Šta korisnici treba da urade posle curenja 5 miliona Gmail lozinki

Vesti, 15.09.2014, 08:57 AM

Šta korisnici treba da urade posle curenja 5 miliona Gmail lozinki

Malo je verovatno da vam je promakla vest da se skoro pet miliona kompromitovanih lozinki korisnika Gmaila pojavilo na jednom ruskom forumu. Iako to više nije novost, s obzirom da smo napravili dvonedeljnu pauzu zbog godišnjih odmora, ne možemo a da se na kratko ne osvrnemo na taj događaj.

Procurele email adrese i lozinke na forumu Bitcoin Security objavio je 9. septembra korisnik “tvskit” koji je tvrdio da je više od polovine objavljenih lozinki još uvek važeće.

Ipak, iz Google su rekli da nema razloga za paniku jer je samo 2% kompromitovanih korisničkih imena i pripadajućih lozinki još uvek validno. Iz kompanije su istakli i da bi Gmailovi automatizovani sistemi blokirali mnoge eventualne pokušaje prijavljivanja na Gmail naloge.

“Mi smo zaštitili pogođene naloge i zahtevali od ovih korisnika da resetuju svoje lozinke”, rekli su iz Googleovog tima ističući da oni neprestano motre na liste korisničkih imena i lozinki koje se objavljuju na internetu.

Na vest da je na internetu objavljeno skoro pet miliona ukradenih lozinki za Gmail naloge, od kojih većina nisu nove već lozinke stare nekoliko godina, iz Googlea su reagovali tvrdnjom da njihovi sistemi nisu hakovani.

Iako još uvek nije jasno kako su prikupljene ove informacije, najprihvatljivija je teorija da su napadači prikupili ove podatke pomoću fišinga, kao i drugih oblika izvlačenja podataka, koji u nekim slučajevima podrazumevaju i asistenciju malvera specijalizovanih za krađu podataka.

Stručnjaci smatraju da je za curenje korisničkih imena i lozinki verovatni krivac praksa korisnika da koriste istu lozinku za različite naloge.

“Recimo, želite da kreirate novi nalog na Redditu”, objašnjava Džon Šir iz kompanije Sophos. “Od vas će se tražiti korisničko ime a često je korisničko ime vaša email adresa. A vi onda koristite istu lozinku. Veoma često ljudi koriste svoje Gmail adrese kao korisničko ime za različite sajtove da bi se identifikovali.”

I Googleov tim ima isto objašnjenje: “Ako ponovo koristite isto korisničko ime i lozinku na različitim web sajtovima, a jedan od tih web sajtova bude hakovan, vaši kredencijali mogu biti korišćeni za prijavljivanje na druge naloge.”

“Ako koristite istu lozinku za Facebook i svoj bankovni nalog, to vas samo može dovesti u nepriliku”, upozorava Šir. “Oni (napadači) mogu zaključati vaš nalog ili ukrasti vaš identitet.”

Šta bi trebalo da urade korisnici Gmaila? Nema mnogo razloga za brigu jer je Google korisnike čiji su nalozi ugroženi već obavestio o tome. Neki stručnjaci ipak smatraju da je pravo vreme za promenu lozinke. Oni podsećaju korisnike da bi nova lozinka trebalo da sadrži velika i mala slova, brojeve i znakove interpunkcije. Ako je imate, menjajte naviku da istu lozinku koristite na različitim sajtovima. Opciona dvostepena verifikacija, koja je dodatni sloj zaštite, bi takođe bila poželjan korak u pravcu bolje bezbednosti naloga.

Ukupan broj naloga i pripadajućih lozinki koje sadrži objavljena baza podataka je 4929090, i kako izgleda, ovi nalozi uglavnom pripadaju korisnicima Gmaila koji govore engleski, ruski i španski.

Kolekcija ukradenih podataka sadrži i adrese korisnika Yandex i Mail.ru email servisa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje