Ένας χάκερ αποκαλύπτει: «Έτσι σας κλέβουμε τα προσωπικά δεδομένα από τα κινητά»

Ο Kieran Burge, ένας νόμιμος χάκερ και σύμβουλος ασφαλείας στην Prism Infosec, αποκάλυψε τα πέντε κοινά λάθη που επιτρέπουν στου χάκερς να κλέβουν προσωπικά δεδομένα από τα κινητά μας. Σαν tester τον οποίο οι εταιρείες προσλαμβάνουν για να βρει ευπάθειες στα συστήματά τους, ο Kieren ξέρει πολύ καλά γιατί μιλάει:

Δεν κάνουμε ενημέρωση στα λογισμικά μας 

Ο Burge εξηγεί στη MailOnline ότι ένα από τα πρώτα πράγματα που ψάχνουν οι χάκερς όταν προετοιμάζονταν μια επίθεση, είναι τα μη ενημερωμένα λογισμικά καθώς έχουν τις περισσότερες ευπάθειες. ‘

Χρησιμοποιούμε το ίδιο passwords παντού

Ένα κοινό λάθος που κάνουμε είναι να χρησιμοποιούμε το ίδιο password σε πολλές διαφορετικές πλατφόρμες. Ο Burge εξηγεί ότι ακόμη και ένα site που χρησιμοποιείς να έχει παραβιαστεί και χρησιμοποιείς το ίδιο password σε άλλες υπηρεσίες, οι εγκληματίες θα αποκτήσουν πρόσβαση σε όλους τους άλλους λογαριασμούς που έχουν το ίδιο password.

Δίνουμε πολλές πληροφορίες online 

Το να δίνει κάποιος πολλές πληροφορίες online είναι ένα ακόμη στοιχείο που βοηθά πολύ τους χάκερς. Συγκεκριμένα, ψάχνουν σε υπηρεσίες όπως τα social media τύπου Facebook και Linkedin για να βρουν την ημερομηνία γέννησης, και στη συνέχεια αναζητούν τους συγγενείς για να μάθουν πατρώνυμο και μητρώνυμο. Τέλος, με αυτές τις πληροφορίες πείθουν παρόχους να μεταφέρουν τη σύνδεση σε νέα SIM σε μια απάτη γνωστή ως SIM swapping.

Συνδεόμαστε σε μη ασφαλή δίκτυα

Ένα άλλο μεγάλο λάθος είναι το ότι συνδεόμαστε σε μη ασφαλή δίκτυα, όπως σε δημόσια Wi-Fi. Τέτοιου είδους δίκτυα χρησιμοποιούν ένα σύστημα γνωστό ως open authentication, που σημαίνει ότι τα δεδομένα που στέλνονται μέσω του δικτύου δεν είναι κρυπτογραφημένα.

Κάνουμε «κλικ» σε άγνωστους συνδέσμους

Τέλος, ο Burge Keiran επισημαίνει ότι τα links που στέλνονται σε ανυποψίαστους χρήστες κάνουν τη δουλειά τους πολύ εύκολη, καθώς μόλις ο χρήστης πατήσει σε κάποιο από αυτά δίνει στους διαδικτυακούς εγκληματίες το παράθυρο εγκατάσταση malware στη συσκευή όπως και ολοκληρωτικού ελέγχου της.