Παρασκευή, 26 Απριλίου, 2024
16.6 C
Athens

Έτσι θα «σερφάρετε» με ασφάλεια – 12 βασικές συμβουλές για 6 σημαντικές απειλές

Τους τρόπους να «σερφάρουν » με ασφάλεια οι πολίτες στο διαδίκτυο αλλά και τις σημαντικότερες απειλές για ένα πρόγραμμα περιήγησης δίνει η ESET.

Αναλυτικά, σύμφωνα με τη διεθνή εταιρεία ψηφιακής ασφάλειας ESET, οι έξι σημαντικότερες απειλές για ένα πρόγραμμα περιήγησης είναι:

  •  Εκμετάλλευση ευπαθειών σε προγράμματα περιήγησης ή σε plugins/επεκτάσεις που μπορεί να έχετε εγκαταστήσει. Αυτή η τακτική θα μπορούσε να χρησιμοποιηθεί για την κλοπή ευαίσθητων δεδομένων ή τη λήψη κακόβουλου λογισμικού. Οι επιθέσεις συχνά ξεκινούν με ένα μήνυμα ηλεκτρονικού «ψαρέματος» ή με την επίσκεψη σε μια ιστοσελίδα που έχει παραβιαστεί ή ελέγχεται από τον επιτιθέμενο (drive-by-download).
  • Κακόβουλα plugins: Υπάρχουν χιλιάδες plugins στην αγορά, τα οποία οι χρήστες μπορούν να «κατεβάσουν» για να βελτιώσουν την εμπειρία περιήγησης. Ωστόσο, πολλά από αυτά έχουν προνομιακή πρόσβαση στο πρόγραμμα περιήγησης. Αυτό σημαίνει ότι τα κακόβουλα plugins που παραποιούνται για να φαίνονται νόμιμα, μπορούν να χρησιμοποιηθούν για την κλοπή δεδομένων, τη λήψη πρόσθετου κακόβουλου λογισμικού και πολλά άλλα.
  • Δηλητηρίαση DNS: Το DNS είναι το βιβλίο διευθύνσεων του διαδικτύου, το οποίο μετατρέπει τα ονόματα τομέων που πληκτρολογούμε σε διευθύνσεις IP, έτσι ώστε τα προγράμματα περιήγησης να εμφανίζουν τις ιστοσελίδες που θέλουμε να επισκεφθούμε. Ωστόσο, οι επιθέσεις στις καταχωρήσεις DNS που αποθηκεύονται από τον υπολογιστή σας ή στους ίδιους τους διακομιστές DNS, θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να ανακατευθύνουν τα προγράμματα περιήγησης σε κακόβουλους τομείς, όπως ιστοσελίδες phishing.
  • Επιθέσεις session hijacking: Τα Session IDs εκδίδονται από ιστοσελίδες και διακομιστές εφαρμογών, όταν οι χρήστες συνδέονται. Αλλά αν οι επιτιθέμενοι καταφέρουν να παραβιάσουν αυτά τα αναγνωριστικά ή να τα υποκλέψουν (αν δεν είναι κρυπτογραφημένα), τότε θα μπορούσαν να συνδεθούν στις ίδιες ιστοσελίδες/εφαρμογές μεταμφιεσμένοι ως χρήστες. Μετά, είναι εύκολη η κλοπή ευαίσθητων δεδομένων και ενδεχομένως οικονομικών στοιχείων.
  • Επίθεση «man in the middle»/Επίθεση browser: Εάν οι επιτιθέμενοι καταφέρουν να παρεμβληθούν μεταξύ του προγράμματος περιήγησής σας και των ιστοσελίδων που επισκέπτεστε, μπορεί να είναι σε θέση να τροποποιήσουν την κυκλοφορία – για παράδειγμα, να σας ανακατευθύνουν σε μια σελίδα phishing, να σας παραδώσουν ransomware ή να κλέψουν συνδέσεις. Αυτό ισχύει ιδιαίτερα όταν χρησιμοποιείτε δημόσια ασύρματα δίκτυα Wi-Fi.
  • Εκμετάλλευση εφαρμογών ιστού: Επιθέσεις όπως το cross-site scripting μπορούν να στοχεύουν εφαρμογές στο μηχάνημά σας και όχι το πρόγραμμα περιήγησης. Σε αυτή την περίπτωση το πρόγραμμα περιήγησης χρησιμοποιείται για την παράδοση ή την εκτέλεση του κακόβουλου αρχείου.

Παράλληλα υπάρχει το ζήτημα των λεγόμενων cookies, τα οποία είναι μικρά κομμάτια κώδικα που δημιουργούνται από διακομιστές ιστού και αποθηκεύονται από το πρόγραμμα περιήγησής σας για ορισμένο χρονικό διάστημα. Από τη μία, αποθηκεύουν πληροφορίες που μπορούν να βοηθήσουν να γίνει η εμπειρία περιήγησής σας πιο εξατομικευμένη – για παράδειγμα, να εμφανίζονται σχετικές διαφημίσεις ή να διασφαλίζεται ότι δεν χρειάζεται να συνδεθείτε κάθε φορά που επισκέπτεστε την ίδια ιστοσελίδα. Από την άλλη όμως, συνιστούν πρόβλημα προστασίας της ιδιωτικής ζωής και πιθανό κίνδυνο για την ασφάλεια, εάν οι χάκερ αποκτήσουν τα cookies.

Οι 12 συμβουλές

Οι χρήστες μπορούν να κάνουν πολλά πράγματα για να μειώσουν τους κινδύνους ασφάλειας και προστασίας της ιδιωτικής ζωής κατά την περιήγησή τους στο διαδίκτυο. Ακολουθούν 12 συμβουλές για βέλτιστες πρακτικές που  πρέπει να ακολουθήσουν οι χρήστες:

  • Να επισκεφτούν  μόνο ιστοσελίδες HTTPS (με λουκέτο στη γραμμή διευθύνσεων του προγράμματος περιήγησης), που σημαίνει ότι οι χάκερ δεν μπορούν να παρακολουθήσουν την κυκλοφορία μεταξύ του προγράμματος περιήγησής σας και του διακομιστή ιστού.
  • Να ενημερωθούν για το phishing, ώστε να μειώσετε τον κίνδυνο απειλών από το πρόγραμμα περιήγησης που μεταδίδονται μέσω email και ηλεκτρονικών μηνυμάτων. Ποτέ  δεν πρέπει απαντούν  ή  να κάνουν  κλικ σε ένα ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου χωρίς να ελέγξουν  τα στοιχεία του αποστολέα. Και  δεν θα πρέπει να δίνουν ευαίσθητες πληροφορίες.
  • Να σκεφτούν πριν κατεβάσουν  εφαρμογές ή αρχεία. Πάντα να χρησιμοποιούν  τις επίσημες τοποθεσίες.
  • Να χρησιμοποιούν  μια εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) για να μειώσουν τον αντίκτυπο της κλοπής διαπιστευτηρίων.
  • Να χρησιμοποιούν  ένα VPN από έναν αξιόπιστο πάροχο και όχι μια δωρεάν έκδοση. Αυτό θα δημιουργήσει μια κρυπτογραφημένη σήραγγα για την κυκλοφορία σας στο διαδίκτυο για να την κρατήσει ασφαλή και να την αποκρύψει από τρίτους.
  • Να επενδύσουν σε λογισμικό ασφαλείας από έναν αξιόπιστο προμηθευτή.
  • Να ενεργοποιήσουν τις αυτόματες ενημερώσεις στο λειτουργικό  τους σύστημα και στο λογισμικό των συσκευών/μηχανημάτων τους.
  • Να ενημερώσουν τις ρυθμίσεις του προγράμματος περιήγησης για να αποτρέψουν  την παρακολούθηση και να αποκλείουν  τα cookies και τα αναδυόμενα παράθυρα τρίτων.
  • Να απενεργοποιήσουν την αυτόματη αποθήκευση κωδικού πρόσβασης στο πρόγραμμα περιήγησης, αν και αυτό θα επηρεάσει την εμπειρία του χρήστη κατά τη σύνδεση.
  • Να εξετάσουν το ενδεχόμενο χρήσης ενός προγράμματος περιήγησης/μηχανής αναζήτησης με γνώμονα την προστασία της ιδιωτικής ζωής για να ελαχιστοποιήσουν  την κρυφή κοινή χρήση δεδομένων.
  • Να χρησιμοποιήσουν  επιλογές ιδιωτικής περιήγησης (π.χ. λειτουργία Incognito του Chrome) για να αποτρέψουν  την παρακολούθηση των cookies.
  • Να διατηρήσουν ενημερωμένο το πρόγραμμα περιήγησης και τα plugins σας, για να μειώσουν τον κίνδυνο εκμετάλλευσης ευπαθειών.
  •  Να απεγκαταστήσουν  μη ενημερωμένα plugins για να μειώσουν περαιτέρω την πιθανότητα επιθέσεων.

Τα πιο πρόσφατα στη κατηγορία

ΕΕ: Tο Κοινοβούλιο ενέκρινε νέο κανονισμό για την Τεχνητή Νοημοσύνη (AI) – Τι κατοχυρώνει

Το Ευρωπαϊκό Κοινοβούλιο ενέκρινε τον κανονισμό περί τεχνητής νοημοσύνης (ΑΙ) που κατοχυρώνει την ασφάλεια των χρηστών και την τήρηση των θεμελιωδών δικαιωμάτων, ενισχύοντας παράλληλα την καινοτομία. Οι ευρωβουλευτές ενέκριναν το κείμενο, στο οποίο...
Τι πρέπει να προσέχουν τα παιδιά στο διαδίκτυο

Έτσι κλέβουν τους κωδικούς από τις κάρτες SIM – Μεγάλη προσοχή

Διαστάσεις παίρνει η νέα μορφή απάτης που ονομάζεται «SIM Swapping», με την οποία οι δράστες αποκτούν πρόσβαση στους κωδικούς κάρτες SIM των συνδρομητών κινητής...
Facebook Pages: Αλλάζουν όλα - Τα Likes θα ανήκουν στο παρελθόν

Meta: Επανέρχονται Facebook και Instagram μετά το παγκόσμιο μπλακάουτ

Σε κανονική λειτουργία επανέρχονται το απόγευμα της Τρίτης οι υπηρεσίες της Meta Platforms έπειτα από πρόβλημα αδιευκρίνιστης φύσης που κλείδωσε τους χρήστες έξω από...

Social media: Τι είναι το φαινόμενο “popcorn brain” που ανησυχεί τους επιστήμονες;

Aν αισθάνεστε καταβεβλημένοι από τον ασταμάτητο ρυθμό των social media και δυσκολεύεστε να συγκεντρωθείτε σε μια μόνο εργασία ή σκέψη, μπορεί να έχετε «popcorn brain». Το φαινόμενο...

Προσοχή: Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας – Σας κλέβουν

Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας, σας κλέβουν με την ομάδα της McAfee να εντοπίζει αυτές τις εφαρμογές οι οποίες...

Η Τεχνητή Νοημοσύνη στην Ελλάδα του 2030 – Τα τέσσερα σενάρια

Συμβολή στο ΑΕΠ της χώρας κατά περίπου 180 δισ. ευρώ σε μια περίοδο 15ετίας, εκτιμάται ότι μπορεί να έχει η εφαρμογή της Τεχνητής Νοημοσύνης...

Facebook: Αναστάτωση με το PIN που ζητάει το Messenger

ο Facebook ζητά από τους χρήστες να εισάγουν PIN για να εμφανιστούν και να φορτωθούν οι συνομιλίες τους καθώς για λόγους ασφαλείας, το ιστορικό συνομιλιών δεν...

Βρείτε μας

7,826ΥποστηρικτέςΚάντε Like
133ΑκόλουθοιΑκολουθήστε
1,245ΑκόλουθοιΑκολουθήστε

Λαϊκό Θέατρο Σκιών

Τα νέα και τα βίντεο του Καραγκιόζη

Διαβάστε Επίσης

Ασφάλεια σε τρία μέτωπα επιδιώκει η κυβέρνηση

Πριν από περίπου 10 ημέρες ο υπουργός Προστασίας του Πολίτη, Μιχάλης Χρυσοχοίδης, βρέθηκε στα βορειοανατολικά...

Κατέρρευσε η ασφάλεια της Europol – Εξαφανίστηκαν αρχεία με ευαίσθητες πληροφορίες αξιωματούχων

Αντιμέτωπη με μία σοβαρή κρίση βρίσκεται η Europol που καταδεικνύει προβλήματα στη ασφάλειά της λόγω της...

Κίνητρα για ασφάλιση κατοικιών από  πυρκαγιές  και σεισμούς σχεδιάζει το ΥΠ.ΟΙΚ.

Στην παροχή  κινήτρων όπως  έκπτωση επί του κόστους των ασφαλίστρων κτιρίων από το ετήσιο φορολογητέο εισόδημα προσανατολίζεται...

myAuto : Βρείτε στο gov.gr τα πάντα για το όχημά σας (ΚΤΕΟ, ασφάλεια, Αριθμός Πλαισίου, τέλη κυκλοφορίας κλπ)

 Σε πλήρη λειτουργία βρίσκεται από χθες η ηλεκτρονική πλατφόρμα myAuto του gov.gr, με όλες...