Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

“Lenovo Universe”: Ένα event που τα είχε όλα!

Μια βραδιά με ρυθμό, ένταση και performance επιπέδου πρωταθλήματος παρουσίασε η Lenovo στην ετήσια εκδήλωσή της για Ελλάδα και Κύπρο. Το Lenovo Universe μετέτρεψε το Ona s sis Ready σε μία μοναδική αρένα τεχνολογίας αναδεικνύοντας όλες τις διεθνείς συνεργασίες της Lenovo. Την εκκίνηση έδωσε η δημοσιογράφος Λίλα Κουντουριώτη, η οποία ανέδειξε τις παγκόσμιες συνεργασίες της

Nvidia: Ρεκόρ εσόδων 68,1 δισ. δολάρια – «Η ζήτηση για υπολογιστική ισχύ αυξάνεται εκθετικά»

Η NVIDIA κατέγραψε νέο ρεκόρ εσόδων, ξεπερνώντας τις προσδοκίες των αναλυτών, καθώς η παγκόσμια «έκρηξη» επενδύσεων σε υποδομές Τεχνητής Νοημοσύνης συνεχίζει να τροφοδοτεί τη ζήτηση για επιταχυνόμενη υπολογιστική ισχύ. Στα αποτελέσματα που δημοσιοποίησε για το τέταρτο τρίμηνο (λήξη 25 Ιανουαρίου 2026), ο αμερικανικός όμιλος εμφανίζει ισχυρή ανάπτυξη με αιχμή το Data Center, ενώ δίνει ιδιαίτερο

Gov.gr: Διαθέσιμα ψηφιακά 12.375 πτυχία του Γεωπονικού Πανεπιστημίου Αθηνών

Μέσω της πλατφόρμας ptyxia.gov.gr μπορούν πλέον να εκδοθούν ψηφιακά από σήμερα 12.375 τίτλοι προπτυχιακών σπουδών του Γεωπονικού Πανεπιστήμίου Αθηνών και δικαιούχοι είναι οι απόφοιτοι με έτος εισαγωγής 1983 – 1984 και έπειτα. Το Γεωπονικό Πανεπιστήμιο Αθηνών αποτελεί το 24ο πανεπιστημιακό ίδρυμα που εντάσσεται στην υπηρεσία έκδοσης τίτλων ψηφιακά μέσω το gov.gr. Καλύπτει τα εξής τμήματα:

Το Galaxy AI επεκτείνει το οικοσύστημα multi-agent

Η Samsung Electronics ανακοίνωσε την επέκταση του Galaxy AI, ενισχύοντας το όραμά της για ένα ολοκληρωμένο multi-agent οικοσύστημα. Το Galaxy AI έχει σχεδιαστεί ώστε να βοηθά τους χρήστες να ολοκληρώνουν όσα χρειάζονται με φυσικό τρόπο, ευελιξία και έλεγχο. Τα πιο πρόσφατα στοιχεία[1] δείχνουν ότι οι άνθρωποι παγκοσμίως χρησιμοποιούν ολοένα και περισσότερο πολλαπλούς AI agents, ανάλογα

Vivo X300 Ultra και X300 FE: πιο κοντά από ποτέ;

Η Vivo φαίνεται πως αλλάζει στρατηγική. Μετά το περσινό Vivo X200 Ultra που έμεινε αποκλειστικά στην Κίνα, οι νέες πιστοποιήσεις δείχνουν ότι τα Vivo X300 Ultra και Vivo X300 FE ίσως τελικά κυκλοφορήσουν και εκτός κινεζικής αγοράς. Και αυτή τη φορά τα σημάδια είναι σοβαρά. Οι πιστοποιήσεις “μιλάνε” Το X300 Ultra εμφανίστηκε αρχικά στη βάση

Motorola Razr Fold: Όλες οι λεπτομέρειες στις 2 Μαρτίου

Η Motorola ετοιμάζεται να ρίξει τα χαρτιά της στο τραπέζι. Στις 2 Μαρτίου, στην έναρξη του Mobile World Congress 2026 στη Βαρκελώνη, η εταιρεία υπόσχεται ότι θα αποκαλύψει όλες τις λεπτομέρειες για το νέο της αναδιπλούμενο μοντέλο, το Motorola Razr Fold. Και το MyPhone θα βρίσκεται εκεί για να σας δώσει αμέσως όλες τις πληροφορίες.

HUAWEI MatePad 12 X: Το tablet που με έκανε να ξεχάσω το χαρτί και το laptop

Το γραφείο πια είναι παντού. Στο καφέ το πρωί, στο μετρό στη μέση της μέρας, στον καναπέ αργά το βράδυ. Έρευνα από το κινητό, σημειώσεις σε πρόχειρα apps ή notebooks, κείμενα που ξεκινούν σε ένα μέρος και τελειώνουν σε άλλο. Η δουλειά δεν σταματάει, αλλάζει απλώς σκηνικό. Οθόνες έχουμε παντού, δεν ειναι αυτό το θέμα.

Samsung Galaxy Buds 4 Pro: Πρώτη επαφή με τα νέα TWS ακουστικά! (First Impression Video)

Η μάχη στα premium true wireless earbuds δεν κρίνεται πια αποκλειστικά από την ποιότητα του ήχου, αλλά από τη συνολική εμπειρία χρήσης. Και τα Samsung Galaxy Buds 4 Pro έρχονται για να αποδείξουν ότι η Samsung δεν σκοπεύει να παραχωρήσει ούτε εκατοστό από την κορυφή της κατηγορίας. Με το βλέμμα στραμμένο στο επόμενο Galaxy Unpacked

Apple Watch: Κρατά την κορυφή το 2025 αλλά…

Η αγορά των smartwatch πήρε ξανά μπρος το 2025 και η Apple έδειξε ότι δεν σκοπεύει να παραδώσει εύκολα τα σκήπτρα. Παρότι κρατά την κορυφή με τις πωλήσεις της και κατέγραψε την καλύτερη χρονιά της από το 2022, ο ανταγωνισμός άρχισε να την πλησιάζει περισσότερο από ποτέ. Η Apple πρώτη, αλλά με μικρότερη διαφορά Οι

Παγκόσμια πρωτιά: Ρομπότ με εγκέφαλο κβαντικού υπολογιστή σχεδιάζει διαδρομές και αποφεύγει εμπόδια σε πραγματικό χρόνο

Η Toshiba και η MIRISE Technologies ανακοίνωσαν μια σημαντική καινοτομία στον χώρο της αυτόνομης κινητικότητας, ενσωματώνοντας τον υπολογιστή βελτιστοποίησης Simulated Bifurcation Machine (SBM) απευθείας σε ένα κινητό ρομπότ. Το SBM, εμπνευσμένο από την κβαντική φυσική, επιτρέπει την επεξεργασία σύνθετων εργασιών σε πραγματικό χρόνο, προσφέροντας ασφαλή και αποτελεσματική πλοήγηση σε περιβάλλοντα με πολλαπλά κινούμενα αντικείμενα. Το

Samsung Galaxy S26 & S26 Plus: Πρώτη γνωριμία με τα νέα flagships! (First Impressions)

Αν και το Samsung Galaxy S26 Ultra ήταν εκείνο που μονοπώλησε το ενδιαφέρον, η σειρά Samsung Galaxy S26 πλαισιώνεται και φέτος από τρεις εκδόσεις — Base, Core και Plus — οι οποίες, όπως είναι αναμενόμενο, προχωρούν σε ορισμένους προσεκτικούς συμβιβασμούς ώστε να διατηρήσουν την τιμή τους σε πιο προσιτά επίπεδα σε σχέση με το κορυφαίο

Samsung Galaxy S26 Ultra: Πρώτες Εντυπώσεις!

Η Samsung γνωρίζει εδώ και χρόνια πώς να δίνει τον τεχνολογικό τόνο στην αρχή κάθε νέας χρονιάς. Παρότι φέτος υπήρξε μια μικρή χρονική μετατόπιση σε σχέση με το καθιερωμένο της πρόγραμμα, ο κορεατικός τεχνολογικός γίγαντας παρουσίασε στα τέλη Φεβρουαρίου τη νέα σειρά Samsung Galaxy S26, επιβεβαιώνοντας για ακόμη μία φορά τον ηγετικό του ρόλο στην

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

“Lenovo Universe”: Ένα event που τα είχε όλα!

Μια βραδιά με ρυθμό, ένταση και performance επιπέδου πρωταθλήματος παρουσίασε η Lenovo στην ετήσια εκδήλωσή της για Ελλάδα και Κύπρο. Το Lenovo Universe μετέτρεψε το Ona s sis Ready σε μία μοναδική αρένα τεχνολογίας αναδεικνύοντας όλες τις διεθνείς συνεργασίες της Lenovo. Την εκκίνηση έδωσε η δημοσιογράφος Λίλα Κουντουριώτη, η οποία ανέδειξε τις παγκόσμιες συνεργασίες της

Το Galaxy AI επεκτείνει το οικοσύστημα multi-agent

Η Samsung Electronics ανακοίνωσε την επέκταση του Galaxy AI, ενισχύοντας το όραμά της για ένα ολοκληρωμένο multi-agent οικοσύστημα. Το Galaxy AI έχει σχεδιαστεί ώστε να βοηθά τους χρήστες να ολοκληρώνουν όσα χρειάζονται με φυσικό τρόπο, ευελιξία και έλεγχο. Τα πιο πρόσφατα στοιχεία[1] δείχνουν ότι οι άνθρωποι παγκοσμίως χρησιμοποιούν ολοένα και περισσότερο πολλαπλούς AI agents, ανάλογα