Τετάρτη 1 Φεβρουαρίου 2012

Ανάγκη καλύτερης προστασίας κωδικών πρόσβασης!



Η πρόσφατη επίθεση στην DreamHost, η οποία κατέληξε στην κλοπή βάσης δεδομένων «γεμάτη» κωδικούς πρόσβασης για τον FTP server [ el.wikipedia ] αλλά και άλλες παρόμοιες παραβιάσεις φανερώνουν ότι υπάρχει μεγάλη αύξηση σε τέτοιου είδους επιθέσεις.

Αν και οι βάσεις δεδομένων πολύ συχνά περιέχουν ευαίσθητα δεδομένα, τα μέτρα προστασίας ,τις περισσότερες φορές δεν είναι αρκετά.

Οι ειδικοί επισημαίνουν πως αν οι οργανισμοί και οι επιχειρήσεις νοιάζονται πραγματικά για την προστασία των κωδικών πρόσβασης, θα πρέπει να βρουν νέους τρόπους προστασίας ή να αναζητήσουν εναλλακτικές λύσεις για την αποθήκευση των κωδικών.

Η παραβίαση στη DreamHost κατέληξε στην κλοπή διαπιστευτηρίων χρηστών, τα οποία χρησιμοποιούνταν για τη σύνδεσή τους στον FTP server, με σκοπό να επεξεργαστούν τα αρχεία τους.

Το γεγονός αυτό θα επιτρέψει σε κακόβουλους να χρησιμοποιήσουν τα στοιχεία προς όφελός τους και να συνδεθούν στον FTP server, να έχουν πρόσβαση στα αρχεία των χρηστών, να μεταφορτώσουν αρχεία ή ακόμη να «ανεβάσουν» τα δικά τους.

secnews.gr

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Σημείωση: Μόνο ένα μέλος αυτού του ιστολογίου μπορεί να αναρτήσει σχόλιο.