Tech how-to, Αλλάξτε τον κωδικό πρόσβασης στο LinkedIn
Μπορεί να διαβάσατε για την κλοπή 6,5 εκατομμυρίων κωδικών πρόσβασης από το LinkedIn. Μπορεί να το προσπεράσατε γιατί θεωρήσατε ότι 6,5 από τα 160 εκατομμύρια του συνόλου είναι ένα μικρό ποσοστό που δεν σας αφορά. Μπορεί ακόμα και να ενδιαφερθήκατε λίγο περισσότερο και να τρέξατε κάποιο από τα προγράμματα που κυκλοφόρησαν τα οποία σας ενημέρωναν για το αν ο κωδικός σας έχει γίνει γνωστός εκεί που δεν πρέπει.
Κάθε Δευτέρα η στήλη Tech How-to στο Techblog!
————————————————————————————————————————————
Η απλή αναφορά του γεγονότος όμως μπορεί να μην καλύπτει την πραγματική διάσταση του θέματος. Όπως αναφέρεται σε σχετικό άρθρο του Ars Technica (link) στο ένας από τους συμβούλους ασφαλείας που ανακάλυψαν το γεγονός υποστηρίζει ότι οι κωδικοί που κυκλοφόρησαν στο Internet μπορεί να είναι ένα μικρό υποσύνολο αυτών που πραγματικά εκλάπησαν. Απλά αυτούς τους κωδικούς δεν μπόρεσε ο συγκεκριμένος χάκερ να αποκρυπτογραφήσει και έτσι ζήτησε βοήθεια για να τους «αποκαλύψει». Σχετικά forum ασφαλείας συμφωνούν με αυτήν την άποψη.
Χωρίς να μπούμε σε λεπτομέρειες και θέλοντας να απλοποιήσουμε την συζήτηση μας, η λίστα των κωδικών πρόσβασης που έγινε γνωστή ήταν κρυπτογραφημένη με αυτό που ονομάζεται αλγόριθμος κατακερματισμού (hashed) αλλά δεν διέθετε τα επιπλέον κρυπτογραφικά στοιχεία που θα την καθιστούσαν από δύσκολη έως αδύνατη στην αποκρυπτογράφηση. Το LinkedIn μετά την αποκάλυψη της κλοπής προσέθεσε ένα πρόσθετο επίπεδο δυσκολίας (salted) στον μηχανισμό κρυπτογράφησης.
Ο ισχυρισμός και μόνο από ειδικούς ασφαλείας του ότι οι κλεμμένοι κωδικοί πρόσβασης είναι πολλοί περισσότεροι από ότι αρχικά αναφέρεται και έχει γίνει γνωστό, φυσικά μόνο εφησυχασμό δεν μας προκαλεί. Σποραδικές αναφορές του ότι οι κωδικοί έχουν αρχίσει ήδη να χρησιμοποιούνται «επιβεβαιώνουν»(;) τους χειρότερους φόβους περί ασφαλείας.
Συνιστούμε να αλλάξετε έτσι κι αλλιώς τον κωδικό πρόσβασης στο LinkedIn με κάποια φράση που θα θυμάστε εσείς και θα περιέχει κατά προτίμηση γράμματα, σύμβολα και αριθμούς. Επίσης συνιστούμε να αλλάξετε όλους τους κωδικούς πρόσβασης και στις υπόλοιπες υπηρεσίες που χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης. Δεν είναι καθόλου απίθανο να έχουν κλαπεί και άλλα στοιχεία όπως το email σας που χρησιμοποιείται σαν πρόσβαση στο LinkedIn. Όποιος φυλάει τα ρούχα του έχει τα μισά και στην περίπτωση του LinkedIn ακόμα περισσότερα.
————————————————————————————————————————————
Ο Βαγγέλης Βασιλόπουλος είναι Ηλεκτρονικός Μηχανικός, MSc, με εξειδίκευση στις Τηλεπικοινωνίες. Ασχολείται ενεργά με την τεχνολογία σαν μηχανικός πάνω από είκοσι χρόνια γράφοντας συμβουλευτικά άρθρα και δοκιμάζοντας μηχανήματα. Μπορείτε να τον βρείτε στο www.digitalliving.gr.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- IP Cam Viewer Pro: Διαχειριστείτε ασύρματα Ip κάμερες
- WWDC 2012: Τα specs και οι τιμές των νέων MacBook Pro και MacBook Air
- Ανανεωμένα Apple MacBook Air και MacBook Pro
- Gem Miner 2: Ψάξτε για κρυμμένους θησαυρούς
- Κλείνει το Meebo η Google για να διευρύνει το Google+
- WWDC 2012: Μερικά ενδιαφέροντα στοιχεία για την πρόσφατη πορεία της Apple
- Windows 8, Επανασχεδίαση του Hotmail με Metro style
- Tech how-to, Αλλάξτε τον κωδικό πρόσβασης στο LinkedIn
- «Εκτυπώστε» τα αγαπημένα σας παπούτσια!
- Αυτά είναι τα νέα MacBook. [Video]
- Δημοφιλέστερες Ειδήσεις TechBlog
- Τελευταία Νέα TechBlog
- Tech how-to, Αλλάξτε τον κωδικό πρόσβασης στο LinkedIn
- Sony Xperia smartphones, Κάνε τα πάντα για να ανακοινωθούν νωρίτερα
- Κυριαρχία Apple σε νούμερα και οι μπηχτές προς το Android
- MacBook Pro 2012 με οθόνη 15.4″ Retina ανάλυσης 2880×1800 pixels
- Το νέο iPad αποκτάει το Siri μέσα από το iOS 6 [WWDC 2012]
- To Euro 2012 στα social media [infographic]
- Windows Hotmail, Ετοιμάζεται για το redesign ενόψει της κυκλοφορίας των Windows 8
- Facebook, Ο χάρτης της ψηφιακής χώρας που ορίζει το πιο δημοφιλές social network
- Flame, Ο ιός που απασχόλησε τον πλανήτη αυτοκαταστρέφεται
- Panasonic, Ο εξοπλισμός που χρησιμοποιήθηκε για τη μετάδοση του Roland-Garros 2012 σε 3D
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- IP Cam Viewer Pro: Διαχειριστείτε ασύρματα Ip κάμερες
- WWDC 2012: Τα specs και οι τιμές των νέων MacBook Pro και MacBook Air
- Αυτά είναι τα νέα MacBook. [Video]
- Η Aventurine στην Ασία
- Και στο Wii U το Black Ops II;
- Gem Miner 2: Ψάξτε για κρυμμένους θησαυρούς
- «Εκτυπώστε» τα αγαπημένα σας παπούτσια!
- Windows 8, Επανασχεδίαση του Hotmail με Metro style
- Μήπως ο κωδικός πρόσβασης που χρησιμοποιείς είναι «μπάτε σκύλοι αλέστε»;
- Ανανεωμένα Apple MacBook Air και MacBook Pro