Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Το robot της AGIBOT που χορεύει… χιπ χοπ (MWC 2026)!

Στο πλαίσιο του event Showstoppers, λίγο πριν ανοίξει τις πύλες της το MWC 2026 της Βαρκελώνης, είδαμε και ένα από τα πολλά ανθρωποειδή ρομπότ που σίγουρα μας επιφυλάασει η φετινή έκθεση! Επρόκειτο για το AGIBOT X2 της ομώνυμης εταιρείας (AGIBOT), το οποίο μεταξύ άλλων διαθέτει LiDAR και RGB-D κάμερες εμπρός και πίσω, όπως και λοιπούς

Είδαμε από κοντά το κινητό-προτζέκτορα! Το BlackView XPLORE 2 Projector στο MWC 2026

Στο Showstoppers event, λίγο πριν ανοίξουν οι πόρτες του MWC 2026 στη Βαρκελώνη, είδαμε πολλά και ενδιαφέροντα… μεταξύ των οποίων και το απίστευτο projector phone της BlackView, το XPLORE 2 Projector! Μάλιστα, ο προτζέκτορας που έχει ενσωματωμένο (και μπορεί να προβάλλει έως και 100″ εικόνα 480p στον τοίχο ή οπουδήποτε αλλού θέλετε), δεν είναι καν

DOOGEE: Rugged κινητά, wearables και tablets για κάθε ανάγκη στο MWC 2026

Στο Mobile World Congress 2026, η DOOGEE ετοιμάζεται να δώσει δυναμικό «παρών», παρουσιάζοντας το νέο της όραμα με τίτλο «DOOGEE AI, Explore to More». Η εταιρεία ξεφεύγει από τα στενά όρια των smartphones και φέρνει ένα πλήρες οικοσύστημα συσκευών, που καλύπτει επαγγελματικά rugged κινητά, outdoor wearables και έξυπνα tablets. Στο επίκεντρο βρίσκεται η έννοια της

Το Honor Robot Phone αποκτά αντίπαλο με αποσπώμενη «μαγνητική action κάμερα» (MWC 2026)

Καθώς το Mobile World Congress 2026 ετοιμάζεται να ανοίξει τις πύλες του, οι κατασκευαστές smartphones αξιοποιούν για ακόμη μία χρονιά τη σκηνή της Βαρκελώνης για να παρουσιάσουν πιο αντισυμβατικές και πειραματικές ιδέες. Ενώ μεγάλο μέρος της προσοχής έχει στραφεί στο φουτουριστικό Robot Phone της Honor, μια διαφορετική —και πιο πρακτική— προσέγγιση ετοιμάζει η Ulefone. Η

Τα MemoMind στο MWC 2026 – Η AI γίνεται καθημερινό eyewear

Μετά τη βραβευμένη πρεμιέρα της στη CES 2026, η MemoMind, το νέο AI hardware brand που γεννήθηκε μέσα από την XGIMI, κάνει το διεθνές της ντεμπούτο στο Mobile World Congress 2026. Η παρουσία της στο MWC 2026 σηματοδοτεί την είσοδό της στην παγκόσμια σκηνή των wearable AI συσκευών, με μια ξεκάθαρη φιλοσοφία: τεχνητή νοημοσύνη που

Το Robot Phone της Honor κλέβει την παράσταση στο MWC 2026

Στο Mobile World Congress 2026, η HONOR αποκάλυψε το Robot Phone, μια εντυπωσιακή συσκευή που συνδυάζει τεχνητή νοημοσύνη (AI) με ένα ρομποτικό gimbal επαγγελματικού επιπέδου. Η παρουσίαση επικεντρώθηκε στο όραμα Augmented Human Intelligence (AHI) και το ALPHA PLAN, που έχουν στόχο την καινοτομία στην AI και την ανάπτυξη έξυπνων συσκευών. Η HONOR δεν περιορίζεται στη

Το HONOR Magic V6 στο MWC 2026: Τεράστια μπαταρία και κορυφαία αντοχή

Το Honor Magic V6 ήρθε φέτος με έναν νέο προσανατολισμό: αντί να επικεντρώνεται στη λεπτότητα, η Honor έβαλε στο επίκεντρο την τεράστια μπαταρία, που φτάνει σχεδόν τα 7,000 mAh. Αν και εξωτερικά μοιάζει πολύ με το πρόσφατο Magic V5, το νέο foldable φέρνει σημαντικές βελτιώσεις στο εσωτερικό του. Η οθόνη στο εσωτερικό έχει μέγεθος 7,95

Πότε θα κυκλοφορήσει το HONOR Robot Phone (MWC 2026)

Η HONOR φαίνεται έτοιμη να κάνει το επόμενο μεγάλο βήμα στον κόσμο των smartphones, καθώς στο Mobile World Congress 2026 επιβεβαίωσε επίσημα ότι το Robot Phone δεν είναι πλέον απλώς ένα concept. Κατά τη διάρκεια της κεντρικής παρουσίασης της εταιρείας στη Βαρκελώνη, ο CEO της HONOR, Jian Li, ανακοίνωσε ότι το Robot Phone θα κυκλοφορήσει

Με ανθρωποειδές ρομπότ η HONOR στο MWC 2026 – Xορεύει, περπατά και κάνει backflip!

Στο Mobile World Congress 2026, η HONOR έκλεψε την παράσταση παρουσιάζοντας, δίπλα στο Robot Phone, ένα ανθρωποειδές ρομπότ που δεν περιορίστηκε σε στατική επίδειξη, αλλά ανέβηκε στη σκηνή και… έδωσε κανονικό σόου. Το ρομπότ περπάτησε, χόρεψε, έκανε moonwalk και ακόμη και backflip, αποδεικνύοντας ότι η εταιρεία βλέπει σοβαρά τη ρομποτική ως προέκταση της τεχνητής νοημοσύνης

Νέο HONOR MagicBook Pro 14 στο MWC 2026

Η HONOR παρουσιάζει στο MWC 2026 το νέο MagicBook Pro 14 (2026), ένα laptop 14 ιντσών που εστιάζει στην αυτονομία, την ποιότητα της οθόνης OLED και τις δυνατότητες cross-device workflows. Το μεγαλύτερο πλεονέκτημα της συσκευής είναι η μπαταρία 92Wh, η οποία συνοδεύεται από φορτιστή USB-C 100W και υποστήριξη 80W reverse fast charging, επιτρέποντας τη φόρτιση

HONOR MagicPad 4: Λεπτό, ισχυρό και έτοιμο για multitasking (MWC 2026)

Το HONOR MagicPad 4 αποκαλύφθηκε στο MWC 2026 ως ένα flagship tablet που εστιάζει στην ακραία λεπτότητα χωρίς συμβιβασμούς σε οθόνη, απόδοση ή παραγωγικότητα. Με πάχος μόλις 4,8 mm (χωρίς την προεξοχή της κάμερας) και βάρος περίπου 450 γραμμάρια, ανήκει στην κατηγορία των συσκευών που σχεδόν ξεχνάς ότι τις κουβαλάς, παρά το μέγεθός του 12

Τεχνητή νοημοσύνη: Το Πεντάγωνο θέλει εργαλεία ΑΙ για κυβερνοεπιχειρήσεις στην Κίνα

Κυβερνοεργαλεία με τεχνητή νοημοσύνη για τον εντοπισμό στόχων υποδομών στην Κίνα επιδιώκει να κατασκευάσει το Πεντάγωνο, στο πλαίσιο μιας προσπάθειας βελτίωσης των δυνατοτήτων των ΗΠΑ σε οποιαδήποτε μελλοντική στρατιωτική σύγκρουση με το Πεκίνο. Το υπουργείο βρισκόταν σε συνομιλίες με κορυφαίες εταιρείες τεχνητής νοημοσύνης σχετικά με συνεργασίες για τη διεξαγωγή αυτοματοποιημένης αναγνώρισης των δικτύων ηλεκτρικής ενέργειας

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Το robot της AGIBOT που χορεύει… χιπ χοπ (MWC 2026)!

Στο πλαίσιο του event Showstoppers, λίγο πριν ανοίξει τις πύλες της το MWC 2026 της Βαρκελώνης, είδαμε και ένα από τα πολλά ανθρωποειδή ρομπότ που σίγουρα μας επιφυλάασει η φετινή έκθεση! Επρόκειτο για το AGIBOT X2 της ομώνυμης εταιρείας (AGIBOT), το οποίο μεταξύ άλλων διαθέτει LiDAR και RGB-D κάμερες εμπρός και πίσω, όπως και λοιπούς

Είδαμε από κοντά το κινητό-προτζέκτορα! Το BlackView XPLORE 2 Projector στο MWC 2026

Στο Showstoppers event, λίγο πριν ανοίξουν οι πόρτες του MWC 2026 στη Βαρκελώνη, είδαμε πολλά και ενδιαφέροντα… μεταξύ των οποίων και το απίστευτο projector phone της BlackView, το XPLORE 2 Projector! Μάλιστα, ο προτζέκτορας που έχει ενσωματωμένο (και μπορεί να προβάλλει έως και 100″ εικόνα 480p στον τοίχο ή οπουδήποτε αλλού θέλετε), δεν είναι καν