100 þúsund íslensk lykilorð aðgengileg tölvuþrjótum Tryggvi Páll Tryggvason skrifar 15. desember 2017 13:52 Tölvuþrjótar hafa stolið gífurlega magni af upplýsingum og safnað saman. Vísir/Getty Síðustu daga hefur komið í ljós stórt safn lykilorða og notendanafna sem hefur verið í umferð á netsíðum tölvuþrjóta. Safnið inniheldur meðal annars um eitt hundrað þúsund lykilorð tengd íslenskum notendum. Þetta kemur fram í frétt á vef Póst- og fjarskiptastofnunar. Þar segir að ekki sé fyllilega ljóst hver sé uppruni þessara gagna en líklegt sé talið að um sé að ræða safn úr nokkrum lekum og innbrotum. Þar segir einnig að söfn af þessu tagi séu iðulega notuð til þess að að brjótast inn í netreikninga fólks og kerfi þar sem algengt er að notendur endurnýti fremur lítið safn lykilorða fyrir alla sína netnotkun. Sem dæmi gæti lykilorð notanda tengt netfangi hans, sem opinberað var í leka af einhverri vefsíðu þar sem hann var skráður, hafa verið notað við innbrotatilraunir á Facebook- og Gmail reikninga viðkomandi. „Mælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul,“ segir í fréttinni. Athygli er vakin á því að hægt sé að kanna hvort upplýsingar hafi verið gerðar opinberar á síðum eins og https://haveibeenpwned.com/ og gera þá strax ráðstafanir til að breyta sínum aðgangsupplýsingum.Á vefsíðu netöryggissveitarinnar CERT-ÍS er einnig bent á góð ráð varðandi notkun lykilorða á netinu. Er mælt með að hafa eftirfarandi í huga.Nota fremur löng og flókin lykilorð sem erfitt er að giska áNota einstök lykilorð fyrir hvern reikning til að lágmarka hættu á að leki á einum stað hafi áhrif á öryggi annarra reikningaMælt er með að nota snjallforrit fyrir utanumhald lykilorða, s.k. “password manager” til að auðvelda það sem áður var taliðVirkja tvíþátta auðkenningu, “two factor authentication”, á mikilvægum reikningum ef mögulegt erMælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul. Tækni Mest lesið Mikill meirihluti féll fyrir íslenskri gervigreindarmynd Innlent Hola í vegi tók fjóra bíla úr umferð á vanræktum vegkafla Innlent Sjá sér með engu móti fært að ná björgunarflugi Innlent Jón Baldvin segir söguskýringu Dags af og frá: Samdi við Davíð um EES Innlent Þór styrkti Kvennaathvarfið og fær að halda pútternum Innlent Bondi neydd til að svara spurningum um Epstein-málið Erlent Skæðadrífa frá Íran og Ísraelar héldu árásum á Líbanon áfram Erlent Skrifstofustjórinn fær ekki áheyrn og situr uppi með feitan reikning Innlent Tólf prósent Íslendinga á bótum Innlent Ekki í fyrsta skipti sem oddvitarnir kljást um bílastæðamál Innlent Fleiri fréttir Þór styrkti Kvennaathvarfið og fær að halda pútternum Skrifstofustjórinn fær ekki áheyrn og situr uppi með feitan reikning Mikill meirihluti féll fyrir íslenskri gervigreindarmynd Jón Baldvin segir söguskýringu Dags af og frá: Samdi við Davíð um EES Ekki í fyrsta skipti sem oddvitarnir kljást um bílastæðamál Vilja gagnagrunn um hatursorðræðu og hatursglæpi á Íslandi Meiriháttar líkamsárás og sérstakt innbrotaeftirlit Hola í vegi tók fjóra bíla úr umferð á vanræktum vegkafla Tólf prósent Íslendinga á bótum Næsta skref að úttekt verði gerð á umfangi bælingarmeðferða Bændur á loðnuvertíð til að eiga fyrir áburðinum Sjá sér með engu móti fært að ná björgunarflugi Önnur hver stelpa beðin um nektarmyndir og fær klámfengin skilaboð Vantaði fimmtán tennur eftir að þau sviku út rafræn skilríki og neyddu í flug Engin leið að koma sér í björgunarferðir Hraðlygni leiðsögumaðurinn ekki einsdæmi: „Ekki að borga skatta, ekki að borga skyldur“ Leikskólastjóri og fyrrverandi fótboltamaður fram fyrir Miðflokkinn Reyndi að kveikja í bíl Grásleppufrumvarpið samþykkt Sagði frá ofbeldinu í fyrsta skipti Rannsaka frelsissviptingu og fíkniefnavörslu „Við ætlum ekki að líða þetta“ Baðst afsökunar í þinginu: „Þeir eru að verja ríka fólkið, kvótakóngana, sægreifana“ Lögregla bankar upp á vegna hótana í garð ráðamanna Bein útsending: Ræða upplýsingaóreiðu og netógnir í aðdraganda kosninga Sýknudómur Brims í máli sjómannsins ómerktur Ráðherra friðlýsti Grafarvoginn Brynjar ráðinn korter í kosningar Eitt helsta kennileiti bæjarins rifið: „Þetta er annað heimilið mitt“ Þau skipa D-listann í Hveragerði Sjá meira
Síðustu daga hefur komið í ljós stórt safn lykilorða og notendanafna sem hefur verið í umferð á netsíðum tölvuþrjóta. Safnið inniheldur meðal annars um eitt hundrað þúsund lykilorð tengd íslenskum notendum. Þetta kemur fram í frétt á vef Póst- og fjarskiptastofnunar. Þar segir að ekki sé fyllilega ljóst hver sé uppruni þessara gagna en líklegt sé talið að um sé að ræða safn úr nokkrum lekum og innbrotum. Þar segir einnig að söfn af þessu tagi séu iðulega notuð til þess að að brjótast inn í netreikninga fólks og kerfi þar sem algengt er að notendur endurnýti fremur lítið safn lykilorða fyrir alla sína netnotkun. Sem dæmi gæti lykilorð notanda tengt netfangi hans, sem opinberað var í leka af einhverri vefsíðu þar sem hann var skráður, hafa verið notað við innbrotatilraunir á Facebook- og Gmail reikninga viðkomandi. „Mælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul,“ segir í fréttinni. Athygli er vakin á því að hægt sé að kanna hvort upplýsingar hafi verið gerðar opinberar á síðum eins og https://haveibeenpwned.com/ og gera þá strax ráðstafanir til að breyta sínum aðgangsupplýsingum.Á vefsíðu netöryggissveitarinnar CERT-ÍS er einnig bent á góð ráð varðandi notkun lykilorða á netinu. Er mælt með að hafa eftirfarandi í huga.Nota fremur löng og flókin lykilorð sem erfitt er að giska áNota einstök lykilorð fyrir hvern reikning til að lágmarka hættu á að leki á einum stað hafi áhrif á öryggi annarra reikningaMælt er með að nota snjallforrit fyrir utanumhald lykilorða, s.k. “password manager” til að auðvelda það sem áður var taliðVirkja tvíþátta auðkenningu, “two factor authentication”, á mikilvægum reikningum ef mögulegt erMælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul.
Tækni Mest lesið Mikill meirihluti féll fyrir íslenskri gervigreindarmynd Innlent Hola í vegi tók fjóra bíla úr umferð á vanræktum vegkafla Innlent Sjá sér með engu móti fært að ná björgunarflugi Innlent Jón Baldvin segir söguskýringu Dags af og frá: Samdi við Davíð um EES Innlent Þór styrkti Kvennaathvarfið og fær að halda pútternum Innlent Bondi neydd til að svara spurningum um Epstein-málið Erlent Skæðadrífa frá Íran og Ísraelar héldu árásum á Líbanon áfram Erlent Skrifstofustjórinn fær ekki áheyrn og situr uppi með feitan reikning Innlent Tólf prósent Íslendinga á bótum Innlent Ekki í fyrsta skipti sem oddvitarnir kljást um bílastæðamál Innlent Fleiri fréttir Þór styrkti Kvennaathvarfið og fær að halda pútternum Skrifstofustjórinn fær ekki áheyrn og situr uppi með feitan reikning Mikill meirihluti féll fyrir íslenskri gervigreindarmynd Jón Baldvin segir söguskýringu Dags af og frá: Samdi við Davíð um EES Ekki í fyrsta skipti sem oddvitarnir kljást um bílastæðamál Vilja gagnagrunn um hatursorðræðu og hatursglæpi á Íslandi Meiriháttar líkamsárás og sérstakt innbrotaeftirlit Hola í vegi tók fjóra bíla úr umferð á vanræktum vegkafla Tólf prósent Íslendinga á bótum Næsta skref að úttekt verði gerð á umfangi bælingarmeðferða Bændur á loðnuvertíð til að eiga fyrir áburðinum Sjá sér með engu móti fært að ná björgunarflugi Önnur hver stelpa beðin um nektarmyndir og fær klámfengin skilaboð Vantaði fimmtán tennur eftir að þau sviku út rafræn skilríki og neyddu í flug Engin leið að koma sér í björgunarferðir Hraðlygni leiðsögumaðurinn ekki einsdæmi: „Ekki að borga skatta, ekki að borga skyldur“ Leikskólastjóri og fyrrverandi fótboltamaður fram fyrir Miðflokkinn Reyndi að kveikja í bíl Grásleppufrumvarpið samþykkt Sagði frá ofbeldinu í fyrsta skipti Rannsaka frelsissviptingu og fíkniefnavörslu „Við ætlum ekki að líða þetta“ Baðst afsökunar í þinginu: „Þeir eru að verja ríka fólkið, kvótakóngana, sægreifana“ Lögregla bankar upp á vegna hótana í garð ráðamanna Bein útsending: Ræða upplýsingaóreiðu og netógnir í aðdraganda kosninga Sýknudómur Brims í máli sjómannsins ómerktur Ráðherra friðlýsti Grafarvoginn Brynjar ráðinn korter í kosningar Eitt helsta kennileiti bæjarins rifið: „Þetta er annað heimilið mitt“ Þau skipa D-listann í Hveragerði Sjá meira