Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Το φθηνό μοντέλο που αλλάζει τους κανόνες του παιχνιδιού στην κούρσα του AI

FORTUNE GREECE 25/04/2026, 16:21 SHARE The DeepSeek logo is displayed on a smartphone screen placed on a reflective surface onto which the company's icon is projected, as the Chinese company unveils the new version of its artificial intelligence model, in Creteil, France, on April 24, 2026. (Photo by Samuel Boivin/NurPhoto) (Photo by Samuel Boivin /

Καράντζαλος: Kαταπολεμάμε την ψηφιακή γραφειοκρατία

Η επόμενη ημέρα του ψηφιακού μετασχηματισμού του κράτους, με έμφαση στην αξιοποίηση της τεχνολογίας για την ενίσχυση της αποδοτικότητας και τη βελτίωση της εμπειρίας του πολίτη, βρέθηκε στο επίκεντρο της συζήτησης στο πλαίσιο του 11oυ Οικονομικού Φόρουμ των Δελφών. Η ψηφιακή γραφειοκρατία Στις προσπάθειες να μπει τέλος στη «ψηφιακή γραφειοκρατία» του Δημοσίου και στην παροχή

Ταραντίλης (EY Ελλάδος): Άμεσα μέτρα και εκπαίδευση για την παραπληροφόρηση από το AI

Για τη διττή φύση της τεχνητής νοημοσύνης (ΑΙ) και την ανάγκη άμεσης λήψης μέτρων, προκειμένου να εξασφαλιστεί η αξιοπιστία της πληροφορίας στην ψηφιακή εποχή, μίλησε ο Χρήστος Ταραντίλης, εταίρος της EY Ελλάδος και Επικεφαλής του Τομέα Κεντρικής Κυβέρνησης και Υποδομών της EY Ελλάδος, στο πλαίσιο του πάνελ, με τίτλο «Artificial Intelligence and the Battle for

Κυβερνοασφάλεια: Από τεχνικό θέμα σε στρατηγική προτεραιότητα

Σε μια περίοδο κατά την οποία η ψηφιακή μετάβαση επιταχύνεται και οι επιχειρήσεις εξαρτώνται ολοένα και περισσότερο από τα δεδομένα και τα πληροφοριακά τους συστήματα, η κυβερνοασφάλεια αναδεικνύεται σε κρίσιμο παράγοντα σταθερότητας και ανάπτυξης. Ο Απόστολος Πανδρούλας, General Manager της Odyssey Cybersecurity Greece, μιλώντας στο ΑΠΕ/ΜΠΕ, αποτυπώνει τις βασικές προκλήσεις αλλά και τις κατευθύνσεις που

Τεχνητή νοημοσύνη: Τι σημαίνουν οι μαζικές απολύσεις από τον κλάδο της τεχνολογίας;

Οι περισσότερες από 20.000 πιθανές περικοπές θέσεων εργασίας που αποκάλυψαν η Meta και η Microsoft την Πέμπτη, λίγους μήνες αφότου η Amazon ανακοίνωσε τις μαζικότερες απολύσεις που έχει κάνει ποτέ, ίσως να είναι μόνο η αρχή ενός νέου κεφαλαίου για την αγορά εργασίας στην τεχνολογία, αλλά και όχι μόνο. Οι εταιρείες που ξοδεύουν συλλογικά εκατοντάδες

Amazon: O όρος «builder» αντικαθιστά τους παραδοσιακούς τίτλους θέσεων εργασίας

Κατά τη διάρκεια της ετήσιας περιόδου αξιολογήσεων της Amazon που βρίσκεται σε εξέλιξη, εκατοντάδες υπάλληλοι θα χάσουν τους τίτλους των θέσεων τους. Η εταιρεία δεν τιμωρεί όσους έχουν χαμηλή απόδοση. Ο υπεύθυνος για την αλλαγή αυτή σήμερα κατέχει τη θέση του διευθυντή προϊόντων Αντίθετα, στο πλαίσιο ενός πειράματος, καταργεί τους παραδοσιακούς τίτλους για τους υπαλλήλους γραφείου

Anthropic: Προσλήψεις «δείχνουν» επέκταση στην ευρωπαϊκή αγορά data centers

Η Anthropic αυξάνει τις προσπάθειές της για την εξασφάλιση συμφωνιών για ευρωπαϊκά κέντρα δεδομένων ώστε να υποστηρίξει τα μοντέλα τεχνητής νοημοσύνης της, καθώς επιδιώκει να προσλάβει άτομο για τη διαπραγμάτευση της υπολογιστικής δυνατότητας στην περιοχή. Οι δαπάνες υποδομής τεχνητής νοημοσύνης των αμερικανικών hyperscalers αναμένεται να ξεπεράσουν τα 600 δισεκατομμύρια δολάρια το 2026. Η Anthropic επιθυμεί να

Κυβερνοασφάλεια: Κινέζοι χάκερς κλέβουν δυτικά μυστικά στοχεύοντας… καταναλωτικές συσκευές

Οι χάκερ της κινεζικής κυβέρνησης χρησιμοποιούν τακτικά τεράστια δίκτυα παραβιασμένων συσκευών, όπως οικιακούς δρομολογητές και έξυπνα ψυγεία, σε κυβερνοεπιθέσεις κατά των δυτικών εθνικών υποδομών και δημοκρατικών θεσμών, σύμφωνα με μια ομάδα κορυφαίων υπηρεσιών πληροφοριών. Ένα «μεγάλο άλμα» στις κινεζικές τακτικές κυβερνοεπιθέσεων έχει καταστήσει τους χάκερ του Πεκίνου πιο δύσκολο να εντοπιστούν και πιο επιτυχημένους στις

«Έξυπνη» μαξιλαροθήκη με δονήσεις ειδοποιεί κωφούς χρήστες για κινδύνους στον ύπνο

«Έξυπνη» μαξιλαροθήκη με δονήσεις ειδοποιεί κωφούς χρήστες για κινδύνους στον ύπνο FORTUNE GREECE 24/04/2026, 22:03 SHARE Ερευνητές ανέπτυξαν υφασμάτινο σύστημα που μετατρέπει το μαξιλάρι σε εργαλείο ειδοποίησης για φωτιά, διάρρηξη και κλήσεις Ερευνητές από το Nottingham Trent University ανέπτυξαν «έξυπνη» μαξιλαροθήκη που ειδοποιεί μέσω δονήσεων. Το σύστημα στοχεύει στην ασφάλεια κωφών και βαρήκοων ατόμων που

Γιατί χαλάνε τελικά τα καλώδια φόρτισης; Το λάθος που κάνουμε όλοι καθημερινά

Γιατί χαλάνε τελικά τα καλώδια φόρτισης; Το λάθος που κάνουμε όλοι καθημερινά FORTUNE GREECE 24/04/2026, 21:32 SHARE Τα καλώδια φόρτισης δεν χαλάνε επειδή τα τυλίγετε «λάθος», αλλά λόγω κακών συνηθειών στη χρήση τους. Ειδικοί εξηγούν ότι το πρόβλημα εντοπίζεται κυρίως στο σημείο σύνδεσης με το βύσμα, όπου η συνεχής πίεση και κάμψη οδηγεί με τον

Google: Επενδύει έως και 40 δισ. δολάρια στην Anthropic

Eως και 40 δισεκατομμύρια δολάρια θα επενδύσει η Alphabet, μητρική εταιρεία της Google, στην Anthropic, σύμφωνα με δημοσίευμα του Bloomberg, καθώς ο τεχνολογικός γίγαντας ενισχύει τη συνεργασία του με τη startup, η οποία αποτελεί επίσης ανταγωνιστή της στο παγκόσμιο ράλι για την τεχνητή νοημοσύνη. Η Anthropic έχει σημειώσει απότομη αύξηση της ζήτησης φέτος, με τα

Νέο κύμα απολύσεων στην τεχνολογία: Προσαρμογή ή μόνιμη αλλαγή;

Νέο κύμα απολύσεων στην τεχνολογία: Προσαρμογή ή μόνιμη αλλαγή; FORTUNE GREECE 24/04/2026, 20:31 SHARE Μεγάλο κύμα απολύσεων στον κλάδο της τεχνολογίας - αλλά το ερώτημα είναι αν πρόκειται για παροδική φάση η για νέα κανονικότητα Οι απολύσεις στον τεχνολογικό κλάδο επανέρχονται δυναμικά, με μεγάλες εταιρείες να μειώνουν προσωπικό την ώρα που επενδύουν επιθετικά στην τεχνητή

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Ο Μπιλ Γκέιτς φέρνει την πυρηνική επανάσταση με έναν αντιδραστήρα νέας γενιάς στο Ουαϊόμινγκ

Μια νέα εποχή για την παγκόσμια ενέργεια ξεκινά στο Ουαϊόμινγκ των ΗΠΑ, καθώς η TerraPower, η εταιρεία που στηρίζει ο Μπιλ Γκέιτς, έλαβε το πράσινο φως και ξεκίνησε επίσημα την κατασκευή του Kemmerer Unit 1. Πρόκειται για έναν προηγμένο πυρηνικό αντιδραστήρα τεχνολογίας Natrium, ο οποίος φιλοδοξεί να αποτελέσει το παγκόσμιο πρότυπο για την καθαρή και

BAT στο 11ο Οικονομικό Φόρουμ των Δελφών: H Ελλάδα πρωτοπόρος στην αξιοποίηση της τεχνολογίας για την προστασία των ανηλίκων

Την ανάγκη υιοθέτησης σύγχρονων τεχνολογικών εργαλείων για την αποτροπή και την προστασία των νέων από τα προϊόντα καπνού και νικοτίνης, ανέδειξε η BAT κατά τη συμμετοχή της στο Delphi Economic Forum 2026. Ο κ. Thibault De Lary De Latour, Head of External Engagement Americas & Europe της BAT, συμμετείχε σε πάνελ συζήτησης με θέμα «From