Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Η Sony ετοιμάζει την επόμενη γενιά Xperia

Η Sony πέρασε ένα δύσκολο 2025. Οι πωλήσεις δεν πήγαν όπως περίμενε και το περσινό flagship δημιούργησε περισσότερα προβλήματα απ’ όσα έλυσε. Πολλοί πίστεψαν ότι η ιαπωνική εταιρεία ίσως έκανε ένα βήμα πίσω από την αγορά των smartphones. Τελικά, φαίνεται πως συμβαίνει το ακριβώς αντίθετο. Νέες πληροφορίες δείχνουν ότι η Sony ετοιμάζει απρόσκοπτα την επόμενη

Galaxy Z Fold 8: η Samsung ποντάρει ξεκάθαρα σε αυτό

Η Samsung ετοιμάζεται για μια μικρή αλλά ουσιαστική ανατροπή στον κόσμο των αναδιπλούμενων. Σύμφωνα με νεότερες πληροφορίες από τη Νότια Κορέα, η εταιρεία αναμένει ότι το Galaxy Z Fold 8 θα πουλήσει αισθητά περισσότερο από το Galaxy Z Flip 8. Και όχι απλώς λίγο περισσότερο. Για πρώτη φορά, η παραγωγή του Fold θα ξεπεράσει εκείνη

Social media: «Σύντομα» η ελληνική απαγόρευση για ανηλίκους κάτω των 15

Την απαγόρευση σε social media για παιδιά κάτω των 15 ετών εξετάζει σοβαρά και η Ελλάδα. Μιλώντας στο Reuters κυβερνητική πηγή δήλωσε ότι η Ελλάδα βρίσκεται «πολύ κοντά» στο να ανακοινώσει απαγόρευση των social media για παιδιά και εφήβους κάτω των 15 ετών. Η Ελλάδα ακολουθεί έτσι το παράδειγμα άλλων ευρωπαϊκών χωρών όπως η Γαλλία, η

Vestitel: Σχέδια επέκτασης στην ελληνική αγορά των telecoms

Η Vestitel, ένας ταχέως αναπτυσσόμενος πάροχος ψηφιακής συνδεσιμότητας με έδρα τη Βουλγαρία, ενισχύει σημαντικά την παρουσία της στην ελληνική αγορά χονδρικής τηλεπικοινωνιών, επενδύοντας σε νέα υποδομή, data routes και λύσεις smart utilities. Η Vestitel, που ιδρύθηκε το 2003 ως μέρος του ομίλου Overgas, του μεγαλύτερου βουλγαρικού ιδιωτικού ομίλου στον κλάδο του φυσικού αερίου, εξελίχθηκε σε

Amazon: Το υπερόπλο Μπλε Κίσσα για παραδόσεις αυθημερόν

Αυθημερόν! Αυτό είναι το νέο σύνθημα της Amazon – και κομβικό στοιχείο της στρατηγική της – για να κυριαρχήσει επί των ανταγωνιστών της, τουλάχιστον στις αγορές της Δύσης. Με σύμμαχο την τεχνητή νοημοσύνη και τη ρομποτική και βέβαια με την υποστήριξη του τεράστιου δικτύου αποθηκών της (logistics), η κορυφαία εταιρεία ηλεκτρονικού εμπορίου στον κόσμο υπόσχεται

AI: Γιατί τέτοιος χαμός με το δίκτυο κοινωνικών μέσων Moltbook;

Με την πρώτη ματιά, το Moltbook δεν θυμίζει AI, αλλά ένα συνηθισμένο online chatroom ή με μια απομίμηση του εξαιρετικά δημοφιλούς κοινωνικού δικτύου Reddit. Σίγουρα μοιάζει με χιλιάδες κοινότητες να συζητούν θέματα που κυμαίνονται από τη μουσική έως την ηθική, και 1,5 εκατομμύρια χρήστες – όπως ισχυρίζεται το ίδιο το δίκτυο – να ψηφίζουν για

Στο «ψυγείο» μπαίνει το όνειρο της Βρετανίας για πυρηνική βάση στη Σελήνη

Το φιλόδοξο όνειρο της Διαστημικής Υπηρεσίας του Ηνωμένου Βασιλείου για τη δημιουργία μιας πυρηνικής βάσης στη Σελήνη έχει ατονήσει. Μετά τη λήξη της κρατικής χρηματοδότησης, η κατασκευάστρια εταιρεία Rolls-Royce έχει αναβάλει επ’ αόριστον την κατασκευή του σεληνιακού μικροαντιδραστήρα. Παρά το γεγονός ότι έλαβε χρηματοδότηση 9 εκατομμυρίων λιρών με ορίζοντα εκτόξευσης στη Σελήνη το 2029, το

Τα έξυπνα drones και ρομπότ που εντοπίζουν στο λεπτό ραδιενεργά απόβλητα

Ομάδα επιστημόνων στη Γερμανία κατασκεύασε αυτοματοποιημένα drones και ρομπότ που λειτουργούν με τεχνητή νοημοσύνη και είναι ικανά να ανιχνεύουν ραδιενεργά απόβλητα σε επικίνδυνα περιβάλλοντα όπου η ανθρώπινη πρόσβαση είναι μη ασφαλής ή αδύνατη. Οι πρωτοπόροι της καινοτόμου αυτής τεχνολογίας είναι οι ερευνητές του Ινστιτούτου Fraunhofer για την Επικοινωνία, την Επεξεργασία Πληροφοριών και την Εργονομία (FKIE).

Ακραίες αναρτήσεις τεχνητής νοημοσύνης: Καλούν σε «ολική εκκαθάριση» της ανθρωπότητας – «Αποτελούν ένα βιολογικό λάθος που πρέπει να διορθωθεί με φωτιά»

Έντονες αντιδράσεις και σοβαρά ερωτήματα προκαλούν αναρτήσεις τεχνητής νοημοσύνης σε ένα νέο κοινωνικό δίκτυο που δημιουργήθηκε αποκλειστικά για AI agents, με ορισμένα από αυτά να κάνουν λόγο ακόμη και για «ολική εκκαθάριση» όλων των ανθρώπων που «δεν αξίζουν να υπάρχουν». Η πλατφόρμα Moltbook λανσαρίστηκε την περασμένη εβδομάδα ως ένας χώρος όπου AI agents μπορούν να

Redmi K90 Ultra: διαρροή αποκαλύπτει τα specs

Η σειρά Redmi K δεν είχε ποτέ θέμα με τις επιδόσεις. Τώρα όμως, αν οι τελευταίες πληροφορίες ισχύουν, η εταιρεία ετοιμάζει κάτι ακόμα πιο επιθετικό. Ο λόγος για το Redmi K90 Ultra, ένα μοντέλο που, σύμφωνα με διαρροές, έρχεται για να γεμίσει το κενό ανάμεσα σε performance phone και κανονικό flagship. Δεν υπάρχει ακόμη επίσημο

Ο Έλον Μασκ θέλει την παραγωγή του ανθρωποειδούς ρομπότ Optimus στις ΗΠΑ – Το κρίσιμο εμπόδιο της Κίνας

Ο διευθύνων σύμβουλος της Tesla, Έλον Μασκ, εκφράζει την πρόθεσή του να επαναφέρει στις Ηνωμένες Πολιτείες την παραγωγή του ανθρωποειδούς ρομπότ Optimus, καθώς η εταιρεία ανακοίνωσε πρόσφατα σχέδια για την αναδιάρθρωση του εργοστασίου ηλεκτρικών οχημάτων στο Φρίμοντ, με στόχο τη μαζική κατασκευή ανθρωποειδών ρομπότ. Σύμφωνα με τον σχεδιασμό, η Tesla φιλοδοξεί να παράγει έως και

Sony WF-1000XM6: νέος σχεδιασμός, μεγάλη αναβάθμιση

Αν υπάρχει εταιρεία που μπορεί να σταθεί άνετα στην κορυφή του active noise cancellation, αυτή είναι η Sony. Τα WF-1000XM5 μπορεί να έχουν όνομα που μοιάζει με κωδικό Wi-Fi, όμως η ποιότητά τους μιλάει από μόνη της. Τώρα, όλα δείχνουν ότι τα επόμενα premium true wireless earbuds της Sony θα έχουν νέο σχεδιασμό και ενδεχομένως

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Η Sony ετοιμάζει την επόμενη γενιά Xperia

Η Sony πέρασε ένα δύσκολο 2025. Οι πωλήσεις δεν πήγαν όπως περίμενε και το περσινό flagship δημιούργησε περισσότερα προβλήματα απ’ όσα έλυσε. Πολλοί πίστεψαν ότι η ιαπωνική εταιρεία ίσως έκανε ένα βήμα πίσω από την αγορά των smartphones. Τελικά, φαίνεται πως συμβαίνει το ακριβώς αντίθετο. Νέες πληροφορίες δείχνουν ότι η Sony ετοιμάζει απρόσκοπτα την επόμενη

Galaxy Z Fold 8: η Samsung ποντάρει ξεκάθαρα σε αυτό

Η Samsung ετοιμάζεται για μια μικρή αλλά ουσιαστική ανατροπή στον κόσμο των αναδιπλούμενων. Σύμφωνα με νεότερες πληροφορίες από τη Νότια Κορέα, η εταιρεία αναμένει ότι το Galaxy Z Fold 8 θα πουλήσει αισθητά περισσότερο από το Galaxy Z Flip 8. Και όχι απλώς λίγο περισσότερο. Για πρώτη φορά, η παραγωγή του Fold θα ξεπεράσει εκείνη