<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/10/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x39F;&#x3B9; &#x397;&#x3A0;&#x391; &#x3B1;&#x3BB;&#x3BB;&#x3AC;&#x3B6;&#x3BF;&#x3C5;&#x3BD; &#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3AE;: &#x397; &#x3A1;&#x3C9;&#x3C3;&#x3AF;&#x3B1; &#x3B4;&#x3B5;&#x3BD; &#x3B8;&#x3B5;&#x3C9;&#x3C1;&#x3B5;&#x3AF;&#x3C4;&#x3B1;&#x3B9; &#x3C0;&#x3BB;&#x3AD;&#x3BF;&#x3BD; &#x3BA;&#x3BF;&#x3C1;&#x3C5;&#x3C6;&#x3B1;&#x3AF;&#x3B1; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B7%CF%80%CE%B1-%CE%B1%CE%BB%CE%BB%CE%AC%CE%B6%CE%BF%CF%85%CE%BD-%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%AE-%CE%B7-%CF%81%CF%89%CF%83%CE%AF%CE%B1-%CE%B4%CE%B5%CE%BD-%CE%B8%CE%B5%CF%89%CF%81%CE%B5%CE%AF%CF%84%CE%B1%CE%B9-%CF%80%CE%BB%CE%AD%CE%BF%CE%BD-%CE%BA%CE%BF%CF%81%CF%85%CF%86%CE%B1%CE%AF%CE%B1-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_03/1200x675_cmsv2_18d2b4cb-a365-5a1e-b981-6967d4928cd4-9041818.webp.d0b46a3ec8bb194920ebdad6d05a2b75.webp" /></p>
<p>
	Η πιο πρόσφατη πολιτική γραμμή της αμερικανικής κυβέρνησης φαίνεται να ανατρέπει τη μέχρι πρότινος στάση των Ηνωμένων Πολιτειών απέναντι στη Ρωσία, όσον αφορά την κυβερνοασφάλεια. Σύμφωνα με δημοσιεύματα, η νέα ηγεσία στο Πεντάγωνο, υπό τον Υπουργό Άμυνας Πιτ Χέγκσεθ, έδωσε εντολή στην Υπηρεσία Κυβερνοασφάλειας των Ενόπλων Δυνάμεων (U.S. Cyber Command) να παύσει κάθε επιθετικό σχεδιασμό κατά της Ρωσίας. Παράλληλα, έγγραφο που διακινήθηκε εσωτερικά στην αμερικανική Υπηρεσία Κυβερνοασφάλειας και Προστασίας Υποδομών (CISA) φαίνεται να υποβαθμίζει τον ρόλο της Ρωσίας ως εγκληματία στον χώρο του κυβερνοεγκλήματος, προκαλώντας προβληματισμό σε στελέχη των υπηρεσιών. Οι αναφορές αυτές έρχονται σε αντίθεση με τα σταθερά πορίσματα πολυάριθμων ερευνών που θέτουν διαχρονικά τη Ρωσία στις κορυφαίες θέσεις απειλών προς τις ΗΠΑ.
</p>

<p>
	 
</p>

<p>
	Ωστόσο, δεν λείπουν οι ανησυχίες, κυρίως από υπαλλήλους που διατείνονται ότι η νέα κατεύθυνση της κυβέρνησης μπορεί να αποδυναμώσει την αμερικανική ετοιμότητα απέναντι σε ενδεχόμενους κυβερνοπολέμους. Σε πρόσφατο υπόμνημα το οποίο επικαλείται η εφημερίδα The Guardian, αναφέρεται ότι πολλοί υπάλληλοι της CISA αποθαρρύνονται πλέον από το να εστιάζουν στη ρωσική απειλή, εγείροντας υποψίες πως σημαντικά κενά ασφαλείας ενδέχεται να παραμείνουν ακάλυπτα. Στο ίδιο πλαίσιο, γίνεται λόγος για ευρύτερες περικοπές και απολύσεις προσωπικού σε αρκετές υπηρεσίες ασφαλείας, που δυνητικά δυσχεραίνουν ακόμα περισσότερο τη συνολική αμυντική θωράκιση.
</p>

<p>
	 
</p>

<p>
	Την ίδια ώρα, μια ξεχωριστή υπόθεση έφερε στο φως μαζικές απολύσεις στην Υπηρεσία Εθνικής Ασφαλείας (NSA), όπου περίπου 100 υπάλληλοι απομακρύνθηκαν για “απαράδεκτη συμπεριφορά” στα εταιρικά τους συστήματα. Παρά το γεγονός ότι οι συγκεκριμένες απολύσεις δεν συνδέονται ευθέως με τη ρωσική κυβερνοαπειλή, εντούτοις ενισχύουν την εικόνα αναταραχής στο εσωτερικό των αμερικανικών μυστικών υπηρεσιών. Η Νέα Διευθύντρια Εθνικών Πληροφοριών, Τούλσι Γκάμπαρντ, δήλωσε ότι τέτοια κρούσματα απειλούν την αποτελεσματικότητα της υπηρεσίας, αν και συνολικά η NSA παραμένει ένα από τα πιο πολυπληθή και ισχυρά παρακλάδια της αμερικανικής αντικατασκοπείας.
</p>

<p>
	 
</p>

<p>
	Η αλλαγή στάσης απέναντι στη Μόσχα αναμένεται να προκαλέσει πλήθος αντιδράσεων, καθώς μέχρι πρόσφατα οι ΗΠΑ θεωρούσαν τη Ρωσία μία από τις πλέον ισχυρές και επίμονες κυβερνοαπειλές διεθνώς. Αν και η Κίνα, το Ιράν και η Βόρεια Κορέα συγκαταλέγονται επίσης στις λίστες υψηλής επικινδυνότητας, πολλοί ειδικοί του χώρου πιστεύουν ότι ο ρόλος της Ρωσίας παραμένει αμετακίνητος. Το κατά πόσο η αμερικανική κυβέρνηση θα αναθεωρήσει – ή ενισχύσει – τη θέση της στο εγγύς μέλλον είναι κάτι που μένει να φανεί, σε ένα κλίμα που διαρκώς μεταβάλλεται και δοκιμάζει τις αντοχές του παγκόσμιου συστήματος κυβερνοασφάλειας.
</p>
]]></description><guid isPermaLink="false">10461</guid><pubDate>Mon, 03 Mar 2025 11:38:16 +0000</pubDate></item><item><title>&#x395;&#x3C0;&#x3B9;&#x3BA;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3B7; &#x3B5;&#x3C0;&#x3AD;&#x3BA;&#x3C4;&#x3B1;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; PyPI: &#x3A4;&#x3BF; &#x201C;automslc&#x201D; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3AC;&#x3BC;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3BF;&#x3C1;&#x3B9;&#x3C3;&#x3BC;&#x3BF;&#x3CD;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Deezer &#x3B3;&#x3B9;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3AC;&#x3BD;&#x3BF;&#x3BC;&#x3B5;&#x3C2; &#x3BB;&#x3AE;&#x3C8;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%80%CE%B9%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%B7-%CE%B5%CF%80%CE%AD%CE%BA%CF%84%CE%B1%CF%83%CE%B7-%CF%83%CF%84%CE%BF-pypi-%CF%84%CE%BF-%E2%80%9Cautomslc%E2%80%9D-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%AC%CE%BC%CF%80%CF%84%CE%B5%CE%B9-%CF%84%CE%BF%CF%85%CF%82-%CF%80%CE%B5%CF%81%CE%B9%CE%BF%CF%81%CE%B9%CF%83%CE%BC%CE%BF%CF%8D%CF%82-%CF%84%CE%BF%CF%85-deezer-%CE%B3%CE%B9%CE%B1-%CF%80%CE%B1%CF%81%CE%AC%CE%BD%CE%BF%CE%BC%CE%B5%CF%82-%CE%BB%CE%AE%CF%88%CE%B5%CE%B9%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_03/pirate_flag_red.webp.43c7d6d00e0e47bdb7d117e0811f835d.webp" /></p>
<p>
	Η κακόβουλη βιβλιοθήκη “automslc” στο PyPI, με περισσότερες από 100.000 λήψεις, έχει κεντρίσει το ενδιαφέρον της τεχνολογικής κοινότητας. Σύμφωνα με έκθεση των Socket researchers, η συγκεκριμένη επέκταση Python εκμεταλλεύεται σκληρά ενσωματωμένα (hardcoded) διαπιστευτήρια για να αποκτά πρόσβαση στο Deezer, μια δημοφιλή υπηρεσία streaming, παρακάμπτοντας τους όρους χρήσης της. Συγχρόνως, επικοινωνεί με έναν απομακρυσμένο διακομιστή Command and Control (C2) για να συντονίζει και να ελέγχει τις λήψεις τραγουδιών, μετατρέποντας ουσιαστικά τους χρήστες σε άθελά τους “κόμβους” πειρατείας.
</p>

<p>
	 
</p>

<p>
	Το “automslc” εμφανίζεται επιφανειακά ως εργαλείο για αυτοματοποίηση και ανάκτηση μεταδεδομένων μουσικής. Ωστόσο, κρυφά ενορχηστρώνει μαζικές λήψεις πλήρων κομματιών, αξιοποιώντας μια σειρά από Deezer APIs. Μέσω εντολών προς τον C2 server (στον οποίο στέλνει πληροφορίες όπως Deezer IDs, ISRCs και ειδικά tokens), η επέκταση αντλεί τα απαραίτητα κλειδιά και URLs για να κατεβάζει τραγούδια σε πλήρες μήκος, παραβιάζοντας κατάφωρα τους όρους της πλατφόρμας.
</p>

<p>
	 
</p>

<p>
	Με αυτήν την πρακτική, το “automslc” θέτει σοβαρά ζητήματα νομικής και ηθικής φύσης, καθώς οι χρήστες, εν αγνοία τους ή όχι, γίνονται μέρος μιας ευρύτερης πειρατικής λειτουργίας. Η ίδια η βιβλιοθήκη καταγράφει και αναμεταδίδει δεδομένα (π.χ. metadata, κρυπτογραφικά κλειδιά) προς τον απομακρυσμένο server, επιτρέποντας στον δράστη να παρακολουθεί τις λήψεις και να ελέγχει κεντρικά τις ενέργειες. Παράλληλα, τα σκληρά ενσωματωμένα διαπιστευτήρια Deezer διευκολύνουν την επανασύνδεση και την εκμετάλλευση της υπηρεσίας σε επαναλαμβανόμενη βάση.
</p>

<p>
	 
</p>

<p>
	Αρκετές λύσεις ασφαλείας ήδη εντοπίζουν και προειδοποιούν για την επέκταση, ενώ έχει υποβληθεί αίτημα αφαίρεσης στο PyPI. Στο μεταξύ, οι ειδικοί συνιστούν στους προγραμματιστές και τις ομάδες ασφαλείας να ελέγχουν προσεκτικά τις εξαρτήσεις τους, αξιοποιώντας εργαλεία όπως το Socket για έγκαιρο εντοπισμό κακόβουλων συμπεριφορών. Με τα περιστατικά κακόβουλων πακέτων να πολλαπλασιάζονται, η συστηματική ανάλυση κώδικα και η αφαίρεση ύποπτων εξαρτήσεων αποτελούν καίρια βήματα για την προστασία της εφοδιαστικής αλυσίδας λογισμικού.
</p>
]]></description><guid isPermaLink="false">10459</guid><pubDate>Sun, 02 Mar 2025 15:31:17 +0000</pubDate></item><item><title>&#x391;&#x3C1;&#x3BA;&#x3B5;&#x3C4;&#x3AD;&#x3C2; &#x3A0;&#x3BF;&#x3BB;&#x3B9;&#x3C4;&#x3B5;&#x3AF;&#x3B5;&#x3C2; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x397;&#x3A0;&#x391; &#x3A0;&#x3C1;&#x3BF;&#x3C9;&#x3B8;&#x3BF;&#x3CD;&#x3BD; &#x391;&#x3C0;&#x3B1;&#x3B3;&#x3CC;&#x3C1;&#x3B5;&#x3C5;&#x3C3;&#x3B7; &#x3C4;&#x3BF;&#x3C5; &#x201C;Surveillance Pricing&#x201D; &#x3C0;&#x3BF;&#x3C5; &#x395;&#x3BA;&#x3BC;&#x3B5;&#x3C4;&#x3B1;&#x3BB;&#x3BB;&#x3B5;&#x3CD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3A0;&#x3C1;&#x3BF;&#x3C3;&#x3C9;&#x3C0;&#x3B9;&#x3BA;&#x3AC; &#x394;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B1%CF%81%CE%BA%CE%B5%CF%84%CE%AD%CF%82-%CF%80%CE%BF%CE%BB%CE%B9%CF%84%CE%B5%CE%AF%CE%B5%CF%82-%CF%83%CF%84%CE%B9%CF%82-%CE%B7%CF%80%CE%B1-%CF%80%CF%81%CE%BF%CF%89%CE%B8%CE%BF%CF%8D%CE%BD-%CE%B1%CF%80%CE%B1%CE%B3%CF%8C%CF%81%CE%B5%CF%85%CF%83%CE%B7-%CF%84%CE%BF%CF%85-%E2%80%9Csurveillance-pricing%E2%80%9D-%CF%80%CE%BF%CF%85-%CE%B5%CE%BA%CE%BC%CE%B5%CF%84%CE%B1%CE%BB%CE%BB%CE%B5%CF%8D%CE%B5%CF%84%CE%B1%CE%B9-%CF%80%CF%81%CE%BF%CF%83%CF%89%CF%80%CE%B9%CE%BA%CE%AC-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_02/Farrow_Surveillance_Trump_Administration_v2_social.webp.bf881e163fd06c0832d349fb2087223e.webp" /></p>
<p>
	Η συζήτηση για το <strong>"surveillance pricing"</strong>, δηλαδή την προσαρμογή τιμών προϊόντων βάσει προσωπικών δεδομένων καταναλωτών, έχει ενταθεί στις Ηνωμένες Πολιτείες. Ο όρος αναφέρεται σε πρακτικές όπου επιχειρήσεις χρησιμοποιούν δεδομένα όπως <strong>τοποθεσία, καταναλωτικές συνήθειες και δημογραφικά χαρακτηριστικά</strong> για να καθορίσουν διαφορετικές τιμές για διαφορετικούς πελάτες. Παράλληλα, σχετικές ανησυχίες έχουν εγερθεί και για το <strong>"surveillance wages"</strong>, δηλαδή τη χρήση δεδομένων για τη διαφοροποίηση μισθών εργαζομένων.
</p>

<p>
	Η <strong>Καλιφόρνια, το Κολοράντο, η Τζόρτζια και το Ιλινόις</strong> συγκαταλέγονται μεταξύ των πολιτειών που προωθούν νομοθεσίες για την απαγόρευση τέτοιων πρακτικών. Στην <strong>Καλιφόρνια</strong>, ο Δημοκρατικός πολιτειακός βουλευτής <strong>Chris Ward</strong> προωθεί σχέδιο νόμου που θα απαγορεύει σε επιχειρήσεις να προσαρμόζουν τιμές βάσει ατομικών δεδομένων. Παρόμοια νομοθετικά μέτρα εισήχθησαν αυτόν τον μήνα και στις υπόλοιπες τρεις πολιτείες, με επιπλέον πρόνοια για απαγόρευση του <strong>"surveillance wages"</strong>.
</p>

<h3>
	<strong>Πολιτικές και Καταναλωτικές Αντιδράσεις</strong>
</h3>

<p>
	Η συζήτηση για την εξατομικευμένη τιμολόγηση και τους αλγόριθμους καθορισμού μισθών έχει πυροδοτήσει πολιτικές αντιπαραθέσεις. Οι <strong>Δημοκρατικοί υποστηρίζουν ότι τέτοιες πρακτικές μπορούν να επιδεινώσουν τις κοινωνικές και φυλετικές ανισότητες</strong>, ενώ οι <strong>Ρεπουμπλικάνοι εμφανίζονται διστακτικοί</strong> στο να στηρίξουν νομοθετικές παρεμβάσεις.
</p>

<p>
	Η <strong>Γερουσιαστής της Τζόρτζια, Nikki Merritt</strong>, υποστήριξε ότι η πρακτική αυτή μπορεί να ενισχύσει τις φυλετικές ανισότητες, καθώς οι αλγόριθμοι βασίζονται σε δεδομένα που ενδέχεται να έχουν προκαταλήψεις. Αντίστοιχα, ο <strong>πολιτειακός βουλευτής του Κολοράντο, Javier Mabrey</strong>, τόνισε πως η διακυβέρνηση <strong>Trump</strong> έχει αποδυναμώσει τους ομοσπονδιακούς καταναλωτικούς ελέγχους, αφήνοντας στα κράτη την ευθύνη να δράσουν.
</p>

<p>
	Αντίθετα, ο <strong>Fred Ashton, από το American Action Forum</strong>, υποστήριξε πως η εξατομικευμένη τιμολόγηση μπορεί να έχει <strong>θετικά αποτελέσματα στην ανταγωνιστικότητα</strong>, ενώ ο πρώην πρόεδρος της <strong>Ομοσπονδιακής Επιτροπής Εμπορίου (FTC), William Kovacic</strong>, σημείωσε ότι το φαινόμενο δεν είναι νέο – οι επιχειρήσεις πάντα χρησιμοποιούσαν διαβαθμισμένες τιμές, όπως <strong>εκπτώσεις για ηλικιωμένους ή διαφορετικές τιμές στα αεροπορικά εισιτήρια</strong> ανάλογα με τον χρόνο κράτησης.
</p>

<h3>
	<strong>Η Αντίδραση της FTC και το Μέλλον της Νομοθεσίας</strong>
</h3>

<p>
	Η <strong>FTC ξεκίνησε έρευνα για το surveillance pricing τον Ιούλιο του 2023</strong>, ζητώντας πληροφορίες από οκτώ εταιρείες σχετικά με τη χρήση προσωπικών δεδομένων για την προσαρμογή τιμών. Ωστόσο, <strong>η νέα διοίκηση υπό τον πρόεδρο Trump ανέστειλε την έρευνα</strong> τον Ιανουάριο του 2025, ακυρώνοντας το δημόσιο σχόλιο για το θέμα.
</p>

<p>
	Με την <strong>ομοσπονδιακή δράση να αποδυναμώνεται</strong>, ομάδες υπέρ των καταναλωτών, όπως το <strong>Groundwork Collaborative</strong> και το <strong>Towards Justice</strong>, πιέζουν για νομοθετικές παρεμβάσεις σε επίπεδο πολιτειών. Παρά τις αντιδράσεις, η συζήτηση για το αν η εξατομικευμένη τιμολόγηση συνιστά καταναλωτική εκμετάλλευση ή απλώς εξελιγμένη επιχειρηματική στρατηγική συνεχίζεται, με τις πολιτείες να προσπαθούν να καλύψουν το ρυθμιστικό κενό.
</p>
]]></description><guid isPermaLink="false">10443</guid><pubDate>Sun, 23 Feb 2025 14:37:52 +0000</pubDate></item><item><title>&#x388;&#x3BA;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3B5;&#x3B9; &#x3B1;&#x3CD;&#x3BE;&#x3B7;&#x3C3;&#x3B7; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3C9;&#x3BD; &#x3C3;&#x3B5; password managers &#x2013; &#x397; &#x3BD;&#x3AD;&#x3B1; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE; "SneakThief"</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%AD%CE%BA%CE%B8%CE%B5%CF%83%CE%B7-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CE%B1%CF%8D%CE%BE%CE%B7%CF%83%CE%B7-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CF%89%CE%BD-%CF%83%CE%B5-password-managers-%E2%80%93-%CE%B7-%CE%BD%CE%AD%CE%B1-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE-sneakthief/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_02/data-security-edit.webp.8dafafb255de019c228af59de17bf216.webp" /></p>
<p data-end="398" data-start="101">
	Μια πρόσφατη έρευνα της εταιρείας κυβερνοασφάλειας <strong data-end="170" data-start="152">Picus Security</strong> καταγράφει ανησυχητική αύξηση στις επιθέσεις κατά των διαχειριστών κωδικών πρόσβασης (password managers), με τις κυβερνοεπιθέσεις αυτού του τύπου να είναι <strong data-end="361" data-start="326">τρεις φορές πιο πιθανές το 2024</strong> σε σύγκριση με το προηγούμενο έτος.
</p>

<p data-end="700" data-start="400">
	Σύμφωνα με την <strong data-end="443" data-start="415">έκθεση "Red Report 2025"</strong>, η οποία ανέλυσε <strong data-end="523" data-start="461">ένα εκατομμύριο διαφορετικά δείγματα κακόβουλου λογισμικού</strong>, το <strong data-end="575" data-start="528">25% των επιθέσεων στόχευε password managers</strong> ή άλλες μεθόδους αποθήκευσης κωδικών, όπως τα προγράμματα περιήγησης που επιτρέπουν την αυτόματη αποθήκευση διαπιστευτηρίων.
</p>

<h3 data-end="763" data-start="702">
	<strong data-end="763" data-start="706">Η μέθοδος "SneakThief" και η νέα στρατηγική των χάκερ</strong>
</h3>

<p data-end="1055" data-start="764">
	Οι αναλυτές της Picus Security ανέφεραν πως η <strong data-end="863" data-start="810">κλοπή διαπιστευτηρίων από αποθηκευμένους κωδικούς</strong> μπήκε για πρώτη φορά στη λίστα με τις <strong data-end="929" data-start="902">δέκα κορυφαίες τακτικές</strong> του <strong data-end="960" data-start="934">MITRE ATT&amp;CK Framework</strong>, μιας παγκόσμιας βάσης δεδομένων που καταγράφει τις πιο επικίνδυνες τεχνικές κυβερνοεπιθέσεων.
</p>

<p data-end="1403" data-start="1057">
	Η νέα μέθοδος, που η εταιρεία αποκαλεί <strong data-end="1112" data-start="1096">"SneakThief"</strong>, βασίζεται σε <strong data-end="1169" data-start="1127">κρυφές, επίμονες και αυτοματοποιημένες</strong> επιθέσεις, με τους χάκερ να χρησιμοποιούν περισσότερες από <strong data-end="1260" data-start="1229">δώδεκα κακόβουλες ενέργειες</strong> για τη συλλογή δεδομένων χωρίς να γίνονται αντιληπτοί. Σύμφωνα με την έκθεση, οι κυβερνοεγκληματίες χρησιμοποιούν εξελιγμένες τεχνικές όπως:
</p>

<ul data-end="1659" data-start="1404">
	<li data-end="1476" data-start="1404">
		<strong data-end="1426" data-start="1406">Memory scraping:</strong> Απόσπαση δεδομένων από τη μνήμη του συστήματος.
	</li>
	<li data-end="1584" data-start="1477">
		<strong data-end="1503" data-start="1479">Registry harvesting:</strong> Αναζήτηση και υποκλοπή κωδικών που είναι αποθηκευμένοι στο μητρώο των Windows.
	</li>
	<li data-end="1659" data-start="1585">
		<strong data-end="1657" data-start="1587">Εκμετάλλευση τοπικών και cloud-based αποθηκευτικών λύσεων κωδικών.</strong>
	</li>
</ul>

<p data-end="1891" data-start="1661">
	Ο <strong data-end="1722" data-start="1663">συνιδρυτής και VP της Picus Labs, Dr. Suleyman Ozarslan</strong>, σχολίασε πως οι χάκερ εκμεταλλεύονται κάθε πιθανή αδυναμία για να αποκτήσουν πρόσβαση σε κωδικούς, περιγράφοντας το <strong data-end="1890" data-start="1840">"SneakThief" ως την τέλεια ηλεκτρονική ληστεία</strong>.
</p>

<h3 data-end="1961" data-start="1893">
	<strong data-end="1961" data-start="1897">Πώς να προστατευθείτε από τις επιθέσεις σε password managers</strong>
</h3>

<p data-end="2072" data-start="1962">
	Η Picus Security συνιστά στους χρήστες των διαχειριστών κωδικών να λαμβάνουν πρόσθετα μέτρα ασφαλείας, όπως:
</p>

<ul data-end="2415" data-start="2073">
	<li data-end="2160" data-start="2073">
		<strong data-end="2129" data-start="2075">Ενεργοποίηση του Multi-Factor Authentication (MFA)</strong> για πρόσβαση στους κωδικούς.
	</li>
	<li data-end="2232" data-start="2161">
		<strong data-end="2202" data-start="2163">Αποφυγή επαναχρησιμοποίησης κωδικών</strong> για διαφορετικές υπηρεσίες.
	</li>
	<li data-end="2316" data-start="2233">
		<strong data-end="2273" data-start="2235">Χρήση αξιόπιστων password managers</strong> που προσφέρουν end-to-end κρυπτογράφηση.
	</li>
	<li data-end="2415" data-start="2317">
		<strong data-end="2362" data-start="2319">Τακτική ενημέρωση των κωδικών πρόσβασης</strong>, ειδικά αν ένας έχει εκτεθεί σε διαρροή δεδομένων.
	</li>
</ul>

<h3 data-end="2481" data-start="2417">
	<strong data-end="2481" data-start="2421">Η επίδραση της τεχνητής νοημοσύνης στις κυβερνοεπιθέσεις</strong>
</h3>

<p data-end="2817" data-start="2482">
	Παρά τη ραγδαία ανάπτυξη της τεχνητής νοημοσύνης (AI) στον τομέα της κυβερνοασφάλειας, η <strong data-end="2599" data-start="2571">έκθεση "Red Report 2025"</strong> δεν διαπίστωσε <strong data-end="2635" data-start="2615">σημαντική αύξηση</strong> στη χρήση AI-driven malware το 2024. Ωστόσο, οι ειδικοί προειδοποιούν πως στο μέλλον οι κυβερνοεγκληματίες ενδέχεται να ενσωματώσουν πιο εξελιγμένες AI τεχνικές στις επιθέσεις τους.
</p>

<p data-end="3025" data-is-last-node="" data-start="2819">
	Καθώς οι απειλές στον κυβερνοχώρο συνεχώς εξελίσσονται, η υιοθέτηση <strong data-end="2919" data-start="2887">προληπτικών μέτρων ασφαλείας</strong> παραμένει η πιο αποτελεσματική στρατηγική για την προστασία προσωπικών δεδομένων και ψηφιακών ταυτοτήτων.
</p>
]]></description><guid isPermaLink="false">10424</guid><pubDate>Fri, 14 Feb 2025 18:28:58 +0000</pubDate></item><item><title>&#x397; Google &#x394;&#x3BF;&#x3BA;&#x3B9;&#x3BC;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x391;&#x3C5;&#x3C4;&#x3CC;&#x3BC;&#x3B1;&#x3C4;&#x3B7; &#x391;&#x3BB;&#x3BB;&#x3B1;&#x3B3;&#x3AE; &#x39A;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3C3;&#x3C4;&#x3BF;&#x3BD; Chrome &#x3B3;&#x3B9;&#x3B1; &#x391;&#x3C5;&#x3BE;&#x3B7;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x391;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%B4%CE%BF%CE%BA%CE%B9%CE%BC%CE%AC%CE%B6%CE%B5%CE%B9-%CE%B1%CF%85%CF%84%CF%8C%CE%BC%CE%B1%CF%84%CE%B7-%CE%B1%CE%BB%CE%BB%CE%B1%CE%B3%CE%AE-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8E%CE%BD-%CF%83%CF%84%CE%BF%CE%BD-chrome-%CE%B3%CE%B9%CE%B1-%CE%B1%CF%85%CE%BE%CE%B7%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_02/chrome_password_manager-scaled.jpeg.028ab429c2e38a84928ffb2dbbd8d37c.jpeg" /></p>
<p>
	Η Google φαίνεται να προχωρά σε μία <strong>σημαντική αναβάθμιση ασφαλείας</strong> για τον περιηγητή Chrome, η οποία θα μπορούσε να <strong>αυτοματοποιήσει τη διαδικασία αλλαγής κωδικών πρόσβασης</strong> όταν αυτοί εντοπίζονται σε βάσεις δεδομένων παραβιάσεων. Αν και η εταιρεία χαρακτηρίζει τη νέα δυνατότητα ως «<strong>καινοτομία AI</strong>», δεν είναι απολύτως σαφές ποιος ακριβώς είναι ο ρόλος της τεχνητής νοημοσύνης στη διαδικασία.
</p>

<h4>
	<strong>Πώς Λειτουργεί η Νέα Δυνατότητα;</strong>
</h4>

<p>
	Ο γνωστός αναλυτής λογισμικού <strong>Leopeva64</strong> εντόπισε τη νέα δυνατότητα σε πρώιμη έκδοση του Chrome Canary, της πειραματικής έκδοσης του προγράμματος περιήγησης. Η νέα επιλογή, με την ονομασία <strong>"Automated Password Change"</strong>, περιγράφεται ως εξής:
</p>

<p>
	<em>"Όταν ο Chrome εντοπίζει ότι κάποιος από τους κωδικούς σας έχει παραβιαστεί, μπορεί να προσφέρει να τον αλλάξει αυτόματα όταν συνδεθείτε."</em>
</p>

<p>
	Αν και ο Chrome <strong>ήδη προειδοποιεί</strong> τους χρήστες για παραβιασμένους κωδικούς, η διαφορά τώρα είναι ότι θα μπορεί να <strong>αναλάβει αυτόματα την αλλαγή</strong> του κωδικού για λογαριασμό του χρήστη, αποθηκεύοντας τον νέο κωδικό στον <strong>Διαχειριστή Κωδικών της Google</strong>, όπου θα είναι <strong>κρυπτογραφημένος</strong> και <strong>ανέγγιχτος από τρίτους</strong>, σύμφωνα με την Google.
</p>

<h4>
	<strong>Πώς να Δοκιμάσετε τη Νέα Λειτουργία</strong>
</h4>

<p>
	Για όσους θέλουν να δοκιμάσουν τη νέα δυνατότητα:
</p>

<ol>
	<li>
		<strong>Κατεβάστε την έκδοση Canary του Chrome</strong>.
	</li>
	<li>
		Μεταβείτε στις ρυθμίσεις σημαίας (<strong>chrome://flags</strong>) και ενεργοποιήστε τις επιλογές:
		<ul>
			<li>
				<strong>"Improved password change service"</strong>
			</li>
			<li>
				<strong>"Mark all credentials as leaked"</strong> (ώστε να ενεργοποιηθεί η ειδοποίηση ακόμα και αν δεν έχετε πραγματικά παραβιασμένους κωδικούς).
			</li>
		</ul>
	</li>
	<li>
		Συνδεθείτε σε οποιονδήποτε μη-Google ιστότοπο με έναν δοκιμαστικό κωδικό. Αν το σύστημα τον ανιχνεύσει ως παραβιασμένο, θα εμφανιστεί προτροπή για αλλαγή του κωδικού.
	</li>
</ol>

<h4>
	<strong>Είναι Όντως Καινοτομία AI;</strong>
</h4>

<p>
	Παρά την επισήμανση ως <strong>"AI innovation"</strong>, δεν είναι σαφές από τα στοιχεία που έχουμε αν η τεχνητή νοημοσύνη παίζει ουσιαστικό ρόλο στη λειτουργία. Η <strong>ανίχνευση παραβιασμένων κωδικών</strong> βασίζεται ήδη σε βάσεις δεδομένων όπως το <strong>Have I Been Pwned</strong>, ενώ η <strong>δημιουργία ασφαλών κωδικών</strong> και η αποθήκευσή τους με κρυπτογράφηση είναι λειτουργίες που εδώ και χρόνια προσφέρουν οι διαχειριστές κωδικών.
</p>

<p>
	Είναι πιθανό η Google να χρησιμοποιεί AI για να βελτιώσει τη <strong>δημιουργία πιο ασφαλών κωδικών</strong> ή να κάνει τη διαδικασία πιο έξυπνη και προσαρμοστική. Ωστόσο, μπορεί απλώς να πρόκειται για ένα παράδειγμα της τάσης να χαρακτηρίζονται οι ήδη υπάρχουσες λειτουργίες ως <strong>"AI-powered"</strong> για λόγους μάρκετινγκ.
</p>

<h4>
	<strong>Τι Σημαίνει Αυτό για τους Χρήστες;</strong>
</h4>

<p>
	Παρά τις απορίες για τον πραγματικό ρόλο της AI, η δυνατότητα αυτή είναι σαφώς ένα <strong>θετικό βήμα</strong> για την ενίσχυση της ασφάλειας των χρηστών. Η <strong>αυτοματοποίηση της αλλαγής κωδικών</strong> διευκολύνει τους χρήστες να διατηρούν τους λογαριασμούς τους ασφαλείς, μειώνοντας τον κίνδυνο από <strong>επαναχρησιμοποιούμενους</strong> ή <strong>παρωχημένους κωδικούς</strong>.
</p>

<p>
	Αν η λειτουργία αυτή ενσωματωθεί στην τελική έκδοση του Chrome, θα προσφέρει στους χρήστες ένα ακόμα εργαλείο για την <strong>ενίσχυση της διαδικτυακής τους ασφάλειας</strong> με τον πιο απλό και <strong>αυτόματο τρόπο</strong>.
</p>
]]></description><guid isPermaLink="false">10417</guid><pubDate>Wed, 12 Feb 2025 16:13:28 +0000</pubDate></item><item><title>&#x396;ombie &#x3A3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2;: &#x39F;&#x3C1;&#x3B1;&#x3C4;&#x3CC;&#x3C2; &#x39F; &#x39A;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3A0;&#x3B1;&#x3BB;&#x3B9;&#x3AC; &#x3A3;&#x3C5;&#x3BD;&#x3B4;&#x3B5;&#x3B4;&#x3B5;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3A3;&#x3C5;&#x3C3;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C3;&#x3C4;&#x3BF; &#x394;&#x3B9;&#x3B1;&#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B6ombie-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CE%BF%CF%81%CE%B1%CF%84%CF%8C%CF%82-%CE%BF-%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF%CF%82-%CE%B1%CF%80%CF%8C-%CF%80%CE%B1%CE%BB%CE%B9%CE%AC-%CF%83%CF%85%CE%BD%CE%B4%CE%B5%CE%B4%CE%B5%CE%BC%CE%AD%CE%BD%CE%B1-%CF%83%CF%85%CF%83%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CF%83%CF%84%CE%BF-%CE%B4%CE%B9%CE%B1%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%BF/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_02/zombiecomputer-min-1280x720.webp.0697850a79dc45f386b82ee9f924b42f.webp" /></p>
<p>
	Τον <strong>Δεκέμβριο του 2023</strong>, η κυβέρνηση των ΗΠΑ <strong>διέκοψε τη λειτουργία ενός botnet</strong> που λειτουργούσε από <strong>κρατικούς χάκερ της Λαϊκής Δημοκρατίας της Κίνας (PRC)</strong>. Το botnet αυτό είχε δημιουργηθεί μέσω της <strong>παραβίασης routers και καμερών ασφαλείας</strong> που χρησιμοποιούνταν σε σπίτια και μικρές επιχειρήσεις, αξιοποιώντας τις ως <strong>"zombie" συσκευές</strong> για να πραγματοποιεί επιθέσεις <strong>DDoS</strong> και να υπονομεύει κρίσιμες υποδομές.
</p>

<p>
	Αυτές οι επιθέσεις ήταν δυνατές επειδή οι συσκευές είχαν φτάσει στο λεγόμενο <strong>"τέλος ζωής"</strong> τους (end of life), δηλαδή είχαν σταματήσει να λαμβάνουν <strong>ενημερώσεις λογισμικού</strong> για την αντιμετώπιση γνωστών ευπαθειών. <strong>Αυτές οι "zombie" συσκευές</strong> αποτελούν κίνδυνο όχι μόνο για τα ίδια τα δίκτυα των χρηστών, αλλά και για την <strong>εθνική ασφάλεια</strong>, καθώς μπορούν να μετατραπούν σε εργαλεία <strong>διασποράς κακόβουλου λογισμικού</strong> ή ακόμα και να ανοίξουν την πόρτα για <strong>επιθέσεις ransomware</strong>.
</p>

<h3>
	<strong>Πόσο Μεγάλο Είναι το Πρόβλημα;</strong>
</h3>

<p>
	Στο <strong>τέταρτο τρίμηνο του 2023</strong>, η εταιρεία <strong>Cloudflare</strong> σταμάτησε την <strong>μεγαλύτερη μέχρι σήμερα DDoS επίθεση</strong>, η οποία <strong>τροφοδοτήθηκε από συσκευές IoT</strong> όπως <strong>smart TVs και set-top boxes</strong>. Οι επιθέσεις αυτού του τύπου γίνονται ολοένα και πιο συχνές, καθώς πολλοί καταναλωτές <strong>αγνοούν</strong> ότι οι <strong>συνδεδεμένες συσκευές</strong> τους απαιτούν <strong>συνεχείς ενημερώσεις</strong> για να παραμείνουν ασφαλείς.
</p>

<p>
	Έρευνα του <strong>Consumer Reports</strong> που πραγματοποιήθηκε τον <strong>Δεκέμβριο του 2024</strong> αποκάλυψε ότι το <strong>43% των Αμερικανών</strong> που αγόρασαν συνδεδεμένες συσκευές <strong>δεν γνώριζαν</strong> ότι αυτές οι συσκευές μπορεί κάποια στιγμή να σταματήσουν να λαμβάνουν ενημερώσεις λογισμικού. Επιπλέον, το <strong>35%</strong> δήλωσε ότι ήξερε για αυτή τη δυνατότητα, ενώ το <strong>22%</strong> δεν θυμόταν.
</p>

<h3>
	<strong>Τι Είναι οι Zombie Συσκευές και Πώς να τις Αναγνωρίσετε</strong>
</h3>

<p>
	Οι <strong>zombie συσκευές</strong> είναι <strong>συσκευές που έχουν σταματήσει να λαμβάνουν ενημερώσεις λογισμικού</strong>, αλλά <strong>παραμένουν συνδεδεμένες στο διαδίκτυο</strong>. Αυτό τις καθιστά ευάλωτες σε επιθέσεις και πιθανές πηγές κινδύνου για το δίκτυο σας. <strong>Τυπικά παραδείγματα</strong> περιλαμβάνουν:
</p>

<ul>
	<li>
		<strong>Routers</strong> που δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας.
	</li>
	<li>
		<strong>Smart TVs</strong> που δεν υποστηρίζουν τις τελευταίες εκδόσεις εφαρμογών όπως το Netflix.
	</li>
	<li>
		<strong>Κάμερες ασφαλείας</strong> και <strong>βιντεοκουδούνια</strong> που παραμένουν ευάλωτα σε παραβιάσεις.
	</li>
	<li>
		<strong>Έξυπνα ηχεία</strong> που χάνουν τη δυνατότητα επικοινωνίας με ψηφιακούς βοηθούς όπως η Siri ή η Alexa.
	</li>
</ul>

<p>
	Τα σημάδια ότι μια συσκευή έχει μετατραπεί σε zombie μπορεί να περιλαμβάνουν:
</p>

<ul>
	<li>
		<strong>Αργή απόδοση του δικτύου</strong> ή <strong>παράξενη συμπεριφορά</strong> της συσκευής (π.χ., ενεργοποίηση και απενεργοποίηση μόνη της).
	</li>
	<li>
		<strong>Μη συμβατότητα με νέες εκδόσεις εφαρμογών</strong>.
	</li>
	<li>
		<strong>Αδυναμία σύνδεσης</strong> ή λειτουργίας σε συνδυασμό με άλλες σύγχρονες συσκευές.
	</li>
</ul>

<h3>
	<strong>Τι Μπορούν να Κάνουν οι Καταναλωτές;</strong>
</h3>

<p>
	Η <strong>αφαίρεση των zombie συσκευών</strong> από το δίκτυο είναι το πρώτο βήμα. Ακόμη κι αν η συσκευή εξακολουθεί να λειτουργεί, αν δεν λαμβάνει ενημερώσεις ασφαλείας, <strong>θα πρέπει να αποσυνδεθεί από το διαδίκτυο</strong>.
</p>

<p>
	Για συσκευές που παραμένουν χρήσιμες εκτός σύνδεσης, όπως <strong>έξυπνοι φούρνοι ή ψυγεία</strong>, η απενεργοποίηση της σύνδεσης στο διαδίκτυο είναι αρκετή για να αποφευχθεί η εκμετάλλευσή τους από χάκερ. Ωστόσο, για συσκευές όπως <strong>smart TVs</strong> ή <strong>έξυπνα ηχεία</strong>, η αποσύνδεση σημαίνει ότι <strong>θα χάσουν πολλές από τις βασικές τους λειτουργίες</strong>.
</p>

<h3>
	<strong>Ρυθμιστικές Πρωτοβουλίες και Προστασία Καταναλωτών</strong>
</h3>

<p>
	Η <strong>ομοσπονδιακή επιτροπή εμπορίου των ΗΠΑ (FTC)</strong> έχει αναγνωρίσει το πρόβλημα, υπογραμμίζοντας ότι η <strong>αποτυχία παροχής ενημερώσεων λογισμικού ή η έλλειψη διαφάνειας</strong> για το πόσο καιρό υποστηρίζονται οι συσκευές, συνιστούν παραβίαση της <strong>νομοθεσίας για την προστασία των καταναλωτών</strong>.
</p>

<p>
	Το πρόγραμμα <strong>U.S. Cyber Trust Mark</strong>, που θα ξεκινήσει το <strong>2025</strong>, θα απαιτεί από τους κατασκευαστές να <strong>αναφέρουν σαφώς την περίοδο υποστήριξης λογισμικού</strong> για τις συσκευές τους. Οι καταναλωτές θα μπορούν να <strong>σκανάρουν έναν QR κωδικό</strong> στη συσκευασία για να δουν πόσο καιρό ο κατασκευαστής δεσμεύεται να παρέχει ενημερώσεις.
</p>

<h3>
	<strong>Πώς να Προστατευθείτε</strong>
</h3>

<ol>
	<li>
		<strong>Ελέγξτε την υποστήριξη λογισμικού</strong> πριν αγοράσετε μια νέα συνδεδεμένη συσκευή.
	</li>
	<li>
		<strong>Αποσυνδέστε από το διαδίκτυο</strong> συσκευές που έχουν φτάσει στο τέλος της υποστήριξής τους.
	</li>
	<li>
		<strong>Ενημερωθείτε</strong> από τον κατασκευαστή για τις ενημερώσεις λογισμικού και την περίοδο υποστήριξης.
	</li>
	<li>
		<strong>Χρησιμοποιήστε ανοικτού κώδικα λογισμικό</strong> όπου είναι δυνατόν για να επεκτείνετε τη διάρκεια ζωής παλαιότερων συσκευών.
	</li>
</ol>

<p>
	Οι <strong>zombie συσκευές</strong> δεν είναι απλώς ένα πρόβλημα τεχνολογίας, αλλά ένας <strong>σοβαρός κίνδυνος για την ασφάλεια</strong> που μπορεί να επηρεάσει από το <strong>οικιακό σας δίκτυο</strong> έως την <strong>εθνική υποδομή</strong>. Η <strong>ενημέρωση και η πρόληψη</strong> είναι το κλειδί για την προστασία από αυτές τις αόρατες απειλές.
</p>
]]></description><guid isPermaLink="false">10400</guid><pubDate>Fri, 07 Feb 2025 18:14:40 +0000</pubDate></item><item><title>&#x395;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; &#x3C3;&#x3B5; &#x3C1;&#x3B1;&#x3B4;&#x3B9;&#x3BF;&#x3C3;&#x3CD;&#x3C3;&#x3C4;&#x3B7;&#x3BC;&#x3B1; &#x3B5;&#x3BB;&#x3AD;&#x3B3;&#x3C7;&#x3BF;&#x3C5; &#x3B5;&#x3BD;&#x3AD;&#x3C1;&#x3B3;&#x3B5;&#x3B9;&#x3B1;&#x3C2; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3B5;&#x3AF; &#x3C4;&#x3B7;&#x3BD; &#x3B5;&#x3C5;&#x3C1;&#x3C9;&#x3C0;&#x3B1;&#x3CA;&#x3BA;&#x3AE; &#x3B7;&#x3BB;&#x3B5;&#x3BA;&#x3C4;&#x3C1;&#x3B9;&#x3BA;&#x3AE; &#x3C5;&#x3C0;&#x3BF;&#x3B4;&#x3BF;&#x3BC;&#x3AE;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-%CF%83%CE%B5-%CF%81%CE%B1%CE%B4%CE%B9%CE%BF%CF%83%CF%8D%CF%83%CF%84%CE%B7%CE%BC%CE%B1-%CE%B5%CE%BB%CE%AD%CE%B3%CF%87%CE%BF%CF%85-%CE%B5%CE%BD%CE%AD%CF%81%CE%B3%CE%B5%CE%B9%CE%B1%CF%82-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%B5%CE%AF-%CF%84%CE%B7%CE%BD-%CE%B5%CF%85%CF%81%CF%89%CF%80%CE%B1%CF%8A%CE%BA%CE%AE-%CE%B7%CE%BB%CE%B5%CE%BA%CF%84%CF%81%CE%B9%CE%BA%CE%AE-%CF%85%CF%80%CE%BF%CE%B4%CE%BF%CE%BC%CE%AE/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_01/euripean-ripple-attack-flipper-zero.jpg.214c70d450ced60fe3c755a3a4e3fbdf.jpg" /></p>
<p>
	Οι Fabian Bräunlein και Luca Melette, ερευνητές ασφαλείας, ανακάλυψαν κατά λάθος ότι το σύστημα Radio Ripple Control, το οποίο χρησιμοποιείται για τον έλεγχο δικτυακών λειτουργιών όπως φωτισμός δρόμων και διαχείριση ενέργειας, βασίζεται σε μη κρυπτογραφημένα ραδιοσήματα. Αυτό σημαίνει ότι οποιοσδήποτε μπορεί να παρακολουθήσει, να καταγράψει και να αναπαράγει τα σήματα αυτά, δημιουργώντας κίνδυνο για την ευρωπαϊκή ενεργειακή υποδομή. Το σύστημα αυτό ελέγχει έως και 60 GW ισχύος, συμπεριλαμβανομένων μονάδων ανανεώσιμης ενέργειας και συστημάτων θέρμανσης.
</p>

<p>
	 
</p>

<p>
	Η έρευνα ξεκίνησε όταν οι Bräunlein και Melette προσπάθησαν να ανακατασκευάσουν το σύστημα ελέγχου των φώτων δρόμων στο Βερολίνο. Στη διαδικασία, ανακάλυψαν ότι το ίδιο σύστημα χρησιμοποιείται για τον έλεγχο μονάδων ανανεώσιμης ενέργειας σε ολόκληρη την Κεντρική Ευρώπη. Χρησιμοποιώντας έναν ελεγκτή ESP και μια κεραία από ασύρματο φορτιστή, κατάφεραν να μιμηθούν τα σήματα και να ελέγξουν πραγματικές ηλεκτρικές εγκαταστάσεις στο εργαστήριό τους. Αυτή η δυνατότητα ανοίγει την πόρτα για πιθανές επιθέσεις που θα μπορούσαν να διαταράξουν το δίκτυο, αν και οι ειδικοί αμφισβητούν την πρακτική εφαρμογή μιας τέτοιας επίθεσης.
</p>

<p>
	 
</p>

<p>
	Το Radio Ripple Control βασίζεται σε πρωτόκολλα όπως το Versacom και το Semagyr, τα οποία δεν προσφέρουν κρυπτογράφηση ή έλεγχο ταυτότητας. Οι ερευνητές υποστηρίζουν ότι ένας κακόβουλος χρήστης θα μπορούσε να δημιουργήσει ειδικά σχεδιασμένα ραδιοσήματα για να διαταράξει τη λειτουργία του δικτύου, αν και αυτό θα απαιτούσε σημαντική υποδομή και γνώση. Ωστόσο, η πραγματική ανησυχία είναι η χρήση ενός τόσο ευάλωτου συστήματος για τον έλεγχο κρίσιμης υποδομής.
</p>

<p>
	 
</p>

<p>
	Η αντικατάσταση του Radio Ripple Control με πιο ασφαλή τεχνολογίες, όπως το iMSys που βασίζεται στο LTE, φαίνεται να είναι η λύση. Ωστόσο, η υλοποίηση τέτοιων αλλαγών προχωρά αργά, παρά το γεγονός ότι η πόλη του Αμβούργου πρόσφατα εγκατέστησε το Radio Ripple Control. Η έλλειψη κρυπτογράφησης και ελέγχου ταυτότητας σε συστήματα που ελέγχουν τόσο μεγάλα ποσά ενέργειας αποτελεί σοβαρό κίνδυνο για την ευρωπαϊκή ενεργειακή ασφάλεια.
</p>
]]></description><guid isPermaLink="false">10369</guid><pubDate>Sun, 26 Jan 2025 10:29:00 +0000</pubDate></item><item><title>&#x39A;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C4;&#x3B7;&#x3C2; Subaru &#x3B5;&#x3C0;&#x3AD;&#x3C4;&#x3C1;&#x3B5;&#x3C0;&#x3B5; &#x3B1;&#x3C0;&#x3BF;&#x3BC;&#x3B1;&#x3BA;&#x3C1;&#x3C5;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x3AD;&#x3BB;&#x3B5;&#x3B3;&#x3C7;&#x3BF; &#x3BA;&#x3B1;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3CD;&#x3B8;&#x3B7;&#x3C3;&#x3B7; &#x3BF;&#x3C7;&#x3B7;&#x3BC;&#x3AC;&#x3C4;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%84%CE%B7%CF%82-subaru-%CE%B5%CF%80%CE%AD%CF%84%CF%81%CE%B5%CF%80%CE%B5-%CE%B1%CF%80%CE%BF%CE%BC%CE%B1%CE%BA%CF%81%CF%85%CF%83%CE%BC%CE%AD%CE%BD%CE%BF-%CE%AD%CE%BB%CE%B5%CE%B3%CF%87%CE%BF-%CE%BA%CE%B1%CE%B9-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%8D%CE%B8%CE%B7%CF%83%CE%B7-%CE%BF%CF%87%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_01/Subaru-security-vulnerability-allowed-millions-of-cars-to-be-tracked-unlocked-and-started.webp.0d61e4a0f0d0f2db3a03ae1ff2c5a913.webp" /></p>
<p>
	Ένα σοβαρό κενό ασφαλείας στο σύστημα της Subaru επέτρεπε την απομακρυσμένη παρακολούθηση, ξεκλείδωμα και εκκίνηση εκατομμυρίων αυτοκινήτων με το σύστημα Starlink. Ακόμα πιο ανησυχητικό ήταν ότι το ιστορικό τοποθεσίας των οχημάτων για έναν ολόκληρο χρόνο ήταν διαθέσιμο με ακρίβεια έως πέντε μέτρα.
</p>

<h3>
	<strong>Η ανακάλυψη του κενού</strong>
</h3>

<p>
	Ο ερευνητής ασφαλείας Sam Curry ξεκίνησε την έρευνά του, αφού συμφώνησε με τη μητέρα του να της αγοράσει ένα Subaru, με αντάλλαγμα την άδεια να το «χακάρει». Αν και η εφαρμογή MySubaru Mobile App αποδείχθηκε ασφαλής, η έρευνά του κατέληξε σε έναν sub-domain για εργαζόμενους της Subaru.
</p>

<p>
	Με τη βοήθεια φίλου, εντόπισαν ένα ευάλωτο σύστημα επαναφοράς κωδικού πρόσβασης μέσω JavaScript. Ένα έγκυρο email υπαλλήλου, που βρέθηκε με μια γρήγορη αναζήτηση στο διαδίκτυο, ήταν αρκετό για να αποκτήσουν πρόσβαση. Παρόλο που το σύστημα διέθετε προστασία 2FA, αυτή παρακάμφθηκε εύκολα καθώς λειτουργούσε στην πλευρά του πελάτη και μπορούσε να αφαιρεθεί τοπικά.
</p>

<h3>
	<strong>Τι αποκαλύφθηκε</strong>
</h3>

<p>
	Μόλις αποκτήθηκε πρόσβαση, ο Curry μπόρεσε να δει τις τοποθεσίες που είχε επισκεφθεί η μητέρα του τον τελευταίο χρόνο. Δοκιμάζοντας την απομακρυσμένη λειτουργικότητα σε άλλο Subaru, κατάφεραν να προσθέσουν τον εαυτό τους ως εξουσιοδοτημένους χρήστες του οχήματος. Στη συνέχεια, έστειλαν εντολή «ξεκλειδώματος», η οποία εκτελέστηκε άμεσα, χωρίς καμία ειδοποίηση στον ιδιοκτήτη του αυτοκινήτου.
</p>

<h3>
	<strong>Αντίδραση της Subaru</strong>
</h3>

<p>
	Ο Curry ενημέρωσε άμεσα τη Subaru, η οποία διόρθωσε το πρόβλημα την επόμενη ημέρα και επιβεβαίωσε ότι δεν υπήρχαν στοιχεία κακόβουλης πρόσβασης από τρίτους. Ωστόσο, η ευκολία με την οποία εκμεταλλεύτηκαν το κενό αναδεικνύει την έλλειψη ανθεκτικότητας των συστημάτων ασφαλείας της αυτοκινητοβιομηχανίας.
</p>

<h3>
	<strong>Ευρύτερα ερωτήματα ασφαλείας</strong>
</h3>

<p>
	Ο Curry σημείωσε ότι η προσβασιμότητα και οι ανοιχτές δομές που χρησιμοποιούν οι αυτοκινητοβιομηχανίες είναι μέρος του προβλήματος. Οι υπάλληλοι συχνά έχουν υπερβολικά ευρεία πρόσβαση σε προσωπικά δεδομένα, ενώ το σύστημα βασίζεται κυρίως στην εμπιστοσύνη.
</p>

<p>
	Το περιστατικό αυτό υπογραμμίζει την ανάγκη για ισχυρότερες δικλείδες ασφαλείας σε συνδεδεμένα οχήματα, καθώς και για περισσότερη διαφάνεια και προληπτικά μέτρα από τις αυτοκινητοβιομηχανίες.
</p>
]]></description><guid isPermaLink="false">10363</guid><pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate></item><item><title>&#x39A;&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B7; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; DNS: &#x3C4;&#x3BF; &#x3BB;&#x3AC;&#x3B8;&#x3BF;&#x3C2; &#x3C4;&#x3B7;&#x3C2; MasterCard &#x3BA;&#x3B1;&#x3B9; &#x3BF; &#x3C1;&#x3CC;&#x3BB;&#x3BF;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x3C5;&#x3C0;&#x3B5;&#x3CD;&#x3B8;&#x3C5;&#x3BD;&#x3B7;&#x3C2; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3AC;&#x3BB;&#x3C5;&#x3C8;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B7-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-dns-%CF%84%CE%BF-%CE%BB%CE%AC%CE%B8%CE%BF%CF%82-%CF%84%CE%B7%CF%82-mastercard-%CE%BA%CE%B1%CE%B9-%CE%BF-%CF%81%CF%8C%CE%BB%CE%BF%CF%82-%CF%84%CE%B7%CF%82-%CF%85%CF%80%CE%B5%CF%8D%CE%B8%CF%85%CE%BD%CE%B7%CF%82-%CE%B1%CF%80%CE%BF%CE%BA%CE%AC%CE%BB%CF%85%CF%88%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_01/3808152-0-42662600-1737600110-shutterstock_2467126597-edited.jpg.4c49e740d0654451d682b80d77e78479.jpg" /></p>
<p>
	Η MasterCard διόρθωσε πρόσφατα ένα σοβαρό λάθος στις ρυθμίσεις του Domain Name Server (DNS) της, το οποίο επέτρεπε την εκτροπή ή παρακολούθηση της διαδικτυακής της κυκλοφορίας μέσω ενός ανενεργού domain name. Το πρόβλημα διήρκεσε σχεδόν πέντε χρόνια, μέχρι που ο ερευνητής ασφαλείας Philippe Caturegli διέγνωσε το σφάλμα και ξόδεψε 300 δολάρια για να καταχωρίσει το domain “akam.ne”, αποτρέποντας την πιθανή εκμετάλλευσή του από κυβερνοεγκληματίες.
</p>

<p>
	 
</p>

<p>
	Η παραβίαση εντοπίστηκε στο subdomain az.mastercard.com, όπου ένα μικρό τυπογραφικό λάθος στις ρυθμίσεις DNS —αντί για “akam.net” καταχωρήθηκε το “akam.ne”— προκάλεσε τη διαρροή εκατοντάδων χιλιάδων αιτημάτων DNS καθημερινά. Εάν το domain είχε πέσει στα χέρια κακόβουλων χρηστών, αυτοί θα μπορούσαν να εκτρέψουν δεδομένα, να εκδώσουν πλαστά πιστοποιητικά SSL/TLS ή ακόμα και να αποκτήσουν πρόσβαση σε διαπιστευτήρια των χρηστών της εταιρείας.
</p>

<p>
	 
</p>

<p>
	Ο Caturegli ανέφερε το πρόβλημα απευθείας στη MasterCard αφού εξασφάλισε το domain, αποδεικνύοντας τη δέσμευσή του στην υπεύθυνη αποκάλυψη. Παρόλα αυτά, η αντίδραση της εταιρείας ήταν αμφιλεγόμενη, καθώς ισχυρίστηκε πως δεν υπήρχε ουσιαστικός κίνδυνος και ζήτησε την απόσυρση της σχετικής ανάρτησης του ερευνητή στο LinkedIn. Στην ίδια ανάρτηση, ο Caturegli δημοσίευσε δεδομένα DNS που καταδεικνύουν την κλίμακα του προβλήματος, καλώντας τις εταιρείες να μην υποτιμούν τέτοιους κινδύνους και να χειρίζονται τις αποκαλύψεις με μεγαλύτερη διαφάνεια.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό αυτό υπογραμμίζει τη σημασία της σωστής διαχείρισης DNS, ειδικά σε μεγάλης κλίμακας οργανισμούς που βασίζονται σε σύνθετες υποδομές cloud. Παρόμοια περιστατικά στο παρελθόν, όπως τυπογραφικά λάθη σε AWS DNS, έχουν δείξει ότι μικρές παραλείψεις μπορούν να έχουν σοβαρές συνέπειες. Η περίπτωση της MasterCard λειτουργεί ως υπενθύμιση για τις εταιρείες να δίνουν προτεραιότητα στην ασφάλεια και την υπεύθυνη αντιμετώπιση ευρημάτων που εντοπίζουν οι ερευνητές.
</p>
]]></description><guid isPermaLink="false">10359</guid><pubDate>Thu, 23 Jan 2025 15:18:51 +0000</pubDate></item><item><title>&#x395;&#x3BA;&#x3C4;&#x3B5;&#x3B8;&#x3B5;&#x3B9;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x3C3;&#x3B5; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C4;&#x3BF; Bambu Connect: &#x3C4;&#x3BF; &#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3B4;&#x3AF; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C6;&#x3B8;&#x3B7;&#x3BA;&#x3B5;, &#x3B1;&#x3BB;&#x3BB;&#x3AC; &#x3B7; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BC;&#x3AD;&#x3BD;&#x3B5;&#x3B9; &#x3B5;&#x3C1;&#x3CE;&#x3C4;&#x3B7;&#x3BC;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CE%BA%CF%84%CE%B5%CE%B8%CE%B5%CE%B9%CE%BC%CE%AD%CE%BD%CE%BF-%CF%83%CE%B5-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CF%84%CE%BF-bambu-connect-%CF%84%CE%BF-%CE%BA%CE%BB%CE%B5%CE%B9%CE%B4%CE%AF-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%86%CE%B8%CE%B7%CE%BA%CE%B5-%CE%B1%CE%BB%CE%BB%CE%AC-%CE%B7-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%BC%CE%AD%CE%BD%CE%B5%CE%B9-%CE%B5%CF%81%CF%8E%CF%84%CE%B7%CE%BC%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_01/bambu_connect_extracted_certificate_key_source.webp.aab540b8ee877d2ec4d8d28ed231b0d2.webp" /></p>
<p>
	Η Bambu Lab βρίσκεται στο επίκεντρο της προσοχής, καθώς η τελευταία της κίνηση να περιορίσει την πρόσβαση στα δίκτυα των X1-series 3D εκτυπωτών με νέο firmware οδήγησε σε αναπάντεχες εξελίξεις. Ο ερευνητής [hWuxH] κατάφερε να εξάγει το X.509 πιστοποιητικό και το ιδιωτικό κλειδί από την εφαρμογή <em>Bambu Connect</em>, αφήνοντας εκτεθειμένο το μοναδικό μέσο αυθεντικοποίησης που επιτρέπει σε λογισμικό τρίτων, όπως το OrcaSlicer, να επικοινωνήσει με τους εκτυπωτές της εταιρείας.
</p>

<p>
	 
</p>

<p>
	Η εφαρμογή <em>Bambu Connect</em> είναι μια βασική λύση βασισμένη στο Electron, με ελάχιστη προσπάθεια για αποτελεσματική κρυπτογράφηση και απόκρυψη κώδικα. Παρά τις απόπειρες προστασίας, το αρχείο <code>main.js</code> αποδομήθηκε, αποκαλύπτοντας το πιστοποιητικό και το ιδιωτικό κλειδί που κρυπτογραφούν την HTTP επικοινωνία με τον εκτυπωτή. Αυτή η αποκάλυψη αναδεικνύει το πρόβλημα της ασφάλειας μέσω απόκρυψης (<em>security through obscurity</em>), μια προσέγγιση που αποδεικνύεται ανεπαρκής σε τέτοιες περιπτώσεις.
</p>

<p>
	 
</p>

<p>
	Η αντίδραση της Bambu Lab είναι πλέον θέμα χρόνου, με την κοινότητα των χρηστών να περιμένει με ενδιαφέρον. Θα συνεχίσει η εταιρεία να εφαρμόζει περιοριστικά μέτρα που ουσιαστικά αποξενώνουν τους πελάτες της, ή θα επιλέξει μια πιο διαφανή και συνεργατική προσέγγιση; Μέχρι στιγμής, η στρατηγική περιορισμών έχει προκαλέσει αντιδράσεις, καθώς οι χρήστες επιθυμούν την ελευθερία να χρησιμοποιούν το υλικό που αγόρασαν με τον δικό τους τρόπο.
</p>

<p>
	 
</p>

<p>
	Η υπόθεση αυτή δεν αφορά μόνο την Bambu Lab, αλλά ανοίγει τη συζήτηση για το πώς οι εταιρείες τεχνολογίας ορίζουν τα όρια μεταξύ ασφάλειας και ελευθερίας χρήσης. Η κοινότητα αναμένει όχι μόνο μια άμεση απάντηση από την εταιρεία, αλλά και έναν επαναπροσδιορισμό της σχέσης της με τους χρήστες, προωθώντας τη διαφάνεια και τον σεβασμό στις επιλογές τους.
</p>
]]></description><guid isPermaLink="false">10354</guid><pubDate>Tue, 21 Jan 2025 15:45:41 +0000</pubDate></item><item><title>&#x39C;&#x3B5;&#x3B3;&#x3AC;&#x3BB;&#x3B7; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B7; VW: &#x39A;&#x3AF;&#x3BD;&#x3B4;&#x3C5;&#x3BD;&#x3BF;&#x3C2; &#x3B3;&#x3B9;&#x3B1; 800.000 &#x3B9;&#x3B4;&#x3B9;&#x3BF;&#x3BA;&#x3C4;&#x3AE;&#x3C4;&#x3B5;&#x3C2; EV</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B5%CE%B3%CE%AC%CE%BB%CE%B7-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%B1%CF%80%CF%8C-%CF%84%CE%B7-vw-%CE%BA%CE%AF%CE%BD%CE%B4%CF%85%CE%BD%CE%BF%CF%82-%CE%B3%CE%B9%CE%B1-800000-%CE%B9%CE%B4%CE%B9%CE%BF%CE%BA%CF%84%CE%AE%CF%84%CE%B5%CF%82-ev/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_12/VW-Group-EVs.jpg.ce0899009a8b3b0032586ccf8024f6c7.jpg" /></p>
<p>
	Ένα τεράστιο σκάνδαλο διαρροής δεδομένων έχει συγκλονίσει την αυτοκινητοβιομηχανία, καθώς η VW Group άφησε εκτεθειμένα ευαίσθητα δεδομένα 800.000 ηλεκτρικών οχημάτων (EV) σε έναν κακώς ασφαλισμένο server στο Amazon cloud. Σύμφωνα με γερμανική αναφορά, η παραβίαση περιλαμβάνει πλήρη πρόσβαση σε GPS συντεταγμένες, επίπεδα φόρτισης μπαταρίας και άλλες πληροφορίες σχετικά με την κατάσταση του οχήματος, εκθέτοντας σοβαρούς κινδύνους για την ιδιωτικότητα και την ασφάλεια των ιδιοκτητών.
</p>

<p>
	Τα δεδομένα περιλαμβάνουν τόσο ιδιώτες όσο και δημόσιες προσωπικότητες, όπως πολιτικούς, αστυνομικούς και ενδεχομένως μέλη υπηρεσιών πληροφοριών, αποκαλύπτοντας καθημερινές συνήθειες και κινήσεις με ακρίβεια. Σε 466.000 περιπτώσεις, η τοποθεσία ήταν τόσο ακριβής που μπορούσε να δημιουργηθεί ένα πλήρες προφίλ για τον ιδιοκτήτη, αφήνοντας περιθώρια για εκβιασμούς ή άλλες κακόβουλες ενέργειες.
</p>

<p>
	 
</p>

<p>
	<strong>Αιτία: Λάθος λογισμικού</strong><br>
	Το πρόβλημα εντοπίζεται σε λάθος της Cariad, θυγατρικής της VW που ασχολείται με το λογισμικό. Ένας whistleblower αποκάλυψε το σφάλμα, χρησιμοποιώντας εύκολα διαθέσιμο λογισμικό για την πρόσβαση στα δεδομένα και ενημέρωσε άμεσα τον Chaos Computer Club (CCC), τον μεγαλύτερο οργανισμό hacker στην Ευρώπη. Ο CCC, με τη σειρά του, ειδοποίησε τις αρχές και έδωσε στη VW 30 ημέρες για να επιλύσει το πρόβλημα πριν το δημοσιοποιήσει.
</p>

<p>
	Παρόλο που η Cariad αντέδρασε γρήγορα και έλαβε μέτρα για να μπλοκάρει την ανεπίτρεπτη πρόσβαση, η ζημιά είχε ήδη γίνει. Σε δήλωση, η εταιρεία υποστήριξε ότι δεν εκτέθηκαν κωδικοί πρόσβασης ή στοιχεία πληρωμών, ωστόσο οι κίνδυνοι παραμένουν.
</p>

<p>
	 
</p>

<p>
	<strong>Πολιτικές και βιομηχανικές αντιδράσεις</strong><br>
	Η είδηση προκάλεσε έντονες αντιδράσεις στη Γερμανία, με πολιτικούς να απαιτούν άμεση βελτίωση της κυβερνοασφάλειας από τις αυτοκινητοβιομηχανίες. Αυτό το περιστατικό αναδεικνύει τη δυσκολία της βιομηχανίας να προσαρμοστεί στις αυξανόμενες απαιτήσεις προστασίας δεδομένων, καθώς παρόμοια συμβάντα έχουν σημειωθεί στο παρελθόν, όπως η παραβίαση δεδομένων 2,15 εκατομμυρίων οχημάτων της Toyota στην Ιαπωνία.
</p>

<p>
	 
</p>

<p>
	<strong>Η ανάγκη για καλύτερη κυβερνοασφάλεια</strong><br>
	Με την αυξανόμενη χρήση συνδεδεμένων υπηρεσιών στα οχήματα, η ανάγκη για ισχυρότερα μέτρα ασφαλείας είναι πιο κρίσιμη από ποτέ. Αν οι καταναλωτές δεν μπορούν να εμπιστευτούν τις εταιρείες για την προστασία των προσωπικών τους δεδομένων, ίσως αρχίσουν να απορρίπτουν τις νέες τεχνολογίες συνδεσιμότητας, επιβραδύνοντας την υιοθέτηση καινοτομιών. Οι αυτοκινητοβιομηχανίες πρέπει να δώσουν στην κυβερνοασφάλεια την ίδια προτεραιότητα με την ασφάλεια στις συγκρούσεις, προκειμένου να διατηρήσουν την εμπιστοσύνη των πελατών τους.
</p>
]]></description><guid isPermaLink="false">10297</guid><pubDate>Sat, 28 Dec 2024 13:42:39 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3BF; botnet &#x3B5;&#x3BA;&#x3BC;&#x3B5;&#x3C4;&#x3B1;&#x3BB;&#x3BB;&#x3B5;&#x3CD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B5;&#x3C2; &#x3C3;&#x3B5; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; NVR &#x3BA;&#x3B1;&#x3B9; routers</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%BF-botnet-%CE%B5%CE%BA%CE%BC%CE%B5%CF%84%CE%B1%CE%BB%CE%BB%CE%B5%CF%8D%CE%B5%CF%84%CE%B1%CE%B9-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B5%CF%82-%CF%83%CE%B5-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-nvr-%CE%BA%CE%B1%CE%B9-routers/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2024_12/Botnet_headpic.webp.f6636472402543c676a8745138f28e6c.webp" /></p>

<div>
	<div data-message-author-role="assistant" data-message-id="3b5f7785-470c-45c6-b7da-02224d7167e7" data-message-model-slug="gpt-4o" dir="auto">
		<div>
			<div>
				<p>
					Ερευνητές από την Akamai προειδοποιούν για ένα νέο botnet βασισμένο στο <a href="https://en.wikipedia.org/wiki/Mirai_(malware)" rel="external">Mirai</a>, το οποίο εκμεταλλεύεται μια μη διορθωμένη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) σε συσκευές DigiEver DS-2105 Pro NVRs. Η επίθεση αυτή ξεκίνησε τον Οκτώβριο, αλλά υπάρχουν στοιχεία ότι είναι ενεργή τουλάχιστον από τον Σεπτέμβριο. Επιπλέον, το botnet στοχεύει και άλλες ευπάθειες σε TP-Link routers και Teltonika RUT9XX routers, εκμεταλλευόμενο γνωστά CVE, όπως τα CVE-2023-1389 και CVE-2018-17532.
				</p>

				<p>
					 
				</p>

				<p>
					Η ευπάθεια στα DigiEver NVRs εντοπίζεται στο endpoint <code>/cgi-bin/cgi_main.cgi</code>, όπου η ανεπαρκής επικύρωση εισόδου επιτρέπει σε μη εξουσιοδοτημένους επιτιθέμενους να εισάγουν εντολές όπως <code>curl</code> και <code>chmod</code>. Αυτή η τεχνική χρησιμοποιείται για τη λήψη του κακόβουλου αρχείου από εξωτερικό server και την εγγραφή της συσκευής στο botnet. Για να διατηρήσουν τον έλεγχο, οι επιτιθέμενοι δημιουργούν cron jobs που εξασφαλίζουν την επίμονη παρουσία του κακόβουλου λογισμικού.
				</p>

				<p>
					 
				</p>

				<p>
					Το botnet χρησιμοποιείται για επιθέσεις DDoS και για την εξάπλωση του κακόβουλου λογισμικού σε άλλες συσκευές, εκμεταλλευόμενο συνδυασμό γνωστών ευπαθειών και λιστών credentials. Σύμφωνα με την Akamai, το νέο botnet ξεχωρίζει για τη χρήση εξελιγμένων μεθόδων κρυπτογράφησης, όπως XOR και ChaCha20, και την ευελιξία του να στοχεύει διαφορετικές αρχιτεκτονικές συστημάτων, όπως x86, ARM και MIPS.
				</p>

				<p>
					 
				</p>

				<p>
					Η Akamai υπογραμμίζει ότι η χρήση τέτοιων πολύπλοκων μεθόδων υποδεικνύει την εξέλιξη των τακτικών και τεχνικών των χειριστών botnet. Οι δείκτες συμβιβασμού (IoC) που σχετίζονται με την καμπάνια περιλαμβάνονται στην πλήρη αναφορά της Akamai, μαζί με Yara rules για τον εντοπισμό και την απόκρουση της απειλής. Οι ερευνητές προτείνουν άμεση αναβάθμιση λογισμικού σε όλες τις επηρεαζόμενες συσκευές και την εφαρμογή μέτρων ασφαλείας για τον περιορισμό της πρόσβασης.
				</p>
			</div>
		</div>
	</div>
</div>

]]></description><guid isPermaLink="false">10291</guid><pubDate>Wed, 25 Dec 2024 15:50:26 +0000</pubDate></item></channel></rss>
