Ούτε οι browsers γλιτώνουν από τους κυβερνοεγκληματίες

Οι ψηφιακοί απατεώνες, εκτός από τους γνωστούς τρόπους αλίευσης των απαραίτητων στοιχείων για πρόσβαση σε τραπεζικούς λογαριασμούς ή πιστωτικές κάρτες θυμάτων τους, όπως το phising, τα απατηλά τηλεφωνήματα και γραπτά μηνύματα και άλλα χρησιμοποιούν και άλλους τρόπους που είναι δύσκολο να γίνουν αντιληπτοί από τον μέσο χρήστη.

Με δεδομένο ότι η συντριπτική πλειοψηφία των χρηστών αφιερώνει αρκετό χρόνο την ημέρα για να περιηγηθεί στο Διαδίκτυο, οι κυβερνοεγκληματίες έχουν βρεί αρκετούς τρόπους για να έχουν πρόσβαση στους browsers. Με τους τρόπους αυτούς μπορούν να ελέγξουν από απόσταση τον υπολογιστή και να έχουν πρόσβαση στο δίκτυο στο οποίο είναι συνδεδεμένος.

Η εταιρεία παροχής υπηρεσιών ψηφιακής ασφάλειας ESET σε έρευνα που πραγματοποίησε ταξινομεί τις απειλές αυτές σε έξη βασικές κατηγορίες.

1. Εκμετάλλευση ευπαθειών (κενών ασφαλείας) σε προγράμματα περιήγησης ή σε plugins/επεκτάσεις που μπορεί να έχετε εγκαταστήσει. Αυτή η τακτική θα μπορούσε να χρησιμοποιηθεί για την κλοπή ευαίσθητων δεδομένων ή τη λήψη κακόβουλου λογισμικού. Οι επιθέσεις συχνά ξεκινούν με ένα μήνυμα ηλεκτρονικού «ψαρέματος» ή με την επίσκεψη σε μια ιστοσελίδα που έχει παραβιαστεί ή ελέγχεται από τον επιτιθέμενο (drive-by-download).

2. Κακόβουλα plugins: Υπάρχουν χιλιάδες βοηθητικά προγράμματα (plugins) στην αγορά, τα οποία οι χρήστες μπορούν να «κατεβάσουν» για να βελτιώσουν την εμπειρία περιήγησης. Ωστόσο, πολλά από αυτά έχουν προνομιακή πρόσβαση στο πρόγραμμα περιήγησης. Αυτό σημαίνει ότι τα κακόβουλα plugins που παραποιούνται για να φαίνονται νόμιμα, μπορούν να χρησιμοποιηθούν για την κλοπή δεδομένων, τη λήψη πρόσθετου κακόβουλου λογισμικού και πολλά άλλα.

3. «Δηλητηριασμένο» DNS: Το DNS είναι ο κατάλογος διευθύνσεων του διαδικτύου, το οποίο μετατρέπει τα ονόματα τομέων που πληκτρολογούμε σε διευθύνσεις IP, έτσι ώστε τα προγράμματα περιήγησης να εμφανίζουν τις ιστοσελίδες που θέλουμε να επισκεφθούμε. Ωστόσο, οι επιθέσεις στις καταχωρήσεις DNS που αποθηκεύονται από τον υπολογιστή σας ή στους ίδιους τους διακομιστές DNS, θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να ανακατευθύνουν τα προγράμματα περιήγησης σε κακόβουλους τομείς, όπως ιστοσελίδες phishing, παρεμβαίνοντας στο DNS, είτε αλλάζοντας τις αντιστοιχίσεις IP και διευθύνσεων είτε δημιουργώντας έναν νέο πλασματικό κατάλογο.

4. Επιθέσεις session hijacking: Τα Session IDs εκδίδονται από ιστοσελίδες και διακομιστές εφαρμογών, όταν οι χρήστες συνδέονται. Αλλά αν οι επιτιθέμενοι καταφέρουν να παραβιάσουν αυτά τα αναγνωριστικά ή να τα υποκλέψουν (αν δεν είναι κρυπτογραφημένα), τότε θα μπορούσαν να συνδεθούν στις ίδιες ιστοσελίδες/εφαρμογές μεταμφιεσμένοι ως χρήστες. Μετά, είναι εύκολη η κλοπή ευαίσθητων δεδομένων και ενδεχομένως οικονομικών στοιχείων.

5. Επίθεση «man in the middle»/Επίθεση browser: Εάν οι επιτιθέμενοι καταφέρουν να παρεμβληθούν μεταξύ του προγράμματος περιήγησής σας και των ιστοσελίδων που επισκέπτεστε, μπορεί να είναι σε θέση να τροποποιήσουν την κυκλοφορία – για παράδειγμα, να σας ανακατευθύνουν σε μια σελίδα phishing, να σας παραδώσουν ransomware ή να κλέψουν συνδέσεις. Αυτό ισχύει ιδιαίτερα όταν χρησιμοποιείτε δημόσια ασύρματα δίκτυα Wi-Fi.

6. Εκμετάλλευση εφαρμογών ιστού: Επιθέσεις όπως το cross-site scripting μπορούν να στοχεύουν εφαρμογές στο μηχάνημά σας και όχι το πρόγραμμα περιήγησης. Σε αυτή την περίπτωση το πρόγραμμα περιήγησης χρησιμοποιείται για την παράδοση ή την εκτέλεση του κακόβουλου αρχείου.

Παράλληλα υπάρχει το ζήτημα των λεγόμενων cookies, τα οποία είναι μικρά κομμάτια κώδικα που δημιουργούνται από διακομιστές ιστού και αποθηκεύονται από το πρόγραμμα περιήγησής σας για ορισμένο χρονικό διάστημα. Από τη μία, αποθηκεύουν πληροφορίες που μπορούν να βοηθήσουν να γίνει η εμπειρία περιήγησής σας πιο εξατομικευμένη – για παράδειγμα, να εμφανίζονται σχετικές διαφημίσεις ή να διασφαλίζεται ότι δεν χρειάζεται να συνδεθείτε κάθε φορά που επισκέπτεστε την ίδια ιστοσελίδα. Από την άλλη όμως, συνιστούν πρόβλημα προστασίας της ιδιωτικής ζωής και πιθανό κίνδυνο για την ασφάλεια, εάν οι χάκερ αποκτήσουν τα cookies.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Θωράκιση του browser με απλές κινήσεις

Με βάση τα παραπάνω δεδομένα, οι χρήστες θα πρέπει να ακολουθήσουν μια σειρά από βήματα ώστε να μειώσουν τα όποια κενά ασφαλείας και η περιήγηση τους δύο Διαδίκτυο να γίνει ασφαλέστερη.

Ετσι, θα πρέπει οι επισκέψεις να γίνονται όσο το δυνατόν περισσότερο σε ιστοσελίδες HTTPS (με λουκέτο στη γραμμή διευθύνσεων του προγράμματος περιήγησης), που σημαίνει ότι οι χάκερ δεν μπορούν να παρακολουθήσουν την κυκλοφορία μεταξύ του προγράμματος περιήγησής σας και του διακομιστή ιστού.

Ποτέ δεν πρέπει να απαντούν ή να κάνουν οποιοδήποτε «κλικ» σε ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου χωρίς να ελέγχουν τα στοιχεία του αποστολέα. Καιφυσικά να μην δίνουν ευαίσθητες πληροφορίες.

Ακόμη, οι χρήστες δεν πρέπει να «κατεβάζουν» οποιοδήποτε λογισμικό, εφαρμογές ή αρχεία από το Διαδίκτυο. Το «κατέβασμα» πρέπει να γίνεται μόνο από τις επίσημε ιστοσελίδες.

Δυο σημαντικές δικλείδες ασφαλείας είναι ακόμη η εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) που μειώνει τον κίνδυνο της κλοπής διαπιστευτηρίων του χρήστη αλλά και η χρήση VPN (Virtual Private Network) από έναν αξιόπιστο πάροχο και όχι μια δωρεάν έκδοση. Αυτό θα δημιουργήσει μια κρυπτογραφημένη σήραγγα για την κυκλοφορία του χρήστη στο διαδίκτυο για να την κρατήσει ασφαλή και να την αποκρύψει από τρίτους.

Ακόμη, οι χρήστες πρέπει να επενδύει σε λογισμικό ασφαλείας από έναν αξιόπιστο προμηθευτή αλλά και να ενεργοποιεί τις αυτόματες ενημερώσεις στο λειτουργικό σας σύστημα και στο λογισμικό των συσκευών.

Σημαντική είναι ακόμη η ρύθμιση του προγράμματος περιήγησης (browser) με στόχο να αποτραπεί η παρακολούθηση και να αποκλείονται τα cookies και τα αναδυόμενα παράθυρα τρίτων.

Το πιό κρίσιμο, όμως , είναι η απενεργοποίηση της αυτόματης αποθήκευσης κωδικών πρόσβασης στο πρόγραμμα περιήγησης. Ειδικά όταν πρόκειται για κωδικούς τραπεζικών λογαριασμών, πιστωτικών καρτών και άλλων προσωπικών εγγράφων. Μπορεί να καθυστερεί λίγο η πρόσβαση κατά τη σύνδεση, αλλά εξασφαλίζεται ο χρήστης.

Ακόμη, εναλλακτικά οι χρήστες μπορούν να χρησιμοποιούν επιλογές ιδιωτικής (κρυφής) περιήγησης που διαθέτουν οι περισσότεροι γνωστοί browsers, ώστε να αποτρέπεται η παρακολούθηση μέσω των cookies αλλά και να απεγκαθηστούν τα μη ενημερωμένα ή μη χρησιμοποιούμενα plugins ώστε να μειωθεί περισσότερο η πιθανότητα επιθέσεων.

[signoff]

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Πώς η αναζήτηση ακινήτου έγινε δουλειά λίγων λεπτών

Πριν από μερικά χρόνια, το να ψάξεις σπίτι σήμαινε εφημερίδες με μικρές αγγελίες, τηλέφωνα και ατελείωτες βόλτες σε γειτονιές. Σήμερα το μεγαλύτερο μέρος αυτής...

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...

Family Link: Ο πλήρης οδηγός γονικού ελέγχου στο Android

Βήμα-βήμα οδηγός για να ενεργοποιήσεις το Family Link στο Android — όρια χρόνου, φίλτρα περιεχομένου, εντοπισμός τοποθεσίας και έλεγχος εφαρμογών. Η Google διαθέτει ήδη μια...

Google, OpenAI και Anthropic ζητούν ισχυρότερη άμυνα απέναντι στους hackers

Περιορισμένος είναι πλέον ο χρόνος για την ενίσχυση της κυβερνοασφάλειας, προειδοποιούν 100 μεγάλες εταιρείες, καθώς η ραγδαία εξέλιξη της τεχνητής νοημοσύνης αναμένεται να καταστήσει τις...

Το OnePlus 16 θα φέρει οθόνη χωρίς bezels πριν την Apple και το iPhone 20

Η OnePlus ετοιμάζει μια από τις μεγαλύτερες σχεδιαστικές αλλαγές των τελευταίων ετών με τον ερχομό του OnePlus 16. Οι τελευταίες πληροφορίες για τη συσκευή...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...

Πατίνι με Traction Control, Boost, Ανάκτηση ενέργειας Kers, Αισ. Φώτων και πολλά ακόμη! Mε τεχνολογία “Μηχανής” Navee NT5 Max στα 750€ από Ελλάδα

Κυκλοφορεί κι ασφαλίζεται όπως ορίζει ο νέος νόμος για τα ηλεκτρικά πατίνια και αφορά άτομα ηλικίας 17ετών κι άνω. Κουβαλάει τεχνολογία και εξοπλισμό που σε...

H “Απόλυτη αισθητική” ΑΝΑΒΑΘΜΙΣΗ του Χώρου σου είναι ΕΔΩ… με Led RGBIC, Govee Glide Hexa (VIDEO)

Έλα να την απολαύσεις την αλλαγή του backround στον πάγκο μου Για εσένα που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει...

2026 New Pandorra Box 3D. Η Best Seller Super Arcade Κονσόλα τα “Σπάει” με 36800+ παιχνίδια. ΤΩΡΑ στα 92€ ΚΟΜΠΛΕ (Βίντεο)

Ενημέρωση 23/08/26 00:30 Τα πρώτα κουπόνι στα 88€ τα εξαφανίσατε (κάποιοι ξέρουν το "Χτύπα Χθες" που λέω στο βίντεο) Ενημέρωσα νέο κουπόνι και πλέον η τιμή...

Η Πιο “Ολοκληρωμένη” Smart Κλειδαριά με Φυσικό Κλειδί και με 5 Τρόπους Ξεκλειδώματος!!! Στα 159€ Κομπλέ Welock U71

Υπάρχουν πάρα πολλά στυλ με διαφορετικές δυνατότητες το καθένα, ώστε να βρούμε ΤΗΝ ΚΑΤΑΛΗΛΗ ΓΙΑ ΤΙΣ ΔΙΚΕΣ ΜΑΣ ΠΡΟΣΩΠΙΚΕΣ ΑΝΑΓΚΕΣ... Η U71 θεωρώ πως...