Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Eurostat: Πρώτη στην ΕΕ η Ελλάδα στη χρήση τεχνητής νοημοσύνης από τους νέους

«Τα πρόσφατα στοιχεία της Eurostat επιβεβαιώνουν ότι οι νέοι μας είναι το πιο ισχυρό κεφάλαιο της χώρας. Με ποσοστό 83,5% η Ελλάδα βρίσκεται στην πρώτη θέση στην Ευρωπαϊκή Ένωση στη χρήση εργαλείων Τεχνητής Νοημοσύνης από νέους. Στο Υπουργείο Ανάπτυξης επενδύουμε στην έρευνα και την καινοτομία, στηρίζουμε τα πανεπιστήμια και τα ερευνητικά μας κέντρα και δημιουργούμε

Τεχνητή Νοημοσύνη: Απειλή Πενταγώνου σε Anthropic επιστροφή όπλων ΑΙ

Το αμερικανικό Πεντάγωνο εξετάζει το ενδεχόμενο να τερματίσει τη συνεργασία του με την Anthropic λόγω της άρνησης της εταιρείας να επιτρέψει τη χρήση του μοντέλου Claude σε αυτόνομα όπλα, αναφέρει το Axios επικαλούμενο ανώτερο αξιωματούχο. Η εξέλιξη έρχεται να προστεθεί στην αποκάλυψη του Reuters ότι το υπουργείο Άμυνας πιέζει τις αμερικανικές εταιρείες ΑΙ να καταργήσουν

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Credential stuffing: Μαζικές επιθέσεις με κλεμμένους κωδικούς

Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς, νομίζετε ότι επιλέγετε την ευκολία, αλλά στην πραγματικότητα επιλέγετε τον κίνδυνο να πέσετε θύμα του credential stuffing. «Όταν ένα site παραβιάζεται, οι κυβερνοεγκληματίες δεν σταματούν εκεί», εξηγεί ο Κρίστιαν Άλι Μπράβο από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. «Παίρνουν οι κλέφτες credentials και τα

Τεχνητή Νοημοσύνη: Οι φόβοι για φούσκα στην AI δημιουργούν νέα παράγωγα στις αγορές

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the

Ρομπότ με όραση και όσφρηση χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών

Ένα νέο κεφάλαιο ανοίγει στη ρομποτική χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών, εμπνευσμένο από τα έντομα, που συνδυάζει όραση 180 μοιρών με βιονική όσφρηση. Η συσκευή, αναπτυγμένη από επιστήμονες της Κινεζικής Ακαδημίας Επιστημών, επιτρέπει στα ρομπότ να βλέπουν και να «μυρίζουν» ταυτόχρονα, φέρνοντας επανάσταση στον τρόπο που τα drones και τα μικρο-ρομπότ πλοηγούνται σε

AI: Η τεχνητή νοημοσύνη «χτυπάει» τράπεζες και ασφαλιστές – Ποιοι θα είναι οι επόμενοι;

Η Wall Street ζει μια περίοδο αναταραχής: κάθε νέα ανακοίνωση για εργαλεία τεχνητής νοημοσύνης προκαλεί κύματα πωλήσεων σε τράπεζες, ασφαλιστικές εταιρείες και χρηματοοικονομικούς συμβούλους. Η τεχνολογία που πριν λίγα χρόνια φάνταζε μακρινή, σήμερα ανατρέπει επαγγέλματα που θεωρούνταν ασφαλή. Η τελευταία εβδομάδα έφερε αναταραχή στη Wall Street, καθώς τα νέα εργαλεία AI, όπως το Claude Code

Μουσταφά Σουλεϊμάν: Η Microsoft AI στοχεύει στην «ανθρωπιστική υπερνοημοσύνη»

Ο Μουσταφά Σουλεϊμάν, CEO της Microsoft AI και συνιδρυτής της DeepMind, σε αποκλειστική συνέντευξή του στους Financial Times, αποτυπώνει το φιλόδοξο όραμα της εταιρείας για μια «ανθρωπιστική υπερνοημοσύνη» – που όχι μόνο ξεπερνά τα ανθρώπινα όρια σε κάθε μορφή εργασίας, αλλά το κάνει με απόλυτη εστίαση στην ανθρώπινη ευημερία, την ασφάλεια και την ηθική υπευθυνότητα. Ο Μουσταφά

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο FORTUNE GREECE 14/02/2026, 13:00 SHARE Mathematic equations and modish formula on computer screen showing concept of science and education Photo: Shutterstock Ο Δανός ψυχίατρος Σόρεν Ντίνεσεν Έστεργκααρντ προειδοποιεί ότι η υπερβολική χρήση εργαλείων όπως το ChatGPT μπορεί να αποδυναμώσει τη σκέψη και

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the