Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Σιγκαπούρη: Κερδίζει την μάχη της ΑΙ – Το καταφύγιο των τεχνολογικών κολοσσών

Η Σιγκαπούρη αναδεικνύεται ταχύτατα σε έναν από τους σημαντικότερους παγκόσμιους κόμβους για την τεχνητή νοημοσύνη, προσελκύοντας επιχειρήσεις που αναζητούν σταθερότητα, πρόσβαση σε ταλέντο και γεωπολιτική ουδετερότητα. Σε ένα διεθνές περιβάλλον όπου η τεχνολογική αντιπαράθεση ανάμεσα στις Ηνωμένες Πολιτείες και την Κίνα κλιμακώνεται, η Σιγκαπούρη αποκτά στρατηγική σημασία, σύμφωνα με το Reuters. Εταιρείες από τις δύο

Μασκ: Μετατρέπει το X σε «σούπερ εφαρμογή» με τραπεζικό εργαλείο που κυκλοφορεί σύντομα

Πάνω από τρία χρόνια μετά την εξαγορά του Twitter, ο Ίλον Μασκ δηλώνει ότι πλησιάζει τον μακροπρόθεσμο στόχο του να το μετατρέψει σε μια «εφαρμογή για τα πάντα», με ένα νέο εργαλείο χρηματοοικονομικών υπηρεσιών που υποσχέθηκε να διαθέσει στο κοινό αυτό το μήνα. Θα προσφέρει επιστροφή χρημάτων 3% σε επιλέξιμες αγορές και επιτόκιο 6% στις

Data Centers: Με ή χωρίς αντιδράσεις, βρίσκονται στο κέντρο της συζήτησης

Η αναστολή δημιουργίας νέων Data centers (κέντρων δεδομένων) στην πολιτεία του Μέιν θα δημιουργούσε ένα προηγούμενο για αντίστοιχες αποφασεις και σε άλλες πολιτειες των ΗΠΑ όπου ήδη εκδηλώνονται αντιδράσεις φορέων και ακτιβιστών ενάντια στις υψηλές απαιτήσεις των Data centers σε ενέργεια και νερό. Ωστόσο, η κυβερνήτης του Μέιν, Τζάνετ Μιλς , άσκησε βέτο σε ένα

Τράπεζες σε νέα εποχή: Η τεχνητή νοημοσύνη και ο ανθρώπινος παράγοντας στο επίκεντρο

Σε μια περίοδο όπου η τραπεζική εμπειρία μετασχηματίζεται με ταχύτητες που μέχρι πρόσφατα θα φάνταζαν πρωτόγνωρες, η ισορροπία ανάμεσα στην τεχνολογία και τον ανθρώπινο παράγοντα αποκτά καθοριστική σημασία. Οι πελάτες έχουν ήδη περάσει σε μια νέα φάση ωριμότητας: δεν εντυπωσιάζονται απλώς από την ψηφιακή καινοτομία, αλλά την θεωρούν αυτονόητη. Αυτό που αναζητούν είναι συνέπεια, αμεσότητα

Disinformation & disnews: Η μάχη για την αλήθεια στην ψηφιακή εποχή

FORTUNE GREECE 26/04/2026, 12:36 SHARE Η σκόπιμη παραπληροφόρηση και οι «ψευδο-ειδήσεις» που μιμούνται τη δημοσιογραφία αναδιαμορφώνουν το οικοσύστημα της ενημέρωσης, με ειδικούς να προειδοποιούν ότι το πρόβλημα δεν είναι πλέον περιθωριακό, αλλά βαθιά δομικό. Η ψηφιακή δημόσια σφαίρα μετασχηματίζεται με ταχείς ρυθμούς, υπό την επιρροή δύο στενά συνδεδεμένων φαινομένων: της disinformation, δηλαδή της σκόπιμης παραπληροφόρησης

Apple: Ο νέος διευθύνων σύμβουλος και οι προκλήσεις της επόμενης ημέρας

Δεκαπέντε χρόνια μετά την ανάληψη της ηγεσίας από τον Στιβ Τζομπς, ο Τιμ Κουκ παραδίδει τη θέση του ηγέτη της Apple στον ειδικό για θέματα hardware, Τζον Τέρνους. Η διορισμός σηματοδοτεί μια αλλαγή από την εποχή του Κουκ, που χαρακτηρίστηκε από επιχειρησιακή αποδοτικότητα και παγκόσμιο αντίκτυπο, σε έναν ηγέτη του οποίου η καριέρα έχει ριζώσει

DeepSeek: Νέο μοντέλο ΑΙ σε συνεργασία με Huawei

Εν μέσω ενός ασταμάτητου τεχνολογικού ανταγωνισμού, η κινεζική επιχείρηση τεχνητής νοημοσύνης DeepSeek έσπασε χθες τη σιωπή της, δίνοντας μια πρώτη γεύση από το νέο μοντέλο ΑΙ ονόματι V4. Στο ενισχυμένο «προφιλ» του V4 περιλαμβάνονται βελτιωμένες ικανότητες συλλογισμού και λήψης αποφάσεων. Επιπρόσθετα, ενισχύθηκε η αποτελεσμάτικότητά του στην επεξεργασία μεγαλύτερου αριθμού tokens, δηλαδή των μονάδων κειμένου που

Κυβερνοασφάλεια: Οι επιπτώσεις από τον πόλεμο στο Ιράν – Τι πρέπει να προσέξετε

Ο πόλεμος στο Ιράν δεν περιορίζεται στο φυσικό πεδίο των επιχειρήσεων, αλλά ήδη παράγει ένα εκτεταμένο κυβερνο-αποτύπωμα που επηρεάζει οργανισμούς πολύ πέρα από τη Μέση Ανατολή. Η επίθεση σε κέντρα δεδομένων της AWS σε Ηνωμένα Αραβικά Εμιράτα και Μπαχρέιν ανέδειξε με τον πιο σαφή τρόπο ότι η γεωγραφική απόσταση δεν αποτελεί πλέον εγγύηση προστασίας για

Το φθηνό μοντέλο που αλλάζει τους κανόνες του παιχνιδιού στην κούρσα του AI

FORTUNE GREECE 25/04/2026, 16:21 SHARE The DeepSeek logo is displayed on a smartphone screen placed on a reflective surface onto which the company's icon is projected, as the Chinese company unveils the new version of its artificial intelligence model, in Creteil, France, on April 24, 2026. (Photo by Samuel Boivin/NurPhoto) (Photo by Samuel Boivin /

Καράντζαλος: Kαταπολεμάμε την ψηφιακή γραφειοκρατία

Η επόμενη ημέρα του ψηφιακού μετασχηματισμού του κράτους, με έμφαση στην αξιοποίηση της τεχνολογίας για την ενίσχυση της αποδοτικότητας και τη βελτίωση της εμπειρίας του πολίτη, βρέθηκε στο επίκεντρο της συζήτησης στο πλαίσιο του 11oυ Οικονομικού Φόρουμ των Δελφών. Η ψηφιακή γραφειοκρατία Στις προσπάθειες να μπει τέλος στη «ψηφιακή γραφειοκρατία» του Δημοσίου και στην παροχή

Ταραντίλης (EY Ελλάδος): Άμεσα μέτρα και εκπαίδευση για την παραπληροφόρηση από το AI

Για τη διττή φύση της τεχνητής νοημοσύνης (ΑΙ) και την ανάγκη άμεσης λήψης μέτρων, προκειμένου να εξασφαλιστεί η αξιοπιστία της πληροφορίας στην ψηφιακή εποχή, μίλησε ο Χρήστος Ταραντίλης, εταίρος της EY Ελλάδος και Επικεφαλής του Τομέα Κεντρικής Κυβέρνησης και Υποδομών της EY Ελλάδος, στο πλαίσιο του πάνελ, με τίτλο «Artificial Intelligence and the Battle for

Κυβερνοασφάλεια: Από τεχνικό θέμα σε στρατηγική προτεραιότητα

Σε μια περίοδο κατά την οποία η ψηφιακή μετάβαση επιταχύνεται και οι επιχειρήσεις εξαρτώνται ολοένα και περισσότερο από τα δεδομένα και τα πληροφοριακά τους συστήματα, η κυβερνοασφάλεια αναδεικνύεται σε κρίσιμο παράγοντα σταθερότητας και ανάπτυξης. Ο Απόστολος Πανδρούλας, General Manager της Odyssey Cybersecurity Greece, μιλώντας στο ΑΠΕ/ΜΠΕ, αποτυπώνει τις βασικές προκλήσεις αλλά και τις κατευθύνσεις που

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Τράπεζες σε νέα εποχή: Η τεχνητή νοημοσύνη και ο ανθρώπινος παράγοντας στο επίκεντρο

Σε μια περίοδο όπου η τραπεζική εμπειρία μετασχηματίζεται με ταχύτητες που μέχρι πρόσφατα θα φάνταζαν πρωτόγνωρες, η ισορροπία ανάμεσα στην τεχνολογία και τον ανθρώπινο παράγοντα αποκτά καθοριστική σημασία. Οι πελάτες έχουν ήδη περάσει σε μια νέα φάση ωριμότητας: δεν εντυπωσιάζονται απλώς από την ψηφιακή καινοτομία, αλλά την θεωρούν αυτονόητη. Αυτό που αναζητούν είναι συνέπεια, αμεσότητα

Ο Μπιλ Γκέιτς φέρνει την πυρηνική επανάσταση με έναν αντιδραστήρα νέας γενιάς στο Ουαϊόμινγκ

Μια νέα εποχή για την παγκόσμια ενέργεια ξεκινά στο Ουαϊόμινγκ των ΗΠΑ, καθώς η TerraPower, η εταιρεία που στηρίζει ο Μπιλ Γκέιτς, έλαβε το πράσινο φως και ξεκίνησε επίσημα την κατασκευή του Kemmerer Unit 1. Πρόκειται για έναν προηγμένο πυρηνικό αντιδραστήρα τεχνολογίας Natrium, ο οποίος φιλοδοξεί να αποτελέσει το παγκόσμιο πρότυπο για την καθαρή και