Πως οι hackers μας «έβαλαν» μυαλό.
Πριν από περίπου ένα χρόνο, στις 19 Απριλίου 2011, η Sony δέχτηκε επίθεση από μια πολύ καλά οργανωμένη ομάδα hackers, τους Anonymous, με αποτέλεσμα να αναγκαστεί να «ρίξει» το δίκτυό της για λόγους ασφαλείας. Σχεδόν ένα μήνα μετά, στις 16 Μαΐου 2011, οι servers του PlayStation Network επανήλθαν, αυτή τη φορά με πιο ισχυρά firewalls, αλλά φυσικά η ζημιά είχε ήδη γίνει.
Στα χέρια των hackers πέρασαν προσωπικές πληροφορίες 77 εκατομμυρίων χρηστών, συμπεριλαμβανομένων των στοιχείων από τις πιστωτικές τους κάρτες. Το μέγεθος της επίθεσης ήταν τεράστιο για τα μέχρι τότε δεδομένα της Sony, η οποία βρισκόταν για πρώτη φορά αντιμέτωπη με μια τόσο μεγάλη απειλή. Στην ιδέα πως τα προσωπικά τους στοιχεία έχουν υποκλαπεί, οι συνδρομητές της Sony απάντησαν με μια σειρά από μηνύσεις και καταγγελίες εναντίων της, φέρνοντάς την σε ακόμη πιο δύσκολη κατάσταση. Ευτυχώς δεν παρατηρήθηκαν κλοπές με τη χρήση των προαναφερθέντων πιστωτικών καρτών.
Σήμερα, ένα χρόνο μετά, μπορούμε πλέον να βγάλουμε τα συμπεράσματά μας και να δούμε αν η Sony έμαθε από τα λάθη της, ή όχι. Καλώς ή κακώς, η ασφάλεια του PlayStation Network έμπαζε νερά από παντού. Μπορεί να παρέμενε αλώβητη σε μεμονωμένες επιθέσεις από hackers, αλλά κατέρρευσε σχεδόν αμέσως όταν βρέθηκε αντιμέτωπη με τους οργανωμένους Anonymous. Έτσι, η Sony αναγκάστηκε να ξαναχτίσει τα τείχη προστασίας της από την αρχή, χωρίς αυτή τη φορά να αφήσει κενά ασφαλείας .
Ας μην ξεχνάμε πως το PSN ήταν offline για ένα μήνα, φαινομενικά πολύ μεγάλος χρόνος, αλλά αυτό ήταν επιλογή της Sony, ώστε μέσα σε αυτό το διάστημα να στηθεί το νέο firewall. Παρά τις δηλώσεις τους, οι hackers δεν έχουν καταφέρει κάτι αξιόλογο μετά την επαναφορά του PlayStation Network. Προφανώς αυτή τη φορά έχουν βρεθεί αντιμέτωποι με ένα αλώβητο φρούριο, χωρίς μικρά παραθυράκια, κάτι που κάνει την δουλειά τους ακόμη πιο δύσκολη.
Σήμερα μπορούμε και απολαμβάνουμε ένα πολύ ασφαλές και αξιόπιστο Sony Entertainment Network, χωρίς να κινδυνεύουμε να κλαπούν να στοιχεία μας από τρίτους. Βέβαια, όπως είπαμε και πιο πάνω, η ζημιά έχει ήδη γίνει και πολλοί χρήστες πλέον φοβούνται και δεν θέλουν να βρεθούν προ εκπλήξεως για δεύτερη φορά. Εκεί είναι που φταίμε κι εμείς οι ίδιοι και θα σας εξηγήσω ακριβώς τι εννοώ. Μέχρι την προ-Anonymous εποχή, ζούσαμε σε έναν δικό μας φανταστικό κόσμο, όπου όλα στο Internet είναι ασφαλή, αρκεί να είχαμε το σωστό antivirus και το κατάλληλο firewall. Φάνηκε όμως πως τα πράγματα δεν είναι ακριβώς έτσι.
Όλα τα προγράμματα που κυκλοφορούν, μέχρι και τα antivirus, έχουν κενά ασφαλείας. Όταν αυτές οι «τρύπες» εντοπιστούν, τότε το πρόγραμμα χρειάζεται update, κάτι το οποίο δεν είναι εφικτό όταν οι χρήστες δεν το έχουν γνήσιο και το χρησιμοποιούν «σπασμένο». Πολλές φορές οι ίδιοι οι hackers που προμηθεύουν τα forums με τα cracked προγράμματα, είναι αυτοί που κάνουν τελικά την ζημιά και μας βαράνε «εκ των έσω». Κάτι παρόμοιο έγινε και εξακολουθεί να γίνεται με το JailBreak του PS3, με το οποίο ουσιαστικά οι χρήστες προτιμούν να μην ενημερώνουν την κονσόλα τους, ώστε να παίζουν πειρατικά games.
Ένα άλλο σημείο που φταίμε εμείς οι ίδιοι, είναι το ότι χρησιμοποιούμε σχεδόν παντού το ίδιο password. Μπορεί το Facebook, το Twitter και το Youtube να έχουν πολύ ισχυρή ασφάλεια και να μην σπάνε εύκολα, αλλά δεν συμβαίνει το ίδιο και με τα διάφορα άλλα sites στα οποία κάνουμε εγγραφές κατά καιρούς. Οι hackers χτυπούν εκεί κλέβοντας τα στοιχεία μας και στη συνέχεια δοκιμάζουν να “logάρουν” και σε άλλα sites με τα ίδια στοιχεία. Αν εμείς χρησιμοποιούμε παντού τους ίδιους κωδικού και ειδικά σε sites λογαριασμών, τότε…κλάφτα Χαράλαμπε.
Ένα ακόμη μέγα λάθος είναι όταν κάνουμε online αγορές και πληρώνουμε με την πιστωτική μας κάρτα σε sites που δεν τηρούν ούτε τους βασικούς κανόνες ασφαλείας. Γι’ αυτό το λόγο υπάρχουν οι προπληρωμένες κάρτες, ώστε να μην ανησυχούμε για το πιστωτικό υπόλοιπό μας. Ας μη ξεχνάμε και το Paypal, το οποίο είναι φτιαγμένο γι αυτήν ακριβώς τη δουλειά.
Ας παραδειγματιστούμε
Η Sony έμαθε το μάθημά της και είναι πλέον πολύ σκληρή για να πεθάνει. Με εβδομαδιαίες περιόδους συντήρησης και πολλά ουσιαστικά updates σε όλες τις κονσόλες της, μπορεί σήμερα να μιλάει για ένα πραγματικά ασφαλές δίκτυο. Κατασπαράχθηκε από τα άγρια θηρία κι όμως κατάφερε να σταθεί και πάλι όρθια, χωρίς αυτή τη φορά να φοβάται.
Εμείς ας κάνουμε ότι μπορούμε για να είμαστε καλυμμένοι σε περίπτωση που συμβεί κάτι παρόμοιο, όχι απαραιτήτως ξανά στην Sony, αλλά και σε κάποια άλλη μεγάλη εταιρία. Δεν χρησιμοποιούμε παντού τους ίδιους κωδικούς και δεν πληρώνουμε όπου να ‘ναι με την πιστωτική μας κάρτα. Εκτός κι αν σας αρέσει να...παίζετε με τη φωτιά.