Στον αέρα τα προσωπικά στοιχεία πέντε εκατομμυρίων λογαριασμών Gmail

66

Προειδοποίηση προς τους χρήστες λογαριασμών Gmail απευθύνει η ESET, καθώς, σύμφωνα με δημοσιεύματα του Reddit και άλλωνforum, τα προσωπικά στοιχεία (ηλεκτρονικές διευθύνσεις και κωδικοί) περίπου πέντε εκατομμυρίων λογαριασμών Gmail αναρτήθηκαν δημόσια σε Ρωσική ιστοσελίδα. 

 

Οιειδικοί που αξιολόγησαν τα δεδομένα  αναφέρουνότιπολλοί από τους κωδικούς που δημοσιοποιήθηκαν έχουν υπερβεί τα 5 έτη από τη δημιουργία τους, άρα δεν είναι πλέον ενεργοί.. Ωστόσο εντοπίζονται και ενεργοί κωδικοί, ενώ καταγράφηκαν και απόπειρες χρήσης τους για πρόσβαση σε λογαριασμούς. Μέχρι στιγμής, οι υποθέσεις των ειδικών αναφέρουν ότι τα παραβιασμένα στοιχεία αποτελούν συλλογή δεδομένων από εκστρατείες phishingή επιθέσεις malwareτων τελευταίων ετών. Εκπρόσωποι της Google διαβεβαιώνουν ότι τα συστήματα τους δεν είχαν παραβιαστεί, καθώς τα στοιχείαδεν είχαν διαρρεύσει από το σύστημα, αλλά από τους χρήστες των συστημάτων αυτών.

 

Τα προσωπικά στοιχεία λογαριασμών Gmail είναι μεγάλης αξίας, δεδομένου ότι παρέχουν πρόσβαση σε πολλές υπηρεσίες της Google, όπως το Google+ και το Google Maps. Η πρόσβαση σε αυτές τις δύο υπηρεσίες και μόνο θα μπορούσε ενδεχομένως να αποκαλύψει τη διεύθυνση του σπιτιού ενός χρήστη και να επιτρέψει σε έναν άγνωστο την πρόσβαση σε προσωπικές λεπτομέρειες της ζωής του.

 

Ένας ιστότοπος με την ονομασία isleaked.comεμφανίστηκε ξαφνικά προσφέροντας τη δυνατότητα  στους χρήστες να ελέγξουν αν ο λογαριασμός Gmail τους έχει παραβιαστεί. Καθώς μέχρι στιγμής, δεν φαίνεται να λειτουργεί σωστά, η ESETαποτρέπει τους χρήστες από το να το χρησιμοποιήσουν. Αντίθετα, η εταιρία συμβουλεύει τους χρήστες να αλλάξουν τους κωδικούς τους στο Gmail και να ενεργοποιήσουν την πιστοποίηση διπλού παράγοντα για τους λογαριασμούς τους, ακόμη και σε υπηρεσίες εκτός  Google, όπως σε Facebook, Twitter, Dropbox, Lastpass, Github και AWS, που προσφέρουν αυτή τη δυνατότητα.

 

Για περισσότερες πληροφορίες, οι ενδιαφερόμενοι μπορούν να ανατρέξουν στο σχετικό blogpostτου ερευνητή της ESET, StephenCobbστο WeLiveSecurity.com.