Πρόβλημα ευπάθειας στο Kaspersky Password Manager

Related

Οι αθλητικές μεταδόσεις της ημέρας

Η τελευταία αγωνιστική των play-offs της Superleague με τα ντέρμπι Παναθηναϊκού-Ολυμπιακού και Άρη-ΠΑΟΚ ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:02:00 COSMOTE SPORT 8 HD UFC Fight Night 2024 Έντσον Μπαρµπόζα – Λερόνε Μέρφι03:30 COSMOTE SPORT 4 HD Ντάλας Μάβερικς – Οκλαχόμα Σίτι Θάντερ NBA08:45 COSMOTE SPORT 6 HD World Athletics…

Super League 2 – Χρήστος Παπαδημητρίου: «Ένας όμιλος, ενδιαφέρον από Cosmote και Nova»

18 Μαΐου 2024 13:50 18 Μαΐου 2024 13:50 Agriniotimes.gr Πολύ ενδιαφέροντα πράγματα αποκάλυψε ο Αντιπρόεδρος Α’ της Super League 2, Χρήστος Παπαδημητρίου σχετικά με το νέο Πρωτάθλημα για τη σεζόν 2024 – 2025 λέγοντας πως δε γίνεται να είναι ξανά με δύο ομίλους και πως υπάρχει ενδιαφέρον από Cosmote και Nova Αναλυτικά ανέφερε: «Η προκήρυξη…

Οι αθλητικές μεταδόσεις της ημέρας (18/5)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Παπαδημητρίου: «Ενδιαφέρον από Nova και Cosmote για τη Super League 2»

Ο αντιπρόεδρος της Super League 2, Χρήστος Παπαδημητρίου, σε συνέντευξη Τύπου αναφέρθηκε στη μορφή που θα έχει το πρωτάθλημα, αλλά και στο ενδιαφέρον της Nova και της Cosmote για τα δικαιώματα του πρωταθλήματος. «Η προκήρυξη προβλέπει έναν όμιλο για τη νέα αγωνιστική περίοδο 2024-25. Δεν υπάρχει περίπτωση δύο ομίλων ούτε μια στο εκατομμύριο. Αν θέλουν κάποιοι…

Παπαδημητρίου: «Σε έναν όμιλο το πρωτάθλημα της Super League 2 τη νέα σεζόν, ενδιαφέρον από NOVA και COSMOTE»

Σημαντικές αλλαγές αναμένεται να δούμε στο πρωτάθλημα της Super League 2 τη νέα σεζόν, σύμφωνα με τον Χρήστο Παπαδημητρίου. Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, προανήγγειλε μεγάλες αλλαγές στην διεξαγωγή του πρωταθλήματός της Super League 2 της νέας σεζόν. Συγκεκριμένα, ο αντιπρόεδρος της Super League 2, ξεκαθάρισε ότι θα διεξαχθεί ένα πρωτάθλημα με 20 ομάδες…

Παπαδημητρίου: «Σ’ έναν όμιλο το πρωτάθλημα τη νέα σεζόν, ενδιαφέρον από NOVA και Cosmote»

Ο αντιπρόεδρος της Super League 2 Χρήστος Παπαδημητρίου μίλησε για τη μορφή που θα έχει το πρωτάθλημα τη νέα σεζόν ενώ αναφέρθηκε στους τηλεοπτικούς παρόχους που θέλουν να αποκτήσουν τα τηλεοπτικά δικαιώματα.Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, ξεκαθάρισε ότι θα έχουμε πλέον πρωτάθλημα ενός ομίλου με 20 ομάδες, ενώ υπογράμμισε ότι υπάρχει ενδιαφέρον από NOVA…

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις*, προηγμένα προϊόντα…

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Έκλεψαν κρυπτονομίσματα Ethereum αξίας 25 εκατομμυρίων δολαρίων σε 12 δευτερόλεπτα

Δύο αδέλφια, μαθηματικοί και ειδικοί στους υπολογιστές απόφοιτοι του MIT συνελήφθησαν στις ΗΠΑ με την κατηγορία ότι έκλεψαν κρυπτονομίσματα αξίας 25 εκατομμυρίων δολαρίων μέσα σε 12 δευτερόλεπτα σπάζοντας το blockchain του Ethereum. Αυτή η τεχνική, χρησιμοποιείται για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος και πλέον ο Άντον Περέρ-Μπρούνο, 24 ετών, και ο Τζέιμς Περέρ-Μπουένο, 28…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις, προηγμένα προϊόντα…

Cosmote, Γερμανός: Προσφορές και άτοκες δόσεις σε προϊόντα τεχνολογίας

Κατάστημα Γερμανός © facebook.com/Germanos/ Προσφορές σε προϊόντα τεχνολογίας ανακοίνωσαν Cosmote και Γερμανός με αφορμή την Παγκόσμια Ημέρα Τηλεπικοινωνιών. Αναλυτικότερα, έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα και eshop Cosmote και ο Γερμανός, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις , προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις,…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις[1], προηγμένα προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις, κονσόλες gaming, αξεσουάρ κ.ά.…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Τεχνολογία Προβολή μεγαλύτερης εικόνας Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48…

Share

Τον Μάρτιο του 2019 η Kaspersky εισήγαγε μια αναβάθμιση στην εφαρμογή Kaspersky Password Manager (KPM), υποσχόμενη ότι θα μπορούσε να αναγνωρίζει τα «αδύναμα» passwords και συγχρόνως να παράγει «ισχυρούς» αντικαταστάτες.

Τελικά αποδείχθηκε ότι το KPM δεν κατάφερνε τελικά να πετύχει ικανοποιητική απόδοση σε καμία από τις δύο αποστολές. Όπως αποκάλυψε μέσω ανάρτησης η εταιρεία ασφαλείας Ledger Donjon, «ο Kaspersky Password Manager χρησιμοποιούσε μία σύνθετη μέθοδο δημιουργίας κωδικών. Αυτή η μέθοδος υποτίθεται ότι δημιουργούσε κωδικούς που ήταν δύσκολο να «σπάσουν» χρησιμοποιώντας συμβατικές μεθόδους. Ωστόσο, η συγκεκριμένη μέθοδος μειώνει τη δύναμη των κωδικών πρόσβασης που δημιουργούνται απέναντι σε εξειδικευμένα εργαλεία».

Η μία τεχνική που χρησιμοποιούνταν ήταν η χρήση γραμμάτων που συνήθως δεν χρησιμοποιούνται, σε μια προσπάθεια να ξεγελαστούν τα εργαλεία σπασίματος κωδικών. Το πρόβλημα ήταν ότι αν ένας εισβολέας ήξερε ότι χρησιμοποιήθηκε το KPM, τότε θα ήταν σε θέση να σπάσει τον κωδικό πολύ πιο εύκολα.

Το δεύτερο λάθος του KPM, σύμφωνα με την Ledger Donjon ήταν ότι χρησιμοποιούσε τον τρέχοντα χρόνο συστήματος σε δευτερόλεπτα ως τροφοδοσία σε μια γεννήτρια τυχαίων αριθμών. «Αυτό σημαίνει ότι κάθε χρήση του Kaspersky Password Manager στον κόσμο θα δημιουργήσει τον ίδιο ακριβώς κωδικό πρόσβασης σε ένα δεδομένο δευτερόλεπτο», αναφέρεται στη σχετική ανάρτηση.

Εικάζεται ότι το πρόβλημα δεν εντοπίστηκε αμέσως λόγω ενός animation του προγράμματος που διαρκεί περισσότερο από ένα δευτερόλεπτο κατά τη δημιουργία ενός κωδικού πρόσβασης. Σε κάθε περίπτωση «το αποτέλεσμα ήταν δυσάρεστο: κάθε κωδικός θα μπορούσε να παραβιαστεί».

«Για παράδειγμα, υπάρχουν 315.619.200 δευτερόλεπτα μεταξύ 210 και 2021, άρα το KPM θα μπορούσε να έχει δημιουργήσει έως και 315.619.200 κωδικούς. Άρα το σπάσιμό τους θα έπαιρνε μόλις μερικά λεπτά», σημειώνεται από την εταιρεία Donjon. Ωστόσο, γίνεται και η παραδοχή ότι κατά ειρωνική σύμπτωση ένα σφάλμα στον κώδικα κατέληξε να εισάγει μια επιπλέον μεταβλητή που μετριάζει το πρόβλημα σε ορισμένες περιπτώσεις.

Οι εκδόσεις του KPM πριν το 9.0.2 Patch F στα Windows, το 9.2.14.872 στο Android ή το 9.2.14.31 στο iOS έχουν επηρεαστεί, με την Kaspersky να αντικαθιστά την επίμαχη μέθοδο χρήσης του χρόνου του συστήματος (Mersenne Twister) με τη μέθοδο BCryptGenRandom στην έκδοση για τα Windows.

Η Kaspersky ενημερώθηκε για την ευπάθεια τον Ιούνιο του 2019 και ακολούθως εξέδωσε διορθωτική έκδοση τον Οκτώβριο της ίδιας χρονιάς. Τον Οκτώβριο του 2020, χρήστες του εργαλείου ειδοποιήθηκαν ότι ορισμένοι κωδικοί ίσως χρειαζόταν να «αναδημιουργηθούν», με την Kaspersky να εκδίδει νέες συμβουλές τον Απρίλιο του 2021, σύμφωνα με την ιστοσελίδα ZDNet.

«Όλες οι δημόσιες εκδόσεις του Kaspersky Password Manager που ευθύνονται για αυτό το ζήτημα έχουν πλέον μια νέα λογική δημιουργίας κωδικού πρόσβασης και μια ειδοποίηση ενημέρωσης κωδικών πρόσβασης για περιπτώσεις όπου ο δημιουργημένος κωδικός πρόσβασης πιθανώς δεν είναι αρκετά ισχυρός», αναφέρεται σε δήλωση της Kaspersky προς την ιστοσελίδα.