Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

MWC 2026: Η συνεργασία Honor – ARRI φέρνει cinema-grade βίντεο στα κινητά

Στο πλαίσιο του MWC 2026, η Honor ανακοίνωσε μια συνεργασία με την ARRI, τον ιστορικό γερμανικό κατασκευαστή επαγγελματικού εξοπλισμού κινηματογραφίας, με στόχο τη βελτίωση των δυνατοτήτων λήψης βίντεο σε smartphones. Η ARRI, που ιδρύθηκε το 1917, έχει μακρά παράδοση στην παραγωγή επαγγελματικών κινηματογραφικών καμερών, φακών, φωτισμού και εξοπλισμού post-production και έχει τιμηθεί με περισσότερα από

Η Samsung κάνει το επόμενο βήμα προς AI-native, λογισμικά καθοδηγούμενα δίκτυα με την NVIDIA (MWC 2026)

Η Samsung Electronics ανακοίνωσε την επιτυχή ολοκλήρωση μίας δοκιμής πολλαπλών κυψελών (multi-cell test) στο κέντρο Έρευνας & Ανάπτυξης της εταιρείας, συνδυάζοντας το λογισμικό εικονικοποιημένου RAN (vRAN) της Samsung με την επιταχυνόμενη υπολογιστική πλατφόρμα της NVIDIA. Η δοκιμή επιβεβαιώνει την απόδοση αυτής της ολοκληρωμένης λύσης σε ένα ρεαλιστικό περιβάλλον δικτύου, σηματοδοτώντας ένα σημαντικό βήμα προς την

Μαλακό ρομπότ χωρίς μπαταρίες και μικροτσίπ, πραγματοποιεί 188 άλματα και σηκώνει 1.700 φορές το βάρος του

Σε ένα εργαστήριο όπου η φυσική συναντά τη φαντασία, ένα ρομπότ στο μέγεθος εντόμου καταρρίπτει όσα γνωρίζαμε για την κίνηση των μηχανών. Χωρίς μπαταρίες, χωρίς μικροτσίπ, χωρίς ούτε ένα καλώδιο, αυτός ο μαλακός μηχανισμός κατάφερε να πραγματοποιήσει 188 συνεχόμενα άλματα, τροφοδοτούμενος αποκλειστικά από φως. Και όχι μόνο αυτό: σήκωσε έως και 1.700 φορές το ίδιο

Η Κίνα σχεδιάζει «διαστημικό power bank» για τη φόρτιση των δορυφόρων και τον έλεγχο των τυφώνων

Η Κίνα θα μπορούσε να επιταχύνει την ανάπτυξη του έργου Zhuri («Κυνηγώντας τον Ήλιο»), ενός φιλόδοξου σχεδίου για την κατασκευή ενός διαστημικού σταθμού ηλιακής ενέργειας. Εάν η Κίνα τα καταφέρει, η τεχνολογία αυτή θα μπορούσε να προσφέρει μια αέναη πηγή καθαρής ενέργειας, μετατρέποντας παράλληλα τις καταστροφικές καταιγίδες σε διαχειρίσιμα καιρικά φαινόμενα. Επιπλέον, ένας εμπειρογνώμονας ισχυρίζεται

TCL: Νέα ακουστικά CrystalClip με open-ear σχεδιασμό και προηγμένη εμπειρία ήχου (MWC 2026)

Η TCL παρουσιάζει τα ολοκαίνουργια ακουστικά TCL CrystalClip στο MWC 2026, θέτοντας ένα νέο σημείο αναφοράς στον open-ear ήχο, μέσα από τον ιδανικό συνδυασμό καθηλωτικής ηχητικής απόδοσης, άνεσης όλη την ημέρα χωρίς κόπωση, εκλεπτυσμένου σχεδιασμού, διαισθητικής λειτουργικότητας με τεχνητή νοημοσύνη και πραγματικά μεγάλης διάρκειας μπαταρίας. Η εμπειρία ακρόασης εξελίσσεται, όπως και οι απαιτήσεις των καταναλωτών.

Samsung LEAD 2.0: Οι οθόνες του μέλλοντος στο MWC 2026

Στο πλαίσιο του MWC 2026, η Samsung αποκάλυψε την τεχνολογία LEAD 2.0, που υπόσχεται να φέρει μια νέα εποχή στις οθόνες των smartphones. Η καινοτομία εστιάζει σε υψηλή φωτεινότητα, έντονα χρώματα και ελάχιστα πλαίσια, δείχνοντας την κατεύθυνση που θα ακολουθήσουν οι συσκευές επόμενης γενιάς. Η τεχνολογία LEAD 2.0 ξεχωρίζει για τη δυνατότητα να φτάνει μέγιστη

Nubia Neo 5 GT: Ενεργή ψύξη σε προσιτό gaming κινητό (MWC 2026)

Η υπο-μάρκα της ZTE, Nubia αποκάλυψε το Neo 5 GT, ένα smartphone επικεντρωμένο στο gaming. Το μοντέλο αυτό τοποθετείται ως μια πιο προσιτή επιλογή στον χώρο του gaming, προσφέροντας προηγμένα χαρακτηριστικά ψύξης που συνήθως συναντώνται σε πιο ακριβές ναυαρχίδες. Η πιο εντυπωσιακή καινοτομία του Neo 5 GT είναι το ενεργό σύστημα ψύξης. Αν και οι

SyncMe: Ο προσωπικός AI βοηθός της NTT Docomo στο MWC 2026

Στο πλαίσιο του MWC 2026, η NTT Docomo παρουσίασε το SyncMe, έναν προσωπικό ψηφιακό βοηθό τεχνητής νοημοσύνης, σχεδιασμένο να μαθαίνει από τις συνήθειες του χρήστη και να προτείνει πληροφορίες ή ενέργειες πριν καν ζητηθούν. Το SyncMe λειτουργεί ως μόνιμος ψηφιακός σύντροφος, συνδεδεμένος με τον λογαριασμό Docomo και τα καθημερινά δεδομένα του χρήστη, αξιοποιώντας πληθώρα σημάτων

T10 Bespoke Luxury Custom IEM: Τα ακουστικά που μοιάζουν με έργο τέχνης στο MWC 2026

Στο πλαίσιο του MWC 2026, η EAR Micro σε συνεργασία με την Klipsch παρουσίασαν τα T10 Bespoke Luxury Custom IEM, ένα προϊόν που ξεχωρίζει τόσο για την αισθητική όσο και για την τεχνολογική του υπεροχή. Τα IEM αυτά κατασκευάζονται σε μόλις 150 κομμάτια ετησίως, και κάθε ζευγάρι ξεκινά από μια προσωπική συνάντηση με την ομάδα

Η εξέλιξη στο GPS και την προπόνηση! Το Huawei Watch GT Runner 2 στο MWC 2026

Στο πλαίσιο του MWC 2026, η Huawei παρουσίασε το Watch GT Runner 2, ένα smartwatch σχεδιασμένο ειδικά για δρομείς, το οποίο επικεντρώνεται σε αυτό που πραγματικά χρειάζεται ένα ρολόι για σοβαρή προπόνηση, αντί να φορτώνει τον χρήστη με περιττές λειτουργίες. Το μοντέλο αυτό αποτελεί το αποτέλεσμα πενταετούς έρευνας και ανάπτυξης γύρω από την αρχιτεκτονική GPS

Anthropic: Η διαμάχη με το Πεντάγωνο και οι επιπτώσεις για την Τεχνητή Νοημοσύνη

Η Anthropic, η εταιρεία τεχνητής νοημοσύνης με έδρα το Σαν Φρανσίσκο, βρίσκεται στο επίκεντρο μιας έντονης αντιπαράθεσης με το Πεντάγωνο των ΗΠΑ, που μπορεί να επηρεάσει σημαντικά την επιχειρηματική της πορεία. Πηγές που γνωρίζουν καλά το θέμα αναφέρουν σε αποκλειστικό ρεπορτάζ του Reuters ότι ορισμένοι από τους μεγαλύτερους επενδυτές της εταιρείας κινούνται γρήγορα για να

Η τεράστια βάση δεδομένων τρισδιάστατων προσώπων της Κίνας που θα κάνει τα ρομπότ να μοιάζουν πιο ανθρώπινα

Τα ανθρωποειδή ρομπότ γίνονται όλο και πιο δύσκολο να ξεχωρίσουν από τους αληθινούς ανθρώπους και μια νέα μελέτη από την Κίνα εξηγεί έναν από τους λόγους που συμβαίνει αυτό. Ερευνητές ανέπτυξαν ένα μεγάλης κλίμακας τρισδιάστατο σύνολο δεδομένων προσώπου και ένα νέο μοντέλο τεχνητής νοημοσύνης που μπορεί να ανιχνεύσει χαρακτηριστικές εκφράσεις του προσώπου απευθείας από ακατέργαστα

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

MWC 2026: Η συνεργασία Honor – ARRI φέρνει cinema-grade βίντεο στα κινητά

Στο πλαίσιο του MWC 2026, η Honor ανακοίνωσε μια συνεργασία με την ARRI, τον ιστορικό γερμανικό κατασκευαστή επαγγελματικού εξοπλισμού κινηματογραφίας, με στόχο τη βελτίωση των δυνατοτήτων λήψης βίντεο σε smartphones. Η ARRI, που ιδρύθηκε το 1917, έχει μακρά παράδοση στην παραγωγή επαγγελματικών κινηματογραφικών καμερών, φακών, φωτισμού και εξοπλισμού post-production και έχει τιμηθεί με περισσότερα από

Η Samsung κάνει το επόμενο βήμα προς AI-native, λογισμικά καθοδηγούμενα δίκτυα με την NVIDIA (MWC 2026)

Η Samsung Electronics ανακοίνωσε την επιτυχή ολοκλήρωση μίας δοκιμής πολλαπλών κυψελών (multi-cell test) στο κέντρο Έρευνας & Ανάπτυξης της εταιρείας, συνδυάζοντας το λογισμικό εικονικοποιημένου RAN (vRAN) της Samsung με την επιταχυνόμενη υπολογιστική πλατφόρμα της NVIDIA. Η δοκιμή επιβεβαιώνει την απόδοση αυτής της ολοκληρωμένης λύσης σε ένα ρεαλιστικό περιβάλλον δικτύου, σηματοδοτώντας ένα σημαντικό βήμα προς την