Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Έρχεται στους δρόμους της Ευρώπης το λευκό χρώμα στα φανάρια – Πώς αναμένεται να αλλάξει την κυκλοφορία

Ερευνητές προτείνουν την εισαγωγή ενός νέου χρώματος στη φωτεινή σηματοδότηση – του λευκού – με στόχο τη βελτίωση της κυκλοφορίας σε ένα μέλλον όπου τα αυτόνομα οχήματα θα έχουν αυξημένη παρουσία στους δρόμους. Η ιδέα αναπτύχθηκε από ομάδα επιστημόνων του North Carolina State University και βασίζεται σε μια νέα «λευκή φάση», η οποία θα επιτρέπει

Ρομπότ: Ανδροειδές στην Κίνα έτρεξε ημιμαραθώνιο πιο γρήγορα από οποιονδήποτε άνθρωπο μέχρι σήμερα

Πριν από ένα χρόνο, υστερούσαν σε σχέση με τους ανθρώπινους αντιπάλους τους. Όμως την Κυριακή, ένα ανδροειδές ρομπότ ξεπέρασε όλους τους συμμετέχοντες και έτρεξε τον ημιμαραθώνιο πιο γρήγορα ακόμη και από τον ταχύτερο άνθρωπο. Το Lightning, ένα ρομπότ δρομέας που αναπτύχθηκε από την κινεζική εταιρεία κατασκευής smartphone Honor, ολοκλήρωσε τον αγώνα των 21 χιλιομέτρων στο

Blue Origin: Προσγείωση για πρώτη φορά του πυραύλου New Glenn, κλιμάκωση ανταγωνισμού με SpaceX

O προωθητήρας του πυραύλου New Glenn, προσγειώθηκε μετά την εκτόξευση, όπως ανακοίνωσε την Κυριακή η Blue Origin του Τζεφ Μπέζος, σηματοδοτώντας την πρώτη προσγείωση ενός επαναχρησιμοποιούμενου προωθητήρα και εντείνοντας τον ανταγωνισμό της με την SpaceX του Ίλον Μασκ. Η αποστολή ήταν καθοριστική για να αποδειχθεί ότι ο New Glenn, ένας πύραυλος βαρέων φορτίων ύψους 29

«Μάθετε AI»: Η ανάρτηση της Ρις Γουίδερσπουν που δίχασε το internet

Η Reese Witherspoon ήθελε να ανοίξει τη συζήτηση για τις γυναίκες και την AI—αντί γι’ αυτό, πυροδότησε ένα debate για φεμινισμό, τεχνολογία και συμφέροντα. Η Reese Witherspoon προκάλεσε αντιδράσεις προτρέποντας τις γυναίκες να υιοθετήσουν την AI ως «φεμινιστική ανάγκη». Τα social media αμφισβητούν τα κίνητρα και το framing, συνδέοντάς το με προηγούμενες αποτυχημένες tech τάσεις

Google: Σε συνομιλίες με τη Marvell για νέα τσιπ τεχνητής νοημοσύνης

Η Google  της Alphabet βρίσκεται σε συνομιλίες με την Marvell Technology για την ανάπτυξη δύο νέων τσιπ που στοχεύουν στην πιο αποτελεσματική λειτουργία μοντέλων τεχνητής νοημοσύνης, ανέφερε το The Information την Κυριακή επικαλούμενο δύο άτομα με γνώση των συζητήσεων. Ένα από τα τσιπ είναι μια μονάδα επεξεργασίας μνήμης σχεδιασμένη να λειτουργεί με τη μονάδα επεξεργασίας

Starlink blackout: Πώς 24 drones έμειναν ακυβέρνητα στον Ειρηνικό

FORTUNE GREECE 19/04/2026, 16:00 SHARE A display of drones fly above the Pacific Ocean at twilight during the opening of 2015 WSJD Live on October 20, 2015 in Laguna Beach, California. The event brings together top CEOs, founders, pioneers, investors and luminaries to explore the most exciting tech opportunities emerging around the world. AFP PHOTO

Διαθήκες online: Πρόσβαση για τους πολίτες με ένα «κλικ»

FORTUNE GREECE 19/04/2026, 15:45 SHARE Με τη νέα απόφαση του Γιώργου Φλωρίδη, οι πολίτες αποκτούν για πρώτη φορά άμεση ψηφιακή πρόσβαση σε έγγραφα διαθηκών μέσω της πλατφόρμας diathikes.gr, σηματοδοτώντας μια ουσιαστική επιτάχυνση και απλοποίηση των σχετικών διαδικασιών. Ψηφιακή πρόσβαση για πολίτες: οι ενδιαφερόμενοι μπορούν πλέον μέσω TAXISnet να αιτούνται και να λαμβάνουν σε PDF επίσημα

Η Ελλάδα στα «κόκκινα» της υπερβολικής χρήσης social media από ανηλίκους

FORTUNE GREECE Η εκτεταμένη χρήση των social media από ανήλικους στην Ελλάδα, ακόμη και σε ηλικίες δημοτικού, αναδεικνύει μια βαθιά ανησυχητική τάση που συνδέεται με υπερβολική έκθεση, κινδύνους ασφάλειας και αυξανόμενα περιστατικά διαδικτυακού εκφοβισμού. Έκθεση από μικρή ηλικία: 3 στα 4 παιδιά δημοτικού διαθέτουν λογαριασμούς σε social media, με σημαντικό ποσοστό να παραμένει διαρκώς συνδεδεμένο

Τεχνητή Νοημοσύνη: Η εμμονή των εργοδοτών με το ChatGPT οδηγεί σε παράκρουση τους υπαλλήλους

Αχόρταγα εμφανίζονται τα αφεντικά σε ότι αφορά στην Τεχνητή Νοημοσύνη. Στην προσπάθειά τους να γλιτώσουν χρήματα, απολύουν υπαλλήλους και δίνουν εντολή στους εναπομείναντες εργαζομένους, να χρησιμοποιούν chatbots Τεχνητής Νοημοσύνης, υποστηρίζοντας ότι αυτό θα ενίσχυε την παραγωγικότητά τους. Ωστόσο, όλο αυτό έχει ακριβώς το αντίθετο αποτέλεσμα. Πολύ περισσότερη δουλειά και πονοκεφάλους για όλους τους εμπλεκόμενους. Η

Τεχνητή Νοημοσύνη και Αγορά Εργασίας: Προσλήψεις αντί για απολύσεις

Σε ένα περιβάλλον έντονης αβεβαιότητας, όπου η Τεχνητή Νοημοσύνη (AI) παρουσιάζεται συχνά ως υπεύθυνη για μαζικές απολύσεις, η πραγματικότητα που καταγράφει η τελευταία πανευρωπαική έρευνα της Savills («AI and European Offices: Separating Hype from Hiring Reality – April 2026») έρχεται να ανατρέψει τα στερεότυπα και να αποτυπώσει μια διαφορετική πραγματικότητα. Σύμφωνα με τους συντάκτες της

AI: Παγκόσμιος συναγερμός στις τράπεζες για κυβερνοκινδύνους από τα νέα μοντέλα

Ανώτερα στελέχη του διεθνούς χρηματοπιστωτικού τομέα έχουν εκφράσει ανησυχίες ότι η νέα γενιά μοντέλων τεχνητής νοημοσύνης που αναπτύσσονται από αμερικανικές τεχνολογικές εταιρείες ενδέχεται να θέσει σημαντικούς κινδύνους για το παγκόσμιο τραπεζικό σύστημα. Ιδιαίτερη προσοχή έχει δοθεί σε ένα νέο μοντέλο της νεοφυούς εταιρείας Anthropic με έδρα το Σαν Φρανσίσκο, γνωστό ως Claude Mythos Preview, το

Data centers: Οι καθυστερήσεις στην κατασκευή μπλοκάρουν την επέκταση της AI

Οι καθυστερήσεις στα νέα data centers των ΗΠΑ απειλούν να επιβραδύνουν την ανάπτυξη της τεχνητής νοημοσύνης από τις μεγαλύτερες τεχνολογικές εταιρείες του κόσμου, με σχεδόν το 40% των έργων που αναμένονται φέτος να κινδυνεύουν με μη τήρηση των χρονοδιαγραμμάτων παράδοσης. Μεγάλα έργα για τις Microsoft, OpenAI και άλλες τεχνολογικές εταιρείες ενδέχεται να μην τηρήσουν τις

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Έρχεται στους δρόμους της Ευρώπης το λευκό χρώμα στα φανάρια – Πώς αναμένεται να αλλάξει την κυκλοφορία

Ερευνητές προτείνουν την εισαγωγή ενός νέου χρώματος στη φωτεινή σηματοδότηση – του λευκού – με στόχο τη βελτίωση της κυκλοφορίας σε ένα μέλλον όπου τα αυτόνομα οχήματα θα έχουν αυξημένη παρουσία στους δρόμους. Η ιδέα αναπτύχθηκε από ομάδα επιστημόνων του North Carolina State University και βασίζεται σε μια νέα «λευκή φάση», η οποία θα επιτρέπει

Ρομπότ πολλαπλών ικανοτήτων: Το επόμενο βήμα της AI

Η ρομποτική κάνει ένα ακόμη αποφασιστικό βήμα προς το μέλλον, χάρη στα μοντέλα τεχνητής νοημοσύνης πολλαπλών εργασιών, τα οποία υπόσχονται να καταστήσουν τα ρομπότ πιο ευέλικτα, αποδοτικά και, κυρίως, πιο «έξυπνα». Νέα έρευνα από το Toyota Research Institute (TRI) αναδεικνύει τη δυναμική των λεγόμενων «μεγάλων μοντέλων συμπεριφοράς» (Large Behavior Models – LBM), τα οποία αλλάζουν