Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

SOS από πάνω από 700 επιστήμονες και διασημότητες – Ζητούν να σταματήσει η ανάπτυξη της τεχνητής υπερνοημοσύνης

Περισσότεροι από 700 επιστήμονες, πολιτικές προσωπικότητες, επιχειρηματίες, διασημότητες, αλλά και ο Στιβ Μπάνον και ο Γκλεν Μπεκ, προσωπικότητες των αμερικανικών μέσων ενημέρωσης που ανήκουν στη δεξιά, ζήτησαν σήμερα να σταματήσουν οι εργασίες με στόχο την ανάπτυξη μιας τεχνητής νοημοσύνης (ΤΝ, AI) ικανής να υπερβεί τις ανθρώπινες δυνατότητες, ώστε να αποφευχθούν οι κίνδυνοι που θα δημιουργούσε

Η OpenAI λανσάρει το νέο πρόγραμμα περιήγησης με τεχνητή νοημοσύνη, ChatGPT Atlas, για να ανταγωνιστεί τον Google Chrome

Η εταιρεία OpenAI, δημιουργός του ChatGPT, παρουσίασε ένα νέο πρόγραμμα περιήγησης στο διαδίκτυο που αξιοποιεί τεχνητή νοημοσύνη, με στόχο να ανταγωνιστεί μεγάλες πλατφόρμες όπως το Google Chrome, το πιο δημοφιλές πρόγραμμα περιήγησης στον κόσμο. Το νέο πρόγραμμα περιήγησης, με την ονομασία ChatGPT Atlas, καταργεί τη γραμμή διευθύνσεων που αποτελεί βασικό χαρακτηριστικό στις αναζητήσεις. Ο διευθύνων

Η Ευρώπη «διψά» για AI όμως τα data centers απειλούν τα αποθέματα νερού

Η Ευρώπη επιδιώκει να γίνει παγκόσμιο κέντρο τεχνητής νοημοσύνης, αλλά η ραγδαία ανάπτυξη data centers απειλεί να εντείνει τη λειψυδρία σε χώρες όπως η Ελλάδα και η Ισπανία — αποκαλύπτοντας τη νέα, «αόρατη» περιβαλλοντική κρίση της ψηφιακής εποχής. Η φιλόδοξη στρατηγική της Ευρώπης για την τεχνητή νοημοσύνη απειλεί να συγκρουστεί με ένα συχνά παραγνωρισμένο —αλλά

Νέα «έξυπνη» κάμερα με ΑΙ «διαβάζει» την υγεία παρακολουθώντας τη λεκάνη της τουαλέτας

Η Kohler εισέρχεται στην αγορά ψηφιακής υγείας με ένα ασυνήθιστο προϊόν –μια κάμερα τοποθετημένη στην τουαλέτα, που χρησιμοποιεί τεχνητή νοημοσύνη για να παρακολουθεί την ευεξία των χρηστών. Η συσκευή, με κόστος 599 δολάρια και όνομα Dekoda, αναλύει τα απορρίμματα για να παρακολουθεί την ενυδάτωση, την υγεία του εντέρου και να ανιχνεύει ίχνη αίματος. Πρόκειται για

Η Ι.Μ. Νέας Ιωνίας δημιουργεί το πρώτο εργαλείο “Τεχνητής Νοημοσύνης” για θέματα πίστης

Η Ι.Μ. Νέας Ιωνίας δημιουργεί το πρώτο εργαλείο “Τεχνητής Νοημοσύνης” για θέματα πίστης FORTUNE GREECE 21/10/2025, 16:16 SHARE Μπορούν να συνυπάρξουν τεχνητή νοημοσύνη και θρησκεία; Η Ιερά Μητρόπολη Νέας Ιωνίας δημιούργησε έναν “σύγχρονο βοηθό για κάθε πιστό, που επιθυμεί να ενημερώνεται και να εμβαθύνει σε θέματα πίστεως”. Η Ιερά Μητρόπολη Νέας Ιωνίας, Φιλαδελφείας, Ηρακλείου και

Έρχεται το «άπειρο Μπερναμπέου» από την Apple με προσθήκη 100 καμερών

Ο πρόεδρος της Ρεάλ Μαδρίτης, Φλορεντίνο Πέρες, μίλησε στην πρόσφατη Γενική Συνέλευση των μελών του συλλόγου για ένα καινοτόμο έργο που έχει στα σκαριά, σε συνεργασία με την Apple, με στόχο να ικανοποιηθεί η τεράστια ζήτηση των φιλάθλων που επιθυμούν να βρεθούν στο Σαντιάγο Μπερναμπέου. Όπως εξήγησε, η ιδέα του προέκυψε από την αδυναμία να

HUAWEI Pura 80 Series: Η Τέχνη της Φωτογραφίας και του Design σε Νέα Εποχή

Από τις 20 Οκτωβρίου 2025, η Huawei φέρνει στην ελληνική αγορά τη νέα, εμβληματική σειρά HUAWEI Pura 80 Series, θέτοντας νέα πρότυπα στην κινητή φωτογραφία και το design. Η νέα σειρά περιλαμβάνει τα HUAWEI Pura 80 Ultra και Pura 80 Pro, με κάθε μοντέλο να φέρνει την υπογραφή του εμβληματικού design της σειράς Pura, προηγμένες

Παραγουάη – Η Silicon valley της Νότιας Αμερικής;

Η Γκαμπριέλα Σίμπιλς έχει μια αποστολή – να βοηθήσει...

Γιατί δεν πρέπει ποτέ να ρωτάτε την τεχνητή νοημοσύνη ποιο κόμμα να ψηφίσετε

Τα διαλογικά ρομπότ (chatbot) τεχνητής νοημοσύνης είναι «λίγο μόνο αξιόπιστα και προδήλως προκατειλημμένα» όταν δίνουν συμβουλές για ψήφο, δήλωσε σήμερα η Αρχή Προστασίας Δεδομένων της Ολλανδίας (AP), επικαλούμενη μια απειλή για τη δημοκρατία μόλις οκτώ ημέρες πριν από τις εθνικές εκλογές. Τα τέσσερα chatbots, που ελέγχθηκαν από την AP, έχουν την τάση να συμβουλεύουν τους

Όταν «έπεσε» το Internet: Το «μπλακ άουτ» του AWS και η παγκόσμια εξάρτηση από το cloud

FORTUNE GREECE 21/10/2025, 11:35 SHARE The Amazon Web Services (AWS) logo is visible at the India Mobile Congress 2025 in Delhi, India, on October 11, 2025. (Photo by Kabir Jhangiani/NurPhoto) (Photo by Kabir Jhangiani / NurPhoto via AFP) Photo: AFP Η πολυώρη κατάρρευση του Amazon Web Services παρέλυσε τμήματα του παγκόσμιου Διαδικτύου, αποκαλύπτοντας πόσο εξαρτημένες

Grand Theft Auto 6: Γιατί η AI μπορεί να επισπεύσει την κυκλοφορία του

FORTUNE GREECE 20/10/2025, 20:00 SHARE Η τεχνητή νοημοσύνη μπαίνει δυναμικά στη βιομηχανία των videogames, υπόσχεται να μειώσει τον χρόνο ανάπτυξης τίτλων όπως το Grand Theft Auto 6 και να δημιουργήσει «έξυπνους» χαρακτήρες που μιλούν σαν άνθρωποι. Οι gamers περιμένουν εδώ και πάνω από μία δεκαετία για την κυκλοφορία του Grand Theft Auto 6 — ενός

Διαδικτυακό «blackout»: Πώς η Amazon Web Services παρέλυσε βιντεοπαιχνίδια, social media και τράπεζες

Η δυσλειτουργία της Amazon Web Services (AWS) προκάλεσε ντόμινο κατάρρευσης στο διαδίκτυο, επηρεάζοντας από το gaming και τα social media μέχρι τις αεροπορικές εταιρείες και τις τραπεζικές συναλλαγές. Ένα παγκόσμιο ψηφιακό blackout προκάλεσε η εκτεταμένη κατάρρευση της υπηρεσίας cloud της Amazon, Amazon Web Services (AWS), τη Δευτέρα, παραλύοντας για ώρες χιλιάδες ιστοσελίδες, εφαρμογές και κρίσιμες

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Η Ευρώπη «διψά» για AI όμως τα data centers απειλούν τα αποθέματα νερού

Η Ευρώπη επιδιώκει να γίνει παγκόσμιο κέντρο τεχνητής νοημοσύνης, αλλά η ραγδαία ανάπτυξη data centers απειλεί να εντείνει τη λειψυδρία σε χώρες όπως η Ελλάδα και η Ισπανία — αποκαλύπτοντας τη νέα, «αόρατη» περιβαλλοντική κρίση της ψηφιακής εποχής. Η φιλόδοξη στρατηγική της Ευρώπης για την τεχνητή νοημοσύνη απειλεί να συγκρουστεί με ένα συχνά παραγνωρισμένο —αλλά

Η Ι.Μ. Νέας Ιωνίας δημιουργεί το πρώτο εργαλείο “Τεχνητής Νοημοσύνης” για θέματα πίστης

Η Ι.Μ. Νέας Ιωνίας δημιουργεί το πρώτο εργαλείο “Τεχνητής Νοημοσύνης” για θέματα πίστης FORTUNE GREECE 21/10/2025, 16:16 SHARE Μπορούν να συνυπάρξουν τεχνητή νοημοσύνη και θρησκεία; Η Ιερά Μητρόπολη Νέας Ιωνίας δημιούργησε έναν “σύγχρονο βοηθό για κάθε πιστό, που επιθυμεί να ενημερώνεται και να εμβαθύνει σε θέματα πίστεως”. Η Ιερά Μητρόπολη Νέας Ιωνίας, Φιλαδελφείας, Ηρακλείου και