Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Κινητή τεχνολογία: Ο αόρατος πυλώνας της παγκόσμιας ανάπτυξης – Από το 5G στο 6G

Πριν από λίγα χρόνια, η συζήτηση για την κινητή τεχνολογία περιστρεφόταν κυρίως γύρω από τις συσκευές και τα δίκτυα. Σήμερα όμως το διακύβευμα είναι πολύ μεγαλύτερο. Οι κινητές επικοινωνίες, τα δίκτυα δεδομένων, τα cloud οικοσυστήματα και η τεχνητή νοημοσύνη αποτελούν την αόρατη υποδομή πάνω στην οποία λειτουργεί σχεδόν κάθε πτυχή της σύγχρονης οικονομίας – από

Τεχνητή νοημοσύνη και πόλεμος: Γιατί τα data centers γίνονται στρατηγικοί στόχοι

FORTUNE GREECE 07/03/2026, 11:27 SHARE Τα data centers των Big Tech θεωρούνται πλέον κρίσιμη στρατηγική υποδομή σε πολεμικές συγκρούσεις. Ιρανικά drones έπληξαν εγκαταστάσεις της Amazon Web Services σε ΗΑΕ και Μπαχρέιν, προκαλώντας παγκόσμιες διακοπές online υπηρεσιών. Τα περιστατικά δείχνουν ότι τα data centers των Big Tech θεωρούνται πλέον κρίσιμη στρατηγική υποδομή σε πολεμικές συγκρούσεις. Η

2,7 δισ. ψηφιακές συναλλαγές με το Δημόσιο το 2025 – Σε νέα φάση το gov.gr

FORTUNE GREECE 07/03/2026, 10:29 SHARE ΕΦΑΡΜΟΓΗ ΓΙΑ ΚΙΝΗΤΑ GOV.GR WALLET (ΓΙΑΝΝΗΣ ΠΑΝΑΓΟΠΟΥΛΟΣ/ EUROKINISSI) Photo: Eurokinissi Η ραγδαία αύξηση των ψηφιακών συναλλαγών με το Δημόσιο –που ξεπέρασαν τα 2,7 δισεκατομμύρια το 2025– δείχνει ότι ο ψηφιακός μετασχηματισμός της δημόσιας διοίκησης έχει περάσει πλέον σε φάση μαζικής καθημερινής χρήσης από εκατομμύρια πολίτες. Ρεκόρ χρήσης ψηφιακών υπηρεσιών: Το

5G, AI και δεδομένα: Η κινητή τεχνολογία γίνεται γεωοικονομική υποδομή ισχύος

Η κινητή βιομηχανία εξελίσσεται σε βασική υποδομή της παγκόσμιας οικονομίας, με τη συμβολή της στο ΑΕΠ να αναμένεται να φτάσει τα 11,3 τρισ. δολάρια έως το 2030, καθώς δίκτυα, cloud και τεχνητή νοημοσύνη μετασχηματίζουν την οικονομική δραστηριότητα. Κλάδος-γίγαντας της οικονομίας: Το mobile οικοσύστημα υποστηρίζει 8,8 δισ. συνδέσεις και 5,8 δισ. χρήστες, ενώ η συμβολή του

Τεχνητή νοημοσύνη: Το 65% των Ελλήνων την χρησιμοποιούν καθημερινά

Η Τεχνητή Νοημοσύνη έχει εισβάλει με πρωτοφανή ταχύτητα στην καθημερινότητα και της ελληνικής κοινωνίας, δημιουργώντας ταυτόχρονα προσδοκίες και ανησυχίες. Διαφαίνεται ότι οι Ελληνίδες και οι Έλληνες ζητούν, σχεδόν καθολικά, τη ρύθμιση των εφαρμογών της Τεχνητής Νοημοσύνης Η έρευνα για την τεχνητή νοημοσύνη Σύμφωνα με έρευνα της διαΝΕΟσις φαίνεται ότι στην Ελλάδα, όπως σε πολλά άλλα

Οι χρήστες του ChatGPT το «ξεφορτώνονται» μαζικά: Οι απεγκαταστάσεις της εφαρμογής αυξήθηκαν κατά 295% σε μία μόνο ημέρα

Τα τελευταία δύο χρόνια, το ChatGPT αποτελεί μία από τις εφαρμογές τεχνητής νοημοσύνης με τις περισσότερες λήψεις παγκοσμίως, καθώς αποτελεί καθημερινό εργαλείο για φοιτητές, προγραμματιστές, συγγραφείς και επιχειρήσεις. Ωστόσο, την τελευταία εβδομάδα, νέα δεδομένα καταδεικνύουν κάτι ασυνήθιστο: μια ξαφνική έξαρση χρηστών που απεγκαθιστούν την εφαρμογή. Σύμφωνα με την εταιρεία αναλύσεων κινητής τηλεφωνίας Sensor Tower, οι

Τεχνητή Νοημοσύνη: Ο πόλεμος στα χρόνια της AI – Πώς «παρεμβαίνουν» τα social media

Η ένταση ανάμεσα στο Ιράν, το Ισραήλ και τις ΗΠΑ συνοδεύεται από μια έκρηξη παραπληροφόρησης στα μέσα κοινωνικής δικτύωσης. Βίντεο που υποτίθεται ότι δείχνουν πυραυλικές επιθέσεις και στρατιωτικές επιχειρήσεις συγκεντρώνουν εκατομμύρια προβολές όμως πολλά από αυτά δεν έχουν καμία σχέση με τον πόλεμο. Τα μέσα κοινωνικής δικτύωσης έχουν κατακλυστεί από πρωτοφανή ποσότητα παραπλανητικών βίντεο και

Μπαταρία νερού που αλλάζει τα δεδομένα: 120.000 κύκλοι φόρτισης

Μία σημαντική πρόοδος στην τεχνολογία των μπαταριών κάνει τις τελευταίες ημέρες τον γύρο της επιστημονικής κοινότητας, καθώς μια μπαταρία με βάση το νερό μπορεί να έχει διάρκεια ζωής που εκτείνεται σε δεκάδες φορές περισσότερους κύκλους φόρτισης- εκφόρτισης από τις τυπικές μπαταρίες ιόντων λιθίου που χρησιμοποιούνται σήμερα στα ηλεκτρικά οχήματα, στα φωτοβολταϊκά συστήματα και στις λοιπές

Άρης Παρασκευόπουλος – Head of Mobiles Division – Samsung Hellas: «Η μετάβαση από την “απλή” AI στην Agentic AI αλλάζει ριζικά το User Experience»!...

Πιστή στο ετήσιο ραντεβού της, η Samsung δεν θα μπορούσε να απουσιάζει από το Mobile World Congress της Βαρκελώνης. Λίγες μόλις ημέρες πριν από την έναρξη του MWC, η εταιρεία παρουσίασε τη νέα γενιά Galaxy S26, φέρνοντας στο προσκήνιο την έννοια της Agentic AI. Παράλληλα, επιφύλασσε και αρκετές εκπλήξεις για τους επισκέπτες της έκθεσης, πραγματοποιώντας

Samsung Galaxy S26 με άμεση παράδοση από το Matshop

Το Matshop.gr, το κατάστημα όπου κάνεις… κίνηση ματ στις αγορές προϊόντων κινητής τηλεφωνίας, έχει μια εξαιρετική προσφορά για όσους αναζητούν τα νέα Samsung Galaxy 26! Είναι το πρώτο κατάστημα στην Ελλάδα που έχει άμεσα διαθέσιμα τα Samsung Galaxy S26, S26+ και S26 Ultra, χωρίς να περιμένεις κάποια προ-παραγγελία. Η σειρά Galaxy S26 εξελίσσει περαιτέρω το

Claude εκτοπίζει το ChatGPT: Η Anthropic κορυφαία στις λήψεις AI apps

FORTUNE GREECE 06/03/2026, 14:45 SHARE India's Prime Minister Narendra Modi (L) takes a group photo with AI company leaders including OpenAI CEO Sam Altman (C) and Anthropic CEO Dario Amodei (R) at the AI Impact Summit in New Delhi on February 19, 2026. (Photo by Ludovic MARIN / AFP) Photo: AFP Anthropic χτυπάει κορυφή στο

Νέα απειλή για τα Android – Τι κάνει το PromptSpy και πώς εκμεταλλεύεται την τεχνητή νοημοσύνη

Για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος, ένα κακόβουλο λογισμικό για Android δεν περιορίζεται στο να κλέβει δεδομένα αλλά εκμεταλλεύεται τη γενετική τεχνητή νοημοσύνη (Generative AI) στη ροή εκτέλεσής του. Ερευνητές της εταιρείας κυβερνοασφάλειας ESET ανακάλυψαν το PromptSpy, ένα νέο malware που χρησιμοποιεί το ίδιο μοντέλο AI της Google (Gemini) που έχουν στην τσέπη τους

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Τεχνητή νοημοσύνη και πόλεμος: Γιατί τα data centers γίνονται στρατηγικοί στόχοι

FORTUNE GREECE 07/03/2026, 11:27 SHARE Τα data centers των Big Tech θεωρούνται πλέον κρίσιμη στρατηγική υποδομή σε πολεμικές συγκρούσεις. Ιρανικά drones έπληξαν εγκαταστάσεις της Amazon Web Services σε ΗΑΕ και Μπαχρέιν, προκαλώντας παγκόσμιες διακοπές online υπηρεσιών. Τα περιστατικά δείχνουν ότι τα data centers των Big Tech θεωρούνται πλέον κρίσιμη στρατηγική υποδομή σε πολεμικές συγκρούσεις. Η

2,7 δισ. ψηφιακές συναλλαγές με το Δημόσιο το 2025 – Σε νέα φάση το gov.gr

FORTUNE GREECE 07/03/2026, 10:29 SHARE ΕΦΑΡΜΟΓΗ ΓΙΑ ΚΙΝΗΤΑ GOV.GR WALLET (ΓΙΑΝΝΗΣ ΠΑΝΑΓΟΠΟΥΛΟΣ/ EUROKINISSI) Photo: Eurokinissi Η ραγδαία αύξηση των ψηφιακών συναλλαγών με το Δημόσιο –που ξεπέρασαν τα 2,7 δισεκατομμύρια το 2025– δείχνει ότι ο ψηφιακός μετασχηματισμός της δημόσιας διοίκησης έχει περάσει πλέον σε φάση μαζικής καθημερινής χρήσης από εκατομμύρια πολίτες. Ρεκόρ χρήσης ψηφιακών υπηρεσιών: Το