Τεχνολογια - Επιστημη

Google: Τι απαντά στις αναφορές για παραβίαση ασφαλείας του Gmail

Η απάντηση στα δημοσιεύματα

62224-137655.jpg
Newsroom
1’ ΔΙΑΒΑΣΜΑ
Gmail
Google: Τι απαντά για τις αναφορές για παραβίαση ασφαλείας του Gmail © Unsplash / Solen Feyissa

Google: Ψευδείς οι αναφορές για διαρροή κωδικών του Gmail - Η απάντηση στα δημοσιεύματα

Η Google χαρακτηρίζει ψευδείς τις αναφορές για «παραβίαση ασφαλείας του Gmail που επηρεάζει εκατομμύρια χρήστες», υπογραμμίζοντας ότι «οι άμυνες του Gmail είναι ισχυρές και οι χρήστες παραμένουν προστατευμένοι». 

Μάλιστα, η Google διευκρινίζει ότι «οι ανακριβείς αναφορές προέρχονται από μια παρεξήγηση σχετικά με τις βάσεις δεδομένων infostealer, οι οποίες συνήθως συγκεντρώνουν διάφορες δραστηριότητες κλοπής διαπιστευτηρίων που συμβαίνουν στο διαδίκτυο. Δεν αντικατοπτρίζει μια νέα επίθεση που στοχεύει κάποιο συγκεκριμένο άτομο, εργαλείο ή πλατφόρμα. 

» Οι χρήστες μπορούν να προστατευθούν από την κλοπή διαπιστευτηρίων ενεργοποιώντας την επαλήθευση σε δύο βήματα και χρησιμοποιώντας passkeys ως μια ισχυρότερη και ασφαλέστερη εναλλακτική λύση αντί για κωδικούς πρόσβασης, καθώς και επαναφέροντας τους κωδικούς τους όταν αυτοί εντοπίζονται σε μεγάλες διαρροές όπως αυτή. Το Gmail λαμβάνει μέτρα όταν εντοπίζει μεγάλες ποσότητες εκτεθειμένων διαπιστευτηρίων, βοηθώντας τους χρήστες να επαναφέρουν τους κωδικούς πρόσβασής τους και να ασφαλίσουν ξανά τους λογαριασμούς τους». 

Gmail: Τι ανέφεραν δημοσιεύματα για τη διαρροή

Δημοσιεύματα ανέφεραν ότι η διαρροή έγινε γνωστή όταν οι διευθύνσεις ιστοσελίδων, οι διευθύνσεις email και οι κωδικοί προστέθηκαν στη βάση δεδομένων Have I Been Pwned (HIBP), η οποία επιτρέπει στους χρήστες να ελέγξουν αν οι πληροφορίες τους έχουν διαρρεύσει. Σύμφωνα με τον Troy Hunt, ιδιοκτήτη της ιστοσελίδας, τα κλεμμένα δεδομένα περιλάμβαναν «stealer logs και λίστες credential stuffing», δηλαδή τεράστιες βάσεις δεδομένων με κλεμμένα στοιχεία σύνδεσης που χρησιμοποιούν οι κυβερνοεγκληματίες για μη εξουσιοδοτημένες προσπάθειες πρόσβασης.

Σύμφωνα με το Forbes Business, η βάση 3,5 terabyte περιλάμβανε περίπου 23 δισεκατομμύρια εγγραφές. Τα περισσότερα δεδομένα προέρχονταν από το Synthient threat-intelligence project, ένα ετήσιο πρόγραμμα παρακολούθησης δραστηριοτήτων «infostealers», με πληροφορίες που συγκεντρώθηκαν από φόρουμ, κοινωνικά δίκτυα, Telegram και το dark web.

Σύμφωνα με τον Hunt, το 92% των δεδομένων που μοιράστηκαν με το HIBP προέρχεται από προηγούμενες διαρροές, ενώ το 8%, περίπου 16,4 εκατομμύρια μοναδικά email και κωδικοί, ήταν νέα. Μεταξύ των δεδομένων, που προέρχονται από διάφορους ιστότοπους και οργανισμούς, οι λογαριασμοί Gmail ήταν από τις μεγαλύτερες ομάδες που παραβιάστηκαν άμεσα.

ΕΓΓΡΑΦΕΙΤΕ ΣΤΟ NEWSLETTER ΜΑΣ

Tα καλύτερα άρθρα της ημέρας έρχονται στο mail σου

ΠΡΟΣΦΑΤΑ

ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ

ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ

ΔΕΙΤΕ ΕΠΙΣΗΣ

Έχετε δει 20 από 200 άρθρα.

// EMPTY