Šef bezbednosti Droboxa upozorava: Najopasnije je korišćenje iste lozinke za različite servise
Vesti, 03.07.2015, 01:00 AM
Šef bezbednosti u kompaniji Dropbox apelovao je na korisnike da koriste jedinstvene lozinke jer hakeri često napadaju korisnike ovog servisa koristeći lozinke prikupljene prilikom kompromitovanja drugih web sajtova.
Patrik Hajm, šef bezbednosti u Dropboxu, rekao je da je ovo veća pretnja za korisnike od sofisticiranih 0-day exploita ili malvera.
On kaže da napadi na korisnike Dropboxa nisu “tehnička magija” i da se oni ne susreću sa 0-day napadima, već sa isprobavanjem lozinki jer se iste lozinke koriste za različite servise.
Kada je neki sajt hakovan, korisnik možda neće ni znati za to da su kriptovane lozinke ukradene.
Hajm je objasnio da ukradene lozinke mogu brzo biti dešifrovane i da se one tada isprobavaju na web sajtovima i servisima za skladištenje podataka u oblaku. Osim testiranja lozinki, hakeri ukradene lozinke mogu prodati drugim kriminalcima.
Da bi se izbegle ovakve situacije, Hajm savetuje korisnicima da ne koriste istu lozinku za različite sajtove i servise, i da oni kojima je teško da zapamte različite lozinke treba da koriste alate za upravljanje lozinkama kao i dvofaktornu verifikaciju naloga.
“Iskreno, ako radite ove tri stvari, u dobroj ste bezbednosnoj formi kao korisnik”, kaže Hajm.
Međutim, on je istakao da je ubeđivanje ljudi da usvoje ove principe izazov, i da je to veoma teško.
Dropbox radi na tome da ubedi korisnike da prođu kroz bezbednosni “zdravstveni pregled” da bi proverili nivoe provere identiteta i podešavanja koja su u vezi deljenja podataka, i da one koji prođu ovu proveru nagrađuje besplatnim slobodnim prostorom.
Bezbednost je od velike važnosti za servise kao što je Dropbox. Drobox je nedavno pokrenuo program za nagrađivanje istraživača koji prijavljuju bezbednosne propuste i dodao ISO 27018 standard bezbednosti oblaka svom Dropbox servisu za poslovne korisnike.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





