Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Ο Ντέμης Χασάμπης προειδοποιεί για «φούσκες» στις αποτιμήσεις των AI startups – Έρχεται διόρθωση

FORTUNE GREECE 17/12/2025, 18:31 SHARE Ο Ντέμης Χασάμπης, συνιδρυτής και CEO της Google DeepMind, κρούει τον κώδωνα του κινδύνου για την «αφύσικη έξαρση» γύρω από τις startups τεχνητής νοημοσύνης, εκτιμώντας ότι η αγορά έχει αρχίσει να δημιουργεί φούσκες που αργά ή γρήγορα θα σκάσουν. Ο CEO της Google DeepMind δηλώνει ότι κάποιες νεοσύστατες AI startups

Huawei Watch Ultimate 2: Ταξίδι στα πέρατα της Γης!

Υπάρχουν ταξίδια που δεν έχουν τη δυνατότητα ή την τύχη να τα κάνουν όλοι. Είναι ταξίδια μοναδικά που μένουν για πάντα στη μνήμη και ξεπερνούν τα όρια της περιπέτειας, όπου η φύση επιβάλλει τους δικούς της κανόνες και σε πολλές περιπτώσεις, η επιβίωση δεν αποτελεί επιλογή αλλά αναγκαιότητα. Σε εκείνα τα μέρη που βρίσκονται μακριά

ΕΚΠΟΙΖΩ: Το influencer marketing στο στόχαστρο ευρωπαϊκής έρευνας – Προβληματισμός για την ασφάλεια των ανηλίκων

Η ΕΚΠΟΙΖΩ και 13 οργανώσεις μέλη της BEUC ελέγχοντας 650 αναρτήσεις σε TikTok, Instagram, YouTube και Snapchat αποκαλύπτουν ότι το 67% των food influencers κρύβει συνεργασίες με brands, χειραγωγώντας παιδιά-εφήβους με συναισθηματικές τεχνικές και fast fashion προκλήσεις – και απαιτούν ευρωπαϊκή νομοθεσία για απαγόρευση junk food promo και ψηφιακή διαφάνεια. Η αλματώδης ανάπτυξη της εμπορικής

Χριστουγεννιάτικες προσφορές και δώρα με αγορές από τη Vodafone

Φέτος τις γιορτές, η Vodafone κάνει τις χριστουγεννιάτικες αγορές ακόμη πιο συμφέρουσες, δίνοντας δώρα και ξεχωριστές προσφορές σε όσους επιλέξουν τα καταστήματα Vodafone ή το Vodafone eShop για να προμηθευτούν προϊόντα τεχνολογίας για τους ίδιους, αλλά και για τα  αγαπημένα τους πρόσωπα. Πιο συγκεκριμένα, όσοι επιλέξουν έως τις 26/12, τη συσκευή Samsung Galaxy A26 5G

Η Samsung επιστρέφει στην κάμερα του Galaxy S9;

Samsung S9 and S9 plus phones Ό,τι κι αν πιστεύει κανείς για την Apple, ένα πράγμα δύσκολα αμφισβητείται. Η εταιρεία επηρεάζει ολόκληρη την αγορά των smartphones. Ακόμα κι όταν αργεί να υιοθετήσει μια τεχνολογία, η στιγμή που θα το κάνει συχνά καθορίζει τις επόμενες κινήσεις των ανταγωνιστών. Κάπως έτσι, το φημολογούμενο iPhone 18 Pro φαίνεται

iOS 26.3: πιο εύκολη μεταφορά στοιχείων από iPhone σε Android

Αν σκέφτεσαι εδώ και καιρό να αφήσεις το iPhone και να δοκιμάσεις Android, η Apple ετοιμάζεται να σου λύσει τα χέρια. Με το iOS 26.3, η εταιρεία προσθέτει μια νέα λειτουργία που κάνει τη μετάβαση αισθητά πιο εύκολη και λιγότερο αγχωτική. Οι πρώτες ενδείξεις ήρθαν νωρίτερα μέσα στον μήνα, όταν μια έκδοση του Android Canary

DeepSeek: εκπαιδεύει η Κίνα το AI της με λαθραία Nvidia chips;

Η DeepSeek κατάφερε στις αρχές του 2025 να γίνει η πιο δημοφιλής δωρεάν εφαρμογή στο App Store, ρίχνοντας το ChatGPT από την κορυφή. Όμως ο πραγματικός θόρυβος δεν έγινε για τα downloads. Έγινε για τα λεφτά. Ή μάλλον για την έλλειψή τους. Η DeepSeek ισχυρίστηκε ότι εκπαίδευσε το μοντέλο της με κόστος μόλις 6 εκατομμύρια

Το επόμενο iPad mini ίσως κρύβει μεγαλύτερη αναβάθμιση ισχύος

Το iPad mini βρίσκεται εδώ και καιρό στο ραντάρ των φημών, αλλά η πιο πρόσφατη διαρροή δίνει νέα τροφή για συζήτηση. Μέχρι τώρα, οι περισσότερες πληροφορίες έδειχναν ότι το επόμενο μοντέλο θα φορούσε τον A19 Pro, το ίδιο chip που κινεί το iPhone 17 Pro. Όμως τα πράγματα ίσως πάνε ένα βήμα πιο πέρα. Σύμφωνα

Conversation Focus στα Meta smart glasses

Αν έχεις προσπαθήσει ποτέ να μιλήσεις σε ένα γεμάτο καφέ ή σε έναν θορυβώδη δρόμο, ξέρεις πόσο δύσκολο γίνεται να παρακολουθήσεις τη συζήτηση. Η Meta θέλει να το λύσει αυτό με το Conversation Focus, μια νέα λειτουργία που μόλις άρχισε να διατίθεται στα smart glasses της. Με το Conversation Focus ενεργό, τα γυαλιά ενισχύουν τις

Αύξηση 7% στις τιμές smartphones το 2026 εξαιτίας έλλειψης τσιπ – Κερδισμένες Apple και Samsung

FORTUNE GREECE 16/12/2025, 21:31 SHARE Η ζήτηση από εταιρείες όπως η Nvidia για προηγμένα συστήματα AI απορροφά μεγάλες ποσότητες από προμηθευτές πιέζοντας τις τιμές να εκτοξευθούν ακόμα και 40% έως το δεύτερο τρίμηνο του 2026.   Αύξηση 7% στις τιμές smartphones το 2026 λόγω ελλείψεων DRAM από την αγορά AI. Σε πλεονεκτική θέση Apple και

Πώς οι χάκερς χρησιμοποιούν το ChatGPT για να μολύνουν τον υπολογιστή σου με ιούς

FORTUNE GREECE 16/12/2025, 20:00 SHARE Χάκερς εκμεταλλεύονται το ChatGPT και το Grok μέσω πληρωμένων Google ads, μετατρέποντας “αθώους” οδηγούς τεχνικής υποστήριξης σε παγίδες malware για χρήστες macOS. Επιτιθέμενοι χρησιμοποιούν πληρωμένες Google διαφημίσεις που οδηγούν σε κακόβουλες συνομιλίες ChatGPT. Οι οδηγίες ζητούν εκτέλεση εντολών στο Terminal, εγκαθιστώντας το infostealer AMOS για macOS. Κάθε AI-generated οδηγία πρέπει

Δες πoιo άθλημα σoυ αρέσει και βρες τo HUAWEI WATCH GT 6 πoυ σoυ ταιριάζει!

Ζούμε σε μια εποχή όπου η τεχνολογία έχει γίνει ο καλύτερός μας σύμμαχος σε κάθε πτυχή της ζωής μας, ειδικά στον τρόπο που φροντίζουμε τον εαυτό μας και βελτιώνουμε την καθημερινότητά μας. Η άσκηση, είτε είναι μια χαλαρή βόλτα στην πόλη είτε μια απαιτητική πεζοπορία στο βουνό, δεν είναι απλώς μόνο θέμα φυσικής κατάστασης, αλλά

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.

Ο Ντέμης Χασάμπης προειδοποιεί για «φούσκες» στις αποτιμήσεις των AI startups – Έρχεται διόρθωση

FORTUNE GREECE 17/12/2025, 18:31 SHARE Ο Ντέμης Χασάμπης, συνιδρυτής και CEO της Google DeepMind, κρούει τον κώδωνα του κινδύνου για την «αφύσικη έξαρση» γύρω από τις startups τεχνητής νοημοσύνης, εκτιμώντας ότι η αγορά έχει αρχίσει να δημιουργεί φούσκες που αργά ή γρήγορα θα σκάσουν. Ο CEO της Google DeepMind δηλώνει ότι κάποιες νεοσύστατες AI startups

Huawei Watch Ultimate 2: Ταξίδι στα πέρατα της Γης!

Υπάρχουν ταξίδια που δεν έχουν τη δυνατότητα ή την τύχη να τα κάνουν όλοι. Είναι ταξίδια μοναδικά που μένουν για πάντα στη μνήμη και ξεπερνούν τα όρια της περιπέτειας, όπου η φύση επιβάλλει τους δικούς της κανόνες και σε πολλές περιπτώσεις, η επιβίωση δεν αποτελεί επιλογή αλλά αναγκαιότητα. Σε εκείνα τα μέρη που βρίσκονται μακριά