Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Nvidia: Θέλει να γίνει ξανά ο εγκέφαλος των προσωπικών υπολογιστών

Επιστροφή στην αγορά καταναλωτικών υπολογιστών για τον ηγέτη στα τσιπ τεχνητής νοημοσύνης σηματοδοτεί η κυκλοφορία τσιπ Nvidia για φορητούς υπολογιστές που πρόκειται να κυκλοφορήσουν στην αγορά φέτος από τις Dell, Lenovo και άλλες κατασκευάστριες. Η Nvidia, η πιο πολύτιμη εταιρεία στον κόσμο με βάση την κεφαλαιοποίηση της αγοράς, δεν αναμένει σύντομα μεγάλα κέρδη από την

Η Γη «δεν χωράει» πλέον την Τεχνητή Νοημοσύνη – Μόνη λύση τα data centers στο διάστημα, λέει ο Έλον Μασκ

Τα data centers της Τεχνητής Νοημοσύνης επεκτείνονται με πρωτοφανείς ρυθμούς, οι ανάγκες σε ηλεκτρική ενέργεια αυξάνονται κατακόρυφα και οι κυβερνήσεις καλούνται να διαχειριστούν ένα νέο ενεργειακό και τεχνολογικό στοίχημα. Με βάση αυτά τα δεδομένα, ο νοτιοαφρικανικής καταγωγής δισεκατομμυριούχος επιχειρηματίας Έλον Μασκ υποστηρίζει ότι το μέλλον της υπολογιστικής ισχύος ίσως δεν βρίσκεται στη Γη, αλλά στο

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε

WhatsApp: Ανακοίνωσε πρόσβαση στο ιστορικό ομαδικών μηνυμάτων

Το WhatsApp ανακοίνωσε επίσημα τη διάθεση του ιστορικού ομαδικών μηνυμάτων. Το WhatsApp είναι μια δωρεάν, δημοφιλής εφαρμογή άμεσης ανταλλαγής μηνυμάτων και κλήσεων (messenger) που λειτουργεί μέσω ίντερνετ (Wi-Fi ή δεδομένων). Επιτρέπει την αποστολή κειμένου, εικόνων, βίντεο, ηχητικών μηνυμάτων και τη διενέργεια βιντεοκλήσεων Οι χρήστες της πλατφόρμας ζητούσαν επανειλημμένα την υπηρεσία αυτή που πλέον γίνεται πράξη. Πως λειτουργεί

Ντέμης Χασάμπης για TN: Μπορεί να σε κάνει πιο έξυπνο ή… να «κοιμίσει» το μυαλό σου

FORTUNE GREECE 22/02/2026, 17:00 SHARE Demis Hassabis, CEO of DeepMind Technologies, addresses the crowd during Google's annual I/O developers conference in Mountain View, California on May 20, 2025. (Photo by Camille Cohen / AFP) Photo: AFP Ο Ελληνοκύπριος ιδρυτής της DeepMind και νομπελίστας προειδοποιεί ότι η αξία της τεχνητής νοημοσύνης εξαρτάται από τον τρόπο χρήσης

90% των Telcos Λένε «Ναι» στο AI — Αλλά «Όχι» στα ακριβά GPU της NVIDIA

Υπάρχουν εταιρείες που ορίζουν εποχές. Η NVIDIA είναι μία...

Από 1,4 Τρισ. δολ. σε 600 Δισ. δολ.: Το νέο σχέδιο επενδύσεων της OpenAI για το 2030

FORTUNE GREECE 22/02/2026, 14:23 SHARE Η εταιρεία τεχνητής νοημοσύνης επαναπροσδιορίζει την επέκτασή της και συνδέει τις επενδύσεις με τα αναμενόμενα έσοδα. Η OpenAI επανακαθορίζει τις δαπάνες υποδομών της από $1,4 τρισ. σε περίπου $600 δισ. μέχρι το 2030 Η εταιρεία στοχεύει έσοδα περίπου $280 δισ. το 2030, με ισόποση συνεισφορά από τα επιχειρηματικά και καταναλωτικά

Τα ΗΑΕ απέτρεψαν κύμα κυβερνοεπιθέσεων σε σημαντικούς τομείς

Τα ΗΑΕ απέτρεψαν κύμα κυβερνοεπιθέσεων σε σημαντικούς τομείς FORTUNE GREECE 22/02/2026, 13:02 SHARE Hacker initiating cyberattack to infiltrate systems, steal data, and exploit cybersecurity weaknesses in digital networks Photo: Shutterstock Τα Ηνωμένα Αραβικά Εμιράτα προειδοποιούν για «ποιοτική αλλαγή» στις μεθόδους ψηφιακών επιθέσεων από τρομοκρατικές ομάδες, με χρήση τεχνητής νοημοσύνης. Αποτράπηκαν επιθέσεις AI-driven σε κρίσιμους τομείς

OpenAI: Μειώνει τις δαπάνες της και προσαρμόζει τους στόχους της έως το 2030

Μετά από υπεραισιόδοξες προβλέψεις και συμφωνίες δισεκατομμυρίων, η OpenAI τώρα χαράσσει ένα πιο μετρημένο σχέδιο για το μέλλον της, συνδέοντας στενότερα τις επενδύσεις της με τα αναμενόμενα έσοδα και τις ανάγκες της τεχνητής νοημοσύνης.  Μετά από προηγούμενες δηλώσεις για υποδομές ύψους 1,4 τρισ. δολαρίων, η εταιρεία τώρα επικεντρώνεται σε ένα πιο ρεαλιστικό σχέδιο: συνολική δαπάνη

Τεχνητή νοημοσύνη: Η ΑΙ θα επιβαρύνει την ζήτηση ενέργειας λέει Κινέζος μεγιστάνας

Σε «ενεργειακή φτώχεια» κινδυνεύει να οδηγήσει εκατομμύρια ανθρώπους η ενεργοβόρα Τεχνητή Νοημοσύνη εκτός εάν οι επενδυθούν περισσότερα χρήματα σε ανανεώσιμες πηγές ενέργειας, σύμφωνα με τον Κινέζο μεγιστάνα των ανεμογεννητριών Ζανγκ Λέι, ο οποίος υποστήριξε ότι η υπόθεση της καθαρής ενέργειας καθοδηγείται πλέον από τα μαθηματικά και όχι από την κλιματική αλλαγή. «Πρέπει να κατασκευάσουμε αυτό

Hasbro: Πώς η τεχνητή νοημοσύνη αλλάζει ριζικά το μοντέλο λειτουργίας της

Σε έναν κόσμο όπου η τεχνολογία ανατρέπει δεδομένα δεκαετιών, η βιομηχανία παιχνιδιών δεν μένει αμέτοχη. Η Hasbro, μία από τις μεγαλύτερες εταιρείες παιχνιδιών παγκοσμίως, δεν αντιμετωπίζει πλέον την τεχνητή νοημοσύνη ως ένα πείραμα ή ένα μελλοντικό στοίχημα. Την έχει ήδη μετατρέψει σε θεμέλιο της στρατηγικής της. Όπως ξεκαθάρισε ο διευθύνων σύμβουλος Chris Cocks, σε τηλεδιάσκεψη

Unboxing με το Oppo Reno15 F 5G!

Η κατηγορία των premium mid-rangers έχει δώσει μια νέα “πνοή” στην αγορά καθώς ελκύει χρήστες που θέλουν μεν flagship χαρακτηριστικά από τη συσκευή τους αλλά δεν διαθέτουν το κατάλληλο budget για αγορά μιας κορυφαίας ναυαρχίδας. Οι κατασκευαστές ανταποκρίθηκαν στη ζήτηση και πλέον η συγκεκριμένη κατηγορία smartphones περιλαμβάνει εξαιρετικά μοντέλα που μπορούν να καλύψουν ακόμα και τους

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Ντέμης Χασάμπης για TN: Μπορεί να σε κάνει πιο έξυπνο ή… να «κοιμίσει» το μυαλό σου

FORTUNE GREECE 22/02/2026, 17:00 SHARE Demis Hassabis, CEO of DeepMind Technologies, addresses the crowd during Google's annual I/O developers conference in Mountain View, California on May 20, 2025. (Photo by Camille Cohen / AFP) Photo: AFP Ο Ελληνοκύπριος ιδρυτής της DeepMind και νομπελίστας προειδοποιεί ότι η αξία της τεχνητής νοημοσύνης εξαρτάται από τον τρόπο χρήσης

Από 1,4 Τρισ. δολ. σε 600 Δισ. δολ.: Το νέο σχέδιο επενδύσεων της OpenAI για το 2030

FORTUNE GREECE 22/02/2026, 14:23 SHARE Η εταιρεία τεχνητής νοημοσύνης επαναπροσδιορίζει την επέκτασή της και συνδέει τις επενδύσεις με τα αναμενόμενα έσοδα. Η OpenAI επανακαθορίζει τις δαπάνες υποδομών της από $1,4 τρισ. σε περίπου $600 δισ. μέχρι το 2030 Η εταιρεία στοχεύει έσοδα περίπου $280 δισ. το 2030, με ισόποση συνεισφορά από τα επιχειρηματικά και καταναλωτικά