Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Apple: αποφεύγει τις υποχρεωτικές αποσπώμενες μπαταρίες

Η Ευρωπαϊκή Ένωση έχει γίνει ο εφιάλτης των τεχνολογικών κολοσσών τα τελευταία χρόνια. Μετά την επιβολή του USB-C και τη δυνατότητα εγκατάστασης εφαρμογών εκτός App Store, όλοι περιμέναμε το επόμενο μεγάλο χτύπημα: τις υποχρεωτικές αποσπώμενες μπαταρίες από το 2027. Κι όμως, η Apple φαίνεται πως κατάφερε να ελιχθεί και να αποφύγει τον κανόνα πριν καν

Κλημεντίνη Διακομανώλη στο Newsbeast: Η παραπληροφόρηση είναι υβριδικό όπλο πολέμου

Για την παραπληροφόρηση στον ψηφιακό κόσμο και τον τρόπο με τον οποίο επηρεάζει τη δημοκρατία και τις γεωπολιτικές εξελίξεις μίλησε στο Newsbeast και την Αλεξία Τασούλη η Κλημεντίνη Διακομανώλη, στέλεχος της Ευρωπαϊκής Επιτροπής, στο πλαίσιο του 11ου Οικονομικού Φόρουμ των Δελφών. Όπως ανέφερε, η παραπληροφόρηση λειτουργεί με ύπουλο και υπόγειο τρόπο, κυρίως μέσα από την

Delphi Economic Forum XI: Από τον Νόμο στην Πράξη – Πώς η Τεχνολογία Κλείνει το Κενό για την Προστασία των Νέων

Στη σημασία μιας ολοκληρωμένης, εφαρμόσιμης πολιτικής για την προστασία των ανηλίκων στην ψηφιακή εποχή εστίασε η συζήτηση που πραγματοποιήθηκε στο πλαίσιο του 11ου Οικονομικού Φόρουμ των Δελφών (22-25 Απριλίου), με τη συμμετοχή του Υπουργού Υγείας Άδωνι Γεωργιάδη, του Υπουργού Ψηφιακής Διακυβέρνησης Δημήτρη Παπαστεργίου και του Αντιπροέδρου της Παπαστράτος Ιάκωβου Καργαρώτου. Κοινός παρονομαστής αποτέλεσε η ανάγκη

Πώς η Τεχνολογία κλείνει το κενό για την προστασία των νέων

Στη σημασία μιας ολοκληρωμένης, εφαρμόσιμης πολιτικής για την προστασία των ανηλίκων στην ψηφιακή εποχή εστίασε η συζήτηση που πραγματοποιήθηκε στο πλαίσιο του 11ου  Οικονομικού Φόρουμ των Δελφών (22-25 Απριλίου), με τη συμμετοχή του Υπουργού Υγείας Άδωνι Γεωργιάδη, του Υπουργού Ψηφιακής Διακυβέρνησης Δημήτρη Παπαστεργίου και του Αντιπροέδρου της Παπαστράτος Ιάκωβου Καργαρώτου. Κοινός παρονομαστής αποτέλεσε η ανάγκη για πολιτικές που δεν περιορίζονται στη

Το αναδιπλούμενο Motorola Razr 70 Ultra δεν έχει μυστικά

Η Motorola ετοιμάζεται για τα επίσημα αποκαλυπτήρια της νέας της ναυαρχίδας την επόμενη εβδομάδα, όμως οι διαρροές δεν άφησαν τίποτα στην τύχη. Αν νομίζατε ότι γνωρίζατε τα πάντα για τον διάδοχο του Razr 60 Ultra, οι νέες εικόνες και το προωθητικό βίντεο που κυκλοφόρησαν έρχονται να το επιβεβαιώσουν. Το εντυπωσιακό αναδιπλούμενο τηλέφωνο του 2026 δεν

Αναφορές για χαμένη από πέρσι συσκευή της Samsung

Η Samsung φαίνεται πως παίζει ένα περίεργο παιχνίδι κρυφτού με την επαυξημένη πραγματικότητα. Τις τελευταίες εβδομάδες, οι διαρροές για τα έξυπνα γυαλιά της εταιρείας έρχονται η μία μετά την άλλη. Πλέον, κάθε τόσο εμφανίζεται και ένα νέο μοντέλο στον ορίζοντα. Αυτή τη φορά, οι ερευνητές ανακάλυψαν αναφορές για μια συσκευή που θεωρούσαμε χαμένη από πέρυσι

DeepSeek V4: Η κινεζική startup που «ταρακούνησε» τις Big Tech επιστρέφει με νέο μοντέλο

FORTUNE GREECE 24/04/2026, 10:45 SHARE Tehatta, India – 28-01-2025: DeepSeek Chinese AI (artificial intelligence) application was installed on the phone and computer, DeepSeek sparks AI stock selloff; Nvidia posts record market-cap loss. Photo: Shutterstock Η κινεζική startup προκαλεί ξανά την αγορά με την open-source έκδοση του V4 σε Pro και Flash Η κινεζική startup τεχνητής

Τεχνητή νοημοσύνη: Όταν η παρακολούθηση εργαζομένων γίνεται εργαλείο εκπαίδευσης

Τεχνητή νοημοσύνη: Όταν η παρακολούθηση εργαζομένων γίνεται εργαλείο εκπαίδευσης FORTUNE GREECE 23/04/2026, 21:32 SHARE Οι εταιρείες εντείνουν την παρακολούθηση της δραστηριότητας των εργαζομένων σε εταιρικές συσκευές, με στόχο όχι μόνο τον έλεγχο της παραγωγικότητας αλλά και την εκπαίδευση συστημάτων τεχνητής νοημοσύνης που μπορούν να αυτοματοποιήσουν εργασίες. Η παρακολούθηση των εργαζομένων στον χώρο εργασίας εισέρχεται σε

AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

Μπαίνοντας στο δεύτερο τρίμηνο του 2026, ο τεχνολογικός χάρτης δεν θυμίζει σε τίποτα όσα ξέραμε πριν από μια διετία. Η ΑΙ έπαψε να είναι μια υπόσχεση σε PowerPoint και έγινε η ραχοκοκαλιά της καθημερινότητάς μας. Από τη διοίκηση επιχειρήσεων μέχρι την εθνική άμυνα, τα πάντα αναδιαμορφώνονται. Η πρόσφατη εμφάνιση αυτόνομων συστημάτων, όπως το Claude Mythos

Ρομποτάκι στο γιαπί: Πρώτη φορά ανθρωποειδές αναλαμβάνει τη γραφειοκρατία και τη συλλογή δεδομένων στην οικοδομή

Η βρετανική εταιρεία Tilbury Douglas να γράφει ιστορία, καθώς για πρώτη φορά στο Ηνωμένο Βασίλειο, ένας ανθρωποειδής βοηθός-ρομπότ με το όνομα Douglas ανέλαβε υπηρεσία σε πραγματικό εργοτάξιο, αποδεικνύοντας ότι το μέλλον της ρομποτικής δεν αφορά μόνο τις οικιακές εργασίες. Το συγκεκριμένο ρομπότ, δημιούργημα της Unitree, δεν κουβαλά τούβλα ούτε στρώνει τσιμέντο, αλλά εκτελεί τις πιο

Τεχνητή νοημοσύνη: Πίεση σε υποδομές και μοντέλα καθώς εκτοξεύεται η ζήτηση

Τεχνητή νοημοσύνη: Πίεση σε υποδομές και μοντέλα καθώς εκτοξεύεται η ζήτηση FORTUNE GREECE 23/04/2026, 19:30 SHARE Οι μεγάλες εταιρείες τεχνητής νοημοσύνης, όπως η Anthropic, η OpenAI και η Microsoft, βρίσκονται αντιμέτωπες με αυξανόμενη πίεση στις υποδομές και τα επιχειρηματικά τους μοντέλα, καθώς η εκρηκτική χρήση των νέων εργαλείων ξεπερνά τις αρχικές προβλέψεις. Τεχνητή νοημοσύνη: Περιορισμοί

ΟΤ Delphi Economic Forum XI – Δουκίδης (ΟΠΑ): Πολλαπλασιαστής παραγωγικότητας για τις ΜΜΕ η Τεχνητή Νοημοσύνη

Στο περιθώριο των εργασιών του ΟΤ Delphi Economic Forum XI, ο δημοσιογράφος του «Βήματος», Δημήτρης Ελαφρόπουλος, συνομίλησε με τον κ. Γιώργο Δουκίδη, Καθηγητή του Οικονομικού Πανεπιστημίου Αθηνών και ειδικό σε θέματα ψηφιακού μετασχηματισμού των επιχειρήσεων. Αντικείμενο της συζήτησης ήταν η διείσδυση της Τεχνητής Νοημοσύνης (AI) στην ελληνική αγορά και η μετεξέλιξη του εγχώριου επιχειρηματικού μοντέλου.

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Κλημεντίνη Διακομανώλη στο Newsbeast: Η παραπληροφόρηση είναι υβριδικό όπλο πολέμου

Για την παραπληροφόρηση στον ψηφιακό κόσμο και τον τρόπο με τον οποίο επηρεάζει τη δημοκρατία και τις γεωπολιτικές εξελίξεις μίλησε στο Newsbeast και την Αλεξία Τασούλη η Κλημεντίνη Διακομανώλη, στέλεχος της Ευρωπαϊκής Επιτροπής, στο πλαίσιο του 11ου Οικονομικού Φόρουμ των Δελφών. Όπως ανέφερε, η παραπληροφόρηση λειτουργεί με ύπουλο και υπόγειο τρόπο, κυρίως μέσα από την

Πώς η Τεχνολογία κλείνει το κενό για την προστασία των νέων

Στη σημασία μιας ολοκληρωμένης, εφαρμόσιμης πολιτικής για την προστασία των ανηλίκων στην ψηφιακή εποχή εστίασε η συζήτηση που πραγματοποιήθηκε στο πλαίσιο του 11ου  Οικονομικού Φόρουμ των Δελφών (22-25 Απριλίου), με τη συμμετοχή του Υπουργού Υγείας Άδωνι Γεωργιάδη, του Υπουργού Ψηφιακής Διακυβέρνησης Δημήτρη Παπαστεργίου και του Αντιπροέδρου της Παπαστράτος Ιάκωβου Καργαρώτου. Κοινός παρονομαστής αποτέλεσε η ανάγκη για πολιτικές που δεν περιορίζονται στη