100 þúsund íslensk lykilorð aðgengileg tölvuþrjótum Tryggvi Páll Tryggvason skrifar 15. desember 2017 13:52 Tölvuþrjótar hafa stolið gífurlega magni af upplýsingum og safnað saman. Vísir/Getty Síðustu daga hefur komið í ljós stórt safn lykilorða og notendanafna sem hefur verið í umferð á netsíðum tölvuþrjóta. Safnið inniheldur meðal annars um eitt hundrað þúsund lykilorð tengd íslenskum notendum. Þetta kemur fram í frétt á vef Póst- og fjarskiptastofnunar. Þar segir að ekki sé fyllilega ljóst hver sé uppruni þessara gagna en líklegt sé talið að um sé að ræða safn úr nokkrum lekum og innbrotum. Þar segir einnig að söfn af þessu tagi séu iðulega notuð til þess að að brjótast inn í netreikninga fólks og kerfi þar sem algengt er að notendur endurnýti fremur lítið safn lykilorða fyrir alla sína netnotkun. Sem dæmi gæti lykilorð notanda tengt netfangi hans, sem opinberað var í leka af einhverri vefsíðu þar sem hann var skráður, hafa verið notað við innbrotatilraunir á Facebook- og Gmail reikninga viðkomandi. „Mælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul,“ segir í fréttinni. Athygli er vakin á því að hægt sé að kanna hvort upplýsingar hafi verið gerðar opinberar á síðum eins og https://haveibeenpwned.com/ og gera þá strax ráðstafanir til að breyta sínum aðgangsupplýsingum.Á vefsíðu netöryggissveitarinnar CERT-ÍS er einnig bent á góð ráð varðandi notkun lykilorða á netinu. Er mælt með að hafa eftirfarandi í huga.Nota fremur löng og flókin lykilorð sem erfitt er að giska áNota einstök lykilorð fyrir hvern reikning til að lágmarka hættu á að leki á einum stað hafi áhrif á öryggi annarra reikningaMælt er með að nota snjallforrit fyrir utanumhald lykilorða, s.k. “password manager” til að auðvelda það sem áður var taliðVirkja tvíþátta auðkenningu, “two factor authentication”, á mikilvægum reikningum ef mögulegt erMælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul. Tækni Mest lesið Spennan magnast fyrir fundi sem óvænt á að fresta Innlent Tíu ára drengur sagður látinn eftir bílslys á Ítalíu Erlent Leit við Meradali í snælduvitlausu veðri Innlent Innan marka að kalla fjárfesta „nútíma þrælahaldara“ Innlent Hætta leitinni í Meradölum Innlent Lögregla hafi hálfpartinn „hrökklast frá“ Innlent Skip úr skuggaflotanum hægði grunsamlega mikið á sér Erlent Lygileg atburðarás í Landsbankanum Innlent „Svarta ekkjan“ fannst látin Erlent Reyndu að ræna hraðbanka Innlent Fleiri fréttir Verið að athuga frekari þvingunaraðgerðir Sjálfstæðismönnum brugðið yfir mögulegri frestun landsfundar Lygileg atburðarás í Landsbankanum Rann á snjóruðningstæki og bíllinn ókökuhæfur Öryggisógn í Eystrasaltinu og óskiljanlegur „gjörningur“ lögreglu Tveir bílar rákust saman á brúnni við Fossála Veit vel að önnur kjör en laun þurfi að ræða Hætta leitinni í Meradölum Innan marka að kalla fjárfesta „nútíma þrælahaldara“ Súðavíkurhlíð opin á ný Leit við Meradali í snælduvitlausu veðri Búið að opna Holtavörðuheiði á ný Þungar vikur framundan Skilaréttur neytenda ríkari ef varan er keypt á netinu Lögregla hafi hálfpartinn „hrökklast frá“ Hæstiréttur fer beint í búvörulagamálið Spennan magnast fyrir fundi sem óvænt á að fresta Grímuskylda og ósáttir vínsalar Holtavörðuheiði enn lokuð Reyndu að ræna hraðbanka Komu hesti til bjargar úr gjótu Icelandair skoðar næstu skref í þróun flugflotans Áfram töluverð snjóflóðahætta á Vestfjörðum Áfengissala á helgidögum þjóðkirkjunnar stöðvuð af lögreglu Snjóflóðahætta á Vestfjörðum og frumsýning Yermu Holtavörðuheiðinni lokað aftur í kvöld Sex voru fluttir með þyrlunni Gamla ríkið falt og milljónir fylgja Telja skemmdir í Bláfjöllum minniháttar Súðavíkurhlíð opin til 16 Sjá meira
Síðustu daga hefur komið í ljós stórt safn lykilorða og notendanafna sem hefur verið í umferð á netsíðum tölvuþrjóta. Safnið inniheldur meðal annars um eitt hundrað þúsund lykilorð tengd íslenskum notendum. Þetta kemur fram í frétt á vef Póst- og fjarskiptastofnunar. Þar segir að ekki sé fyllilega ljóst hver sé uppruni þessara gagna en líklegt sé talið að um sé að ræða safn úr nokkrum lekum og innbrotum. Þar segir einnig að söfn af þessu tagi séu iðulega notuð til þess að að brjótast inn í netreikninga fólks og kerfi þar sem algengt er að notendur endurnýti fremur lítið safn lykilorða fyrir alla sína netnotkun. Sem dæmi gæti lykilorð notanda tengt netfangi hans, sem opinberað var í leka af einhverri vefsíðu þar sem hann var skráður, hafa verið notað við innbrotatilraunir á Facebook- og Gmail reikninga viðkomandi. „Mælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul,“ segir í fréttinni. Athygli er vakin á því að hægt sé að kanna hvort upplýsingar hafi verið gerðar opinberar á síðum eins og https://haveibeenpwned.com/ og gera þá strax ráðstafanir til að breyta sínum aðgangsupplýsingum.Á vefsíðu netöryggissveitarinnar CERT-ÍS er einnig bent á góð ráð varðandi notkun lykilorða á netinu. Er mælt með að hafa eftirfarandi í huga.Nota fremur löng og flókin lykilorð sem erfitt er að giska áNota einstök lykilorð fyrir hvern reikning til að lágmarka hættu á að leki á einum stað hafi áhrif á öryggi annarra reikningaMælt er með að nota snjallforrit fyrir utanumhald lykilorða, s.k. “password manager” til að auðvelda það sem áður var taliðVirkja tvíþátta auðkenningu, “two factor authentication”, á mikilvægum reikningum ef mögulegt erMælt er með að hver notandi fari reglulega gegnum alla sína reikninga og herði öryggi, m.a. breyti lykilorðum, a.m.k. þeim sem orðin eru meira en eins árs gömul.
Tækni Mest lesið Spennan magnast fyrir fundi sem óvænt á að fresta Innlent Tíu ára drengur sagður látinn eftir bílslys á Ítalíu Erlent Leit við Meradali í snælduvitlausu veðri Innlent Innan marka að kalla fjárfesta „nútíma þrælahaldara“ Innlent Hætta leitinni í Meradölum Innlent Lögregla hafi hálfpartinn „hrökklast frá“ Innlent Skip úr skuggaflotanum hægði grunsamlega mikið á sér Erlent Lygileg atburðarás í Landsbankanum Innlent „Svarta ekkjan“ fannst látin Erlent Reyndu að ræna hraðbanka Innlent Fleiri fréttir Verið að athuga frekari þvingunaraðgerðir Sjálfstæðismönnum brugðið yfir mögulegri frestun landsfundar Lygileg atburðarás í Landsbankanum Rann á snjóruðningstæki og bíllinn ókökuhæfur Öryggisógn í Eystrasaltinu og óskiljanlegur „gjörningur“ lögreglu Tveir bílar rákust saman á brúnni við Fossála Veit vel að önnur kjör en laun þurfi að ræða Hætta leitinni í Meradölum Innan marka að kalla fjárfesta „nútíma þrælahaldara“ Súðavíkurhlíð opin á ný Leit við Meradali í snælduvitlausu veðri Búið að opna Holtavörðuheiði á ný Þungar vikur framundan Skilaréttur neytenda ríkari ef varan er keypt á netinu Lögregla hafi hálfpartinn „hrökklast frá“ Hæstiréttur fer beint í búvörulagamálið Spennan magnast fyrir fundi sem óvænt á að fresta Grímuskylda og ósáttir vínsalar Holtavörðuheiði enn lokuð Reyndu að ræna hraðbanka Komu hesti til bjargar úr gjótu Icelandair skoðar næstu skref í þróun flugflotans Áfram töluverð snjóflóðahætta á Vestfjörðum Áfengissala á helgidögum þjóðkirkjunnar stöðvuð af lögreglu Snjóflóðahætta á Vestfjörðum og frumsýning Yermu Holtavörðuheiðinni lokað aftur í kvöld Sex voru fluttir með þyrlunni Gamla ríkið falt og milljónir fylgja Telja skemmdir í Bláfjöllum minniháttar Súðavíkurhlíð opin til 16 Sjá meira