Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Κυβερνοασφάλεια: Το 1 στα 2 email ήταν spam το 2025 – Πώς θα προστατευτείτε

Σχεδόν κάθε δεύτερο email που λάβαμε μέσα στο 2025 ήταν spam. Το ποσοστό αντιστοιχεί σε 44,99% της παγκόσμιας διαδικτυακής κίνησης. Τα spam δεν είναι μόνο ανεπιθύμητα μηνύματα, αλλά μπορούν να εμπεριέχουν και διάφορες απειλές για λογαριασμούς email, όπως απάτες, phishing και κακόβουλο λογισμικό. Το 2025, ιδιώτες και εταιρείες αντιμετώπισαν πάνω από 144 εκατομμύρια κακόβουλα και

Τεχνητή Νοημοσύνη: Μπορεί να κλείσει το παραγωγικό κενό της χώρας 

Η παραγωγικότητα παραμένει το πιο επίμονο πρόβλημα της ελληνικής οικονομίας. Παρά τη βελτίωση των ρυθμών ανάπτυξης τα τελευταία χρόνια, η απόσταση από τον μέσο όρο της Ευρωπαϊκής Ένωσης σε όρους παραγωγής ανά εργαζόμενο δεν έχει κλείσει. Σε αυτό το κενό θα μπορούσε να παίξει σημαντικό ρόλο η τεχνητή νοημοσύνη. Η υιοθέτησή της από τις ελληνικές

ΕΚΠΟΙΖΩ: Τι είναι το enshittification – Η επιστολή στην κυβέρνηση

Ακόμα και όσοι δεν ξέρουμε τι σημαίνει «enshittification», σίγουρα το έχουμε ζήσει. Μια κατά λέξη απόδοση θα ήταν «σκατοποίηση», όσο και αν μας ακούγεται αηδιαστικό. O όρος αναφέρεται στην εσκεμμένη σταδιακή υποβάθμιση της ποιότητας μιας υπηρεσίας ή ενός προϊόντος, ως επιχειρηματική πρακτική, με στόχο τη μεγιστοποίηση του κέρδους. Ο χρήστης της υπηρεσίας, που συνήθως είναι

Πώς τα social media σαρώνουν το 80% της κίνησης στα smartphones

Μια θεαματική αλλαγή στις συνήθειες κατανάλωσης αποκαλύπτει η τελευταία ανάλυση του Ericsson Mobility Report. Η κατανάλωση βίντεο από έξυπνα κινητά τηλέφωνα (smartphones) αποτελεί σήμερα τον βασικό μοχλό αύξησης της κίνησης δεδομένων στα δίκτυα κινητής τηλεφωνίας. Όμως τα στοιχεία του Ericsson Mobility Report δείχνουν κάτι πιο συγκεκριμένο: Η πραγματική έκρηξη δεν προέρχεται από τις παραδοσιακές streaming

Η επανάσταση των social video: Kαταναλώνουν έως και 80% της κίνησης – Τι σημαίνει για δίκτυα και επιχειρήσεις

Η κατανάλωση βίντεο από έξυπνα κινητά τηλέφωνα (smartphones) αποτελεί σήμερα τον βασικό μοχλό αύξησης της κίνησης δεδομένων στα δίκτυα κινητής τηλεφωνίας. Ωστόσο, τα στοιχεία του «Ericsson Mobility Report» δείχνουν κάτι πιο συγκεκριμένο: η πραγματική έκρηξη δεν προέρχεται από τις παραδοσιακές streaming πλατφόρμες, αλλά από τα μέσα κοινωνικής δικτύωσης (social media) και κυρίως από τα σύντομα

Η ψηφιακή βοηθός των Burger King λέγεται «Patty» και παρακολουθεί πόσο φιλικοί είναι οι υπάλληλοι προς τους πελάτες

Η αλυσίδα fast-food εστιατορίων Burger King δοκιμάζει ένα σύστημα ακουστικών που συνδέεται με τεχνητή νοημοσύνη για να κάνει μια σειρά σύνθετων εργασιών, όπως να παρακολουθεί τις προμήθειες του εστιατορίου, να επισημαίνει λειτουργικά προβλήματα και να ακούει, να ανιχνεύει ακόμα και σημάδια φιλικότητας προς τους πελάτες. Η Restaurant Brands International, η μητρική εταιρεία των Burger King

Τιμ Κουκ: «Αν κοιτάς το iPhone σου περισσότερο από τους ανθρώπους, κάνεις λάθος»

FORTUNE GREECE 27/02/2026, 20:00 SHARE Apple CEO Tim Cook speaks during Apple's "Awe-Dropping" event at the Steve Jobs Theater on the Apple Park campus in Cupertino, California, on September 9, 2025. Apple is set to unveil its iPhone 17 lineup on Tuesday, with enhanced artificial intelligence features expected to take center stage. (Photo by Nic

Εργαζόμενοι σε OpenAI και Google αντιδρούν στη στρατιωτική χρήση της AI

FORTUNE GREECE 27/02/2026, 19:30 SHARE Η εσωτερική δυσαρέσκεια εντείνεται καθώς οι δύο τεχνολογικοί κολοσσοί φέρονται να διευρύνουν τη συνεργασία τους με τον αμερικανικό στρατό. Πάνω από 220 εργαζόμενοι OpenAI και Google υπογράφουν κατά της στρατιωτικής χρήσης AI χωρίς ανθρώπινη εποπτεία. Το Πεντάγωνο φέρεται να εξετάζει την επίκληση του Defense Production Act για πίεση σε εταιρείες

Νέα τεχνολογία επιτρέπει σε φορτηγό να «μπαλώνει» 146 λακκούβες την ημέρα με θερμαινόμενο σπρέι ασφάλτου

Αρκετές πόλεις στις ΗΠΑ έχουν θέσει σε λειτουργία ένα φορτηγό που απαιτεί μόνο έναν χειριστή, το Cimline P5, για την αποκατάσταση του οδοστρώματος και την πρόληψη τροχαίων ατυχημάτων. Χρησιμοποιώντας την τεχνολογία DuraPatcher, το όχημα αυξάνει θεαματικά τον μέσο όρο επισκευών από 20 σε 146 λακκούβες την ημέρα. Μόλις η λακκούβα σφραγιστεί, ο δρόμος παραδίδεται στην

Πρεμιέρα για τη σειρά ντοκιμαντέρ «Μπλε Δάση» της Cosmote TV

Η Cosmote ΤV παρουσιάζει τη νέα σειρά ντοκιμαντέρ «Μπλε Δάση», σε σκηνοθεσία Ορφέα Περετζή, αποκαλύπτοντας τον αθέατο κόσμο των ελληνικών θαλασσών. Η σειρά 4 επεισοδίων εστιάζει στα υποθαλάσσια λιβάδια Ποσειδωνίας και τα δάση φυκιών, αναδεικνύοντας τη σημασία τους για τη θαλάσσια ζωή. Μέσα από το ταξίδι τεσσάρων νέων επιστημόνων σε Λήμνο, Σητεία, Ζάκυνθο και Σκύρο

SAMSUNG Galaxy S26: Οι προ-παραγγελίες ξεκίνησαν σε COSMOTE TELEKOM και ΓΕΡΜΑΝΟ

Την ολοκαίνουργια σειρά SAMSUNG Galaxy S 26 φέρνουν η COSMOTE TELEKOM και ο ΓΕΡΜΑΝΟΣ, με τις προ-παραγγελίες να έχουν ήδη ξεκινήσει στα φυσικά καταστήματα ή online στα cosmote.gr και germanos.gr. Κατασκευασμένα από premium υλικά και με πρωτοποριακές λειτουργίες τεχνητής νοημοσύνης (AI), τα νέα Galaxy AI Phones, SAMSUNG Galaxy S26|S26+|S26 Ultra διαθέτουν προηγμένες κάμερες και προσφέρουν

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Πώς τα social media σαρώνουν το 80% της κίνησης στα smartphones

Μια θεαματική αλλαγή στις συνήθειες κατανάλωσης αποκαλύπτει η τελευταία ανάλυση του Ericsson Mobility Report. Η κατανάλωση βίντεο από έξυπνα κινητά τηλέφωνα (smartphones) αποτελεί σήμερα τον βασικό μοχλό αύξησης της κίνησης δεδομένων στα δίκτυα κινητής τηλεφωνίας. Όμως τα στοιχεία του Ericsson Mobility Report δείχνουν κάτι πιο συγκεκριμένο: Η πραγματική έκρηξη δεν προέρχεται από τις παραδοσιακές streaming

Τιμ Κουκ: «Αν κοιτάς το iPhone σου περισσότερο από τους ανθρώπους, κάνεις λάθος»

FORTUNE GREECE 27/02/2026, 20:00 SHARE Apple CEO Tim Cook speaks during Apple's "Awe-Dropping" event at the Steve Jobs Theater on the Apple Park campus in Cupertino, California, on September 9, 2025. Apple is set to unveil its iPhone 17 lineup on Tuesday, with enhanced artificial intelligence features expected to take center stage. (Photo by Nic