Obrovský únik: Hackeri predali na darkwebe 500 000 hesiel do Zoom za menej ako cent
V čase šírenia koronavírusu sa videokonferenčná platforma Zoom stala populárnou či už medzi študentmi, ľuďmi pracujúcimi z domu, alebo širokou verejnosťou v snahe spojiť sa s blízkymi. Počet používateľov rástol, a tak sa o aplikáciu začali zaujímať aj bezpečnostní odborníci a analytici. Najnovšie, žiaľ, odhalili únik hesiel mnohých používateľov, informuje Bleeping Computer.
Najnovšie vedci zo spoločnosti Cyble, ktorá sa venuje kybernetickej bezpečnosti, odhalili na dark webe 530 000 účtov a hesiel na Zoom. Cena za jedno heslo bola menšia ako 1 cent (0,0020 dolára), niektoré boli dokonca rozdávané zadarmo.
Vedci z Cyble ich všetky kúpili a zistili, že boli skutočne existujúce a funkčné. Hackeri zverejnili zoznamy e-mailových adries a kombinácií hesiel, našli sa však aj URL adresy či HostKey, ktoré slúžia na pripojenie k stretnutiam.

Bezplatne bolo zverejnených takmer 300 účtov týkajúcich sa vysokých škôl, ako sú University of Vermont, University of Colorado či Floridská univerzita. Okrem ďalších vzdelávacích inštitúcií sa v zozname nachádzali aj účty známych bánk, ako napríklad Citibank.
Zoom nebol priamo napadnutý
O bezpečnostných chybách Zoomu sme písali v tomto článku. Aj keď sa Zoom stretáva s problémami s ochranou súkromia už dlhšie a viaceré vlády či spoločnosti zakázali jeho používanie, hackeri sa k heslám nedostali vďaka Zoomu.
Ako píše Forbes, väčšina hesiel je stará a získaná prostredníctvom predchádzajúcich útokov. Hackeri len „skúšali šťastie“ a kombináciou mailov a starých hesiel sa prihlásili do Zoomu. Znamená to teda, že aktuálny problém sa týka najmä ľudí, ktorí opakovane používajú svoje staré heslá.
Hackeri môžu potom hovor odpočúvať alebo nevhodne prerušovať. To však nie je najväčší problém uniknutých hesiel. Keďže heslá sú zachytené z predchádzajúcich útokov, znamená to, používatelia majú rovnaké heslo k e-mailu či Facebooku. Ak už raz hackeri tieto údaje majú, je viac než isté, že sa budú pokúšať ich využiť.
V súčasnosti však existuje mnoho iných videokonferenčných služieb, a tak sme o alternatívach k Zoomu napísali v tomto článku.
Ako zistiť, či bolo moje heslo v minulosti hacknuté?
To, či tvoja mailová adresa už niekedy bola zneužitá, môžeš overiť na webe na Have I Been Pwned, ktorá dokonca v mnohých prípadoch zobrazí aj stránku, vďaka ktorej sa tak stalo. Vyššie zmienená firma Cyble však tiež vytvorila podobný web AmIBreached, kde sa dá skontrolovať nielen mail, ale aj heslo či webová stránka.
Odporúčame však skontrolovať mail na oboch, pretože pri našej kontrole sa stalo, že kým Have I Been Pwned našlo štyri záznamy, AmIBreached až šesť. Pri inej e-mailovej adrese naopak AmIBreached nenašiel žiadny záznam, pričom Have I Been Pwned našlo konkrétnu webovú stránku.


Aké heslá používať?
Ak teda na Zoom používaš rovnaké heslo ako aj niekde inde, alebo si zistil, že tvoja e-mailová adresa bola zneužitá, je načase zmeniť heslá. Je odjakživa známe, že tie najlepšie heslá sú tie najťažšie. Ak máš teda zlú pamäť na heslá, alebo si ich nechceš zapisovať niekde na papier, existuje niekoľko možností.
Pomocou aplikácií na správu hesiel si nebudeš musieť vymýšľať a ani pamätať žiadne heslo. Aplikácia ho sama vygeneruje a zapamätá pre budúce používanie. Medzi najznámejšie patria 1Password, DashLane či LastPass.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy
NAJČÍTANEJŠIE ZO STARTITUP

Slovenských pacientov čakajú veľké zmeny. Pellegrini podpísal novelu zdravotného zákona

Zamestnanec si poslal desiatky tisíc eur na súkromný účet. Odhalila ho nová kontrola

Šéfovi Správy železníc našli doma 80 miliónov: „Boli to celoživotné úspory,“ vyhlásil Svoboda

Lekár s 30-ročnou praxou: Neexistuje žiadna zdravá strava. Toto sú moje pravidlá dlhovekosti

Vláda mení vedenie ministerstva cestovného ruchu. Deň po kritike opozície
- 24 hod
- 48 hod
- 7 dní
-
- Obľúbený operátor rozdá Slovákom AI mobily a tablet za 1 €. Má len jedinú podmienku
- Kúsok od Zeme čoskoro vybuchne desivá supernova. Na týždne ožiari nočnú oblohu
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
- Bude nás chrániť pred likvidačnými zbraňami. Prekvapujúci štát vyvinie aktívny štít nad Európou
- Veľký výpredaj aj predčasný vianočný darček. Sony pripravilo prekvapenie pre všetkých hráčov
-
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
- Kúsok od Zeme čoskoro vybuchne desivá supernova. Na týždne ožiari nočnú oblohu
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Po 50 rokoch našli dôkaz. Vedci odhalili na Marse elektrické pasce, môžu zabíjať kolonistov
- Európa dáva nafte zbohom. Nečakaný pohon preskočil diesel a ide po benzíne aj elektromobiloch
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Francúzsky prezident chce poraziť dezinformácie, chce zmenu legislatívy
Energetická závislosť Maďarska na Rusku je podľa väčšiny Maďarov riziko
Startup Awards vyhrala slovenská firma, ktorá využíva v poľnohospodárstve AI
Nemecko sa nechce zmieriť s koncom spaľovacích motorov. Merz žiada od EÚ rozumné ústupky
Slováci vraj zaplatia obrovskú daň za Ficovo politické divadlo. Ruský plyn je absolútne nevýhodný
Ceny palív opäť rástli, stabilné ostalo najexotickejšie palivo
Automobilový priemysel v Spojenom kráľovstve padol o takmer štvrtinu
NAJČÍTANEJŠIE ZO STARTITUP

Slovenských pacientov čakajú veľké zmeny. Pellegrini podpísal novelu zdravotného zákona

Zamestnanec si poslal desiatky tisíc eur na súkromný účet. Odhalila ho nová kontrola

Šéfovi Správy železníc našli doma 80 miliónov: „Boli to celoživotné úspory,“ vyhlásil Svoboda

Lekár s 30-ročnou praxou: Neexistuje žiadna zdravá strava. Toto sú moje pravidlá dlhovekosti



