Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

OpenAI: Χάνει βασικούς στόχους εσόδων και χρηστών σε μια προσπάθεια υψηλού ρίσκου προς την IPO

Τους στόχους της για νέους χρήστες και έσοδα έχασε η OpenAI πρόσφατα, κι αυτή η εξέλιξη έχει προκαλέσει ανησυχία σε ορισμένους ηγέτες της εταιρείας σχετικά με το αν θα είναι σε θέση να υποστηρίξει τις μαζικές δαπάνες της για κέντρα δεδομένων. Η οικονομική διευθύντρια Σάρα Φράιαρ έχει πει σε άλλους ηγέτες της εταιρείας ότι ανησυχεί

Microsoft και OpenAI: Τέλος στην αποκλειστικότητα – Νέα εποχή για την αγορά τεχνητής νοημοσύνης

Η συνεργασία μεταξύ της Microsoft και της OpenAI εισέρχεται σε μια νέα φάση, καθώς οι δύο εταιρείες αναθεωρούν ριζικά τη συμφωνία τους, βάζοντας τέλος στο καθεστώς αποκλειστικότητας που χαρακτήριζε τη μέχρι σήμερα σχέση τους. Μετά από χρόνια μιας στρατηγικής σύμπραξης υψηλού διακυβεύματος, που συχνά κινούνταν στα όρια μεταξύ συνεργασίας και ελέγχου, οι νέοι όροι ανοίγουν

OpenAI–Microsoft: Νέα συμφωνία ανοίγει τον δρόμο για multi-cloud στρατηγική και IPO

FORTUNE GREECE 28/04/2026, 19:57 SHARE Η OpenAI αποκτά ευελιξία συνεργασιών πέρα από το Azure, ενώ η Microsoft διατηρεί στρατηγικό έλεγχο και μερίδιο ενόψει της επόμενης φάσης ανάπτυξης. Η OpenAI μπορεί πλέον να συνεργάζεται και με άλλους cloud providers πέρα από τη Microsoft. Η αποκλειστικότητα περιορίζεται, ενώ αλλάζουν οι όροι revenue sharing και licensing. Η νέα

Chips, cloud και 400 δισ. ευρώ: Το σχέδιο της Ούρσουλα φον ντερ Λάιεν για το τεχνολογικό μέλλον της Ευρώπης

FORTUNE GREECE 28/04/2026, 18:53 SHARE BRUSSELS, BELGIUM - APRIL 13: European Commission President Ursula von der Leyen speaks during the press conference on the impact of the situation in the Middle East on the EU in Brussels, Belgium on April 13, 2026. Dursun Aydemir / Anadolu (Photo by Dursun Aydemir / Anadolu via AFP) Photo:

Επανάσταση στην ιατρική τεχνολογία: Σύστημα EEG λειτουργεί μόνο με τη θερμότητα του ανθρώπου

Ερευνητές στο πανεπιστήμιο της Οσάκα ανέπτυξαν ένα ασύρματο σύστημα μετάδοσης EEG που λειτουργεί χρησιμοποιώντας τη θερμότητα του ανθρώπινου σώματος, αποδεικνύοντας ότι οι φορητές συσκευές παρακολούθησης εγκεφάλου ενδέχεται στο μέλλον να λειτουργούν χωρίς μπαταρίες. Η καινοτομία αυτή ανοίγει νέους ορίζοντες για την ανάπτυξη ενεργειακά αυτόνομων ιατρικών συστημάτων. Η ερευνητική ομάδα παρουσίασε το σύστημα σε εξωτερικές συνθήκες

Spotify: Έφτασε τους 293 εκατομμύρια συνδρομητές

Premium συνδρομητές πρόσθεσε η Spotify Technology στο πρώτο τρίμηνο, καθώς η πλατφόρμα audiostreaming αύξησε τις τιμές και συνέχισε να επεκτείνει τις προσφορές ήχου και βίντεο. Για το πρώτο τρίμηνο, οι μηνιαίοι ενεργοί χρήστες του Spotify αυξήθηκαν στα 761 εκατομμύρια, σημειώνοντας αύξηση 12% σε σχέση με το ίδιο τρίμηνο πριν από ένα χρόνο και ξεπερνώντας την

Η Siemens στο 11ο Οικονομικό Φόρουμ των Δελφών: Η Βιομηχανική Τεχνητή Νοημοσύνη ως το νέο «λειτουργικό σύστημα» των επιχειρήσεων

Στελέχη της Siemens ανέδειξαν τον ρόλο της AI, της κυβερνοασφάλειας και των ψηφιακών υποδομών ως κρίσιμους παράγοντες για την ανταγωνιστικότητα και τη βιώσιμη ανάπτυξη των επιχειρήσεων στη νέα βιομηχανική εποχή Στο 11ο Οικονομικό Φόρουμ των Δελφών, η Siemens ανέδειξε πώς η Βιομηχανική Τεχνητή Νοημοσύνη εξελίσσεται σε μοχλό ανάπτυξης για τη βιομηχανία και τις υποδομές, επιτρέποντας

Big Tech: Τα αποτελέσματα τριμήνου θα κρίνουν τις επενδύσεις στην τεχνητή νοημοσύνη

Την Τετάρτη ανακοινώνονται τα τριμηνιαία αποτελέσματα των Alphabet, Microsoft, Meta και Amazon και οι επενδυυτές περιμένουν με ιδιαίτερο ενδιαφέρον να δούν αν οι τεράστιες δαπάνες για την τεχνητή νοημοσύνη έχουν οδηγήσει σε επαρκή ανάπτυξη στον τομέα του cloud computing και της διαφήμισης (με χαρακτηριστική περίπτωση τη Meta), ώστε να δικαιολογηθεί το κόστος. Οι τέσσερις εταιρείες

Νότια Κορέα – Google: Δημιουργείται το πρώτο AI campus της εταιρείας στη Σεούλ

FORTUNE GREECE 28/04/2026, 16:00 SHARE epa10856932 A view of Google offices in New York, New York, USA, 12 September 2023. The United States Department of Justice, along with a number of states, has sued Google over allegations that the company has used it massive influence to limit competition in the search engine market. The trial

Η Huawei ανακοίνωσε event παρουσίασης στις 7 Μαΐου

Η Huawei ετοιμάζεται να στρέψει όλα τα βλέμματα πάνω της, καθώς ανακοίνωσε ένα μεγάλο παγκόσμιο event παρουσίασης νέων προϊόντων για τις 7 Μαΐου 2026 . Με κεντρικό σύνθημα το “Now Is Your Spark”, η εταιρεία επέλεξε την Μπανγκόκ της Ταϊλάνδης για να αποκαλύψει τις νέες της προτάσεις σε tablets, wearables και smartphones, υποσχόμενη τεχνολογίες που

Το Redmi Pad 2 9.7 στις επίσημες ιστοσελίδες

Η Xiaomi αποφάσισε να φρεσκάρει τη γκάμα των tablet της, παρουσιάζοντας επίσημα το Redmi Pad 2 9.7. Μετά τις πρώτες φήμες που κυκλοφόρησαν τον Μάρτιο, η συσκευή έκανε πλέον την εμφάνισή της στις επίσημες ιστοσελίδες της εταιρείας στη Μαλαισία και τη Σιγκαπούρη, αποκαλύπτοντας έναν πιο compact χαρακτήρα που εστιάζει στη φορητότητα. Μια οθόνη που ξεχωρίζει

Η Google υπογράφει συμφωνία με το Πεντάγωνο για τη χρήση μοντέλων της Τεχνητής Νοημοσύνης για διαβαθμισμένη εργασία

H Google της Alphabet εντάχθηκε σε αυξανόμενο κατάλογο τεχνολογικών εταιρειών που υπογράφουν συμφωνία με το υπουργείο Άμυνας των ΗΠΑ για τη χρήση των μοντέλων της Τεχνητής Νοημοσύνης (ΤΝ/αγγλικά AI) για διαβαθμισμένη εργασία, αναφέρει σήμερα το The Information, επικαλούμενο πρόσωπο που γνωρίζει για το θέμα. Η συμφωνία επιτρέπει στο Πεντάγωνο να χρησιμοποιήσει την ΤΝ της Google

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Microsoft και OpenAI: Τέλος στην αποκλειστικότητα – Νέα εποχή για την αγορά τεχνητής νοημοσύνης

Η συνεργασία μεταξύ της Microsoft και της OpenAI εισέρχεται σε μια νέα φάση, καθώς οι δύο εταιρείες αναθεωρούν ριζικά τη συμφωνία τους, βάζοντας τέλος στο καθεστώς αποκλειστικότητας που χαρακτήριζε τη μέχρι σήμερα σχέση τους. Μετά από χρόνια μιας στρατηγικής σύμπραξης υψηλού διακυβεύματος, που συχνά κινούνταν στα όρια μεταξύ συνεργασίας και ελέγχου, οι νέοι όροι ανοίγουν

Επανάσταση στην ιατρική τεχνολογία: Σύστημα EEG λειτουργεί μόνο με τη θερμότητα του ανθρώπου

Ερευνητές στο πανεπιστήμιο της Οσάκα ανέπτυξαν ένα ασύρματο σύστημα μετάδοσης EEG που λειτουργεί χρησιμοποιώντας τη θερμότητα του ανθρώπινου σώματος, αποδεικνύοντας ότι οι φορητές συσκευές παρακολούθησης εγκεφάλου ενδέχεται στο μέλλον να λειτουργούν χωρίς μπαταρίες. Η καινοτομία αυτή ανοίγει νέους ορίζοντες για την ανάπτυξη ενεργειακά αυτόνομων ιατρικών συστημάτων. Η ερευνητική ομάδα παρουσίασε το σύστημα σε εξωτερικές συνθήκες