Χθες το απόγευμα, το Υπουργείο Υποδομών και Μεταφορών της Νότιας Αυστραλίας επιβεβαίωσε ότι οι λογαριασμοί mySA Gov παραβιάστηκαν μέσω κυβερνοεπίθεσης.
Το mySA Gov είναι η διαδικτυακή πλατφόρμα και εφαρμογή της κυβέρνησης της Νότιας Αυστραλίας που παρέχει στους κατοίκους ενιαία πρόσβαση σε λογαριασμούς για τις υπηρεσίες της πολιτείας, όπως ο έλεγχος σε έναν χώρο ή η ολοκλήρωση συναλλαγών για την εγγραφή οχημάτων.
Το υπουργείο δήλωσε ότι οι χάκερς απέκτησαν πρόσβαση σε αυτούς τους λογαριασμούς, καθώς οι κάτοχοι λογαριασμών χρησιμοποίησαν τον ίδιο ή παρόμοιο κωδικό πρόσβασης για τον λογαριασμό τους στο mySA Gov με αυτόν που είχαν χρησιμοποιήσει για τον λογαριασμό τους σε έναν άσχετο ιστότοπο. Στη συνέχεια, οι χάκερ χρησιμοποίησαν τους κωδικούς πρόσβασης που είχαν αποκτήσει από εξωτερικό ιστότοπο για να αποκτήσουν πρόσβαση σε διάφορους λογαριασμούς mySA GOV.
Η υπηρεσία δεν έδωσε λεπτομέρειες σχετικά με τον ιστότοπο που χρησιμοποιήθηκε.
Σύμφωνα με το ABC, η επίθεση είχε πρόσβαση σε 2.601 λογαριασμούς mySA Gov, με 2.008 από αυτούς να περιέχουν πληροφορίες εγγραφής και αδειοδότησης.
Το υπουργείο έλαβε γνώση της παραβίασης την Τρίτη και έκτοτε έχει αποκλείσει τη δυνατότητα σύνδεσης σε άτομα που χρησιμοποιούν παραβιασμένους κωδικούς πρόσβασης. Έχει επίσης ειδοποιήσει τους επηρεαζόμενους κατόχους λογαριασμών μέσω ηλεκτρονικού ταχυδρομείου για την πιθανή πρόσβαση στο λογαριασμό τους.
Το υπουργείο δήλωσε ότι δεν υπάρχουν "ενδείξεις για μη εξουσιοδοτημένες συναλλαγές" στους επηρεαζόμενους λογαριασμούς.
"Συνιστάται έντονα οι πελάτες, όταν επιλέγουν νέο κωδικό πρόσβασης για τον λογαριασμό τους, να μην χρησιμοποιούν κωδικό πρόσβασης που έχει χρησιμοποιηθεί στο παρελθόν ή χρησιμοποιείται επί του παρόντος για άλλους λογαριασμούς", ανέφερε το Υπουργείο Υποδομών και Μεταφορών σε ανακοίνωσή του.
"Αυτή είναι μια έγκαιρη υπενθύμιση προς όλους τους κατόχους λογαριασμών mySA Gov και γενικότερα τους Νοτιοαυστραλούς να θέτουν πάντα σύνθετους κωδικούς πρόσβασης και να μην χρησιμοποιούν τον ίδιο κωδικό πρόσβασης για περισσότερους από έναν λογαριασμούς".
Καθώς τα στοιχεία θα μπορούσαν να έχουν αποκτήσει πρόσβαση από μη εξουσιοδοτημένο τρίτο μέρος, το υπουργείο ενθάρρυνε επίσης όλους τους επηρεαζόμενους κατόχους λογαριασμών να αλλάξουν τον αριθμό της άδειας οδήγησής τους προσερχόμενοι σε ένα κέντρο εξυπηρέτησης SA.
Translated with www.DeepL.com/Translator (free version)
Πηγή : ZDNet
Εμφάνιση 1-9 από 9
-
05-11-21, 20:19 Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησης #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.757
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
06-11-21, 04:04 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #2
Μπορείς να αλλάξεις αριθμό στην άδεια οδήγησης;
-
06-11-21, 04:18 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #3
-
06-11-21, 15:15 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #4
-
06-11-21, 19:26 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #5
Καλά μεταξύ μας δεν έφταιγε η υπηρεσία, ήταν θέμα των χρηστών που είχαν ίδιο κωδικό (σαν κάποιοι να έχουν ίδιο κωδικό στο taxis). Από εκεί και πέρα το να έχει κάποιος τον αριθμό της άδειας οδήγησης ή την πινακίδα δε νομίζω να λέει κάτι (εξάλλου τον αριθμό της άδειας οδήγησης τον δείχνουν πχ όταν ενοικιάζουν αυτοκίνητο), αυτό για το οποίο ανησυχούσαν (ενδείξεις για μη εξουσιοδοτημένες συναλλαγές) είναι πχ αίτημα για επανέκδοση άδειας/διαβατηρίου/εγγράφων.
Φιλικά, Γιώργος Βαρδίκος
-
06-11-21, 19:33 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #6
-
06-11-21, 20:14 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #7
Δεν παύει ο αριθμός σαν αριθμός να είναι άχρηστος, καθώς τον έχει κάθε γραφειο ενοικιάσεως αυτοκινήτων. Το θέμα είναι τι χαρτιά μπορούν να βγάλουν στο κράτος με τους κωδικούς τους, αν πχ μπορούν να ζητήσουν αντίγραφο ταυτότητας/διπλώματος λόγω απώλειας (για να το χρησιμοποιήσουν κακόβουλα) κλπ. Πιστεύω πως αυτό έλεγξαν αν έγινε, παράξενες ενέργειες στους λογαριασμούς που βλακωδώς είχαν ίδιο κωδικό με άλλες σελίδες.
Φιλικά, Γιώργος Βαρδίκος
-
06-11-21, 21:01 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #8
Once stokos, always stokos.
-
07-11-21, 09:18 Απάντηση: Αυστραλία : χάκερ απέκτησαν πρόσβαση σε λογαριασμούς mySA Gov, συμπεριλαμβανομένων των στοιχείων άδειας οδήγησ #9
Μεγάλη μπουκιά φάε μεγάλη κουβάντα μην λες.
αυτός ήταν ο εύκολος τρόπος, υπάρχει και ο δύσκολος με sql injection να δεις την βάση δεδομένων.
Και κάτι τελευταίο αν νομίζεις ότι ενεργοποιώντας το 2FA είσαι ασφαλής που οι περισσότεροι το στέλνουν με sms δηλ σε text μορφή και όχι μέσω viber που χρησιμοποιεί κρυπτογράφηση και είναι η πιο ασφαλής μέθοδος.
Ασχολήσου λίγο με το cybersecurity και θα μάθεις πολλά.
Υπάρχουν και άλλοι τρόποι βέβαια να αποκτήσεις πρόσβαση αρκεί να σε βάλουν στο στόχαστρο, έτσι και μπεις ότι και να κάνεις ο άλλος θα βρει τον τρόπο να σε χακάρει.
ορίστε ένα δείγμα απο το GURU στο ethical hacking.
Τελευταία επεξεργασία από το μέλος xaris2335 : 07-11-21 στις 09:31.
ἀναφαίρετον ὅπλον ἡ ἀρετή
Bookmarks