Οι μεγαλύτερες αδυναμίες υπολογιστών

Βανδαλισμός, Κλοπή και Ευφυΐα σε μεγάλη κλίμακα

Hacking είναι για το χειρισμό και την παράκαμψη των συστημάτων για να τους αναγκάσει να κάνουν το αθέλητο.

Ενώ οι περισσότεροι χάκερ είναι καλοπροαίρετοι χομπίστες , μερικοί χάκερ επιφέρουν τρομερές ευρείες ζημιές και προκαλούν οικονομικό και συναισθηματικό κακό. Οι θιγοποιημένες εταιρείες χάνουν εκατομμύρια σε έξοδα επισκευής και αποκατάστασης. τα θυματοποιημένα άτομα χάνουν τη δουλειά τους, τους τραπεζικούς λογαριασμούς τους και ακόμη και τις σχέσεις τους.

Λοιπόν, ποια είναι τα παραδείγματα μεγάλης κλίμακας αχρήστων που κατέστρεψαν αυτό το μεγάλο χάος; Ποιες είναι οι μεγαλύτερες αμυχές της πρόσφατης ιστορίας;

Με το «μεγαλύτερο» να είναι συνώνυμο με το «σκληρότερο», εδώ είναι ένας κατάλογος αξιοσημείωτων hacks από τα τελευταία 20 χρόνια. Καθώς διαβάζετε αυτήν την λίστα παρακάτω, σίγουρα θα θέλετε να επανεξετάσετε τις δικές σας πρακτικές κωδικού πρόσβασης. Έχουμε επισυνάψει κάποιες ισχυρές προτάσεις στο κάτω μέρος αυτού του άρθρου για να σας βοηθήσουμε να μειώσετε τον κίνδυνο ότι και εσείς θα χάσετε μια μέρα.

01 από 13

Ashley Madison Hack 2015: 37 εκατομμύρια χρήστες

AndSim / iStock

Η ομάδα Impact Team της ομάδας χάκερ έσπασε τους διακομιστές Avid Life Media και αντιπροσώπευσε τα προσωπικά δεδομένα 37 εκατομμυρίων χρηστών Ashley Madison. Οι χάκερ απελευθέρωσαν σταδιακά αυτές τις πληροφορίες στον κόσμο μέσω διαφόρων ιστοσελίδων. Ο επαίσχυντος αντίκτυπος στην προσωπική φήμη των ανθρώπων είχε διακυμάνσεις σε όλο τον κόσμο, συμπεριλαμβανομένων ισχυρισμών που ακολούθησαν οι αυτοκτονίες των χρηστών μετά την αποτυχία.

Αυτό το hack είναι αξιομνημόνευτο όχι μόνο λόγω της απλής δημοσιότητας του αντίκτυπου, αλλά επειδή οι χάκερ κέρδισαν επίσης κάποια φήμη ως vigilantes που συγκρούονται κατά της απιστίας και των ψεμάτων.

Διαβάστε περισσότερα για την παραβίαση του Ashley Madison:

02 από 13

Το Conficker Worm 2008: εξακολουθεί να μολύνει εκατομμύρια υπολογιστές ένα χρόνο

Λογισμικό κακόβουλου λογισμικού Conficker: εξακολουθεί να μολύνει υπολογιστές 1 εκατομμύριο ετησίως. Steve Zabel / Getty

Αν και αυτό το ελαστικό πρόγραμμα κακόβουλου λογισμικού δεν έχει προκαλέσει ανεπανόρθωτες ζημιές, αυτό το πρόγραμμα αρνείται να πεθάνει. ενεργά κρύβεται και στη συνέχεια καταστρέφεται άτακτα σε άλλες μηχανές. Ακόμα πιο τρομακτικό: αυτό το σκουλήκι συνεχίζει να ανοίγει πίσω για μελλοντικές εξαγορές χάκερ των μολυσμένων μηχανών.

Το πρόγραμμα σκουληκιών Conficker (γνωστός και ως «downadup») επαναλαμβάνει τον εαυτό του σε όλους τους υπολογιστές, όπου βρίσκεται μυστικά είτε α) να μετατρέψει τη μηχανή σας σε ένα bot για ζόμπι για spamming, είτε β) να διαβάσει τους αριθμούς των πιστωτικών καρτών σας και τους κωδικούς σας μέσω keylogging, και να μεταδώσει τις λεπτομέρειες αυτές στους προγραμματιστές.

Το Conficker / Downadup είναι ένα πολύ έξυπνο πρόγραμμα υπολογιστή. Απενεργοποιεί αμυντικά το λογισμικό προστασίας από ιούς για να προστατεύσει τον εαυτό του.

Η Conficker είναι αξιοσημείωτη λόγω της ανθεκτικότητας και του εύρους της. εξακολουθεί να ταξιδεύει στο Internet 8 χρόνια μετά την ανακάλυψή του.

Διαβάστε περισσότερα για το πρόγραμμα σκουλήκι Conficker / Downadup:

03 από 13

Stuxnet Worm 2010: Πυρηνικό Πρόγραμμα του Ιράν Αποκλεισμένο

Το σκουλήκι Stuxnet έβαλε πίσω το πυρηνικό πρόγραμμα του Ιράν για χρόνια. Getty

Ένα πρόγραμμα σκουληκιών που ήταν μικρότερο από ένα μέγα-μέγεθος μεγέθους απελευθερώθηκε στα εργοστάσια πυρηνικής ραδιενέργειας του Ιράν. Μόλις εκεί, ανέλαβε κρυφά τα συστήματα ελέγχου SCADA της Siemens. Αυτός ο ύπουλος σκουλήκι διέταξε πάνω από 5.000 φυγοκεντρητές ουρανίου 8800 να ξεφύγουν από τον έλεγχο, στη συνέχεια να σταματήσουν ξαφνικά και να ξαναρχίσουν, ενώ ταυτόχρονα ανέφεραν ότι όλα είναι καλά. Αυτή η χαοτική χειραγώγηση συνεχίστηκε για 17 μήνες, καταστρέφοντας κρυφά χιλιάδες δείγματα ουρανίου και προκαλώντας το προσωπικό και τους επιστήμονες να αμφιβάλλουν για τη δουλειά τους. Όλο το διάστημα, κανείς δεν ήξερε ότι ήταν εξαπατημένοι και ταυτόχρονα βανδαλισμένοι.

Αυτή η βλακεία και σιωπηρή επίθεση προκάλεσε πολύ μεγαλύτερη ζημιά από την απλή καταστροφή των ίδιων των φυγοκεντρητών καθαρισμού. ο σκουλήκι οδήγησε χιλιάδες ειδικούς κάτω από λάθος δρόμο για ένα και ενάμιση χρόνο, και χάθηκαν χιλιάδες ώρες εργασίας και εκατομμύρια δολάρια σε πόρους ουρανίου.

Το σκουλήκι ονομάστηκε Stuxnet, μια λέξη-κλειδί που βρέθηκε στα εσωτερικά σχόλια του κώδικα.

Αυτό το hack είναι αξέχαστο εξαιτίας τόσο της οπτικής όσο και της εξαπάτησης: επιτέθηκε σε ένα πυρηνικό πρόγραμμα μιας χώρας που έρχεται σε σύγκρουση με τις ΗΠΑ και άλλες παγκόσμιες δυνάμεις. Εξαπάτησε επίσης ολόκληρο το πυρηνικό προσωπικό για ένα και ενάμισι έτος, καθώς εκτελούσε μυστικά τις άσχημες πράξεις του.

Διαβάστε περισσότερα για την αδράνεια του Stuxnet:

04 από 13

Home Depot Hack 2014: Πάνω από 50 εκατομμύρια πιστωτικές κάρτες

Home Depot hack, 2014: πάνω από 50 εκατομμύρια αριθμούς πιστωτικών καρτών. Raedle / Getty

Χρησιμοποιώντας έναν κωδικό πρόσβασης από έναν από τους πωλητές των καταστημάτων του, οι χάκερ του Home Depot πέτυχαν τη μεγαλύτερη παραβίαση της πιστωτικής κάρτας στην ανθρώπινη ιστορία. Μέσω της προσεκτικής επεξεργασίας του λειτουργικού συστήματος της Microsoft, αυτοί οι χάκερ κατάφεραν να διεισδύσουν στους διακομιστές πριν η Microsoft μπορέσει να καλύψει την ευπάθεια.

Μόλις μπήκαν στο πρώτο κατάστημα Home Depot κοντά στο Μαϊάμι, οι χάκερ εργάστηκαν σε ολόκληρη την ήπειρο. Παρατήρησαν κρυφά τις συναλλαγές πληρωμών σε περισσότερους από 7000 από τους μητρώους Checkout αυτοεξυπηρέτησης του Home Depot. Αφαίρεσαν τους αριθμούς πιστωτικών καρτών, καθώς οι πελάτες πλήρωναν τις αγορές τους στο Home Depot.

Αυτό το hack είναι αξιοσημείωτο γιατί ήταν εναντίον μιας μονολιθικής εταιρείας και εκατομμυρίων εμπιστοσύνης πελατών.

Διαβάστε περισσότερα σχετικά με το hack της Home Depot:

05 από 13

Spamhaus 2013: η μεγαλύτερη DDOS επίθεση στην ιστορία

Spamhaus: μη κερδοσκοπική προστασία κατά των spammers και των hackers. screenshot

Μια κατανεμημένη επίθεση άρνησης εξυπηρέτησης είναι μια πλημμύρα δεδομένων. Χρησιμοποιώντας δεκάδες πειρατές υπολογιστών που επαναλαμβάνουν σήματα με υψηλό ρυθμό και όγκο, οι χάκερ θα πλημμυρίσουν και θα επιβαρύνουν τα συστήματα ηλεκτρονικών υπολογιστών στο Διαδίκτυο.

Τον Μάρτιο του 2013, αυτή η συγκεκριμένη επίθεση DDOS ήταν αρκετά μεγάλη ώστε να επιβραδύνει ολόκληρο το Διαδίκτυο σε ολόκληρο τον πλανήτη και να κλείνει τελείως μέρη του για πολλές ώρες κάθε φορά.

Οι δράστες χρησιμοποίησαν εκατοντάδες διακομιστές DNS για να «αντανακλούν» τα μηνύματα επανειλημμένα, ενισχύοντας το φαινόμενο πλημμύρας και στέλνοντας έως και 300 gigabits ανά δευτερόλεπτο δεδομένων πλημμύρας σε κάθε διακομιστή του δικτύου.

Ο στόχος στο επίκεντρο της επίθεσης ήταν η Spamhaus, μια μη κερδοσκοπική υπηρεσία επαγγελματικής προστασίας που παρακολουθεί και μαύρων λίστες spammers και hackers για λογαριασμό των χρηστών του διαδικτύου. Οι διακομιστές Spamhaus, μαζί με δεκάδες άλλους διακομιστές ανταλλαγής internet, πλημμυρίστηκαν σε αυτή την επίθεση DDOS του 2013.

Αυτό το hack DDOS είναι αξιοσημείωτο εξαιτίας της τεράστιας κλίμακας της επανάληψης της ογκώδους δύναμης: επιβάρυνε τους διακομιστές του Διαδικτύου με έναν όγκο δεδομένων που δεν είχε δει ποτέ πριν.

Διαβάστε περισσότερα σχετικά με την επίθεση Spamhaus:

06 από 13

eBay Hack 2014: Παρήχθησαν 145 εκατομμύρια χρήστες

eBay: η μεγαλύτερη αγορά στον κόσμο. Bloomberg / Getty Images

Κάποιοι λένε ότι αυτή είναι η χειρότερη παραβίαση της εμπιστοσύνης του κοινού στο διαδικτυακό λιανικό εμπόριο. Άλλοι λένε ότι δεν ήταν τόσο σκληρό όσο η κλοπή μάζας, διότι παραβιάστηκαν μόνο προσωπικά δεδομένα, όχι οικονομικές πληροφορίες.

Οποιοδήποτε τρόπο επιλέγετε να μετρήσετε αυτό το δυσάρεστο περιστατικό, εκατομμύρια ηλεκτρονικών αγοραστών έχουν υποστεί τις πληροφορίες που προστατεύονται με κωδικό πρόσβασης. Αυτό το hack είναι ιδιαίτερα αξέχαστο επειδή ήταν πολύ δημόσιο και επειδή το eBay ήταν ζωγραφισμένο ως αδύναμο για την ασφάλεια εξαιτίας της αργής και ανυπολόγιστης ανταπόκρισής του.

Διαβάστε περισσότερα για το eBay hack του 2014:

07 από 13

JPMorgan Chase Hack, 2014: (76 + 7) εκατομμύρια λογαριασμούς

Η JP Morgan Chase χάθηκε. Andrew Burton / Getty

Στα μέσα του 2014, οι υποτιθέμενοι ρώσοι χάκερ έσπασαν τη μεγαλύτερη τράπεζα στις ΗΠΑ και παραβίασαν 7 εκατομμύρια λογαριασμούς μικρών επιχειρήσεων και 76 εκατομμύρια προσωπικούς λογαριασμούς. Οι χάκερ διείσδυσαν τους 90 υπολογιστές διακομιστή της JPMorgan Chase και είδαν προσωπικές πληροφορίες για τους κατόχους λογαριασμών.

Είναι ενδιαφέρον ότι δεν λεηλατήθηκαν χρήματα από αυτούς τους κατόχους λογαριασμών. Η JPMorgan Chase δεν προσφέρεται εθελοντικά για να μοιραστεί όλα τα αποτελέσματα της εσωτερικής τους έρευνας. Αυτό που θα πει είναι ότι οι χάκερ έκλεψαν πληροφορίες επικοινωνίας, όπως ονόματα, διευθύνσεις, διευθύνσεις ηλεκτρονικού ταχυδρομείου και αριθμούς τηλεφώνου. Ισχυρίστηκαν ότι δεν υπάρχουν στοιχεία κοινωνικής ασφάλισης, αριθμού λογαριασμού ή παράβασης κωδικού πρόσβασης.

Αυτό το hack είναι αξιοσημείωτο γιατί έπληξε τα μέσα διαβίωσης των ανθρώπων: όπου αποθηκεύουν τα χρήματά τους.

Διαβάστε περισσότερα για το JPMorgan Chase hack:

08 από 13

Ο ιός Melissa 1999: Το 20% των μολυσμένων υπολογιστών παγκοσμίως

Melissa email virus 1999. screenshot

Ένας άνθρωπος του New Jersey κυκλοφόρησε αυτόν τον ιό μακροεντολών της Microsoft στον ιστό, όπου διείσδυσε τους υπολογιστές με Windows. Ο ιός Melissa μεταμφιέστηκε ως συνημμένο αρχείο Microsoft Word με μια σημείωση ηλεκτρονικού ταχυδρομείου «Σημαντικό μήνυμα από το [Person X]. Μόλις ο χρήστης έκανε κλικ στο συνημμένο, η Melissa ενεργοποιήθηκε και διέταξε το Microsoft Office του μηχανήματος να στείλει ένα αντίγραφο του ιού ως μαζικό μήνυμα στα πρώτα 50 άτομα στο βιβλίο διευθύνσεων αυτού του χρήστη.

Ο ίδιος ο ιός δεν βλάπτει τα αρχεία ή δεν κλέβει τους κωδικούς πρόσβασης ή τις πληροφορίες. Αντίθετα, στόχος της ήταν να πλημμυρίσει τους διακομιστές ηλεκτρονικού ταχυδρομείου με τα μηνύματα πανδημίας.

Πράγματι, η Melissa έκλεισε με επιτυχία κάποιες εταιρείες για μέρες κάθε φορά, καθώς οι τεχνικοί δικτύου έσπευσαν να καθαρίσουν τα συστήματά τους και να καθαρίσουν τον ενοχλητικό ιό.

Αυτός ο ιός / hack είναι αξιοσημείωτος, διότι βασανίζει την ευπρέπεια των ανθρώπων και την τρέχουσα αδυναμία των ανιχνευτών ιών σε εταιρικά δίκτυα. Έδωσε επίσης στο Microsoft Office ένα μαύρο μάτι ως ευάλωτο σύστημα.

Διαβάστε περισσότερα για τον ιό Melissa:

09 από 13

LinkedIn 2016: 164 εκατομμύρια λογαριασμοί

LinkedIn hack 2016: 164 εκατομμύρια λογαριασμοί παραβιάζονται. screenshot

Σε μια βραδεία κίνηση που χρειάστηκε τέσσερα χρόνια για να αποκαλυφθεί, ο γίγαντας της κοινωνικής δικτύωσης παραδέχεται ότι 117 εκατομμύρια από τους χρήστες τους είχαν κλέψει τους κωδικούς πρόσβασης και τα logins τους το 2012, για να έχουν στη συνέχεια αυτές τις πληροφορίες που πωλούνται στην ψηφιακή μαύρη αγορά το 2016.

Ο λόγος για τον οποίο πρόκειται για μια σημαντική αδράνεια οφείλεται στο πόσο καιρό χρειάστηκε η εταιρεία να συνειδητοποιήσει πόσο άσχημα είχαν χάσει. Τέσσερα χρόνια είναι πολύς χρόνος για να μάθετε ότι έχετε λησμονήσει.

Διαβάστε περισσότερα για το hack του LinkedIn:

10 από 13

Anthem Υγειονομική περίθαλψη Hack 2015: 78 εκατομμύρια χρήστες

Υγεία Anthem: 78 εκατομμύρια χρήστες έχουν χάσει. Tetra / Getty

Η δεύτερη μεγαλύτερη ασφαλιστική εταιρεία υγείας στις ΗΠΑ είχε τις βάσεις δεδομένων της σε κίνδυνο μέσω μυστικής επίθεσης που διήρκεσε εβδομάδες. Οι λεπτομέρειες της διείσδυσης δεν προσφέρονται εθελοντικά από τον Anthem, αλλά ισχυρίζονται ότι δεν έχουν κλαπεί ιατρικές πληροφορίες, μόνο πληροφορίες επικοινωνίας και αριθμούς κοινωνικής ασφάλισης.

Δεν έχει εντοπιστεί καμιά βλάβη για κανέναν από τους συμβιβαστούς χρήστες. Οι ειδικοί προβλέπουν ότι οι πληροφορίες θα πωλούνται μία μέρα μέσω ηλεκτρονικών μαύρων αγορών.

Ως απάντηση, η Anthem παρέχει δωρεάν παρακολούθηση πιστώσεων για τα μέλη της. Ο Anthem σκέπτεται επίσης να κρυπτογραφήσει όλα τα δεδομένα του για το μέλλον.

Το ρήγμα του Anthem είναι αξέχαστο λόγω της οπτικής του: μια άλλη μονολιθική εταιρεία έπεσε θύμα μερικών έξυπνων προγραμματιστών υπολογιστών.

Διαβάστε περισσότερα για το Ύμνο του Ανθέμου εδώ:

11 από 13

Sony Playstation Network Hack 2011: 77 εκατομμύρια χρήστες

Το δίκτυο της Sony Playstation: 77 εκατομμύρια χρήστες έχουν πειραχτεί. Djansezian / Getty

Απρίλιος 2011: Οι εισβολείς από τη συλλογική ομάδα χάκερ Lulzsec έσπασαν τη βάση δεδομένων της Sony στο Playstation Network, αποκαλύπτοντας τα στοιχεία επικοινωνίας, τα στοιχεία σύνδεσης και τους κωδικούς πρόσβασης σε 77 εκατομμύρια παίκτες. Η Sony ισχυρίζεται ότι δεν παραβιάστηκαν πληροφορίες πιστωτικής κάρτας.

Η Sony ανέλαβε τη λειτουργία της για αρκετές ημέρες για να διορθώσει τρύπες και να αναβαθμίσει την άμυνα της.

Δεν έχει υπάρξει καμία αναφορά ότι οι κλεμμένες πληροφορίες έχουν πωληθεί ή χρησιμοποιηθεί για να βλάψουν κάποιον ακόμα. Οι ειδικοί υποθέτουν ότι ήταν μια επίθεση SQL injection.

Το PSN hack είναι αξέχαστο επειδή επηρέασε τους παίκτες, μια κουλτούρα ανθρώπων που είναι εξοικειωμένοι με την τεχνολογία.

Διαβάστε περισσότερα για το hack της Sony PSN εδώ:

12 από 13

Παγκόσμιες πληρωμές 2012 Hack: 110 εκατομμύρια πιστωτικές κάρτες

Heartland hack 2012: 110 εκατομμύρια χρήστες. PhotoAlto / Γαβριήλ Σάντσεζ / Getty

Η Global Payments είναι μία από τις πολλές εταιρείες που χειρίζονται συναλλαγές με πιστωτικές κάρτες για τους δανειστές και τους πωλητές. Η Global Payments ειδικεύεται σε προμηθευτές μικρών επιχειρήσεων. Το 2012, τα συστήματά τους παραβιάστηκαν από τους χάκερς και κλέφθηκαν πληροφορίες για τις πιστωτικές κάρτες των ανθρώπων. Ορισμένοι από αυτούς τους χρήστες έχουν από τότε τους πιστωτικούς λογαριασμούς τους εξαπατημένοι με ανέντιμες συναλλαγές.

Το σύστημα υπογραφής πιστωτικών καρτών στις Η.Π.Α. είναι χρονολογημένο και η παραβίαση αυτή θα μπορούσε εύκολα να μειωθεί εάν οι δανειστές πιστωτικών καρτών θα επενδύσουν στη χρήση των νεώτερων καρτών τσιπ που χρησιμοποιούνται στον Καναδά και στο Ηνωμένο Βασίλειο.

Αυτό το hack είναι αξιοσημείωτο γιατί χτύπησε στην καθημερινή ρουτίνα της πληρωμής για τα αγαθά στο κατάστημα, κουνώντας την εμπιστοσύνη των χρηστών πιστωτικών καρτών σε όλο τον κόσμο.

Διαβάστε περισσότερα σχετικά με το σπάσιμο των Παγκόσμιων Πληρωμών:

13 από 13

Τι μπορείτε να κάνετε για να αποφύγετε να κάνετε hacking;

Πώς να κάνω έναν κωδικό Killer. E + / Getty

Hacking είναι ένας πραγματικός κίνδυνος που όλοι μας πρέπει να ζήσουμε και ποτέ δεν θα είστε 100% hacker-proof σε αυτή την εποχή.

Ωστόσο, μπορείτε να μειώσετε τον κίνδυνο σας, καθιστώντας τον εαυτό σας πιο δύσκολο να χαράξετε από άλλους ανθρώπους. Μπορείτε επίσης να μειώσετε τον αντίκτυπο όταν κάνετε hacked με την εφαρμογή διαφορετικών κωδικών πρόσβασης για τους διαφορετικούς λογαριασμούς σας.

Ακολουθούν κάποιες ισχυρές συστάσεις για να μειώσετε την έκθεση σε ταυτότητα στο διαδίκτυο:

1. Ελέγξτε αν έχετε χάσει και αποτιμηθεί σε αυτή την ελεύθερη βάση δεδομένων.

2. Κάντε την πρόσθετη προσπάθεια να σχεδιάσετε ισχυρούς κωδικούς πρόσβασης όπως προτείνουμε σε αυτό το σεμινάριο .

3. Χρησιμοποιήστε έναν διαφορετικό κωδικό για κάθε λογαριασμό σας. αυτό θα μειώσει σημαντικά πόσο από τη ζωή σας ένας χάκερ μπορεί να έχει πρόσβαση.

4. Σκεφτείτε να προσθέσετε την εξουσιοδότηση δύο παραγόντων (2FA) στο Gmail και σε άλλους κύριους λογαριασμούς στο διαδίκτυο.

5. Εξετάστε την εγγραφή σε μια υπηρεσία VPN για να κρυπτογραφήσετε όλες τις ηλεκτρονικές σας συνήθειες.