Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Έπεσε το Facebook – Αδυναμία σύνδεσης για πολλούς χρήστες

Το Facebook παρουσίασε σοβαρές δυσλειτουργίες το βράδυ της Τρίτης, καθώς πολλοί χρήστες ανέφεραν ότι δεν μπορούσαν να συνδεθούν ή να φορτώσουν την πλατφόρμα, σύμφωνα με το DownDetector. Τα προβλήματα επικεντρώθηκαν στην αδυναμία φόρτωσης της αρχικής σελίδας, δημιουργώντας σημαντική αναστάτωση για μεγάλο αριθμό χρηστών. Η υπηρεσία παρακολούθησης DownDetector δείχνει απότομη αύξηση στις αναφορές προβλημάτων τόσο στην

China Mobile: Ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ στο MWC 2026

Τι θα ήταν ένα μεγάλο τεχνολογικό συνέδριο χωρίς ρομπότ; Στο MWC 2026 στη Βαρκελώνη, η China Mobile τράβηξε τα βλέμματα παρουσιάζοντας κάτι πραγματικά ξεχωριστό: ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ, χωρίς καμία ανθρώπινη παρέμβαση. Το concept στήθηκε για να αναδείξει το πώς η China Mobile συνδυάζει το δίκτυο 5G, το cloud, την τεχνητή νοημοσύνη

MWC 2026: Το Nothing Phone 4a δίνει… χρώμα στο mid-range

Το Nothing Phone 4a έκανε την επίσημη εμφάνισή του στο MWC 2026 και, πριν καν μιλήσουμε για επιδόσεις ή κάμερες, κατάφερε να κλέψει τις εντυπώσεις με τον σχεδιασμό και τα χρώματά του. Η Nothing παρουσίασε και τις τέσσερις διαθέσιμες αποχρώσεις — ροζ, μπλε, μαύρο και λευκό — επιβεβαιώνοντας ότι στο mid-range δεν χρειάζεται να συμβιβάζεσαι

MWC 2026: Η AGIBOT φέρνει τα ανθρωποειδή ρομπότ της στην Ευρώπη (MWC 2026)

Στο Mobile World Congress 2026, η AGIBOT έδωσε ένα ξεκάθαρο μήνυμα: η Ευρώπη αποτελεί βασικό πυλώνα της παγκόσμιας στρατηγικής της. Ο παγκόσμιος παίκτης στον χώρο της embodied intelligence παρουσίασε στη Βαρκελώνη ολόκληρο το χαρτοφυλάκιο ανθρωποειδών ρομπότ και ολοκληρωμένων λύσεων αυτοματισμού, ενισχύοντας τη δυναμική του μετά από πρόσφατες εκθέσεις σε Μιλάνο και Μόναχο. Η AGIBOT παρουσίασε

Google: Με XR γυαλιά και αξιολάτρευτα Androids στο MWC 2026

Στο πλαίσιο του Mobile World Congress 2026 στη Βαρκελώνη, η Google παρουσιάζει για άλλη μια χρονιά την εντυπωσιακή της «Android Avenue». Οι επισκέπτες μπορούν να απολαύσουν μια σειρά από αξιολάτρευτα μικρά Androids που βρίσκονται διάσπαρτα στο χώρο, χτίζοντας ένα τεράστιο σήμα Android ή συμμετέχοντας σε διάφορες δραστηριότητες, όπως βάψιμο, αναρρίχηση σε σκαλωσιές και κατασκευαστικά έργα.

MWC 2026: Το POVA Ecosystem της TECNO ξαναγράφει τους κανόνες του gaming

Στο MWC 2026, η TECNO έδωσε ιδιαίτερη έμφαση στη σειρά TECNO POVA, παρουσιάζοντας ένα ολοκληρωμένο οικοσύστημα που συνδυάζει smartphone, περιφερειακά και καινοτομίες σε hardware και gaming. Παράλληλα, έγιναν και παρουσιάσεις άλλων κινητών και concept συσκευών της TECNO, όπως modular modules και AI-driven previews. Κεντρικό στοιχείο είναι το POVA Metal, το πρώτο πλήρως μεταλλικό 5G smartphone

H Motorola παρουσιάζει τα νέα motorola razr fold, edge 70 fusion & moto buds (MWC 2026)

Η Motorola, εταιρεία του ομίλου Lenovo, ανακοίνωσε σήμερα στο πλαίσιο της MWC2026 την πλήρη παρουσίαση του motorola razr fold. Πρόκειται για το πρώτο book-style foldable smartphone της σειράς razr και μια σημαντική προσθήκη στο portfolio της. Η σημερινή ανακοίνωση περιλαμβάνει επίσης το motorola edge 70 fusion τα moto buds 2 plus και moto buds 2.

Η TCL παρουσιάζει τη νέα σειρά tablet στο MWC 2026

Στο MWC 2026, η TCL παρουσιάζει μια ολοκληρωμένη σειρά tablet, σχεδιασμένη να ανταποκρίνεται στις διαφορετικές απαιτήσεις της σημερινής ψηφιακής εποχής. Ηγέτης στην κατηγορία παραγωγικότητας Το TCL Note A1 NXTPAPER, μετά το βραβευμένο ντεμπούτο του στη CES, κάνει την εμφάνισή του και στο MWC. Ως το πρώτο NXTPAPER e-note της TCL, μεταφέρει την αίσθηση του χαρτιού

TCL: Νέα γενιά τεχνολογίας NXTPAPER σε AMOLED (MWC 2026)

Στο Mobile World Congress (MWC) 2026, η TCL ανακοίνωσε μια πρωτοποριακή εξέλιξη στην αποκλειστική τεχνολογία προστασίας των ματιών NXTPAPER. Για πρώτη φορά, η χαρακτηριστική full-color electronic display τεχνολογία NXTPAPER ενσωματώνεται σε οθόνες AMOLED, σηματοδοτώντας ένα σημαντικό άλμα προόδου στην εμπειρία θέασης σε κινητές συσκευές. Η εξέλιξη αυτή συνδυάζει την απαράμιλλη ποιότητα εικόνας, τα πλούσια και

Open-Ear ακουστικά TCL CrystalClip με κρύσταλλα Swarovski (MWC 2026)

Η TCL παρουσιάζει τα TCL CrystalClip, τα ολοκαίνουργια open-ear, clip-on ακουστικά της, σχεδιασμένα για να ενσωματώνονται απρόσκοπτα στον σύγχρονο τρόπο ζωής, καθώς και μια ξεχωριστή ειδική έκδοση. Αναβαθμισμένη με ένα αποσπώμενο αξεσουάρ διακοσμημένο με κρύσταλλα Swarovski®, η ειδική αυτή έκδοση προσφέρει έναν μοναδικό συνδυασμό καθηλωτικού ήχου και κομψότητας. Σχεδιασμένα για έναν Απαιτητικό Τρόπο Ζωής Προσαρμοσμένα

Medical Superintelligence: Το μεγάλο στοίχημα της Microsoft στην υγεία

FORTUNE GREECE 03/03/2026, 22:00 SHARE Με επενδύσεις δισεκατομμυρίων, εξαγορές όπως η Nuance και στόχο τη «medical superintelligence», η Microsoft επιταχύνει την είσοδό της στο healthcare, σε μια αγορά AI που εκτιμάται ότι θα ξεπεράσει το $1 τρισ. έως το 2034. Η Microsoft επενδύει στρατηγικά στην υγεία, με εξαγορές όπως η Nuance και στόχο τη «medical

Βαρκελώνη: Τα καλύτερα αξιοθέατα παρέα με τον κρυστάλλινο ήχο των Huawei FreeClip 2!

Η Βαρκελώνη είναι από τις πόλεις που σε κερδίζουν από την πρώτη στιγμή. Έχει ένταση, ρυθμό, χρώμα και μια μοναδική ισορροπία ανάμεσα στην ιστορία και τη σύγχρονη δημιουργικότητα, που σε κάνει να θέλεις να σταματάς σε κάθε γωνία για να βγάλεις φωτογραφία ακούγοντας την αγαπημένη σου μουσική και απολαμβάνοντας κάθε της ομορφιά. Σε ένα τόσο

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

China Mobile: Ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ στο MWC 2026

Τι θα ήταν ένα μεγάλο τεχνολογικό συνέδριο χωρίς ρομπότ; Στο MWC 2026 στη Βαρκελώνη, η China Mobile τράβηξε τα βλέμματα παρουσιάζοντας κάτι πραγματικά ξεχωριστό: ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ, χωρίς καμία ανθρώπινη παρέμβαση. Το concept στήθηκε για να αναδείξει το πώς η China Mobile συνδυάζει το δίκτυο 5G, το cloud, την τεχνητή νοημοσύνη

MWC 2026: Το Nothing Phone 4a δίνει… χρώμα στο mid-range

Το Nothing Phone 4a έκανε την επίσημη εμφάνισή του στο MWC 2026 και, πριν καν μιλήσουμε για επιδόσεις ή κάμερες, κατάφερε να κλέψει τις εντυπώσεις με τον σχεδιασμό και τα χρώματά του. Η Nothing παρουσίασε και τις τέσσερις διαθέσιμες αποχρώσεις — ροζ, μπλε, μαύρο και λευκό — επιβεβαιώνοντας ότι στο mid-range δεν χρειάζεται να συμβιβάζεσαι