Obrovský únik: Hackeri predali na darkwebe 500 000 hesiel do Zoom za menej ako cent
V čase šírenia koronavírusu sa videokonferenčná platforma Zoom stala populárnou či už medzi študentmi, ľuďmi pracujúcimi z domu, alebo širokou verejnosťou v snahe spojiť sa s blízkymi. Počet používateľov rástol, a tak sa o aplikáciu začali zaujímať aj bezpečnostní odborníci a analytici. Najnovšie, žiaľ, odhalili únik hesiel mnohých používateľov, informuje Bleeping Computer.
Najnovšie vedci zo spoločnosti Cyble, ktorá sa venuje kybernetickej bezpečnosti, odhalili na dark webe 530 000 účtov a hesiel na Zoom. Cena za jedno heslo bola menšia ako 1 cent (0,0020 dolára), niektoré boli dokonca rozdávané zadarmo.
Vedci z Cyble ich všetky kúpili a zistili, že boli skutočne existujúce a funkčné. Hackeri zverejnili zoznamy e-mailových adries a kombinácií hesiel, našli sa však aj URL adresy či HostKey, ktoré slúžia na pripojenie k stretnutiam.

Bezplatne bolo zverejnených takmer 300 účtov týkajúcich sa vysokých škôl, ako sú University of Vermont, University of Colorado či Floridská univerzita. Okrem ďalších vzdelávacích inštitúcií sa v zozname nachádzali aj účty známych bánk, ako napríklad Citibank.
Zoom nebol priamo napadnutý
O bezpečnostných chybách Zoomu sme písali v tomto článku. Aj keď sa Zoom stretáva s problémami s ochranou súkromia už dlhšie a viaceré vlády či spoločnosti zakázali jeho používanie, hackeri sa k heslám nedostali vďaka Zoomu.
Ako píše Forbes, väčšina hesiel je stará a získaná prostredníctvom predchádzajúcich útokov. Hackeri len „skúšali šťastie“ a kombináciou mailov a starých hesiel sa prihlásili do Zoomu. Znamená to teda, že aktuálny problém sa týka najmä ľudí, ktorí opakovane používajú svoje staré heslá.
Hackeri môžu potom hovor odpočúvať alebo nevhodne prerušovať. To však nie je najväčší problém uniknutých hesiel. Keďže heslá sú zachytené z predchádzajúcich útokov, znamená to, používatelia majú rovnaké heslo k e-mailu či Facebooku. Ak už raz hackeri tieto údaje majú, je viac než isté, že sa budú pokúšať ich využiť.
V súčasnosti však existuje mnoho iných videokonferenčných služieb, a tak sme o alternatívach k Zoomu napísali v tomto článku.
Ako zistiť, či bolo moje heslo v minulosti hacknuté?
To, či tvoja mailová adresa už niekedy bola zneužitá, môžeš overiť na webe na Have I Been Pwned, ktorá dokonca v mnohých prípadoch zobrazí aj stránku, vďaka ktorej sa tak stalo. Vyššie zmienená firma Cyble však tiež vytvorila podobný web AmIBreached, kde sa dá skontrolovať nielen mail, ale aj heslo či webová stránka.
Odporúčame však skontrolovať mail na oboch, pretože pri našej kontrole sa stalo, že kým Have I Been Pwned našlo štyri záznamy, AmIBreached až šesť. Pri inej e-mailovej adrese naopak AmIBreached nenašiel žiadny záznam, pričom Have I Been Pwned našlo konkrétnu webovú stránku.


Aké heslá používať?
Ak teda na Zoom používaš rovnaké heslo ako aj niekde inde, alebo si zistil, že tvoja e-mailová adresa bola zneužitá, je načase zmeniť heslá. Je odjakživa známe, že tie najlepšie heslá sú tie najťažšie. Ak máš teda zlú pamäť na heslá, alebo si ich nechceš zapisovať niekde na papier, existuje niekoľko možností.
Pomocou aplikácií na správu hesiel si nebudeš musieť vymýšľať a ani pamätať žiadne heslo. Aplikácia ho sama vygeneruje a zapamätá pre budúce používanie. Medzi najznámejšie patria 1Password, DashLane či LastPass.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP

Karlos Vémola je obvinený zo závažnej trestnej činnosti. Hrozí mu až 18 rokov za mrežami

Zelenskyj sa vyjadril k územným požiadavkám. Sme pripravení stiahnuť vojakov, vyhlásil

Dôchodkový vek sa láme. Rok 2026 prinesie posledné ročníky starej tabuľky a nový automat

Minister Takáč robil predvianočný nákup: Základné potraviny medziročne zlacneli o desiatky percent, potvrdil

Hrdina Ahmed dostal od ľudí 1,5 milióna eur. Bez zbrane sa postavil teroristovi na Bondi Beach
- 24 hod
- 48 hod
- 7 dní
-
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Sen Netflixu o novej superslužbe sa rozpadá. Miliardár ho nečakaným ťahom zahnal do kúta
- Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC
- Ovplyvnila ho okupácia ČSSR, svet dostal nepodarený kompromis. Raketoplán mal vyzerať úplne inak
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Sen Netflixu o novej superslužbe sa rozpadá. Miliardár ho nečakaným ťahom zahnal do kúta
-
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Prežila náraz do vody pri 660 km/h. Väčšiu raketu ako Sea Dragon dodnes nikto nepostavil
Slováci si neuvedomujú, že to môže vybuchnúť. Odborník varuje pred „elektronickým“ zlozvykom domácností
Katastrofa je zabudnutá. Ázijsky štát znova spustí najväčšiu jadrovú elektráreň na svete
Slováci dôverujú umelej inteligencii viac než expertom. Výsledky prieskumu šokovali
Známa sociálna sieť má zarobené na problém. Jej algoritmy vraj spôsobili tragédiu v Poľsku
Budú mať lasery, rakety a hypersonické zbrane. USA vyvinie najsmrteľnejšie hladinové bojové lode
Zvolili prešibanú stratégiu. Obľúbené značky Slovákov si udržali silnú pozíciu na automobilovom trhu
Susedná krajina ide do vojny s EÚ. Odmieta uznať jadro ako „zelenú energiu“, chystá veľký zvrat
NAJČÍTANEJŠIE ZO STARTITUP

Karlos Vémola je obvinený zo závažnej trestnej činnosti. Hrozí mu až 18 rokov za mrežami

Zelenskyj sa vyjadril k územným požiadavkám. Sme pripravení stiahnuť vojakov, vyhlásil

Dôchodkový vek sa láme. Rok 2026 prinesie posledné ročníky starej tabuľky a nový automat

Minister Takáč robil predvianočný nákup: Základné potraviny medziročne zlacneli o desiatky percent, potvrdil



