Friday, December 5, 2025
Home » Προσοχή: Λόγω AI, πρέπει να αντικαταστήσεις τους κωδικούς σου με «ανθεκτικά στο phishing» passkeys

Προσοχή: Λόγω AI, πρέπει να αντικαταστήσεις τους κωδικούς σου με «ανθεκτικά στο phishing» passkeys

0 comments

Η Google και η Microsoft προειδοποιούν: ήρθε η ώρα να σταματήσουμε να χρησιμοποιούμε απλούς κωδικούς πρόσβασης για την προστασία των λογαριασμών μας και να τους αντικαταστήσουμε με passkeys.

Τι είναι τα passkeys; Είναι ένας ψηφιακός τρόπος ταυτοποίησης, που σου επιτρέπει να συνδέεσαι σε έναν λογαριασμό χωρίς να πληκτρολογήσεις όνομα χρήστη ή κωδικό.

Αντί για τον κλασικό τρόπο σύνδεσης, χρησιμοποιείς τις ίδιες μεθόδους που ξεκλειδώνεις το κινητό σου:

  • Βιομετρικά στοιχεία: αποτύπωμα, αναγνώριση προσώπου (Face ID, Touch ID, Android Fingerprint/Face Unlock, Windows Hello).

  • PIN ή σχέδιο: τον ίδιο κωδικό/μοτίβο που βάζεις στο κινητό.

Γιατί είναι πιο ασφαλές;

Επειδή δεν χρησιμοποιούνται ούτε usernames ούτε passwords, οι χάκερ δεν έχουν τι να κλέψουν. Δεν υπάρχουν καν κωδικοί επιβεβαίωσης (όπως τα SMS των δύο βημάτων) για να υποκλέψουν. Το passkey είναι «ανθεκτικό στο phishing», δηλαδή, δεν μπορείς εύκολα να ξεγελαστείς να το δώσεις κατά λάθος. (Το phishing είναι η τεχνική με την οποία απατεώνες δημιουργούν ψεύτικες σελίδες σύνδεσης που μοιάζουν αληθινές, για να σου κλέψουν τα στοιχεία.)

Και τώρα το AI κάνει τα πράγματα χειρότερα

Η εταιρεία Okta, ειδική στην ασφάλεια ταυτοποίησης, ανέφερε ότι χάκερ χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης όπως το v0.dev της Vercel, για να δημιουργούν ψεύτικες ιστοσελίδες σύνδεσης με μία απλή φράση.

Δηλαδή, γράφουν “Φτιάξε μου login σελίδα όπως της Microsoft” – και το AI τους τη φτιάχνει!

Η Okta παρακολούθησε hackers να χρησιμοποιούν αυτές τις τεχνολογίες σε πραγματικό χρόνο, φτιάχνοντας phishing σελίδες που μιμούνται γνωστά brands όπως το Microsoft 365 και εταιρείες κρυπτονομισμάτων.

Πλέον, οι ψεύτικες σελίδες είναι τόσο καλοσχεδιασμένες που δεν μπορείς εύκολα να τις ξεχωρίσεις. Δεν έχουν τα παλιά “ύποπτα σημάδια” όπως ορθογραφικά λάθη ή περίεργες διευθύνσεις.

Ούτε τα 2FA SMS σε σώζουν

Ακόμη και η επαλήθευση δύο βημάτων (2FA) με SMS δεν θεωρείται πλέον ασφαλής, γιατί μπορεί επίσης να παρακαμφθεί. Το καλύτερο που μπορείς να κάνεις:

  • Χρησιμοποίησε passkeys όπου διατίθενται

  • Απέφυγε τους απλούς κωδικούς. Aν δεν γίνεται αλλιώς, φτιάξε μοναδικούς και μεγάλους κωδικούς

  • Μη βασίζεσαι σε 2FA μέσω SMS, αλλά προτίμησε εφαρμογές αυθεντικοποίησης.

Αυτό το άρθρο αναδημοσιεύεται από το digitallife.com.cy

You may also like

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More