Obrovský únik: Hackeri predali na darkwebe 500 000 hesiel do Zoom za menej ako cent
V čase šírenia koronavírusu sa videokonferenčná platforma Zoom stala populárnou či už medzi študentmi, ľuďmi pracujúcimi z domu, alebo širokou verejnosťou v snahe spojiť sa s blízkymi. Počet používateľov rástol, a tak sa o aplikáciu začali zaujímať aj bezpečnostní odborníci a analytici. Najnovšie, žiaľ, odhalili únik hesiel mnohých používateľov, informuje Bleeping Computer.
Najnovšie vedci zo spoločnosti Cyble, ktorá sa venuje kybernetickej bezpečnosti, odhalili na dark webe 530 000 účtov a hesiel na Zoom. Cena za jedno heslo bola menšia ako 1 cent (0,0020 dolára), niektoré boli dokonca rozdávané zadarmo.
Vedci z Cyble ich všetky kúpili a zistili, že boli skutočne existujúce a funkčné. Hackeri zverejnili zoznamy e-mailových adries a kombinácií hesiel, našli sa však aj URL adresy či HostKey, ktoré slúžia na pripojenie k stretnutiam.

Bezplatne bolo zverejnených takmer 300 účtov týkajúcich sa vysokých škôl, ako sú University of Vermont, University of Colorado či Floridská univerzita. Okrem ďalších vzdelávacích inštitúcií sa v zozname nachádzali aj účty známych bánk, ako napríklad Citibank.
Zoom nebol priamo napadnutý
O bezpečnostných chybách Zoomu sme písali v tomto článku. Aj keď sa Zoom stretáva s problémami s ochranou súkromia už dlhšie a viaceré vlády či spoločnosti zakázali jeho používanie, hackeri sa k heslám nedostali vďaka Zoomu.
Ako píše Forbes, väčšina hesiel je stará a získaná prostredníctvom predchádzajúcich útokov. Hackeri len „skúšali šťastie“ a kombináciou mailov a starých hesiel sa prihlásili do Zoomu. Znamená to teda, že aktuálny problém sa týka najmä ľudí, ktorí opakovane používajú svoje staré heslá.
Hackeri môžu potom hovor odpočúvať alebo nevhodne prerušovať. To však nie je najväčší problém uniknutých hesiel. Keďže heslá sú zachytené z predchádzajúcich útokov, znamená to, používatelia majú rovnaké heslo k e-mailu či Facebooku. Ak už raz hackeri tieto údaje majú, je viac než isté, že sa budú pokúšať ich využiť.
V súčasnosti však existuje mnoho iných videokonferenčných služieb, a tak sme o alternatívach k Zoomu napísali v tomto článku.
Ako zistiť, či bolo moje heslo v minulosti hacknuté?
To, či tvoja mailová adresa už niekedy bola zneužitá, môžeš overiť na webe na Have I Been Pwned, ktorá dokonca v mnohých prípadoch zobrazí aj stránku, vďaka ktorej sa tak stalo. Vyššie zmienená firma Cyble však tiež vytvorila podobný web AmIBreached, kde sa dá skontrolovať nielen mail, ale aj heslo či webová stránka.
Odporúčame však skontrolovať mail na oboch, pretože pri našej kontrole sa stalo, že kým Have I Been Pwned našlo štyri záznamy, AmIBreached až šesť. Pri inej e-mailovej adrese naopak AmIBreached nenašiel žiadny záznam, pričom Have I Been Pwned našlo konkrétnu webovú stránku.


Aké heslá používať?
Ak teda na Zoom používaš rovnaké heslo ako aj niekde inde, alebo si zistil, že tvoja e-mailová adresa bola zneužitá, je načase zmeniť heslá. Je odjakživa známe, že tie najlepšie heslá sú tie najťažšie. Ak máš teda zlú pamäť na heslá, alebo si ich nechceš zapisovať niekde na papier, existuje niekoľko možností.
Pomocou aplikácií na správu hesiel si nebudeš musieť vymýšľať a ani pamätať žiadne heslo. Aplikácia ho sama vygeneruje a zapamätá pre budúce používanie. Medzi najznámejšie patria 1Password, DashLane či LastPass.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Vodičáky prejdú veľkými zmenami: Tisíce Slovákov už na manuál nebudú potrebovať skúšky, limit pre skupinu B sa mení

VIDEO: Ukrajinci prvýkrát na ruskom území rozmetali jednu z najničivejších zbraní agresora za 15 miliónov dolárov

Známy reťazec sťahuje z predaja vajcia. Slovenská farma musí zlikvidovať tisíce kusov hydiny

Epstein mal tajný plán, odhaľujú spisy. Odsúdený predátor chcel vytvoriť „dokonalého človeka“ s pomocou vedcov

Attila Végh v centre pozornosti úradov. Reklamy a platené spolupráce spustili preverovanie
- 24 hod
- 48 hod
- 7 dní
-
- Brusel pritvrdzuje: Vodiči dostali novú povinnosť. Nevyhnú sa jej ani staršie autá
- Plastovému odpadu zvoní umieračik. Vedci ho premenili na neuveriteľnú vec
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Japonci opäť predbehli svet. Nový elektromobil robí niečo, čo väčšina áut stále nevie
- Vedci zistili strašnú vec. Dážď na celom svete je kontaminovaný nebezpečnými časticami
-
- Brusel pritvrdzuje: Vodiči dostali novú povinnosť. Nevyhnú sa jej ani staršie autá
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na extrémne prísne pravidlo
- Muž najazdil elektromobilom 265 000 km za 3 roky. Stav jeho batérie šokoval svet
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
Z nenápadného mesta Slovenska sa stane inteligentné centrum. Do roku 2030 prídu veľké zmeny
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
Krutá nespravodlivosť: Slovensko vyrába najčistejšiu energiu, no platíme viac ako „špinavé“ Nemecko
NAJČÍTANEJŠIE ZO STARTITUP

Vodičáky prejdú veľkými zmenami: Tisíce Slovákov už na manuál nebudú potrebovať skúšky, limit pre skupinu B sa mení

VIDEO: Ukrajinci prvýkrát na ruskom území rozmetali jednu z najničivejších zbraní agresora za 15 miliónov dolárov

Známy reťazec sťahuje z predaja vajcia. Slovenská farma musí zlikvidovať tisíce kusov hydiny

Epstein mal tajný plán, odhaľujú spisy. Odsúdený predátor chcel vytvoriť „dokonalého človeka“ s pomocou vedcov



