Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Palowise: Επεκτείνεται στην Ινδία μέσω στρατηγικής συνεργασίας με τη Lumos

Σε στρατηγική συνεργασία για τη διάθεση των προϊόντων και υπηρεσιών της στην αγορά της Ινδίας προχώρησε η Palowise. Στο πλαίσιο αυτό, η εταιρεία που αξιοποιεί τη τεχνητή νοημοσύνη για δημιουργία social media intelligence, συνεργάστηκε με τη Lumos, την εταιρεία στρατηγικής, branding και digital transformation με έδρα το Bangalore. Η συγκεκριμένη συνεργασία είναι η πρώτη από

Νέο κακόβουλο λογισμικό που μπορεί να «κλέψει» κωδικούς pin με AI εντόπισε η ESET

Photo / Philip Dulian/picture-alliance/dpa/AP Images Το Ερευνητικό Κέντρο της εταιρείας κυβερνοασφάλειας ESET εντόπισε νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού NGate, η οποία εκμεταλλεύεται μια νόμιμη εφαρμογή Android με την ονομασία HandyPay. Σύμφωνα με την ESET οι χάκερς τροποποίησαν την εφαρμογή μεταφοράς δεδομένων NFC, ενσωματώνοντας κακόβουλο λογισμικό στη εφαρμογή Adroid, που φαίνεται να έχει παραχθεί με

Η Google φέρνει στην Ελλάδα πιο προσωπικές λειτουργίες AI – Memories και μεταφορά ιστορικού στο Gemini

Η Google παρουσιάζει νέες δυνατότητες εξατομίκευσης για το Google Gemini στην Ελλάδα, επιχειρώντας να μετατρέψει τον AI βοηθό της σε ένα εργαλείο που «γνωρίζει» καλύτερα τον χρήστη και προσαρμόζεται στις ανάγκες του με την πάροδο του χρόνου. Οι νέες λειτουργίες εστιάζουν στη μνήμη συνομιλιών και στη μεταφορά ιστορικού από άλλες πλατφόρμες τεχνητής νοημοσύνης, σηματοδοτώντας τη

TCL CrystalClip: Ο ήχος, όπως δεν τον έχεις ξαναζήσει

Πώς μπορείτε να απολαμβάνετε τον ήχο χωρίς να χάνετε την επίγνωση του τι συμβαίνει γύρω σας; Από τις μετακινήσεις και την εργασία μέχρι την άσκηση και την κοινωνική δραστηριότητα, οι χρήστες έχουν ολοένα και μεγαλύτερη ανάγκη για ήχο που προσαρμόζεται στις πραγματικές συνθήκες του περιβάλλοντος, αντί να τους απομονώνει από αυτό. Στοιχεία[1] της Ευρωπαϊκής Επιτροπής

Η Palowise επεκτείνεται στην Ινδία μέσω στρατηγικής συνεργασίας με τη Lumos

Η Palowise, ηγέτιδα εταιρεία που αξιοποιεί τη τεχνητή νοημοσύνη για δημιουργία social media intelligence, προχώρησε σε στρατηγική συνεργασία για τη διάθεση των προϊόντων και υπηρεσιών της στην αγορά της Ινδίας με τη Lumos, εταιρεία στρατηγικής, branding και digital transformation με έδρα το Bangalore. Η συγκεκριμένη συνεργασία είναι η πρώτη από μία σειρά στρατηγικών ενεργειών που

Ψηφιακός βοηθός για το Αlphafold 3, μοναδικός σε παγκόσμια κλίμακα – Bοηθάει ερευνητές να αναπτύξουν θεραπείες για καρκίνο, Alzheimer και Parkinson

Πριν λίγα χρόνια οι επιστήμονες που εργάζονται στον τομέα της δημιουργίας νέων φαρμάκων εισήγαγαν τα δεδομένα στους ηλεκτρονικούς υπολογιστές και περίμεναν χρόνια ολόκληρα για την εξαγωγή των αποτελεσμάτων. Παράλληλα το κόστος των πειραμάτων ήταν αρκετά εκατομμύρια ευρώ. Μετά την δημιουργία του Alphafold, του εμβληματικού συστήματος Τεχνητής Νοημοσύνης της Google που τιμήθηκε με Νόμπελ το 2024

Η Motorola κρύβει άσσους στο μανίκι της

Ενώ όλοι περιμένουμε με ανυπομονησία τα νέα αναδιπλούμενα μοντέλα που θα παρουσιάσει η Motorola, φαίνεται πως η εταιρεία κρύβει μερικούς ακόμα άσσους στο μανίκι της για αυτή την εβδομάδα. Οι τελευταίες διαρροές από τον έμπειρο Evan Blass μας δίνουν μια καθαρή εικόνα για το επερχόμενο Moto G87, αλλά και για μια νέα, εντυπωσιακή έκδοση του

HUAWEI MatePad 12 X: Μήπως ήρθε η ώρα να ξανασκεφτείς τι είναι ένα tablet;

Tο tablet, στο μυαλό των περισσότερων, είναι η συσκευή που ανοίγεις χαλαρά στον καναπέ, στο κρεβάτι ή στην πτήση. Λίγο browsing, social media, μια σειρά, ένα βίντεο, κάτι γρήγορο και εύκολο ανάμεσα στις υποχρεώσεις της ημέρας. Κάπου όμως ανάμεσα στα emails που απαντάς από το κινητό, στις σημειώσεις που γράφεις πρόχειρα σε χαρτάκια, στις ιδέες

Facebook – Instagram: Στο στόχαστρο της ΕΕ για παραβίαση κανόνων προστασίας ανηλίκων

Το Facebook και το Instagram της Meta Platform κατηγορήθηκαν την Τετάρτη για παραβίαση των ιστορικών κανόνων της ΕΕ για τον τομέα της τεχνολογίας και πρέπει να λάβουν περισσότερα μέτρα για να αποτρέψουν την πρόσβαση παιδιών κάτω των 13 ετών και στα δύο κοινωνικά δίκτυα, δήλωσαν την Τετάρτη οι ρυθμιστικές αρχές της ΕΕ. Η αρμόδια αρχή

OpenAI: Χάνει βασικούς στόχους εσόδων και χρηστών σε μια προσπάθεια υψηλού ρίσκου προς την IPO

Τους στόχους της για νέους χρήστες και έσοδα έχασε η OpenAI πρόσφατα, κι αυτή η εξέλιξη έχει προκαλέσει ανησυχία σε ορισμένους ηγέτες της εταιρείας σχετικά με το αν θα είναι σε θέση να υποστηρίξει τις μαζικές δαπάνες της για κέντρα δεδομένων. Η οικονομική διευθύντρια Σάρα Φράιαρ έχει πει σε άλλους ηγέτες της εταιρείας ότι ανησυχεί

Meta: Κατασκοπεύει τους υπαλλήλους της για να «εκπαιδεύσει» την ΑΙ

Xαμογελάτε, σας φωτογραφίζουν. Ή μάλλον… έχετε τον νου σας, σάς παρακολουθούν! Νέο λογισμικό στους υπολογιστές των υπαλλήλων της που εδρεύουν στις ΗΠΑ εγκαθιστά η Meta (μητρική των Facebook, Instagram, Messenger, WhatsApp, Threads μεταξύ άλλων), προκειμένου να καταγράφει κινήσεις του ποντικιού, τα «κλικ», τις αναζητήσεις και τα πατήματα των πλήκτρων στους υπολογιστές τους. Τα δεδομένα που

Microsoft και OpenAI: Τέλος στην αποκλειστικότητα – Νέα εποχή για την αγορά τεχνητής νοημοσύνης

Η συνεργασία μεταξύ της Microsoft και της OpenAI εισέρχεται σε μια νέα φάση, καθώς οι δύο εταιρείες αναθεωρούν ριζικά τη συμφωνία τους, βάζοντας τέλος στο καθεστώς αποκλειστικότητας που χαρακτήριζε τη μέχρι σήμερα σχέση τους. Μετά από χρόνια μιας στρατηγικής σύμπραξης υψηλού διακυβεύματος, που συχνά κινούνταν στα όρια μεταξύ συνεργασίας και ελέγχου, οι νέοι όροι ανοίγουν

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Η Google φέρνει στην Ελλάδα πιο προσωπικές λειτουργίες AI – Memories και μεταφορά ιστορικού στο Gemini

Η Google παρουσιάζει νέες δυνατότητες εξατομίκευσης για το Google Gemini στην Ελλάδα, επιχειρώντας να μετατρέψει τον AI βοηθό της σε ένα εργαλείο που «γνωρίζει» καλύτερα τον χρήστη και προσαρμόζεται στις ανάγκες του με την πάροδο του χρόνου. Οι νέες λειτουργίες εστιάζουν στη μνήμη συνομιλιών και στη μεταφορά ιστορικού από άλλες πλατφόρμες τεχνητής νοημοσύνης, σηματοδοτώντας τη

Η Palowise επεκτείνεται στην Ινδία μέσω στρατηγικής συνεργασίας με τη Lumos

Η Palowise, ηγέτιδα εταιρεία που αξιοποιεί τη τεχνητή νοημοσύνη για δημιουργία social media intelligence, προχώρησε σε στρατηγική συνεργασία για τη διάθεση των προϊόντων και υπηρεσιών της στην αγορά της Ινδίας με τη Lumos, εταιρεία στρατηγικής, branding και digital transformation με έδρα το Bangalore. Η συγκεκριμένη συνεργασία είναι η πρώτη από μία σειρά στρατηγικών ενεργειών που