Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Εταιρείες ενέργειας: Ψηφιακό «big bang», αλλά με ποιο κόστος;

Μια πρόσφατη κοινή μελέτη της Kaspersky και της VDC αποκάλυψε ότι περισσότερες από τις μισές εταιρείες ενέργειας έχουν έρθει αντιμέτωπες με κυβερνοεπιθέσεις που τους κόστισαν πάνω από 1 εκατομμύριο δολάρια. Το συγκεκριμένο εύρημα υπογραμμίζει τους εντεινόμενους οικονομικούς και λειτουργικούς κινδύνους που αντιμετωπίζουν οι εταιρείες σε κρίσιμες υποδομές τους. Σε ένα περιβάλλον ταχείας ψηφιοποίησης, η ασφάλεια

Διάστημα: Γιατί πήρε τόσο καιρό στην ανθρωπότητα να επιστρέψει στη Σελήνη

Για πρώτη φορά εδώ και περισσότερο από μισό αιώνα, η ανθρωπότητα βρίσκεται καθ’ οδόν προς τη Σελήνη. Η αποστολή Artemis II της NASA ξεκίνησε την πορεία της προς τα σεληνιακά εδάφη το βράδυ της Πέμπτης (2 Απριλίου), αφού η κάψουλα Orion ολοκλήρωσε με επιτυχία την πυροδότηση του κινητήρα που την έβγαλε από την τροχιά της

Η «επιδημία» της οθόνης: Πώς τα social media μας κοστίζουν 5 χρόνια ζωής

Σχεδόν επτά ώρες την ημέρα μπροστά σε μια οθόνη μεταφράζονται σε 44 ολόκληρα χρόνια ψηφιακής ζωής. Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό

Κυβερνοασφάλεια: Η έλλειψη εξειδικευμένου προσωπικού, κίνδυνος στην εφοδιαστική αλυσίδα

Η έλλειψη καταρτισμένου προσωπικού στην κυβερνοασφάλεια, καθώς και η ανάγκη των επιχειρήσεων να ιεραρχούν πολλαπλές εργασίες ασφαλείας, δυσχεραίνουν την αντιμετώπιση των κινδύνων που στοχεύουν στην εφοδιαστική αλυσίδα και στις σχέσεις εμπιστοσύνης, σύμφωνα με πρόσφατη διεθνή έρευνα της Kaspersky. Η πρόσφατη έρευνα της Kaspersky σχετικά με τους κινδύνους στην εφοδιαστική αλυσίδα και τις επιθέσεις που βασίζονται

Κυβερνοασφάλεια: Πόσο ασφαλής είναι η ψηφιακή αποθήκευση δεδομένων

H Gen Z και οι millennials αποθηκεύουν σχεδόν το σύνολο των δεδομένων τους σε ψηφιακή μορφή, ενώ περίπου ένας στους τρεις ερωτηθέντες σε έρευνα της Kaspersky, εταιρείας που δραστηριοποιείται στην κυβερνοασφάλεια, άνω των 55 ετών εξακολουθεί να προτιμά το παραδοσιακό χαρτί. Πού αποθηκεύουμε ό,τι έχει αξία; Η έρευνα που διεξήγαγε το Κέντρο Έρευνας Αγοράς της

Comsys: Πιστοποίηση για το Σύστημα Διαχείρισης AI του Jaggle.eu

Με το ISO/IEC 42001:2023 για τον Σχεδιασμό, Ανάπτυξη, Διάθεση, Λειτουργία, Παρακολούθηση και Υποστήριξη των Λειτουργιών Τεχνητής Νοημοσύνης της πλατφόρμας Low-code Jaggle.eu πιστοποιήθηκε η Comsys. Το ISO/IEC 42001 αποτελεί το πρώτο διεθνές πρότυπο για Συστήματα Διαχείρισης Τεχνητής Νοημοσύνης (AIMS) και θεσπίζει ένα ολοκληρωμένο πλαίσιο διαδικασιών, μηχανισμών ελέγχου και συνεχούς βελτίωσης, διασφαλίζοντας την υπεύθυνη αξιοποίηση της τεχνητής

Sparkle: Συνεργασία με την Anthropic για τη διάθεση του Claude

Η Sparkle υπέγραψε συμφωνία μεταπώλησης με την Anthropic, εταιρεία έρευνας και ανάπτυξης στον τομέα της τεχνητής νοημοσύνης (ΑΙ). Το Claude της Anthropic αποτελεί οικογένεια γλωσσικών μοντέλων επόμενης γενιάς. Σχεδιασμένο με γνώμονα την ασφάλεια, το Claude δεν περιορίζεται μόνο στη λογική ανάλυση, αλλά επεκτείνεται στην οπτική επεξεργασία και τη συγγραφή κώδικα σε πολλές γλώσσες. Πρόκειται για

Ρωσία: Πώς το μπλόκο στα VPNs κατέρρευσε τις τράπεζες – Το μήνυμα του ιδρυτή του Τelegram

FORTUNE GREECE 04/04/2026, 13:49 SHARE Σε ένα ανεπανάληπτο ψηφιακό φιάσκο οδήγησε η προσπάθεια της Μόσχας να μπλοκάρει τη χρήση των VPNs στη χώρα. Η επιχείρηση φραγής των Εικονικών Ιδιωτικών Δικτύων (VPNs) από τη ρωσική κυβέρνηση γύρισε μπούμερανγκ, προκαλώντας μαζική βλάβη στο εγχώριο σύστημα ψηφιακών πληρωμών. Το ψηφιακό βραχυκύκλωμα προκάλεσε τεράστια προβλήματα στις καθημερινές συναλλαγές των

Ρωσία: Πώς το μπλόκο στα VPNs κατέρρευσε τις τράπεζες – Το ηχηρό μήνυμα του ιδρυτή του Τelegraph

FORTUNE GREECE 04/04/2026, 13:49 SHARE Σε ένα ανεπανάληπτο ψηφιακό φιάσκο οδήγησε η προσπάθεια της Μόσχας να μπλοκάρει τη χρήση των VPNs στη χώρα. Η επιχείρηση φραγής των Εικονικών Ιδιωτικών Δικτύων (VPNs) από τη ρωσική κυβέρνηση γύρισε μπούμερανγκ, προκαλώντας μαζική βλάβη στο εγχώριο σύστημα ψηφιακών πληρωμών. Το ψηφιακό βραχυκύκλωμα προκάλεσε τεράστια προβλήματα στις καθημερινές συναλλαγές των

Τεχνολογία: 7 ώρες online, 44 χρόνια σε οθόνες

Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό μεταφράζεται σε πέντε χρόνια και τέσσερις μήνες μέσα σε feeds, notifications και scrolling, ένας χρόνος που

84% των εργοδοτών δεν βρίσκει ταλέντο: Η AI αλλάζει τους κανόνες

03 ΑΠΡ 2026 Νατάσα Φραγκούλη fragouli@sepe.gr Σε εξαιρετικά υψηλά επίπεδα βρίσκεται, πλέον, η έλλειψη ταλέντου στην ελληνική αγορά εργασίας, καθώς η τεχνολογία και οι ψηφιακές δεξιότητες αλλάζουν ριζικά όρους της απασχόλησης. Η Έρευνα Έλλειψης Ταλέντου 2026 της ManpowerGreece αποτυπώνει με σαφήνεια αυτήν τη μετάβαση, με το 84% των εργοδοτών να δηλώνει ότι δυσκολεύεται να βρει ανθρώπους

Έρευνα Rakuten Viber: Tο messaging δεν αποτελεί πλέον απλώς ένα εργαλείο επικοινωνίας

Μια νέα μελέτη που πραγματοποιήθηκε για λογαριασμό της Rakuten Viber από την εταιρεία ερευνών τεχνολογίας Omdia δείχνει ότι το messaging δεν αποτελεί πλέον απλώς ένα εργαλείο επικοινωνίας, αλλά έχει εξελιχθεί σε βασικό εργαλείο για την εξυπηρέτηση και την επικοινωνία με τους πελάτες σε όλη τη διάρκεια της σχέσης τους με μια επιχείρηση. Η έρευνα πραγματοποιήθηκε

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

44 χρόνια μπροστά σε μια οθόνη: Η νέα πραγματικότητα που τρομάζει

Τις ώρες που περνάμε μπροστά από μια οθόνη δεν τις μετράμε πια, τις ζούμε, καθώς σχεδόν επτά ώρες την ημέρα βρισκόμαστε online, πέντε φορές περισσότερο χρόνο στα social media απ’ ό,τι σε πραγματικές κοινωνικές επαφές. Σε βάθος ζωής, αυτό μεταφράζεται σε πέντε χρόνια και τέσσερις μήνες μέσα σε feeds, notifications και scrolling, ένας χρόνος που

Alan: Το ανθρωποειδές ρομπότ που αλλάζει την έρευνα στην τεχνητή νοημοσύνη

Το Durham University φέρνει την τεχνητή νοημοσύνη ένα βήμα πιο κοντά στην καθημερινότητα, παρουσιάζοντας τον «Alan», έναν ανθρωποειδές ρομπότ που φιλοδοξεί να αλλάξει τον τρόπο με τον οποίο οι επιστήμονες μελετούν την αλληλεπίδραση ανθρώπου και μηχανής. Η νέα αυτή πρωτοβουλία εντάσσεται σε μια ευρύτερη τάση των πανεπιστημίων παγκοσμίως να αξιοποιούν ανθρωποειδείς πλατφόρμες για έρευνα σε