Microsoft je izdao oštro upozorenje onima koji koriste iste lozinke na više mrežnih računa. U postu na blogu ovog tjedna, američki tehnološki titan rekao je da je u posljednjih 12 mjeseci identificirao porast u korištenju "password spray" napada.

Oni uključuju hakere koji prikupljaju popis korisničkih imena i lozinki koji su procurili na internetu i priključuju ih na različite web stranice. Cyber lopovi se nadaju da će na kraju naići na radnu kombinaciju koja im daje pristup nečijoj e-pošti ili računima na društvenim mrežama. Odatle mogu pokušati provaliti u osjetljivije račune kao što su vaša banka ili iCloud.

Napade je identificirao Microsoftov tim za otkrivanje i odgovor (DART), koji je posvećen identificiranju najnovijih metoda cyber napada. "Ova prijetnja je pokretna meta s tehnikama i alatima koji se stalno mijenjaju", napisali su istraživači.

TEST — Noctua Tech (homepage top 2)

Istraživači su identificirali dvije najčešće korištene vrste password spray napada. Jedan uključuje podudaranje poznatih korisničkih imena s često korištenim lozinkama, kao što su "password" ili "123456". Nada je da će na kraju "pogoditi" točnu kombinaciju za što veći broj korisnika. Druga tehnika koju je istaknuo Microsoft uključuje korisnička imena i lozinke koje su u prošlosti procurile na internetu.

Hak na LinkedIn 2012., na primjer, vidio je korisnička imena i lozinke 6,5 milijuna korisnika koje su ukrali cyber lopovi i prodali na internetu. Google procjenjuje da je posljednjih godina procurilo više od 4 milijarde kombinacija korisničkog imena i lozinki. Hakeri mogu priključiti te kombinacije na druge web stranice u nadi da ste ih ponovno upotrijebili na više mrežnih računa.

Microsoft je rekao: "Kada napadači steknu vjerodajnice za račun, mogu pristupiti svim osjetljivim resursima kojima korisnici mogu pristupiti i zlonamjerna aktivnost izgleda normalno. Ovo stvara obrazac napada koji se ponavlja, gdje jedan kompromitirani račun može dovesti do pristupa resursima gdje se mogu prikupiti dodatne vjerodajnice, a time i dalje pristup resursima."

Kako provjeriti jesu li vaše lozinke sigurne?
Besplatni softver za provjeru lozinke može se učitati u Google Chrome i obavještava vas jesu li pojedinosti vašeg računa kompromitirane u cyber napadu ili kršenju podataka. Jednom instalirano, proširenje za Chrome radi u pozadini vašeg preglednika i provjerava sve podatke za prijavu koje ste koristili.

Ako vaša zaporka ili korisničko ime odgovaraju Googleovoj bazi podataka s više od 4 milijarde ugroženih vjerodajnica, softver će ih označiti. Upozorenje koje se pojavljuje na vašem zaslonu glasi: "Provjera lozinke je otkrila da vaša zaporka za više nije sigurna zbog povrede podataka. Trebali biste sada promijeniti zaporku."

Sve informacije su šifrirane, a Google kaže da nema načina da vidi vaše podatke. "Provjeru lozinke napravili smo tako da nitko, uključujući i Google, ne može saznati pojedinosti o vašem računu", rekao je Google. "Provjera lozinke napravljena je s obzirom na privatnost. Nikada ne prijavljuje nikakve identifikacijske podatke o vašim računima, lozinkama ili uređaju."

Kako biste provjerili jesu li vaše lozinke sigurne, možete skinuti Password Checkup na Google Chrome i na taj način provjeriti jeste li bili žrtva cyber napada.

Izvor: The Sun

L.B.