Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Η Samsung Electronics έλαβε την πιστοποίηση ISO 27001 για το SmartThings

 Η Samsung Electronics Co., Ltd., ανακοίνωσε σήμερα ότι η εφαρμογή SmartThings της εταιρείας έλαβε την πιστοποίηση του διεθνούς προτύπου ISO/IEC 27001:2022 για συστήματα διαχείρισης ασφάλειας πληροφοριών (ISMS). Το ISO 27001 είναι το παγκόσμιο πρότυπο για το Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) και θεσπίστηκε από τον Διεθνή Οργανισμό Τυποποίησης (ISO). Το πρότυπο παρέχει στις εταιρείες καθοδήγηση…

COSMOTE: Επενδύσεις που χτίζουν το μέλλον μιας συνδεδεμένης Ελλάδας

Η ενίσχυση του ψηφιακού μετασχηματισμού στη χώρα, αποτελεί αδιαμφισβήτητα εχέγγυο για την ανάπτυξη της οικονομικής δραστηριότητας και της κοινωνίας. Όσο προχωράει η ψηφιακοποίηση, η καθημερινότητα των πολιτών βελτιώνεται, ενώ ακόμα και μικρομεσαίες, τοπικές επιχειρήσεις μπορούν πλέον να επεκταθούν και να γίνουν παγκόσμιες. Στη διαδικασία του ψηφιακού μετασχηματισμού, κινητήριος δύναμη είναι τα υπερσύγχρονα δίκτυα που θα…

Cosmote: Nationwide 5G population coverage surpasses 99%

Nationwide population coverage of Cosmote 5G, the country’s largest fifth-generation network, has surpassed 99%, with Cosmote achieving its goal ahead of schedule.The rapid development of the 5G network, is, according to the company, “another proof that Cosmote’s priority is the experience enjoyed by customers from its networks, steadily building the future of a connected Greece.”Cosmote,…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

 3 βραβεία στα Effie Awards 2024 και 30 βραβεία στα Digital Media Awards 2024   Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

3 βραβεία στα Effie Awards 2024 30 βραβεία στα Digital Media Awards 2024 Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο χώρο…

Η HP οδηγεί την ηγεσία της τεχνητής νοημοσύνης σε επόμενο επίπεδο

Η HP παρουσίασε δύο νέες καινοτομίες – το AI PC με τις υψηλότερες επιδόσεις στον κόσμο και την πρώτη ενσωμάτωση ενός πλαισίου εμπιστοσύνης σε μια πλατφόρμα ανάπτυξης μοντέλων τεχνητής νοημοσύνης. Και οι δύο ανακοινώσεις επεκτείνουν τις προσπάθειες της HP να κάνει την τεχνητή νοημοσύνη πραγματικότητα για τις εταιρείες και τους ανθρώπους με νέες και μετασχηματιστικές…

«Εμένα ψάχνετε;» Πώς οι απατεώνες αποκτούν τον αριθμό του τηλεφώνου σας

Ποιος θα μπορούσε να είναι ένας από τους ευκολότερους τρόπους να εξαπατήσετε κάποιον για να του πάρετε τα χρήματά;  Θα τσιμπούσατε το δόλωμα;  Φανταστείτε ότι δέχεστε ένα τηλεφώνημα από την τράπεζά σας που σας ενημερώνει ότι ο λογαριασμός σας έχει παραβιαστεί και ότι για να διατηρήσετε τα χρήματά σας ασφαλή, πρέπει να επιβεβαιώσετε τα προσωπικά…

Η αδρεναλίνη των Ολυμπιακών Αγώνων 2024 ζωντανά στο Vodafone TV

Oι Ολυμπιακοί Αγώνες Παρίσι 2024, το πιο ιστορικό αθλητικό γεγονός, έρχεται ζωντανά στο Vodafone TV μέσω 7+1 ειδικών pop-up καναλιών από το κανάλι Eurosport που προσφέρει πάνω από 820 ώρες συναρπαστικής αθλητικής δράσης. Από τις 18 Ιουλίου έως τις 14 Αυγούστου, τα 7+1 Eurosport pop-up κανάλια θα είναι διαθέσιμα σε όλους τους συνδρομητές του Vodafone…

Η Kaspersky επεκτείνει τo Automated Security Awareness Platform με ενότητα που εστιάζει στην τεχνητή νοημοσύνη

Η Kaspersky ανακοίνωσε την κυκλοφορία μιας νέας ενότητας που εστιάζει στην τεχνητή νοημοσύνη στο πλαίσιο της πλατφόρμας Kaspersky Automated Security Awareness Platform (ASAP). Αυτή η τελευταία προσθήκη έχει ως στόχο να εξοπλίσει τους επαγγελματίες με τις απαραίτητες δεξιότητες για την καταπολέμηση των εξελισσόμενων απειλών που δημιουργούν οι κυβερνοεπιθέσεις με βάση την τεχνητή νοημοσύνη. Η επιτακτική…

Παγκόσμιες τάσεις, τοπικές προτιμήσεις

Έχει σημασία πού ψωνίζουμε; Η παγκοσμιοποίηση έχει μετατρέψει τον κόσμο σε ένα παγκόσμιο χωριό. Η μεταβίβαση πληροφοριών και αγαθών και η μετακίνηση ανθρώπων δεν υπήρξαν ποτέ πιο εύκολες και γρήγορες. Δυσκολευόμαστε πλέον να φανταστούμε ότι θα πρέπει να περιμένουμε ώρες για τη λήψη ενός μηνύματος ή έναν ολόκληρο μήνα για την παραλαβή ενός προϊόντος. Σήμερα…

Σεμινάριο πρώτων βοηθειών στο e-shop.gr: Be the Hero!

Το e-shop.gr σε συνεργασία με την Ανθρωπιστική Οργάνωση KIDS SAVE LIVES – Τα Παιδιά Σώζουν Ζωές διοργάνωσε στις κεντρικές του εγκαταστάσεις, “https://www.youtube.com/watch?v=ZB-B-ZgSF6A” σεμινάριο πρώτων βοηθειών. Όσοι από τους  εργαζομένους του e-shop.gr δήλωσαν ενδιαφέρον, παρακολούθησαν το συγκεκριμένο σεμινάριο,  συμμετέχοντας σε 6 σταθμούς πρακτικής εξάσκησης που βασίζονται σε νέες τεχνολογίες διάσωσης μιας ζωής.  Η Οργάνωση KIDS SAVE…

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G, του μεγαλύτερου δικτύου πέμπτης γενιάς της χώρας, με την COSMOTE να πετυχαίνει τον στόχο της νωρίτερα από το αρχικό χρονοδιάγραμμα. Η ταχεία ανάπτυξη του δικτύου 5G, το οποίο πρώτη έφερε στην Ελλάδα, αποτελεί μία ακόμα απόδειξη ότι προτεραιότητα της COSMOTE είναι η εμπειρία που απολαμβάνουν…

Από πολιτευτές… γραμματείς, οι smart cities του Παπαστεργίου, που ξοδεύουν οι τουρίστες, αργεί ο Αναπτυξιακός, η «ρήτρα» της Cosmote, με εκπλήξεις η Στοά Αρσακείου...

Γενικοί γραμματείς Θέμα ημερών… ίσως και ωρών είναι οι αλλαγές των γενικών γραμματέων των υπουργείων.  Και όπως μαθαίνω, τουλάχιστον οι μισοί από τους 63 που υπάρχουν τώρα θα δουν την πόρτα της εξόδου.Από το Μαξίμου διαρρέεται ότι ο Κυριάκος Μητσοτάκης θέλει να δώσει το μήνυμα ότι όποιος δεν αποδίδει θα αντικαθίσταται.Αλλά αυτό που μαθαίνω εγώ είναι…

Περνά τα σύνροα της Κίνας το Xiaomi Mix Flip, έρχεται Ευρώπη τιμή στα 1.300 ευρώ

Πριν μία περίπου εβδομάδα, η Xiaomi ανάδειξε το πρώτο της clamshell ή αλλιώς  γνωστό ως Mix Flip. Παρακολουθώντας διαδικτυακά την εκδήλωση αν και προσαθήσουμε να μάθουμε οποιαδήποτε πληροφορία σχετικά με μια διεθνή κυκλοφορία, οι εκρόσωποι της εταιρείας ήταν απρόθυμοι να συζητήσουν το θέμα δημόσια. Σήμερα υπάρχει επιβεβαίωση ότι η συσκευή θα φτάσει όντως εκτός Κίνας.…

Ακόμη καλύτερη η εφαρμογή Blackmagic Camera, υποστήριζεται από OnePlus και Xiaomi

Λίγες μόνο εβδομάδες νωρίτερα, η Blackmagic Design, ένας δημοφιλής κατασκευαστής κινηματογραφικών καμερών, ανακοίνωσε μια εφαρμογή Android που μπορεί να καταγράφει βίντεο H.264 και H.265 και ενσωματώνεται με το πρόγραμμα επεξεργασίας βίντεο DaVinci Resolve της εταιρείας και τις σχετικές υπηρεσίες cloud. Η έκδοση 1.0 λειτουργούσε μόνο σε επιλεγμένα τηλέφωνα Google Pixel και Samsung Galaxy. Τώρα η…

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.