Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Από το γραφείο στην πόλη… χωρίς να αλλάξεις τίποτα

Περνάμε τις μέρες μας αλλάζοντας συνεχώς «ρούχα». Αλλάζοντας διαφορετικές εκδόσεις του εαυτού μας. Τη μια στιγμή είμαστε οι επαγγελματίες που πηγαίνουμε από το ένα meeting στο άλλο για οκτώ ολόκληρες ώρες. Την επόμενη βρισκόμαστε στον δρόμο για να γυρίσουμε στο σπίτι μας και το βράδυ είμαστε το μέλος μιας παρέας που αποφασίζει να βγει για

Samsung Bixby: Η μεγαλύτερη αναβάθμιση των τελευταίων ετών

Η Samsung αποφάσισε να δώσει σοβαρή ώθηση στο Bixby. Και αυτή τη φορά δεν μιλάμε για μικρές βελτιώσεις στο περιθώριο. Μιλάμε για τη μεγαλύτερη αναβάθμιση του Bixby εδώ και χρόνια, με ξεκάθαρη έμφαση στην τεχνητή νοημοσύνη. Η νέα έκδοση εμφανίστηκε με το πέμπτο One UI 8.5 beta για τη σειρά Galaxy S25. Πέρα από διορθώσεις

Τα open-ear ακουστικά που φοριούνται σαν κόσμημα και αντέχουν μια ολόκληρη μέρα

Υπάρχουν μέρες που ξεκινούν με ένα podcast στον δρόμο για τη δουλειά, συνεχίζονται με διαδοχικά calls, «τρέχουν» με ειδοποιήσεις και καταλήγουν σε μια βραδινή βόλτα όπου θες απλώς να ακούς μουσική, χωρίς να χάνεις επαφή με τους γύρω σου. Σε αυτό το 24ωρο, τα HUAWEI FreeClip 2 μπαίνουν σαν ένα αξεσουάρ που δεν σου ζητά

Google κατά Android malware

Οι απατεώνες γίνονται όλο και πιο ευρηματικοί. Η Google όμως δείχνει ότι δεν κάθεται με σταυρωμένα χέρια. Στη νέα της έκθεση για το 2025, η εταιρεία αποκαλύπτει νούμερα που πραγματικά εντυπωσιάζουν. Και το βασικό μήνυμα είναι απλό: το Android έγινε πολύ πιο δύσκολος στόχος για hackers και scammers και η Google δίνει πόλεμο κατά του

GOV.GR: Προσωρινά εκτός λειτουργίας ψηφιακές υπηρεσίες

Με στόχο τη συνεχή αναβάθμιση των υποδομών της και της απόδοσης και ασφάλειας των παρεχόμενων υπηρεσιών προς τους πολίτες, η Γενική Γραμματεία Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (ΓΓΠΣΨΔ) του υπουργείου Ψηφιακής Διακυβέρνησης προχωρά σε νέα αναβάθμιση των υποδομών αυθεντικοποίησης χρηστών. Η αναβάθμιση θα πραγματοποιηθεί την Κυριακή 22 Φεβρουαρίου στο χρονικό διάστημα από 09:00 έως 13:00. Κατά τα

«Gay Tech Mafia»: Τα κρυφά δίκτυα εξουσίας της Silicon Valley βγαίνουν στο φως

Μια πολύμηνη έρευνα της δημοσιογράφου Ζόι Μπέρναρντ για το Wired αποκαλύπτει αυτό που για χρόνια θεωρούνταν το «χειρότερα κρυμμένο μυστικό» της Silicon Valley: τον τρόπο με τον οποίο ισχυροί ομοφυλόφιλοι άνδρες στα ανώτατα κλιμάκια της τεχνολογικής βιομηχανίας έχουν δημιουργήσει τα δικά τους δίκτυα εξουσίας, αναπαράγοντας τις ίδιες κλειστές και αποκλειστικές δομές που χαρακτήρισαν τον κλάδο

Meta Smartwatch: Έρχεται το “Malibu 2”

Η Meta φαίνεται πως ετοιμάζει ξανά smartwatch. Μετά από χρόνια καθυστερήσεων, παγωμένων projects και περικοπών, νέες πληροφορίες λένε ότι το λεγόμενο “Malibu 2” επιστρέφει στο προσκήνιο. Και αν όλα πάνε βάσει σχεδίου, ίσως το δούμε μέσα στο 2026. Ναι, η εταιρεία του Mark Zuckerberg έχει αυτή την περίοδο ανοιχτά νομικά μέτωπα γύρω από τα social

Eurobank: Στρατηγική συνεργασία για την Τεχνητή Νοημοσύνη στο πλαίσιο του India AI Impact Summit 2026

Στη διαμόρφωση μιας μακροπρόθεσμης στρατηγικής συνεργασίας προχωρούν Eurobank και Fairfax Digital Services με στόχο την ανάπτυξη ενός κλιμακούμενου λειτουργικού μοντέλου βασισμένου στην Τεχνητή Νοημοσύνη (AI), το οποίο συνδέει την Ευρώπη με την Ινδία. Η στρατηγική αυτή κατεύθυνση αποτυπώνεται και στη συμμετοχή της Τράπεζας στο India AI Impact Summit 2026 στο Νέο Δελχί, ένα από τα

Honor Magic V6: Στα χέρια της χρυσής Ολυμπιονίκη

Το Honor Magic V6 δεν έχει ανακοινωθεί ακόμη και όμως ήδη τραβάει όλα τα βλέμματα. Αυτή τη φορά όχι λόγω διαρροής specs, αλλά επειδή εμφανίστηκε στα χέρια μιας χρυσής Ολυμπιονίκη. Και αυτό από μόνο του λέει πολλά. Η Xu Mengtao, η Κινέζα πρωταθλήτρια του freestyle skiing aerials, κατέκτησε το χρυσό μετάλλιο στους Χειμερινούς Ολυμπιακούς Αγώνες

Η άβολη στιγμή που έγινε viral: Οι κορυφαίοι της τεχνητής νοημοσύνης αρνήθηκαν να δώσουν τα χέρια

Viral έγινε η στιγμή ανάμεσα στον Σαμ Άλτμαν της OpenAI και τον Ντάριο Αμοντέι κατά τη διάρκεια διεθνούς διοργάνωσης αφιερωμένης στη συνεργασία και στο μέλλον της τεχνητής νοημοσύνης. Ειδικότερα, όταν ανέβηκαν στη σκηνή του AI Impact Summit στην Ινδία, μπροστά σε πολιτικούς ηγέτες και κορυφαία στελέχη της τεχνολογίας, ο Σαμ Άλτμαν και ο Ντάριο Αμοντέι

Τεχνητή Νοημοσύνη: Ο Αντόνιο Γκουτέρες προειδοποιεί για τους κινδύνους

Ο Γενικός Γραμματέας του ΟΗΕ, Αντόνιο Γκουτέρες, προειδοποίησε χθες από την Ινδία όπου συμμετείχε στη Σύνοδο για την Τεχνητή νοημοσύνη τους ηγέτες των τεχνολογικών εταιρειών για τους κινδύνους της ΑΙ, δηλώνοντας ότι το μέλλον της δεν μπορεί να αφεθεί «στις διαθέσεις λίγων δισεκατομμυριούχων». «Η AI πρέπει να ανήκει σε όλους», δήλωσε κατά τη διάρκεια της ομιλίας

Παπαστεργίου: Η AI πρέπει να συνδέεται με ίσες ευκαιρίες και καθολική πρόσβαση

Με δεσμεύσεις για εντατικοποίηση συνεργασιών με διεθνείς τεχνολογικούς παίκτες και στόχο την αξιοποίηση της τεχνητής νοημοσύνης για τη βελτίωση των ψηφιακών υπηρεσιών, επιστρέφει ο υπουργός Ψηφιακής Διακυβέρνησης, Δημήτρης Παπαστεργίου, από το AI Impact Summit της Ινδίας, όπως τονίζει στην ανάρτησή του στο facebook. Επισημαίνει μάλιστα, ότι στο πλαίσιο συναντήσεων με εκπροσώπους εταιρειών όπως η OpenAI

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Τα open-ear ακουστικά που φοριούνται σαν κόσμημα και αντέχουν μια ολόκληρη μέρα

Υπάρχουν μέρες που ξεκινούν με ένα podcast στον δρόμο για τη δουλειά, συνεχίζονται με διαδοχικά calls, «τρέχουν» με ειδοποιήσεις και καταλήγουν σε μια βραδινή βόλτα όπου θες απλώς να ακούς μουσική, χωρίς να χάνεις επαφή με τους γύρω σου. Σε αυτό το 24ωρο, τα HUAWEI FreeClip 2 μπαίνουν σαν ένα αξεσουάρ που δεν σου ζητά

«Gay Tech Mafia»: Τα κρυφά δίκτυα εξουσίας της Silicon Valley βγαίνουν στο φως

Μια πολύμηνη έρευνα της δημοσιογράφου Ζόι Μπέρναρντ για το Wired αποκαλύπτει αυτό που για χρόνια θεωρούνταν το «χειρότερα κρυμμένο μυστικό» της Silicon Valley: τον τρόπο με τον οποίο ισχυροί ομοφυλόφιλοι άνδρες στα ανώτατα κλιμάκια της τεχνολογικής βιομηχανίας έχουν δημιουργήσει τα δικά τους δίκτυα εξουσίας, αναπαράγοντας τις ίδιες κλειστές και αποκλειστικές δομές που χαρακτήρισαν τον κλάδο