Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Φορτιστές: Υποχρεωτικό το USB-C σε όλα τα laptop στην ΕΕ

Οριστικά άλλαξε από την Τρίτη 28 Απριλίου το τεχνολογικό τοπίο στην Ευρωπαϊκή Ένωση. Με την εκπνοή της περιόδου προσαρμογής που προέβλεπε η οδηγία 2022/2380, όλοι οι φορητοί υπολογιστές που διατίθενται προς πώληση στα κράτη-μέλη υποχρεούνται πλέον να ενσωματώνουν θύρα USB-C ως διεπαφή φόρτισης. Το μέτρο αυτό, που εφαρμόζεται ήδη σε κινητά τηλέφωνα, ταμπλέτες και άλλες

Για πρώτη φορά τα τελευταία 50 χρόνια, ο πυρηνικός αντιδραστήρας της Γιούτα θα παράγει ηλεκτρική ενέργεια για εφαρμογές τεχνητής νοημοσύνης

Ο πυρηνικός αντιδραστήρας TRIGA του Πανεπιστημίου της Γιούτα δοκιμάζει για πρώτη φορά την παραγωγή ηλεκτρικής ενέργειας για κέντρα δεδομένων AI, ανοίγοντας τον δρόμο για μια νέα ενεργειακή αρχιτεκτονική Σε μια εποχή όπου η Τεχνητή Νοημοσύνη απαιτεί ολοένα και περισσότερη ενέργεια, ένα ασυνήθιστο πείραμα στο Πανεπιστήμιο της Γιούτα επιχειρεί να απαντήσει σε ένα κρίσιμο ερώτημα: μπορούν

IoT: Πάνω από 1 δισ. συνδεδεμένες συσκευές παγκοσμίως

Το 2025 καταγράφηκε ένα σημαντικό ορόσημο για την παγκόσμια αγορά τεχνολογίας: περισσότερες από ένα δισεκατομμύριο συσκευές λειτουργούν πλέον μέσω των δικτύων NB-IoT και LTE-M. Πίσω από τον τεχνικό αυτόν όρο κρύβεται κάτι πολύ πιο απλό και ήδη παρόν στην καθημερινότητα: η δυνατότητα αντικειμένων και μηχανημάτων να «μιλούν» μεταξύ τους και να στέλνουν δεδομένα μέσω κινητής

Πύργοι ελέγχου χωρίς ανθρώπους, με την Τεχνητή Νοημοσύνη να τα κάνει όλα

Το υπουργείο Μεταφορών των ΗΠΑ κινείται για την εγκατάσταση συστήματος ΑΙ στους πύργους ελέγχου κυκλοφορίας των αεροδρομίων. Θα είναι η αρχή ενός πλήρους takeover. Της Νίκης Μπάκουλη Θα επιβιβαζόσουν σε ένα αεροπλάνο, γνωρίζοντας ότι δεν υπάρχει άνθρωπος στο πιλοτήριο ή τον πύργο ελέγχου; Νιώθεις κάπως άβολα και μόνο που το σκέφτεσαι; Αυτός είναι ένας από τους

Big Tech: Στα 725 δισ. δολάρια οι επενδύσεις για AI το 2026

Η Google ξεπέρασε τους αντιπάλους της στα κέρδη του πρώτου τριμήνου με ταχύτερη ανάπτυξη στο cloud, καθώς ο γίγαντας της αναζήτησης στο διαδίκτυο και οι ομόλογοί του στο πλαίσιο των Big Tech αύξησαν ξανά τα σχέδια δαπανών τους για υποδομές τεχνητής νοημοσύνης στα 725 δισεκατομμύρια δολάρια φέτος. Οι τέσσερις μεγάλοι «hyperscalers», οι οποίοι περιλαμβάνουν την

Reddit CEO: «Είμαστε το καύσιμο της Τεχνητής Νοημοσύνης» – Το asset των 127 εκατ. χρηστών

FORTUNE GREECE 01/05/2026, 21:30 SHARE Reddit CEO and co-founder, Steve Huffman, poses for picture before the opening bell as Reddit begins trading on the New York Stock Exchange (NYSE) in New York on March 21, 2024. Reddit, under the NYSE ticker "RDDT," will be made public at $34 a share, the company said in a

ChatGPT-4o: Το νέο μοντέλο της OpenAI βάζει τέλος στη «ρομποτική» Τεχνητή Νοημοσύνη – Όλα όσα αλλάζουν

FORTUNE GREECE 01/05/2026, 18:30 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Μια νέα εποχή στην αλληλεπίδραση ανθρώπου-μηχανής εγκαινιάζει η OpenAI με την κυκλοφορία του GPT-4o (omni). Το GPT-4o ανταποκρίνεται σε ηχητικές εισόδους

Big Tech: Νικητές και χαμένοι μετά τα αποτελέσματα – Το στοίχημα του AI «κρίνει» τις μετοχές

FORTUNE GREECE 01/05/2026, 16:59 SHARE Μικτή εικόνα παρουσίασαν οι μετοχές των Meta, Alphabet, Amazon και Microsoft μετά την πιο κρίσιμη εβδομάδα αποτελεσμάτων για τη Wall Street, με την τεχνητή νοημοσύνη να κυριαρχεί αλλά και να διχάζει τους επενδυτές. Big Tech: Ποιοι κερδίζουν και ποιοι χάνουν μετά τα αποτελέσματα AI επενδύσεις δισεκατομμυρίων διχάζουν τη Wall Street

Γιατί η Κίνα ανησυχεί για την τεχνητή νοημοσύνη παρά την ταχεία ανάπτυξή της;

Γιατί η Κίνα ανησυχεί για την τεχνητή νοημοσύνη παρά την ταχεία ανάπτυξή της; FORTUNE GREECE 01/05/2026, 15:00 SHARE Μεταξύ τεχνολογικής υπεροχής και κινδύνων για εργασία, ασφάλεια και κοινωνική σταθερότητα, το Πεκίνο καλείται να ισορροπήσει δύσκολες επιλογές Η Κίνα βλέπει την AI ως στρατηγικό όπλο στον ανταγωνισμό με τις ΗΠΑ Αυξανόμενοι φόβοι για απώλεια θέσεων εργασίας

Έλον Μασκ: Τα «αυτογκόλ» στη δίκη κατά της OpenAI

FORTUNE GREECE 01/05/2026, 12:11 SHARE Elon Musk arrives at the federal courthouse as opening statements begin in the trial over Elon Musk's lawsuit against OpenAI in Oakland, California, on April 28, 2026. Opening remarks are set for April 28 in a courtroom showdown between billionaire Elon Musk and OpenAI over whether the artificial intelligence company

Ψηφιοποίηση στην Ελλάδα: Τι λειτουργεί σωστά και τι όχι

Άλλο ένα ελληνικό παράδοξο αναδεικνύει η τελευταία έκθεση της Εurostat για την ψηφιοποίηση στην Ευρώπη. Στα σπίτια μας, όπως και γενικότερα στην ιδιωτική σφαίρα, φαίνεται να παίζουμε την ψηφιακή τεχνολογία, ειδικά το ΑΙ, στα δάχτυλα. Αντίθετα, στον επιχειρηματικό κλάδο, στην αγορά εργασίας, στην εκπαίδευση και στις υποδομές, η ψηφιοποίηση κινείται ακόμα σε χαμηλά επίπεδα. Για

Αεροδρόμιο στην Ιαπωνία χρησιμοποιεί το ανθρωποειδές ρομπότ G1 για να συνεργάζεται με το προσωπικό

Στο διεθνές αεροδρόμιο Haneda Airport στο Τόκιο, η ρομποτική περνά από τα εργαστήρια στην πραγματική λειτουργία, καθώς η Japan Airlines δοκιμάζει τη χρήση ανθρωποειδών ρομπότ για υποστήριξη του προσωπικού εδάφους. Στο επίκεντρο βρίσκεται το κινεζικής κατασκευής Unitree Robotics G1, ένα συμπαγές ανθρωποειδές που σχεδιάστηκε για συνεργασία με ανθρώπους σε απαιτητικά περιβάλλοντα. Η πρώτη δημόσια επίδειξη

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Για πρώτη φορά τα τελευταία 50 χρόνια, ο πυρηνικός αντιδραστήρας της Γιούτα θα παράγει ηλεκτρική ενέργεια για εφαρμογές τεχνητής νοημοσύνης

Ο πυρηνικός αντιδραστήρας TRIGA του Πανεπιστημίου της Γιούτα δοκιμάζει για πρώτη φορά την παραγωγή ηλεκτρικής ενέργειας για κέντρα δεδομένων AI, ανοίγοντας τον δρόμο για μια νέα ενεργειακή αρχιτεκτονική Σε μια εποχή όπου η Τεχνητή Νοημοσύνη απαιτεί ολοένα και περισσότερη ενέργεια, ένα ασυνήθιστο πείραμα στο Πανεπιστήμιο της Γιούτα επιχειρεί να απαντήσει σε ένα κρίσιμο ερώτημα: μπορούν

Αεροδρόμιο στην Ιαπωνία χρησιμοποιεί το ανθρωποειδές ρομπότ G1 για να συνεργάζεται με το προσωπικό

Στο διεθνές αεροδρόμιο Haneda Airport στο Τόκιο, η ρομποτική περνά από τα εργαστήρια στην πραγματική λειτουργία, καθώς η Japan Airlines δοκιμάζει τη χρήση ανθρωποειδών ρομπότ για υποστήριξη του προσωπικού εδάφους. Στο επίκεντρο βρίσκεται το κινεζικής κατασκευής Unitree Robotics G1, ένα συμπαγές ανθρωποειδές που σχεδιάστηκε για συνεργασία με ανθρώπους σε απαιτητικά περιβάλλοντα. Η πρώτη δημόσια επίδειξη