Γιατί ο κωδικός που επιλέγετε μετράει περισσότερο από το πού τον φυλάτε
📅 Πρώτη δημοσίευση: Ιανουάριος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 5 λεπτά ανάγνωσης
Το 2022, κλάπηκαν κρυπτογραφημένα vaults περισσότερων από 25.000.000 χρηστών του LastPass. Η ίδια η εταιρεία διαβεβαίωσε, ότι θα χρειάζονταν «εκατομμύρια χρόνια» για να σπάσουν. Ο πραγματικός κίνδυνος όμως δεν ήταν η κρυπτογράφηση, ήταν οι αδύναμοι κωδικοί που είχαν επιλέξει οι ίδιοι οι χρήστες.
Τι συνέβη με το LastPass
Μεταξύ Αυγούστου και Νοεμβρίου του 2022, το LastPass υπέστη 2πλή παραβίαση. Οι εισβολείς έκλεψαν κρυπτογραφημένα αντίγραφα των vaults πάνω από 25.000.000 χρηστών, μαζί με μη κρυπτογραφημένα μεταδεδομένα όπως emails, διευθύνσεις, τηλέφωνα και URLs αποθηκευμένων λογαριασμών. Το LastPass ισχυρίστηκε τότε, πως το σπάσιμο ενός vault θα απαιτούσε «εκατομμύρια χρόνια» υπολογιστικής ισχύος.
Το πραγματικό πρόβλημα είναι το πώς σκέφτονται οι άνθρωποι
Ο Jeffrey Goldberg, τότε Chief Security Architect της 1Password, εξήγησε γιατί αυτή η διαβεβαίωση ήταν παραπλανητική, καθότι τα σύγχρονα εργαλεία crack δεν δοκιμάζουν τυχαίους συνδυασμούς, δοκιμάζουν πρώτα ό,τι θα σκεφτόταν ένας άνθρωπος. Λέξεις με προβλέψιμες αντικαταστάσεις χαρακτήρων (π.χ. “password” → “P@ssw0rd”), ονόματα με αριθμούς στο τέλος, ατάκες από ταινίες. Όσο πιο «ανθρώπινος» είναι ο τρόπος σκέψης πίσω από έναν κωδικό, τόσο πιο γρήγορα σπάει.
Τα στοιχεία της Kaspersky (Μάιος 2026)
Ανάλυση 231.000.000 κλεμμένων κωδικών από dark-web διαρροές, της περιόδου 2023 – 2026, έδειξε μια ανησυχητική εικόνα:
⏱️ 48% των κωδικών σπάνε σε λιγότερο από 1′
⏱️ 68% σπάνε σε λιγότερο από 24 ώρες
🛡️ Μόνο 23% αντέχουν πάνω από 1 χρόνο και θεωρούνται πραγματικά ισχυροί
«Σχεδόν οι μισοί από όλους τους κωδικούς πρόσβασης (48%) παραβιάζονται σε λιγότερο από 1′.»
Οι συνέπειες για το LastPass (2023 – 2026)
Οι επιπτώσεις της παραβίασης εξακολουθούν να εκτυλίσσονται χρόνια μετά:
Διόρθωση: Σε προηγούμενη έκδοση αυτού του άρθρου αναφερόταν «κλοπές κρυπτονομισμάτων αξίας άνω των 150.000.000$ (τεκμηριωμένες)» ως το συνολικό ποσό που συνδέεται με τις παραβιάσεις. Αυτό δεν είναι ακριβές. μιας και τα τα 150.000.000$ αφορούν 1 μόνο επίθεση, στις 30 Ιανουαρίου 2024, κατά του Chris Larsen, συνιδρυτή της Ripple, από την οποία οι αρχές ανέκτησαν περίπου 24.000.000$. Σύμφωνα με την ίδια την έρευνα, δεκάδες ακόμα θύματα υπέστησαν ξεχωριστές, εξαψήφιες κλοπές, με το συνολικό, εκτιμώμενο (όχι ακριβές τεκμηριωμένο) ποσό απ’ όλες τις επιθέσεις που συνδέονται με τα κλεμμένα δεδομένα του LastPass να φτάνει ακόμα και «εκατοντάδες εκατομμύρια δολάρια».
💷 Η βρετανική αρχή προστασίας δεδομένων (ICO) επέβαλε πρόστιμο 1.200.000£ στο LastPass τον Δεκέμβριο του 2025, για ανεπαρκή μέτρα ασφαλείας.
⚖️ Συλλογική αγωγή στις ΗΠΑ κατέληξε σε διακανονισμό, 24.500.000$ το 2025 (8.200.000$ γενικό ταμείο αποζημιώσεων και 16.250.000$ ειδικό ταμείο για όσους έχασαν κρυπτονομίσματα).
Τι πρέπει να κάνετε αν χρησιμοποιείτε LastPass
🔑 Αλλάξτε το master password σας σε μια τυχαία passphrase 4 άσχετων μεταξύ τους λέξεων.
🔐 Ενεργοποιήστε την επαλήθευση 2 βημάτων (2FA), αν δεν την έχετε ήδη ενεργή.
🔄 Σκεφτείτε σοβαρά τη μετάβαση σε άλλη υπηρεσία διαχείρισης κωδικών.
♻️ Αν χρησιμοποιείτε τον ίδιο κωδικό και σε άλλες υπηρεσίες, αλλάξτε τον παντού, όχι μόνο στο LastPass.
💡 Το Πιο Σημαντικό
Ένας κωδικός όπως «βάτραχος-λεμόνι-αεροπλάνο-μπλε» (4 τυχαίες, άσχετες μεταξύ τους λέξεις) είναι πολύ πιο ανθεκτικός από κάτι σαν «Tr0ub4dor&3», ακριβώς επειδή δεν προέρχεται από ανθρώπινη, προβλέψιμη σκέψη. Η κρυπτογράφηση προστατεύει μόνο όσο ο κωδικός που την ξεκλειδώνει είναι δυνατός.
📖 Πηγές
Feds Link $150M Cyberheist to 2022 LastPass Hacks
Krebs on Security, Μάρτιος 2025
👉 Διαβάστε το πλήρες άρθρο
Cracked in Under a Minute
Kaspersky, Μάιος 2026
👉 Διαβάστε το πλήρες άρθρο
Password manager provider fined £1.2m by ICO for data breach
Information Commissioner’s Office (ICO)
👉 Διαβάστε το πλήρες άρθρο
