Keyloggery przyczyną wycieku mailowych haseł?

08.10.2009 10:36, Autor: Maciej Kluk, Kategoria: News
NewsImage

Wczoraj świat obiegła wiadomość o wycieku tysięcy nazw kont i haseł użytkowników serwisu pocztowego Hotmail. Wczoraj poinformowaliśmy o kolejnym tego typu przypadku. W sieci znalazły się tym razem dane logowania klientów usług pocztowych Gmail, Yahoo, AOL, Comcast i Earthlink. Do tej pory spekulowano, że przyczyną wycieków mogła być zakrojona na szeroką skalę akcja phishingowa. Wraz z ujawnianiem kolejnych setek mailowych loginów i haseł ta wersja zaczynała być coraz mniej prawdopodobna.

Nie wierzy w nią także Amichai Shulman, ekspert ds. bezpieczeństwa. W wypowiedzi udzielonej BBC stwierdził, że dużo bardziej prawdopodobna wydaje się być ingerencja keyloggerów. Na spreparowane przez phisherów strony daje się bowiem nabrać bardzo niewielki odsetek użytkowników internetu. Według Shulmana tylko jedna osoba na tysiąc nie orientuje się w porę o oszustwie.

Tym sposobem więc ciężko byłoby zebrać tak pokaźną ilość loginów i haseł z różnych serwisów pocztowych. Dziś naliczono ich bowiem już ponad 20000. Według Shulmana najłatwiejszym sposobem osiągnięcia takiego rezultatu jest zebranie danych z działających bez wiedzy użytkownika keyloggerów. Po uruchomieniu rejestrują one wszelkie działania wykonywane na zainfekowanym urządzeniu, w tym wpisywane dane do logowania.

Wszystkim, którzy obawiają się, że mogły one wyciec ekspert radzi niezwłoczną zmianę haseł. Shulman sugeruje także użycie tzw. "silnego" hasła - możliwie długiego i składającego się z liter, cyfr oraz symboli jednocześnie.

Źródło: BBC
r   e   k   l   a   m   a

Komentarze (12)  

Avatar
kt (niezalogowany) | 08.10.2009 10:45#1

Przed zmianą haseł trzeba zrobić skan programem av i anty-szpiegowskim.

Avatar
Domker_ (niezalogowany) | 08.10.2009 10:49#2

"Shulman sugeruje także użycie tzw. 'silnego' hasła "

Tylko co to da? Ma to sens tylko i wyłącznie, gdy takie osoby pozbędą się keyloggera i odpowiednio zabezpieczą przed ponownym zainfekowaniem.

Może Gmail, Yahoo, AOL, Comcast i Earthlink mają jakąś wspólną lukę, która została wykorzystana do ataku i teraz próbują obarczyć winą za wyciek użytkowników swoich kont pocztowych.

Avatar
~ (niezalogowany) | 08.10.2009 11:43#3

"Może Gmail, Yahoo, AOL, Comcast i Earthlink mają jakąś wspólną lukę" - tak, użytkownika ;)

Avatar
anonim (niezalogowany) | 08.10.2009 11:52#4

ja mam hasło 22 znakowe i je pamiętam

Avatar
leasch (niezalogowany) | 08.10.2009 11:55#5

użycie mocnego hasła nic nieda w przypadku kaylogera

AvatarUżytkownik jest nieaktywny
Dawidds | 08.10.2009 14:19#6

anonim - swoje imię i nazwisko : ) ?
Nie szpanuj Pan, nie liczy się tylko długość, a to, co tam dałeś.

Avatar
szczery (niezalogowany) | 08.10.2009 14:30#7

Jakie keyloggery??? Przecież ,,fachowcy" przy okazji poprzednich artykułów przesądzili o winie MS...

AvatarUżytkownik jest nieaktywny
Gnome | 08.10.2009 14:45#8

Dobrym dopełnieniem przeciw Keyloggerom jest KeySclambler http://www.qfxsoftware.com/Download.htm, niestety darmowa wersja nie obsługuje Opery.

Jednak dla osób używających IE, Fx, Flocka programik jak znalazł.

Avatar
Psjonat Leona Wachholza (niezalogowany) | 08.10.2009 15:12#9

Tak jest-zmiana hasła pomoże,gdy nie mamy keyloggera na kompie.
Różnie to bywa,więc zmieniłem wszystkie 3 hasła do kont w GMail.
Chociaż wiem,że jest póki co wszystko w porządku,ale nigdy do końca człowiek pewności nie ma.I dysponuje dobrymi-skomplikowanymi hasłami.
Do Gnome-dzięki za info-zerknę na ten programik.Pozdrawiam.

AvatarUżytkownik jest nieaktywny
Krzysztof C. | 08.10.2009 16:51#10

To ja polecę jeszcze KeePassa

Avatar
Pasjonat Leona Wachholza (niezalogowany) | 08.10.2009 19:17#11

Do Gnome-ciekawy programik-Key Sclambler.
Szkoda,że nie dla Visty.Przynajmniej tak podaja wopisie technicznym.

AvatarUżytkownik jest nieaktywny
Gnome | 09.10.2009 10:14#12

Program jest jak najbardziej kompatybilny z Vistą (co do 7 nie wiem), sam używam go na Viście i spisuje się wyśmienicie.

Jedna waga jeżeli ktoś szukałby go w dodatkach w Fx to tam, nie wiedzieć czemu, jest jakaś starsza wersja z 2008 r., jednak program jest nadal rozwijany, właśnie niedawno pojawiła się nowa wersja, tak więc najlepiej pobierać z linku który podałem.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av