Az Ír Adatvédelmi Bizottság (DPC) 91 millió eurós (100 millió dolláros) bírságot szabott ki a Meta Platforms Ireland Limited (MPIL) számára, mivel több száz millió felhasználó jelszavait titkosítás nélkül, úgynevezett kódolatlan, sima szöveges „plaintext” formátumban tárolták. Az eset 2019-ben történt, amikor a Meta nyilvánosan bejelentette a történteket és értesítette a DPC-t, amely vizsgálatot indított a techóriás felhasználói adatkezelési gyakorlatáról.
A SlashNext kiberbiztonsági vállalat legújabb jelentése szerint 2024 második felében 703%-kal növekedett a hitelesítő adatokkal kapcsolatos adathalász támadások száma. Az adathalász támadások összeségében 202%-os növekedést mutattak ugyan ebben az időszakban. „Június óta a támadások száma 1000 postafiókra vetítve hétről hétre lineárisan növekszik.” – írják a kutatók.
A mai rész egy olyan területre kalauzol el, ami sok vitát generál. Bár a bemutatott módszerek komoly kockázattal járhatnak, de én úgy gondolom akinek van egy kis esze el tudja dönteni maga is a használatukat. A leírtak egy része a Linux (Unix) rendszerek egyik legnagyobb előnyét írják felül: a jogok teljes elkülönítését.
Miről is lesz szó? A sudo jog kikapcsolásáról. Azaz el szeretnénk érni, hogy egy sima user (a mintában laci, azaz én) kapjon teljes rendszergazdai jogot, úgy, hogy jelszó beírása nélkül futtathasson olyan programokat amikhez eddig ismerni kellett a root jelszót.
Azok a felhasználók, akik a Google Authenticator alkalmazást használják a kétlépcsős azonosításhoz, mostantól szinkronizálhatják a generált egy alkalomra szóló két tényezős hitelesítő kódokat a Google fiókjaikkal. Az egy alkalomra szóló Authenticator kódokat (OTP - One Time Password) korábban helyileg tárolták, egyetlen eszközön, így az eszköz elvesztése gyakran azt jelentette, hogy a 2FA-hoz használt szolgáltatásokhoz való bejelentkezési képesség is elveszik.
Valószínűleg sokan tudjátok, hogy az esetlegesen adatszivárgás útján ellopott e-mail accountok ellenőrizhetők az alábbi címen: https://haveibeenpwned.com
A Linux Mint 19.1 kiadás alatt a begépelt felhasználói jelszavaid már nem üres mezők, hanem csillagok. Tegyük fel, ha 14 karakteres a jelszavad, akkor a terminálban ezt látod:
**************
Aki ezt nem szeretné, annak a megoldás a következő.