Κυριακή 4 Νοεμβρίου 2012

Πόσο εύκολα παρακάμπτεται η ασφάλεια των κωδικών πρόσβασης στο Facebooku



Όλοι μας έχουμε δει αρκετά μηνύματα ηλεκτρονικού ταχυδρομείου του τύπου, *FRIEND* wants to be friends with you on Facebook”, ή “*FRIEND* commented on your status.” Όταν λαμβάνετε αυτά τα μηνύματα υπάρχει ένα πολύ βολικό κουμπάκι “Επιβεβαίωση αιτήματος φίλο” ή “Δείτε σχόλιο” ενσωματωμένο στο μήνυμα του ηλεκτρονικού ταχυδρομείου. Για να εξασφαλιστεί η εύκολη πρόσβαση, το Facebook έχει ενσωματώσει κάτι σαν ένα cookie για αναγνωριστικό στους συνδέσμους έτσι δεν θα χρειαστεί να κάνετε login στο Facebook για να δείτε τα αιτήματα φίλων και άλλα μηνύματα. Υπάρχει μια μέθοδος παρακάμψης του μηχανισμού ασφαλείας. Σύμφωνα με το BBC ένα μήνυμα που δημοσιεύτηκε στο The Hacker News δείχνει πώς κάποιος μπορεί να προσδιορίσει ποια μηνύματα από το Facebook περιέχουν αυτές τις μυστικές συνδέσεις χρησιμοποιώντας ερωτήματα στις μηχανές αναζήτησης. Ένας ερευνητής ασφαλείας του Facebook φάνηκε να εκπλήσσεται όταν κάποιος ανάφερε ότι αυτό μπορεί να συμβεί και αναφέρει στο BBC ”Για να βρεί μια μηχανή αναζήτησης αυτούς τους συνδέσμους, το περιεχόμενο των e-mail, θα πρέπει να έχει αναρτηθεί κάπου στο διαδίκτυο.” Δεν είναι νέο πια, αλλά τα μηνύματα ηλεκτρονικού ταχυδρομείου, δεν είναι ασφαλή ούτε ιδιωτικά, αν δεν είναι κρυπτογραφημένα. Αυτό είναι το ίδιο λόγο δεν αποστέλλονται με email στοιχεία πιστωτικής κάρτας μας, όπως δεν είναι σοφό να στέλνουμε κωδικούς πρόσβασης μέσω του ηλεκτρονικού ταχυδρομείου. Δεν είναι ασφαλή. Το Facebook έχει αναστείλει τη λειτουργία, έστω και προσωρινά αν και δήλωσε ότι οι συνδέσεις των emails ίσχυαν μόνο για ένα κλικ. Οι περισσότεροι χρήστες παραμένουν συνδεδεμένοι στο Facebook και δεν καθάριζουν τα cookies τους, αλλά τα αφήνουν όπως είναι, γιατί όπως και να το κάνουμε είναι αρκετά βολικό. Σε ποιόν αρέσει να γράφει συνεχώς τον κωδικό και το όνομα πρόσβασης; Καθαρίζετε συχνά τα cookies σας και μην κάνετε κλικ σε συνδέσμους που περιέχονται σε μηνύματα ηλεκτρονικού ταχυδρομείου.
ΠΗΓΗ:/iguru.gr

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου