Η Kaspersky εντοπίζει 24 ευπάθειες σε κινεζικά βιομετρικά συστήματα πρόσβασης

Related

Eurostat: Πρώτη στην ΕΕ η Ελλάδα στη χρήση τεχνητής νοημοσύνης από τους νέους

«Τα πρόσφατα στοιχεία της Eurostat επιβεβαιώνουν ότι οι νέοι μας είναι το πιο ισχυρό κεφάλαιο της χώρας. Με ποσοστό 83,5% η Ελλάδα βρίσκεται στην πρώτη θέση στην Ευρωπαϊκή Ένωση στη χρήση εργαλείων Τεχνητής Νοημοσύνης από νέους. Στο Υπουργείο Ανάπτυξης επενδύουμε στην έρευνα και την καινοτομία, στηρίζουμε τα πανεπιστήμια και τα ερευνητικά μας κέντρα και δημιουργούμε

Τεχνητή Νοημοσύνη: Απειλή Πενταγώνου σε Anthropic επιστροφή όπλων ΑΙ

Το αμερικανικό Πεντάγωνο εξετάζει το ενδεχόμενο να τερματίσει τη συνεργασία του με την Anthropic λόγω της άρνησης της εταιρείας να επιτρέψει τη χρήση του μοντέλου Claude σε αυτόνομα όπλα, αναφέρει το Axios επικαλούμενο ανώτερο αξιωματούχο. Η εξέλιξη έρχεται να προστεθεί στην αποκάλυψη του Reuters ότι το υπουργείο Άμυνας πιέζει τις αμερικανικές εταιρείες ΑΙ να καταργήσουν

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Credential stuffing: Μαζικές επιθέσεις με κλεμμένους κωδικούς

Αν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλούς λογαριασμούς, νομίζετε ότι επιλέγετε την ευκολία, αλλά στην πραγματικότητα επιλέγετε τον κίνδυνο να πέσετε θύμα του credential stuffing. «Όταν ένα site παραβιάζεται, οι κυβερνοεγκληματίες δεν σταματούν εκεί», εξηγεί ο Κρίστιαν Άλι Μπράβο από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET. «Παίρνουν οι κλέφτες credentials και τα

Τεχνητή Νοημοσύνη: Οι επενδυτές στρέφονται σε CDS για προστασία

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Τεχνητή Νοημοσύνη: Οι φόβοι για φούσκα στην AI δημιουργούν νέα παράγωγα στις αγορές

Οι επενδυτές ομολόγων ανησυχούν ότι οι μεγαλύτερες εταιρείες τεχνολογίας θα συνεχίσουν να δανείζονται μέχρι να πληγούν στον αγώνα για την ανάπτυξη της πιο ισχυρής τεχνολογία από την τεχνητή νοημοσύνη, σύμφωνα με το Bloomberg. Αυτός ο φόβος δίνει νέα πνοή στην αγορά των παραγώγων, όπου τράπεζες, επενδυτές και άλλοι μπορούν να προστατευθούν από τους δανειολήπτες που

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the

Ρομπότ με όραση και όσφρηση χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών

Ένα νέο κεφάλαιο ανοίγει στη ρομποτική χάρη σε έναν αισθητήρα μόλις 1,5 χιλιοστών, εμπνευσμένο από τα έντομα, που συνδυάζει όραση 180 μοιρών με βιονική όσφρηση. Η συσκευή, αναπτυγμένη από επιστήμονες της Κινεζικής Ακαδημίας Επιστημών, επιτρέπει στα ρομπότ να βλέπουν και να «μυρίζουν» ταυτόχρονα, φέρνοντας επανάσταση στον τρόπο που τα drones και τα μικρο-ρομπότ πλοηγούνται σε

AI: Η τεχνητή νοημοσύνη «χτυπάει» τράπεζες και ασφαλιστές – Ποιοι θα είναι οι επόμενοι;

Η Wall Street ζει μια περίοδο αναταραχής: κάθε νέα ανακοίνωση για εργαλεία τεχνητής νοημοσύνης προκαλεί κύματα πωλήσεων σε τράπεζες, ασφαλιστικές εταιρείες και χρηματοοικονομικούς συμβούλους. Η τεχνολογία που πριν λίγα χρόνια φάνταζε μακρινή, σήμερα ανατρέπει επαγγέλματα που θεωρούνταν ασφαλή. Η τελευταία εβδομάδα έφερε αναταραχή στη Wall Street, καθώς τα νέα εργαλεία AI, όπως το Claude Code

Μουσταφά Σουλεϊμάν: Η Microsoft AI στοχεύει στην «ανθρωπιστική υπερνοημοσύνη»

Ο Μουσταφά Σουλεϊμάν, CEO της Microsoft AI και συνιδρυτής της DeepMind, σε αποκλειστική συνέντευξή του στους Financial Times, αποτυπώνει το φιλόδοξο όραμα της εταιρείας για μια «ανθρωπιστική υπερνοημοσύνη» – που όχι μόνο ξεπερνά τα ανθρώπινα όρια σε κάθε μορφή εργασίας, αλλά το κάνει με απόλυτη εστίαση στην ανθρώπινη ευημερία, την ασφάλεια και την ηθική υπευθυνότητα. Ο Μουσταφά

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η

Share

Η Kaspersky έχει εντοπίσει πολλά ελαττώματα στο υβριδικό βιομετρικό τερματικό που παράγεται από τον διεθνή κατασκευαστή ZKTeco.

Προσθέτοντας τυχαία δεδομένα χρήστη στη βάση δεδομένων ή χρησιμοποιώντας έναν ψεύτικο κωδικό QR, ένας κακόβουλος φορέας μπορεί εύκολα να παρακάμψει τη διαδικασία επαλήθευσης και να αποκτήσει μη εξουσιοδοτημένη πρόσβαση. Οι επιτιθέμενοι μπορούν επίσης να κλέψουν και να διαρρεύσουν βιομετρικά δεδομένα, να χειριστούν συσκευές εξ αποστάσεως και να αναπτύξουν κερκόπορτες. Οι εγκαταστάσεις υψηλής ασφάλειας παγκοσμίως κινδυνεύουν εάν χρησιμοποιούν αυτήν την ευάλωτη συσκευή. 

Τα ελαττώματα ανακαλύφθηκαν κατά τη διάρκεια της έρευνας των ειδικών του Kaspersky Security Assessment σχετικά με το λογισμικό και το hardware των white-label συσκευών της ZKTeco. Όλα τα ευρήματα κοινοποιήθηκαν προληπτικά στον κατασκευαστή πριν από τη δημόσια αποκάλυψη.

Οι εν λόγω βιομετρικοί αναγνώστες χρησιμοποιούνται ευρέως σε διάφορους τομείς – από πυρηνικά ή χημικά εργοστάσια έως γραφεία και νοσοκομεία. Αυτές οι συσκευές υποστηρίζουν αναγνώριση προσώπου και έλεγχο ταυτότητας κωδικού QR, μαζί με τη δυνατότητα αποθήκευσης χιλιάδων προτύπων προσώπου. Ωστόσο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα τα εκθέτουν σε διάφορες επιθέσεις. Η Kaspersky ομαδοποίησε τα ελαττώματα με βάση τις απαιτούμενες ενημερώσεις κώδικα και τα καταχώρησε σε συγκεκριμένα CVE (Common Vulnerabilities and Exposures). 

Φυσική παράκαμψη μέσω ψεύτικου κωδικού QR

Η ευπάθεια CVE-2023-3938 επιτρέπει στους εγκληματίες του κυβερνοχώρου να εκτελούν μια κυβερνοεπίθεση γνωστή ως έγχυση SQL, η οποία περιλαμβάνει την εισαγωγή κακόβουλου κώδικα σε συμβολοσειρές που αποστέλλονται στη βάση δεδομένων ενός τερματικού. Οι επιτιθέμενοι μπορούν να εισάγουν συγκεκριμένα δεδομένα στον κωδικό QR που χρησιμοποιείται για την πρόσβαση σε ζώνες περιορισμένης πρόσβασης. Κατά συνέπεια, μπορούν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον τερματικό σταθμό και φυσική πρόσβαση στις ζώνες περιορισμένης πρόσβασης.

Όταν ο τερματικός επεξεργάζεται ένα αίτημα που περιέχει αυτόν τον τύπο κακόβουλου κωδικού QR, η βάση δεδομένων αναγνωρίζει εσφαλμένα ότι προέρχεται από τον πιο πρόσφατα εξουσιοδοτημένο νόμιμο χρήστη. Εάν ο ψεύτικος κωδικός QR περιέχει υπερβολικό όγκο κακόβουλων δεδομένων, αντί να παραχωρήσει πρόσβαση, γίνεται επανεκκίνηση της συσκευής.

«Εκτός από την αντικατάσταση του κωδικού QR, υπάρχει ένας άλλος ενδιαφέρων φορέας φυσικής επίθεσης. Εάν κάποιος με κακόβουλη πρόθεση αποκτήσει πρόσβαση στη βάση δεδομένων της συσκευής, μπορεί να εκμεταλλευτεί άλλες ευπάθειες για να κατεβάσει τη φωτογραφία ενός νόμιμου χρήστη, να την εκτυπώσει και να τη χρησιμοποιήσει για να εξαπατήσει την κάμερα της συσκευής για να αποκτήσει πρόσβαση σε μια ασφαλισμένη περιοχή. Αυτή η μέθοδος, φυσικά, έχει ορισμένους περιορισμούς. Απαιτεί εκτυπωμένη φωτογραφία και η ανίχνευση θερμότητας πρέπει να είναι απενεργοποιημένη. Ωστόσο, εξακολουθεί να αποτελεί σημαντική δυνητική απειλή», δήλωσε ο Georgy Kiguradze, Senior Application Security Specialist της Kaspersky.

Κλοπή βιομετρικών δεδομένων, ανάπτυξη κερκόπορτας και άλλοι κίνδυνοι

Τα CVE-2023-3940 είναι ελαττώματα σε ένα στοιχείο λογισμικού που επιτρέπουν την αυθαίρετη ανάγνωση αρχείων. Η εκμετάλλευση αυτών των ευπαθειών παρέχει σε έναν πιθανό εισβολέα πρόσβαση σε οποιοδήποτε αρχείο του συστήματος και του επιτρέπει να το εξαγάγει. Αυτό περιλαμβάνει ευαίσθητα βιομετρικά δεδομένα χρήστη και κατακερματισμούς κωδικών πρόσβασης για περαιτέρω παραβίαση των εταιρικών διαπιστευτηρίων. Ομοίως, το CVE-2023-3942 παρέχει έναν άλλο τρόπο ανάκτησης ευαίσθητων πληροφοριών χρήστη και συστήματος από τις βάσεις δεδομένων των συσκευών βιομετρίας – μέσω επιθέσεων έγχυσης SQL. 

Οι φορείς απειλής μπορούν όχι μόνο να έχουν πρόσβαση και να κλέβουν, αλλά και να τροποποιούν εξ αποστάσεως τη βάση δεδομένων ενός βιομετρικού αναγνώστη εκμεταλλευόμενοι το CVE-2023-3941. Αυτή η ομάδα ευπαθειών προέρχεται από ακατάλληλη επαλήθευση της εισόδου χρήστη σε πολλά στοιχεία του συστήματος. Η εκμετάλλευσή του επιτρέπει στους επιτιθέμενους να ανεβάζουν τα δικά τους δεδομένα, όπως φωτογραφίες, προσθέτοντας έτσι μη εξουσιοδοτημένα άτομα στη βάση δεδομένων. Αυτό θα μπορούσε να τους επιτρέψει να παρακάμψουν κρυφά τουρνικέ ή πόρτες. Ένα άλλο κρίσιμο χαρακτηριστικό αυτής της ευπάθειας επιτρέπει στους δράστες να αντικαταστήσουν εκτελέσιμα αρχεία, δημιουργώντας ενδεχομένως μια κερκόπορτα.

Η επιτυχής εκμετάλλευση δύο άλλων ομάδων νέων ελαττωμάτων – CVE-2023-3939 και CVE-2023-3943 – επιτρέπει την εκτέλεση αυθαίρετων εντολών ή κώδικα στη συσκευή, παρέχοντας στον εισβολέα πλήρη έλεγχο με το υψηλότερο επίπεδο προνομίων. Αυτό επιτρέπει στον φορέα απειλής να χειραγωγήσει τη λειτουργία της συσκευής, αξιοποιώντας την για να ξεκινήσει επιθέσεις σε άλλους κόμβους δικτύου και να επεκτείνει το αδίκημα σε μια ευρύτερη εταιρική υποδομή.

«Ο αντίκτυπος των τρωτών σημείων που ανακαλύφθηκαν είναι ανησυχητικά ευρύς. Αρχικά, οι επιτιθέμενοι μπορούν να πουλήσουν κλεμμένα βιομετρικά δεδομένα στο dark web, υποβάλλοντας τα επηρεαζόμενα άτομα σε αυξημένους κινδύνους deepfake και εξελιγμένων επιθέσεων κοινωνικής μηχανικής. Επιπλέον, η δυνατότητα τροποποίησης της βάσης δεδομένων οπλοποιεί τον αρχικό σκοπό των συσκευών ελέγχου πρόσβασης, ενδεχομένως παρέχοντας πρόσβαση σε κακόβουλους φορείς σε περιοχές περιορισμένης πρόσβασης. Τέλος, ορισμένα τρωτά σημεία επιτρέπουν την τοποθέτηση μιας κερκόπορτας για να διεισδύσει κρυφά σε άλλα επιχειρηματικά δίκτυα, διευκολύνοντας την ανάπτυξη εξελιγμένων επιθέσεων, συμπεριλαμβανομένης της κυβερνοκατασκοπείας ή του σαμποτάζ. Όλοι αυτοί οι παράγοντες υπογραμμίζουν τον επείγοντα χαρακτήρα της επιδιόρθωσης αυτών των τρωτών σημείων και του διεξοδικού ελέγχου των ρυθμίσεων ασφαλείας της συσκευής για όσους χρησιμοποιούν τις συσκευές σε εταιρικούς τομείς», εξηγεί ο Georgy Kiguradze.

Κατά τη στιγμή της δημοσίευσης των πληροφοριών ευπάθειας, η Kaspersky δεν διαθέτει προσβάσιμα δεδομένα σχετικά με το αν έχουν εκδοθεί οι ενημερώσεις κώδικα.

Για να αποτρέψετε σχετικές ψηφιακές επιθέσεις, εκτός από την εγκατάσταση της ενημερωμένης έκδοσης κώδικα, η Kaspersky συμβουλεύει να ακολουθήσετε τα επόμενα βήματα:

  • Απομονώστε τη χρήση βιομετρικών αναγνωστών σε ξεχωριστό τμήμα δικτύου.
  • Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης διαχειριστή, αλλάζοντας τους προεπιλεγμένους κωδικούς.
  • Ελέγξτε και ενισχύστε τις ρυθμίσεις ασφαλείας της συσκευής, ενισχύοντας τις αδύναμες προεπιλογές. Εξετάστε το ενδεχόμενο να ενεργοποιήσετε ή να προσθέσετε ανίχνευση θερμότητας για να αποφύγετε την εξουσιοδότηση χρησιμοποιώντας μια τυχαία φωτογραφία. 
  • Ελαχιστοποιήστε τη χρήση της λειτουργικότητας QR-code, εάν είναι εφικτό.
  • Ενημερώνετε τακτικά το υλικολογισμικό.

Για περισσότερες πληροφορίες επισκεφτείτε το Securelist.com.

Seedance 2.0: Το μοντέλο AI της ByteDance που «γράφει» κινηματογραφικές ιστορίες

FORTUNE GREECE 15/02/2026, 16:20 SHARE Το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance για τη δημιουργία βίντεο και εικόνων προκαλεί έντονο ενδιαφέρον διεθνώς, συγκεντρώνοντας εκατομμύρια προβολές στην Κίνα και σχόλιο θαυμασμού από τον Elon Musk, σε μια περίοδο που ο παγκόσμιος ανταγωνισμός στην AI κλιμακώνεται. Το Seedance 2.0, το νέο μοντέλο τεχνητής νοημοσύνης της ByteDance, παρουσιάστηκε

Χρήστες αξιοποιούν το Grok για να «ξεθολώσουν» πρόσωπα παιδιών στα αρχεία Επστάιν 

FORTUNE GREECE 15/02/2026, 12:20 SHARE This photo provided by the US Justice Department on December 19, 2025 shows an undated picture of former US president Bill Clinton (C) with US singers Michael Jackson (L) and Diana Ross at an undisclosed location as the Justice Department began releasing the long-awaited records from the investigation into the