Bitcoin price
€ 90197.2-3.6%
Ethereum price
€ 2172.44-9.3%
Tether price
€ 0.86599-0.3%
XRP price
€ 1.83503-6.1%
BNB price
€ 563.234-2.4%
Solana price
€ 124.360-10.0%
USDC price
€ 0.86560-0.3%
Cardano price
€ 0.54644-8.8%
TRON price
€ 0.23593-1.1%
Dogecoin price
€ 0.14973-9.2%
Hyperliquid price
€ 34.2208-5.6%
Sui price
€ 2.59658-10.0%
Chainlink price
€ 11.4625-9.4%
Bitcoin Cash price
€ 350.357-6.2%
Avalanche price
€ 16.4991-10.1%
Stellar price
€ 0.22231-7.5%
WhiteBIT Coin price
€ 29.1036+4.8%
Toncoin price
€ 2.56735-7.8%
Shiba Inu price
€ 0.00001-8.6%
OKB price
€ 45.2182-2.9%
AERO
€ 0.52854+11.4%
SX
€ 0.06088+10.5%
KUJI
€ 0.35559+8.5%
ACS
€ 0.00120+7.7%
SOLV
€ 0.03960+6.3%
WBT
€ 29.1036+4.8%
ICE
€ 0.00419+4.6%
IOTX
€ 0.01884+4.0%
FX
€ 0.14070+3.2%
TON
€ 0.95584+2.8%
KEEP
€ 0.05738-42.9%
PROS
€ 0.10285-26.1%
BITCOIN
€ 0.06376-21.2%
DEAI
€ 0.05427-20.1%
FARTCOIN
€ 0.94801-17.8%
NEIRO
€ 0.00034-17.6%
POPCAT
€ 0.26347-17.1%
XEM
€ 0.00462-16.8%
BRETT
€ 0.03828-16.8%
MOG
€ 0.00000-16.3%

13/04/25

Το ethical hacking και η λεπτή γραμμή μέχρι το black-hat hacking

Σήμερα, πολλοί ακούμε για ethical hacking και για ανθρώπους που “χακάρουν” συστήματα για καλό σκοπό. Πρόκειται για επαγγελματίες που δοκιμάζουν την ασφάλεια ενός συστήματος ώστε να βρουν τα προβλήματα πριν τα εκμεταλλευτούν οι επιτήδειοι. Όμως, η αλήθεια είναι πως πολλές φορές η απόσταση ανάμεσα στο καλό και το κακό hacking είναι πολύ μικρή. Κι αν δεν υπάρχει αυτοσυγκράτηση ή σαφές πλαίσιο, η γραμμή αυτή μπορεί εύκολα να ξεπεραστεί.


Τι είναι το ethical hacking;

Το ethical hacking (γνωστό και ως white-hat hacking) είναι το επονομαζόμενο και ως "νόμιμο χακάρισμα". Οι εταιρείες προσλαμβάνουν ethical hackers για να εντοπίσουν αδυναμίες στην ασφάλειά τους, είτε στο δίκτυο, είτε σε εφαρμογές, είτε σε διαδικασίες, ανοιχτές πίσω πόρτες και κρυμμένες τρωτότητες. Οι hackers αυτοί λειτουργούν με άδεια και συνήθως με συμβόλαιο που ορίζει τι επιτρέπεται να κάνουν και πού.


Τι γίνεται όμως όταν κάποιος ξεπεράσει τα όρια;

Εδώ τα πράγματα περιπλέκονται. Υπάρχουν περιπτώσεις όπου ένας ethical hacker, είτε από υπερβολικό ζήλο, είτε από περιέργεια, είτε από προσωπικό συμφέρον, προχωρά πέρα από αυτά που του έχουν επιτραπεί. Εκεί ξεκινά η λεγόμενη "γκρίζα ζώνη" και ο hacker μπορεί, χωρίς να το καταλάβει, να περάσει στο λεγόμενο black-hat hacking, δηλαδή στο κακόβουλο hacking.

Case Study: Όταν ο ethical hacker έγινε κατηγορούμενος

Ένα πραγματικό περιστατικό (με τυχαία ονόματα για λόγους απορρήτου):

Ο Δημήτρης, ethical hacker με αρκετή εμπειρία, προσλήφθηκε από μια εταιρεία για να κάνει ελεγχόμενες επιθέσεις στα συστήματά της. Το scope ήταν ξεκάθαρο: να εξετάσει μόνο την ιστοσελίδα και το εσωτερικό σύστημα διαχείρισης πελατών.

Κατά τη διάρκεια των δοκιμών, εντόπισε μια παραμελημένη πόρτα που οδηγούσε σε προσωπικά δεδομένα υπαλλήλων, κάτι που δεν περιλαμβανόταν στη συμφωνία. Αντί να ενημερώσει άμεσα την εταιρεία, επέλεξε να το κρατήσει για μελλοντική χρήση «σε περίπτωση που δεν τον πλήρωναν», όπως αργότερα παραδέχτηκε.

Το θέμα ανακαλύφθηκε με έναν τρόπο και η εταιρεία κατέθεσε μήνυση. Ο Δημήτρης κατηγορήθηκε για μη εξουσιοδοτημένη πρόσβαση και εκβιασμό. Παρ' όλο που ξεκίνησε ως συνεργάτης, κατέληξε κατηγορούμενος.

Τι μαθαίνουμε από αυτό;

Το ethical hacking είναι εξαιρετικά χρήσιμο, αλλά δεν είναι παιχνίδι. Οι κανόνες πρέπει να τηρούνται αυστηρά:

  • Δουλεύεις μόνο μέσα στο συμφωνημένο πλαίσιο.
  • Αναφέρεις όλα τα ευρήματα υπεύθυνα.
  • Δεν κρατάς δεδομένα “για σένα”.
  • Δεν απειλείς, δεν παζαρεύεις.

Οποιαδήποτε απόκλιση από αυτά μπορεί να σε βάλει στον δρόμο του κυβερνοεγκλήματος, ακόμη κι αν οι προθέσεις σου ήταν καλές στην αρχή.

Τελικές σκέψεις - συμπεράσματα.

Το να είσαι ethical hacker σημαίνει ότι έχεις δύναμη στον κυβερνοχώρο. Όμως, όπως και με κάθε δύναμη, χρειάζεται και ευθύνη. Αν περάσεις τη γραμμή, ο Νόμος δεν θα σε κρίνει για τις προθέσεις σου, αλλά για τις πράξεις σου.

Γι’ αυτό, αν είσαι στον χώρο της κυβερνοασφάλειας ή σκέφτεσαι να ασχοληθείς με ethical hacking, θυμήσου:

Ο χαρακτήρας σου είναι αυτός που σε κρατάει white hat. Όχι μόνο οι γνώσεις σου.


02/04/25

Παράνομη IPTV & Livestreams, torrents στην Ελλάδα: Τι λέει ο Νόμος, τα πρόστιμα, παραδείγματα και συμβουλές

Τις τελευταίες ημέρες, η συζήτηση γύρω από τη νομιμότητα της χρήσης παράνομων IPTV και livestreams, λήψη torrents έχει ενταθεί. Επίσης ελέχθη και κοινοποιήθηκε στα μέσα ότι θα εντοπίζεται η IP σου και θα αντιστοιχεί στον Α.Φ.Μ. σου. Είναι αρκετοί αυτοί που ρώτησαν αυτά που αποσαφηνίζουμε παρακάτω, γιατί μάλλον είναι μεγάλο τελικά το ποσοστό στην χώρα μας που χρησιμοποιεί αυτές τις υπηρεσίες!

Ας δούμε λοιπόν αρχικά, τι προβλέπει πραγματικά η νομοθεσία, αποφεύγοντας τις υπερβολές και την παραπληροφόρηση.


Τι λέει ο νόμος;

Σύμφωνα με το άρθρο 65Α του Ν. 2121/1993, η χρήση, μετάδοση ή αναπαραγωγή παράνομου προστατευόμενου περιεχομένου επισύρει κυρώσεις. Το ίδιο ισχύει για την κατοχή εξοπλισμού ή λογισμικού που παρέχει πρόσβαση σε τέτοιες υπηρεσίες, καθώς και για τη δημόσια προβολή ή προώθηση τέτοιου περιεχομένου.

Ποια είναι τα πρόστιμα?

Τα πρόστιμα που ισχύουν σήμερα διαμορφώνονται ως εξής:

  •  750 για ιδιωτική χρήση.

  • 1.500 για δημόσια προβολή.

  • 5.000 για εμπορική εκμετάλλευση.

*Σε περίπτωση υποτροπής, τα πρόστιμα διπλασιάζονται.


Τι ισχύει για τις IP διευθύνσεις και τα προσωπικά δεδομένα;

Η αντίληψη ότι οι αρχές μπορούν να ταυτοποιήσουν έναν χρήστη μόνο μέσω της IP διεύθυνσής του είναι λανθασμένη. Οι πάροχοι γνωρίζουν την αντιστοίχιση IP – συνδρομητή, αλλά για τη χορήγηση αυτών των στοιχείων απαιτείται διαδικασία άρσης του απορρήτου, η οποία επιτρέπεται μόνο για σοβαρά αδικήματα και έπειτα από δικαστική απόφαση.

Για να δοθούν αυτά τα στοιχεία στις Αρχές, απαιτείται διαδικασία άρσης του απορρήτου των επικοινωνιών, σύμφωνα με τα άρθρα 6 και 8 του Ν. 5002/2022, όπως τροπ. και ισχύει.

Η άρση επιτρέπεται μόνο για ιδιαίτερα σοβαρά εγκλήματα (κακουργήματα και ορισμένα πλημμελήματα που απαριθμούνται περιοριστικά), με ειδικά αιτιολογημένο βούλευμα από το αρμόδιο δικαστικό συμβούλιο, έπειτα από πρόταση εισαγγελέα.

Συμπεράσματα

Η χρήση παράνομων IPTV και streaming υπηρεσιών μπορεί να επιφέρει κυρώσεις, ακόμα και για ιδιωτική χρήση. Οι αρχές δεν έχουν άμεση πρόσβαση στα προσωπικά στοιχεία των χρηστών, ενώ η ταυτοποίηση μέσω IP προϋποθέτει αυστηρές διαδικασίες. Ο Νόμος επικεντρώνεται στην οργανωμένη πειρατεία και την εμπορική εκμετάλλευση, όχι στους απλούς χρήστες.

Η σωστή ενημέρωση είναι το καλύτερο αντίμετρο στην παραπληροφόρηση. Αν θέλεις να αποφύγεις τα πρόστιμα, επένδυσε στη νόμιμη πρόσβαση στο περιεχόμενο που αγαπάς.

Παράδειγμα στην Ελλάδα

Υπόθεση του 2023: Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος σε συνεργασία με την ΕΔΠΠΙ και τους παρόχους ίντερνετ εντόπισε πάνω από 150 χρήστες που είχαν αγοράσει παράνομες IPTV συνδρομές.


 Τι συνέβη;

  • Οι χρήστες έλαβαν κλήσεις για απολογία και πρόστιμα που ξεκινούσαν από 5.000 ευρώ.
  • Ο διαχειριστής του δικτύου IPTV συνελήφθη και του επιβλήθηκε πρόστιμο 300.000 ευρώ, ενώ κατασχέθηκε ο εξοπλισμός του.

"Εντάξει, αλλά αν απλά παρακολουθώ χωρίς να πληρώνω;"


Ακόμα κι αν δεν αγοράζεις συνδρομή, η παρακολούθηση από μη εξουσιοδοτημένες πηγές (π.χ. πειρατικά livestreams) συνιστά παραβίαση πνευματικής ιδιοκτησίας. Οι ελληνικές αρχές έχουν ήδη ξεκινήσει να εφαρμόζουν διακοπή πρόσβασης μέσω ISPs και να εντοπίζουν χρήστες μέσω των ψηφιακών ιχνών τους.


Πώς να προστατευτείς;

Χρησιμοποίησε μόνο νόμιμες υπηρεσίες streaming.

Μην αγοράζεις «σπασμένες» IPTV συνδρομές, ακόμα κι αν φαίνονται «αξιόπιστες».

Αν πέσεις σε site που προσφέρει δωρεάν livestreams, θυμήσου ότι μπορεί να είναι επικίνδυνο και να σε εκθέσει σε κακόβουλο λογισμικό ή ακόμα και νομικές κυρώσεις.

Η ενημέρωση είναι η καλύτερη άμυνα! Μοιράσου αυτό το άρθρο για να προστατεύσεις φίλους και γνωστούς από τους κινδύνους της παράνομης IPTV.


Περίπου τα ίδια ισχύουν και για τα torrents!

Η λήψη torrents από αμφίβολες ιστοσελίδες ενέχει σημαντικούς κινδύνους τόσο από νομικής όσο και από τεχνικής άποψης.

  • Νομικοί κίνδυνοι: Πολλά αρχεία torrents διανέμουν περιεχόμενο που προστατεύεται από πνευματικά δικαιώματα, γεγονός που μπορεί να οδηγήσει σε νομικές συνέπειες. Σε πολλές χώρες, οι πάροχοι υπηρεσιών διαδικτύου (ISP) παρακολουθούν τη δραστηριότητα torrents και μπορεί να ειδοποιήσουν τις αρχές ή να επιβάλουν περιορισμούς στους χρήστες.
  • Ασφάλεια και κακόβουλο λογισμικό: Τα torrents από μη αξιόπιστες πηγές συχνά περιέχουν ιούς, malware ή ransomware που μπορούν να μολύνουν τον υπολογιστή ή τη συσκευή του χρήστη. Οι χάκερ χρησιμοποιούν αυτά τα αρχεία για να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα ή να εκμεταλλευτούν ευπάθειες στο σύστημα.
  • Αποκάλυψη προσωπικών δεδομένων: Οι χρήστες torrents συνδέονται σε δίκτυα peer-to-peer (P2P), όπου η IP διεύθυνσή τους είναι ορατή σε άλλους χρήστες. Αυτό μπορεί να εκθέσει την ταυτότητά τους σε τρίτους, συμπεριλαμβανομένων αρχών ή κακόβουλων χρηστών.
  • Χαμηλή ποιότητα και ψεύτικα αρχεία: Πολλά torrents δεν περιέχουν το περιεχόμενο που υπόσχονται ή είναι κακοποιημένα αρχεία που δεν λειτουργούν σωστά. Οι χρήστες συχνά κατεβάζουν αρχεία που αποδεικνύονται άχρηστα ή επικίνδυνα.



NIS2: Οδηγία για κυβερνοασφάλεια ή στρατηγική ευκαιρία για τις επιχειρήσεις ?

  Η νέα ευρωπαϊκή οδηγία NIS2 , που τέθηκε σε εφαρμογή από το φθινόπωρο του 2024, φέρνει στο προσκήνιο μία από τις πιο κρίσιμες πτυχές για τ...