αποκτήσετε πρόσβαση σε πιο λεπτομερείς πληροφορίες και να αλλάξετε τις προτιμήσεις σας πριν συναινέσετε ή να αρνηθείτε να συναινέσετε. Λάβετε υπόψη ότι κάποια επεξεργασία των προσωπικών σας δεδομένων ενδέχεται να μην απαιτεί τη συγκατάθεσή σας, αλλά έχετε το δικαίωμα να αρνηθείτε αυτήν την επεξεργασία. Οι προτιμήσεις σας θα ισχύουν μόνο για αυτόν τον ιστότοπο. Μπορείτε πάντα να αλλάξετε τις προτιμήσεις σας επιστρέφοντας σε αυτόν τον ιστότοπο ή επισκεπτόμενοι την πολιτική απορρήτου μας.

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας.Δες περισσότερα εδώ.
ΕΠΙΣΤΗΜΗ

Facebook: Πώς σας χακάρουν τον λογαριασμό - Το κόλπο των απατεώνων

Ο ειδικός κυβερνοασφάλειας Samip Aryal από το Νεπάλ ανακάλυψε ότι με την απεγκατάσταση και την επανεγκατάσταση της εφαρμογής Facebook με διαφορετικούς χρήστες, μπορούσε να χειριστεί τη ροή επαναφοράς κωδικού πρόσβασης του Facebook για να αλλάξει τον κωδικό ελέγχου ταυτότητας/σύνδεσης και να αναλάβει τον λογαριασμό.

Αυτό ήταν δυνατό λόγω πολλών αδυναμιών:

1 – ο κωδικός παρέμεινε έγκυρος για δύο ώρες (αρκετός χρόνος για εντοπισμό του 6ψήφιου κωδικού)

2 – ο ίδιος κωδικός στάλθηκε κάθε φορά σε διάστημα 2 ωρών

3 – Ο Aryal (ο εισβολέας) θα μπορούσε να επιχειρήσει όσους λανθασμένους κωδικούς σύνδεσης χρειάζεται, επιτρέποντας να έχει και πάλι πολλές επιλογές

Χρησιμοποιώντας τον σωστό κωδικό, ο Aryal επανέφερε τον κωδικό πρόσβασης του λογαριασμού και πήρε τον έλεγχο, γεγονός που του επέτρεψε να ορίσει νέο κωδικό πρόσβασης, να απενεργοποιήσει τον έλεγχο ταυτότητας πολλαπλών παραγόντων κ.λπ.

Το Facebook ζήτησε από την πλευρά του μερικές διευκρινίσεις πριν αντιμετωπίσει το θέμα μόνο λίγες μέρες αργότερα, απαντώντας στον Aryal.

Πώς θα την... γλυτώσετε

Εάν είστε χρήστης του Facebook, φροντίστε να έχετε ενεργοποιημένο τον έλεγχο ταυτότητας πολλαπλών παραγόντων και να είστε προσεκτικοί με τα ανεπιθύμητα μηνύματα επαναφοράς κωδικού πρόσβασης - ή τυχόν μηνύματα που αφορούν αλλαγές στον λογαριασμό σας.

Εάν έχετε αμφιβολίες, ξεκινήστε μόνοι σας τη ροή επαναφοράς κωδικού πρόσβασης, ορίστε έναν ολοκαίνουργιο σύνθετο κωδικό πρόσβασης και αποφύγετε τη χρήση SMS για έλεγχο ταυτότητας πολλαπλών παραγόντων. Αντίθετα, χρησιμοποιήστε μια αξιόπιστη εφαρμογή Authenticator.

Tags
Back to top button