
Γιατί ο καθαρισμός του ιστορικού περιήγησης δεν αρκεί για την ασφάλεια μας


Τεχνικός Υπολογιστών και Δικτύων
Παναγιώτης Ζυγούρης – 697-5964828 – Αθήνα – Επισκευές, Αναβαθμίσεις, Αφαίρεση ιων, Εγκατάσταση Windows, Antivirus


Με αφορμή την Παγκόσμια Ημέρα Κωδικών Πρόσβασης, οι ειδικοί της Kaspersky ανέλυσαν 231 εκατομμύρια μοναδικούς κωδικούς που διέρρευσαν μαζικά κατά την περίοδο 2023–2026 και εντόπισαν βασικά μοτίβα ασφαλείας.
Σύμφωνα με την έρευνα, το 68% των κωδικών που χρησιμοποιούνται σήμερα μπορεί να παραβιαστεί μέσα σε μία ημέρα. Παράλληλα, διαπιστώθηκε ότι η συντριπτική πλειονότητα των παραβιασμένων κωδικών είτε ξεκινά είτε καταλήγει σε αριθμό — ένα συνηθισμένο μοτίβο που τους καθιστά πιο ευάλωτους σε επιθέσεις brute force.
Το «@» βρίσκεται στην κορυφή της λίστας των παραβιασμένων κωδικών που περιλαμβάνουν μόνο ένα σύμβολο, καθώς εμφανίζεται στο 10% των περιπτώσεων. Ακολουθεί η τελεία («.»), η οποία εντοπίζεται στο 3% των κωδικών. Συνολικά, το «@» καταλαμβάνει τη δεύτερη θέση σε συχνότητα εμφάνισης, ενώ στην τρίτη θέση βρίσκεται το θαυμαστικό («!»).
Οι αριθμοί ακολουθούν επίσης παρόμοια προβλέψιμα μοτίβα:
Η έρευνα δείχνει ότι συναισθηματικά φορτισμένες και δημοφιλείς λέξεις χρησιμοποιούνται συχνά ως βάση για τη δημιουργία κωδικών πρόσβασης. Χαρακτηριστικό παράδειγμα αποτελεί η λέξη «Skibidi», η χρήση της οποίας στους κωδικούς αυξήθηκε κατά 36 φορές μεταξύ 2023 και 2026, ακολουθώντας τη ραγδαία εξάπλωση της συγκεκριμένης διαδικτυακής τάσης.
Οι ειδικοί της Kaspersky ανέλυσαν επίσης τη συχνότητα εμφάνισης λέξεων με θετικό και αρνητικό πρόσημο στους κωδικούς πρόσβασης και διαπίστωσαν ότι οι θετικές υπερισχύουν. Μεταξύ των λέξεων που εμφανίζονται συχνά περιλαμβάνονται οι «love», «magic», «friend», «team», «angel», «star» και «eden». Ενδιαφέρον παρουσιάζει το γεγονός ότι οι θετικές λέξεις είναι σημαντικά πιο συχνές από τις αρνητικές, αν και απαντώνται και όροι όπως «hell», «devil», «nightmare» και «scar».
Ως γνωστόν, οι μεγαλύτεροι κωδικοί πρόσβασης είναι δυσκολότερο να παραβιαστούν, και η ανάλυση κωδικών που έχουν διαρρεύσει επιβεβαιώνει αυτή την αρχή. Ωστόσο, με την άνοδο εργαλείων που βασίζονται στην τεχνητή νοημοσύνη, η χρήση απλώς μακροσκελών κωδικών δεν αποτελεί εγγύηση ασφάλειας για τους χρήστες: ακόμη και μεγάλοι κωδικοί μπορούν να παραβιαστούν, εάν ακολουθούν προβλέψιμα μοτίβα.
Η έρευνα δείχνει ότι οι σύντομοι κωδικοί έως οκτώ χαρακτήρες που εντοπίζονται σε διαρροές συνήθως “σπάνε” μέσω επιθέσεων brute force μέσα σε λιγότερο από μία ημέρα. Ωστόσο, χάρη σε “έξυπνους” αλγορίθμους που αξιοποιούν την τεχνητή νοημοσύνη, περισσότερο από το 20% των κωδικών με 15 χαρακτήρες μπορεί να παραβιαστεί σε λιγότερο από ένα λεπτό.
Επιπλέον, το 60,2% του συνόλου των κωδικών που αναλύθηκαν — ανεξαρτήτως της έκτασής τους— μπορεί να παραβιαστεί μέσα σε περίπου μία ώρα, ενώ το 68,2% μέσα σε μία ημέρα.
Με τα σημερινά δεδομένα, οι πραγματικά ασφαλείς κωδικοί πρόσβασης δεν αρκεί να ακολουθούν το «χρυσό πρότυπο» των 16+ χαρακτήρων, αλλά πρέπει επίσης να αποτελούνται από τυχαίους, μη επαναλαμβανόμενους συνδυασμούς γραμμάτων, αριθμών και συμβόλων, καθώς και να είναι μοναδικοί για κάθε λογαριασμό.
Για εύκολη και ασφαλή διαχείριση κωδικών, αυτόματη συμπλήρωση και συγχρονισμό μεταξύ συσκευών, συνιστάται η χρήση ενός password manager, όπου όλα τα διαπιστευτήρια αποθηκεύονται σε ένα ασφαλές αποθετήριο και προστατεύονται με έναν βασικό κωδικό (master password). Έτσι, δεν χρειάζεται να θυμάστε εκατοντάδες κωδικούς, ενώ όσοι χρησιμοποιείτε παραμένουν προστατευμένοι από παραβιάσεις.

Το Discord θα εφαρμόζει από προεπιλογή φίλτρα και προστασίες, τα οποία θα προορίζονται για τους νεαρούς χρήστες του, σε όλους τους λογαριασμούς στην πλατφόρμα του, με τους χρήστες που επιθυμούν την άρση αυτών των περιορισμών να πρέπει σε ορισμένες περιπτώσεις να υποβάλλονται σε αναγνώριση προσώπου.
Οι λογαριασμοί των εφήβων θολώνουν τα περιεχόμενα «που είναι δυνητικά σεξουαλικά ή σοκαριστικά», μπλοκάρουν την πρόσβαση σε κανάλια ορίζοντας μια ελάχιστη ηλικία ή προειδοποιούν τον χρήστη, όταν λαμβάνει ένα αίτημα επικοινωνίας από έναν άγνωστο.
Αυτό το εργαλείο αρχικής ταξινόμησης από προεπιλογή άρχισε να εφαρμόζεται το 2025 στο Ηνωμένο Βασίλειο και την Αυστραλία, και στις δύο περιπτώσεις για να ληφθεί υπόψη μια νέα, αυστηρότερη νομοθεσία. Η εφαρμογή δεν αποδέχεται θεωρητικά κανέναν χρήστη ηλικίας κάτω των 13 ετών.
Προκειμένου να καθορίσει την πραγματική ηλικία του χρήστη, το Discord θα βασιστεί σε ένα μοντέλο Τεχνητής Νοημοσύνης, το οποίο θα μπορεί, από μόνο του, να άρει τους περιορισμούς χωρίς άλλη επαλήθευση, εάν εκτιμά πως πρόκειται για έναν ενήλικα.
Σε ορισμένες περιπτώσεις, η πλατφόρμα θα μπορούσε να ζητήσει από τον ενδιαφερόμενο να αναρτήσει ένα βίντεο-σέλφι του ιδίου ή ένα έγγραφο ταυτοποίησης.
Στην πρώτη περίπτωση, η εταιρεία Discord διαβεβαιώνει πως το βίντεο δεν θα μεταφορτώνεται αλλού παρά μόνο στο κινητό τηλέφωνο και ότι η φωτογραφία του εγγράφου ταυτότητας θα διαγράφεται σύντομα έπειτα από την επαλήθευση.
Η πρωτοβουλία του δικτύου Discord λαμβάνει χώρα σε ένα πλαίσιο άσκησης πίεσης από κυβερνήσεις και εκλεγμένους σε διάφορες χώρες προκειμένου να ελέγχει τη χρήση των μέσων κοινωνικής δικτύωσης από τους νέους.
Τον Δεκέμβριο, η Αυστραλία έγινε η πρώτη χώρα που απαγορεύει νομικά στα μέσα κοινωνικής δικτύωσης να φιλοξενούν παιδιά ηλικίας κάτω των 16 ετών. Άλλες χώρες, ιδίως η Ισπανία και η Δανία, ανακοίνωσαν την πρόθεσή τους να κάνουν το ίδιο.
Στη Γαλλία, ένα νομοσχέδιο που απαγορεύει την πρόσβαση στους χρήστες κάτω των 15 ετών, εγκρίθηκε σε πρώτη ανάγνωση στην Εθνοσυνέλευση και αναμένεται να συζητηθεί στη Γερουσία τις επόμενες εβδομάδες.

Μία δημοσιογράφος του Guardian αποφάσισε να «δοκιμάσει αυτόν τον κόσμο» για να δει τι ειναι αυτό που τραβάει τα παιδιά στο βιντεοπαιχνίδι και να διαπιστώσει αν το παιχνίδι είναι πραγματικά ασφαλές για τα παιδιά. Η εμπειρία της ως ένα avatar οχτάχρονου κοριτσιού αποκαλύπτει την τραγική πραγματικότητα αφού βίωσε μέσα στο παιχνίδι σεξουαλική παρενόχληση, εκφοβισμό, προσβολές και γενικότερα ήρθε αντιμέτωπη με ακατάλληλο και επικίνδυνο περιεχόμενο.
Η πλατφόρμα αυτή προβάλλεται ως «χώρος δημιουργικότητας και μάθησης», όπου παιδιά μπορούν να ζήσουν διαφορετικές εικονικές εμπειρίες από παιχνίδια περιπέτειας μέχρι κοινωνικές προσομοιώσεις. Γι’ αυτό γονείς και κηδεμόνες αφήνουν τα παιδιά τους να πλανούνται ελεύθερα στο παιχνίδι, έχοντας το κεφάλι τους ήσυχο και νομίζοντας ότι είναι ασφαλές γι’ αυτά. Είναι όμως πραγματικά έτσι;
Η δημοσιογράφος λοιπόν ξεκίνησε την έρευνα της δημιουργώντας έναν λογαριασμό και δηλώνοντας ημερομηνία γέννησης που αντιστοιχεί σε παιδί οκτώ ετών. Μέσα σε λίγα λεπτά, το avatar της, ένα σώμα με αναλογίες ενήλικης γυναίκας, εμφανίστηκε στην οθόνη της σε ένα «δωμάτιο» γεμάτο άγνωστους χρήστες.
Παρά την «χαρούμενη» αισθητική, το περιβάλλον έμοιαζε ήδη παράξενο αφού avatars με ενήλικα σώματα, σεξουαλικοποιημένες κινήσεις και συνομιλίες που διέφεραν πολύ από την παιδικότητα.
Κατά τη διάρκεια μιας εβδομάδας που έκανε την έρευνά της, η ίδια περιηγήθηκε σε δεκάδες εικονικά δωμάτια του παιχνιδιού, νυχτερινά κλαμπ, καζίνο, παιχνίδια τρόμου και χώρους κοινωνικής αλληλεπίδρασης με όλους τους γονικούς ελέγχους ενεργούς.
Το αποτέλεσμα που αντίκρισε η δημοσιογράφος ήταν σοκαριστικό: εκφοβισμός, απειλές, προσβλητικές εκφράσεις και σεξουαλικά υπονοούμενα ήταν κυριολεκτικά παντού. Πώς γίνεται λοιπόν ένας τέτοιο χώρος να είναι κατάλληλος για τα ανήλικα παιδιά;
Το πιο δημοφιλές παιχνίδι για κορίτσια στο Ρόμπλοξ είναι το Dress to Impress (DTI). Αυτό επιτρέπει στα μικρά κορίτσι να «ντύνονται» σαν ενήλικες, να συνομιλεί και να βαθμολογείται από άλλους χρήστες ενώ μία πρόσφατη αναβάθμιση του παιχνιδιού τους επιτρέπει να ρίχνουν εικονικές ντομάτες ή «σκουπίδια» πάνω σε άλλους παίκτες, έναντι χρημάτων. Η λειτουργία χαρακτηρίστηκε από ειδικούς ως «πληρωμένη ταπείνωση», που επιβραβεύει τον εκφοβισμό.
Ακόμα ερευνητής υποστηρίζει ότι το παιχνίδι προωθεί τον τζόγο καθώς όπως λέει «η πλατφόρμα ενθαρρύνει τα παιδιά να πληρώνουν για να κερδίσουν – για πρόσβαση, για ρούχα, για αναβαθμίσεις. Αυτό είναι ακριβώς το μοντέλο του τζόγου, απλώς μεταμφιεσμένο σε παιχνίδι».
Η δημοσιογράφος μετά την εκτενή έρευνά της περιέγραψε δεκάδες περιστατικά όπου το avatar της δέχθηκε διαδικτυακές επιθέσεις και σεξουαλικά υπονοούμενα, συχνά από μεγαλύτερους χρήστες. Σε ένα παιχνίδι, άλλοι χαρακτήρες προχώρησαν σε επιθετικές κινήσεις εναντίον της. Σε άλλο, ομάδα παικτών την εξευτέλισε δημόσια με προσβλητικά σχόλια.
Το συμπέρασμα της είναι ότι το Ρόμπλοξ δεν είναι απλώς ένα παιχνίδι, αλλά ένα τεράστιο κοινωνικό δίκτυο χωρίς ουσιαστικό έλεγχο, όπου τα παιδιά εκτίθενται σε κινδύνους που δεν μπορούν να αντιληφθούν.
«Μέσα σε μία εβδομάδα ως παιδί στο Ρόμπλοξ», γράφει η ίδια, «είδα πώς ένα παιχνίδι που προβάλλεται ως “ασφαλές” για παιδιά, μπορεί να γίνει το πιο επικίνδυνο μέρος του διαδικτύου». Εξαιτίας αυτής της τοποθέτησης, αυτή η έρευνα πρέπει να γίνει ένα «μάθημα» για τους γονείς οι οποίοι πρέπει να δίνουν περισσότερη προσοχή στο πώς, πόσο και αν πρέπει το παιδί τους να χρησιμοποιεί ένα τέτοιου είδους παιχνίδι.

Τα 5 προειδοποιητικά σημάδια και τι πρέπει να κάνετε αν ανοίξετε κακόβουλο PDF
Προειδοποίηση από την εταιρεία κυβερνοασφάλειας ESET σχετικά με τα αμέτρητα αρχεία PDF που στέλνονται καθημερινά μέσω emails ή άλλες πλατφόρμες ανταλλαγής μηνυμάτων. Σύμφωνα με τελευταίες έρευνες, κάποια από αυτά τα αρχεία μπορεί να περιέχουν κακόβουλο λογισμικό ή να είναι διαφορετικού τύπου αρχεία που παρουσιάζονται ως PDF.
Πρόσφατα δεδομένα της ESET επιβεβαιώνουν ότι τα PDF συγκαταλέγονται στους τύπους αρχείων που χρησιμοποιούνται περισσότερο για κακόβουλα λογισμικά. Τα παγιδευμένα αρχεία PDF φτάνουν συχνά με τη μορφή συνημμένου σε emails ή ως σύνδεσμοι σε μηνύματα ηλεκτρονικού ψαρέματος, που προτρέπουν τα θύματα σε διάφορες ενέργειες.
Τα δολώματα είναι σχεδιασμένα για να προκαλούν έντονα συναισθήματα, όπως επείγουσα ανάγκη (π.χ. «τελική ειδοποίηση»), φόβο («λογαριασμός σε αναστολή») ή περιέργεια («αποτελέσματα εξετάσεων διαθέσιμα»). Ο τελικός στόχος είναι να χαλαρώσουν οι παραλήπτες την προσοχή τους και, με προτροπές όπως «πληρώστε τώρα» ή «ελέγξτε άμεσα», να ανοίξουν ένα αρχείο ή να κάνουν κλικ σε έναν σύνδεσμο.
Σύμφωνα με την ESET, οι χρήστες πρέπει να προσέχουν τα εξής σημάδια:
Αν λάβουμε ένα αρχείο PDF που μας προκαλεί υποψίες δεν το ανοίγουμε αμέσως και εάν έχουμε αμφιβολίες, το διαγράφουμε. Επικοινωνούμε με τον αποστολέα με τηλεφώνημα ή με ξεχωριστό email για να βεβαιωθούμε ότι πράγματι το έστειλε και ελέγχουμε την επέκταση και το μέγεθος του αρχείου για να βεβαιωθούμε ότι το αρχείο είναι πραγματικά .pdf (και όχι κάτι ύποπτο, όπως .exe).

Reports of a “Gmail security breach impacting millions of users” are false. Gmail’s defenses are strong, and users remain protected.
— News from Google (@NewsFromGoogle) October 27, 2025
Και υπογραμμίζει: «Οι άμυνες του Gmail είναι ισχυρές και οι χρήστες παραμένουν προστατευμένοι».
Με την Επαλήθευση σε 2 βήματα, η οποία ονομάζεται και έλεγχος ταυτότητας δύο παραγόντων, μπορείτε να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας στον λογαριασμό σας σε περίπτωση κλοπής του κωδικού πρόσβασής σας.
Αφού ρυθμίσετε την Επαλήθευση σε 2 βήματα, μπορείτε να συνδεθείτε στον λογαριασμό σας χρησιμοποιώντας:
Μόλις συνδεθείτε, μπορεί να αντιμετωπίσετε διαφορετικές προκλήσεις για τον έλεγχο ταυτότητας. Η πρόκληση που θα λάβετε είναι αυτή που θεωρεί η Google ότι είναι η καλύτερη για να σας βοηθήσει να συνδεθείτε εύκολα και να αποτρέψει τους εισβολείς.
https://support.google.com/accounts/answer/185839?hl=el
Users can protect themselves from credential theft by turning on 2-step verification and adopting passkeys as a stronger and safer alternative to passwords, and resetting passwords when they are found in large batches like this. https://t.co/J6OUu07IQl
— News from Google (@NewsFromGoogle) October 27, 2025

Το ερώτημα δεν είναι εάν, αλλά το πότε θα πέσετε θύμα χάκερ, λέει ο Tony Anscombe, της παγκόσμιας εταιρείας ψηφιακής ασφάλειας ESET, συνοψίζοντας μια σκληρή πραγματικότητα για τον κόσμο των απειλών στον κυβερνοχώρο για την οικογένειά σας, το σπίτι σας ή τη μικρή επιχείρησή σας.
Αυτή η ωμή πραγματικότητα υπογραμμίζει την κρίσιμη ανάγκη να προετοιμαστείτε για το χειρότερο, καθώς ένα περιστατικό κυβερνοασφάλειας θα συμβεί σε κάποιο στάδιο και αν έχετε προετοιμαστεί μπορεί να περιορίσετε όσο το δυνατόν περισσότερο τις συνέπειες.
Είτε έχετε μικρή επιχείρηση, ιδιώτης ή μέλος οικογένειας, υπάρχουν ορισμένα βασικά μέτρα που μπορείτε να πάρετε.
Ας δούμε ποιες στρατηγικές προτείνονται.
Οι μεγάλες εταιρείες διαθέτουν σαφώς καθορισμένα σχέδια κυβερνοασφάλειας και πολιτικές αντιμετώπισης περιστατικών, προκειμένου να ελαχιστοποιήσουν τις αναταράξεις, τις οικονομικές απώλειες και τη βλάβη στην επαγγελματική φήμη τους, λέει ο Tony Anscombe. Είναι εξίσου σημαντικό για το σπίτι και τις μικρές επιχειρήσεις. Αν μπορείτε να περιορίσετε τις συνέπειες, τα επίπεδα άγχους θα διατηρηθούν υπό έλεγχο.
Το password ή στα ελληνικά «κωδικός πρόσβασης», είναι εξίσου σημαντικό για την ασφάλεια των ηλεκτρονικών συναλλαγών σας, όσο και η κλειδαριά που προστατεύει το σπίτι σας.
Κι αυτό γιατί το password, είναι αρκετά εύκολο να παραβιαστεί από ό,τι νομίζετε.
Σύμφωνα με το Forbes, η εταιρεία λογισμικού anyIP διαπίστωσε ότι το «password» ήταν το πιο συχνά χρησιμοποιούμενο διαπιστευτήριο σύνδεσης- στις ΗΠΑ, η λέξη «password» είναι το «τρίτο πιο δημοφιλές password», σύμφωνα με τους ερευνητές, αλλά κατέχει «την πρώτη θέση» στην Αυστραλία και το Ηνωμένο Βασίλειο.
Όσον αφορά την Ελλάδα, πρώτο στη λίστα των ακατάλληλων κωδικών είναι το «123456», το οποίο χρησιμοποιούν 4.500 άτομα. Ακόμα 2.600 χρήστες στην Ελλάδα χρησιμοποιούν το «123456789», ενώ 260 περίπου άτομα έχουν επιλέξει το «000000».
Οι επόμενοι στη λίστα με τους πιο εύχρηστους κωδικούς πρόσβασης ήταν οι «qwerty123», «qwerty1» και «123456», εκ των οποίων ο τελευταίος είναι «ιδιαίτερα διαδεδομένος λόγω της ευκολίας ανάκλησής του».
Ο κατάλογος βρίσκεται στον παρακάτω σύνδεσμο
https://nordpass.com/most-common-passwords-list/
Για τα ευρήματα, χρησιμοποίησαν τα αποτελέσματα της έρευνας της NordPass και δεδομένα που ανέλυαν πόσο συχνά χρησιμοποιήθηκαν συγκεκριμένοι κωδικοί πρόσβασης σε απόπειρες παραβίασης.
«Σχεδόν το 50% των πιο συχνά χρησιμοποιούμενων κωδικών πρόσβασης σε όλο τον κόσμο φέτος αποτελείται από απλά μοτίβα πληκτρολογίου από γράμματα και αριθμούς», ανέφεραν οι ερευνητές της anyIP.
Σύμφωνα με τη λίστα της NordPass με τους 200 χειρότερους κωδικούς πρόσβασης σε όλο τον κόσμο, το «123456» χρησιμοποιήθηκε πάνω από 3 εκατομμύρια φορές.
«Τα ευρήματα αυτά αναδεικνύουν την ανησυχητική επικράτηση προβλέψιμων και εύκολα παραβιάσιμων κωδικών πρόσβασης»

Τα ανησυχητικά ευρωπαϊκά και ελληνικά στοιχεία για την προβληματική ενασχόληση παιδιών και εφήβων με το διαδίκτυο αλλά και της πλημμελούς ασφάλειας μέσα σε αυτό λαμβάνει σοβαρά υπόψη η κυβέρνηση και προχωρά στη διαμόρφωση μιας στρατηγικής για την προστασία των παιδιών από τον εθισμό στις ποικίλες διαδικτυακές εφαρμογές.
Σύμφωνα με τα στοιχεία – η χώρα μας συμμετείχε μέσω του Ερευνητικού Πανεπιστημιακού Ινστιτούτου Ψυχικής Υγείας (ΕΠΙΨΥ) – πάνω από το ένα τρίτο (36%) των εφήβων διεθνώς (33% στην Ελλάδα) αναφέρουν συνεχή καθημερινή επαφή με φίλους ή άλλους στο διαδίκτυο, με το ποσοστό αυτό να είναι ακόμα υψηλότερο μεταξύ των 15χρονων κοριτσιών (44% στην Ελλάδα).
Χωρίς ασφάλεια
Ειδικότερα, οι έφηβοι φαίνεται ότι νιώθουν λιγότερη ασφάλεια σε πλατφόρμες κοινωνικής δικτύωσης και πλατφόρμες live streaming σε ποσοστό 46%. Ακολουθούν οι πλατφόρμες διαδικτυακών παιχνιδιών, τα chat rooms (27%) και τα περιβάλλοντα instant messaging (26%). Επίσης, το 83% των εφήβων θεωρεί ότι η διαδικτυακή βία αποτελεί μεγάλο πρόβλημα για τους ανήλικους, ενώ το 49% των συμμετεχόντων έχει βιώσει βία στο Διαδίκτυο ως παρατηρητής. Το 24% έχει πέσει θύμα μη συναινετικού διαμοιρασμού προσωπικών εικόνων/βίντεο.
Το kids wallet
Υπό τα παραπάνω δεδομένα, ο Πρωθυπουργός Κυριάκος Μητσοτάκης προήδρευσε χθες σε διυπουργική σύσκεψη όπου εξετάστηκε η Εθνική Στρατηγική Προστασίας των Ανηλίκων από τον Εθισμό στο Διαδίκτυο, η οποία θα παρουσιαστεί αναλυτικά σε ειδική εκδήλωση στις 30 Δεκεμβρίου.
Κατά τη διάρκεια της σύσκεψης έγινε επισκόπηση των εργαλείων που έχουν αναπτυχθεί στο πλαίσιο της Εθνικής Στρατηγικής, όπως η ιστοσελίδα parco.gov.gr, όπου οι γονείς θα μπορούν να βρουν εύληπτες οδηγίες ώστε να αξιοποιήσουν τους γονικούς ελέγχους που διαθέτουν προεγκατεστημένους οι περισσότερες φορητές συσκευές, και η εφαρμογή Kids Wallet, η οποία, μεταξύ άλλων, θα επιτρέπει την αυτόματη πιστοποίηση της ηλικίας του χρήστη, μπλοκάροντας τους την πρόσβαση σε ιστοσελίδες ενηλίκων. Οι γονείς θα παρακολουθούν τη χρήση που κάνει το παιδί τους στο διαδίκτυο, θα μπορούν να θέσουν χρονικά όρια στο «σερφάρισμα» των παιδιών τους ενώ θα μπορούν να καθορίσουν συγκεκριμένες «απαγορευμένες» λέξεις τις οποίες αν το παιδί πληκτρολογήσει στην αναζήτηση θα προκαλείται αυτόματος αποκλεισμός πρόσβασης.
Συζητήθηκαν οι τελικές επιλογές σχετικά με σημαντικά ζητήματα για την εφαρμογή της Εθνικής Στρατηγικής, ενώ τονίστηκε η σημασία της συμμετοχής των γονέων αλλά και της εκπαίδευσης των παιδιών στην προσπάθεια αντιμετώπισης των αρνητικών συνεπειών της υπερ-έκθεσης στα μέσα κοινωνικής δικτύωσης. Επιπλέον, έγινε ανταλλαγή απόψεων για πρωτοβουλίες που μπορεί να αναλάβει η Ελλάδα σε ευρωπαϊκό επίπεδο, με αιχμή τη διαμόρφωση και κατάθεση ενός Χάρτη Ψηφιακών Δικαιωμάτων, μέσω του οποίου θα κωδικοποιηθούν δικαιώματα και δικλίδες προστασίας, ειδικά των ανηλίκων, στην Ευρωπαϊκή Ένωση.

Οι κυβερνοεγκληματίες μπορούν να μαντέψουν σχεδόν τους μισούς κωδικούς πρόσβασης που υπάρχουν σε λιγότερο από ένα λεπτό.
Αυτό και άλλα – ιδιαιτέρως ανησυχητικά – ευρήματα αποκάλυψε μελέτη μεγάλης κλίμακας την οποία πραγματοποίησαν ειδικοί της Kaspersky σχετικά με την ανθεκτικότητα 193 εκατομμυρίων κωδικών πρόσβασης που παραβιάστηκαν από infostealers και είναι διαθέσιμοι στο darknet, σε επιθέσεις brute force and smart guessing.
Σύμφωνα με τα αποτελέσματα της έρευνας, οι απατεώνες θα μπορούσαν να μαντέψουν το 45% όλων των κωδικών πρόσβασης που αναλύθηκαν (87 εκατομμύρια) μέσα σε ένα λεπτό.
Ακόμη, οι ειδικοί της Kaspersky αποκάλυψαν ποιοι συνδυασμοί χαρακτήρων χρησιμοποιούνται πιο συχνά κατά τη δημιουργία κωδικών πρόσβασης. Μόνο το 23% (44 εκατομμύρια) των συνδυασμών αποδείχθηκε αρκετά ανθεκτικό – το σπάσιμο των οποίων θα χρειαζόταν περισσότερο από έναν χρόνο.
Η τηλεμετρία της Kaspersky δείχνει περισσότερες από 32 εκατομμύρια απόπειρες επίθεσης σε χρήστες με password stealers το 2023. Αυτοί οι αριθμοί δείχνουν τη σημασία της ψηφιακής υγιεινής και των έγκαιρων πολιτικών για κωδικούς πρόσβασης.
Τον Ιούνιο του 2024, η Kaspersky ανέλυσε 193 εκατομμύρια κωδικούς πρόσβασης σε μια νέα μελέτη, οι οποίοι βρέθηκαν σε δημόσιο domain σε διάφορους πόρους στο darknet. Αυτά τα αποτελέσματα δείχνουν ότι η πλειονότητα των αναθεωρημένων κωδικών πρόσβασης δεν ήταν αρκετά ισχυροί και θα μπορούσαν εύκολα να παραβιαστούν χρησιμοποιώντας έξυπνους αλγόριθμους εικασίας. Ακολουθεί η ανάλυση του πόσο γρήγορα μπορεί να συμβεί:
Οι ειδικοί χαρακτήρισαν μόνο το 23% (44 εκατομμύρια) των κωδικών πρόσβασης ως ανθεκτικούς – η παραβίασή τους θα διαρκούσε περισσότερο από 1 χρόνο.
Εκτός αυτού, η πλειονότητα των εξεταζόμενων κωδικών πρόσβασης (57%) περιέχουν μια λέξη από το λεξικό, γεγονός που μειώνει σημαντικά την ισχύ των κωδικών πρόσβασης. Μεταξύ των πιο δημοφιλών ακολουθιών λεξιλογίου, διακρίνονται διάφορες ομάδες:
Η ανάλυση έδειξε ότι μόνο το 19% όλων των κωδικών πρόσβασης περιέχουν στοιχεία ενός ισχυρού συνδυασμού που είναι δύσκολο να σπάσει – μια μη λεξικογραφημένη λέξη, πεζά και κεφαλαία γράμματα, καθώς και αριθμούς και σύμβολα και δεν περιείχε καμία κανονική, λεξικογραφημένη λέξη. Ταυτόχρονα, η μελέτη αποκάλυψε ότι μπορούσαν επίσης να μαντέψουν το 39% τέτοιων κωδικών πρόσβασης χρησιμοποιώντας έξυπνους αλγόριθμους σε λιγότερο από μία ώρα.
Το πιο ανησυχητικό, ωστόσο, είναι μάλλον το ότι για τους επιτιθέμενους δεν απαιτείται βαθιά γνώση ή ακριβός εξοπλισμός για να σπάσουν τους κωδικούς πρόσβασης. Για παράδειγμα, ένας ισχυρός επεξεργαστής φορητού υπολογιστή μπορεί να βρει τον σωστό συνδυασμό για έναν κωδικό πρόσβασης 8 πεζών γραμμάτων ή ψηφίων χρησιμοποιώντας brute force σε μόλις 7 λεπτά. Επιπλέον, οι σύγχρονες κάρτες γραφικών θα αντιμετωπίσουν την ίδια εργασία σε 17 δευτερόλεπτα. Επιπλέον, οι έξυπνοι αλγόριθμοι για την εικασία κωδικών πρόσβασης εξετάζουν αντικαταστάσεις χαρακτήρων (“e” με “3”, “1” με “!” ή “a” με “@”) και δημοφιλείς ακολουθίες (“qwerty”, “12345”, “asdfg”).
Προκειμένου να ενισχυθεί η πολιτική που ακολουθούν για τους κωδικούς πρόσβασης, οι χρήστες μπορούν να χρησιμοποιήσουν τις ακόλουθες απλές συμβουλές:
Η χρήση μιας αξιόπιστης λύσης ασφαλείας θα ενισχύσει την προστασία σας. Παρακολουθεί το διαδίκτυο και το Dark Web και προειδοποιεί εάν οι κωδικοί πρόσβασής σας πρέπει να αλλάξουν.