<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/17/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x399;&#x3C3;&#x3C7;&#x3C5;&#x3C1;&#x3CC; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3BC;&#x3B5;&#x3C4;&#x3B1;&#x3BC;&#x3C6;&#x3B9;&#x3B5;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x3C3;&#x3B5; Crypto Miner &#x3BC;&#x3BF;&#x3BB;&#x3CD;&#x3BD;&#x3B5;&#x3B9; &#x3C0;&#x3AC;&#x3BD;&#x3C9; &#x3B1;&#x3C0;&#x3CC; 1 &#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3C5;&#x3C0;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; Windows, Linux</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B9%CF%83%CF%87%CF%85%CF%81%CF%8C-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CE%BC%CE%B5%CF%84%CE%B1%CE%BC%CF%86%CE%B9%CE%B5%CF%83%CE%BC%CE%AD%CE%BD%CE%BF-%CF%83%CE%B5-crypto-miner-%CE%BC%CE%BF%CE%BB%CF%8D%CE%BD%CE%B5%CE%B9-%CF%80%CE%AC%CE%BD%CF%89-%CE%B1%CF%80%CF%8C-1-%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CF%85%CF%80%CE%BF%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CF%84%CE%AD%CF%82-windows-linux/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/06tnRSOKM5gNUhlyNJFRudK-1.webp.dc0c25b1d732c9f2a5806e20da8da716.webp" /></p>
<p>
	Ένα ισχυρό κακόβουλο λογισμικό μεταμφιέζεται σε ένα πρόγραμμα εξόρυξης κρυπτονομισμάτων για να αποφύγει την ανίχνευση για περισσότερα από πέντε χρόνια, σύμφωνα με τον πάροχο antivirus Kaspersky. Το κακόβουλο λογισμικό "StripedFly" έχει μολύνει πάνω από 1 εκατομμύριο υπολογιστές Windows και Linux σε όλο τον κόσμο από το 2016, αναφέρει η Kaspersky σε έκθεση που δημοσιεύθηκε σήμερα.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές ασφαλείας της εταιρείας άρχισαν να ερευνούν την απειλή πέρυσι, όταν παρατήρησαν ότι τα προϊόντα antivirus της Kaspersky σημείωσαν δύο ανιχνεύσεις στο WINNIT.exe, το οποίο βοηθά στην εκκίνηση του λειτουργικού συστήματος των Windows. Οι ανιχνεύσεις εντοπίστηκαν στη συνέχεια στο StripedFly, το οποίο αρχικά είχε ταξινομηθεί ως εξορύκτης κρυπτονομισμάτων. Αλλά κατά την περαιτέρω εξέταση, οι ερευνητές της Kaspersky παρατήρησαν ότι ο miner είναι απλώς ένα συστατικό ενός πολύ πιο σύνθετου κακόβουλου λογισμικού που υιοθετεί τεχνικές που πιστεύεται ότι προέρχονται από την Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ. Συγκεκριμένα, το StripedFly ενσωμάτωσε μια έκδοση του EternalBlue, του διαβόητου exploit που ανέπτυξε η NSA, το οποίο διέρρευσε αργότερα και χρησιμοποιήθηκε στην επίθεση ransomware WannaCry για να μολύνει εκατοντάδες χιλιάδες μηχανήματα Windows το 2017. 
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="178792" data-ratio="55.86" data-unique="deb8nwghk" width="768" alt="06tnRSOKM5gNUhlyNJFRudK-2.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_10/06tnRSOKM5gNUhlyNJFRudK-2.webp.4e71cc2cea5c54c303c99ccbedb97459.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με την Kaspersky, το StripedFly χρησιμοποιεί τη δική του προσαρμοσμένη επίθεση EternalBlue για να διεισδύσει σε μη ενημερωμένα συστήματα Windows και να εξαπλωθεί αθόρυβα σε όλο το δίκτυο του θύματος, συμπεριλαμβανομένων των μηχανημάτων Linux που μπορεί αυτό να διαθέτει. Το κακόβουλο λογισμικό μπορεί στη συνέχεια να συλλέξει ευαίσθητα δεδομένα από τους μολυσμένους υπολογιστές, όπως διαπιστευτήρια σύνδεσης και προσωπικά δεδομένα.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Επιπλέον, το κακόβουλο λογισμικό μπορεί να καταγράφει στιγμιότυπα οθόνης στη συσκευή του θύματος χωρίς ανίχνευση, να αποκτά σημαντικό έλεγχο του μηχανήματος και να καταγράφει ακόμη μέσω του μικροφώνου", προσθέτουν οι ερευνητές ασφαλείας της εταιρείας.
	</div>
</div>

<p>
	Για να αποφύγουν την ανίχνευση, οι δημιουργοί πίσω από το StripedFly κατέληξαν σε μια νέα μέθοδο, προσθέτοντας μια μονάδα εξόρυξης κρυπτονομισμάτων για να εμποδίσουν τα συστήματα antivirus να ανακαλύψουν τις πλήρεις δυνατότητες του κακόβουλου λογισμικού. "Περιοδικά, η λειτουργικότητα του κακόβουλου λογισμικού εντός της κύριας μονάδας παρακολουθεί τη διαδικασία εξόρυξης και την επανεκκινεί, εάν είναι απαραίτητο", πρόσθεσε η Kaspersky. "Αναφέρει επίσης υπάκουα στον διακομιστή C2 το hash rate, χρόνο εργασίας, ανακαλυφθέντα nonces και στατιστικά στοιχεία σφαλμάτων".
</p>

<p>
	 
</p>

<p>
	Δεν είναι σαφές ποιος ανέπτυξε το StripedFly. Παρόλο που το κακόβουλο λογισμικό περιέχει μια επίθεση που προέρχεται από την NSA, το exploit EternalBlue της υπηρεσίας διέρρευσε στο κοινό τον Απρίλιο του 2017 μέσω μιας μυστηριώδους ομάδας που είναι γνωστή ως "Shadow Brokers".
</p>

<p>
	 
</p>

<p>
	Ένα χρόνο νωρίτερα, πριν από τη διαρροή, Κινέζοι χάκερς είχαν επίσης εντοπιστεί να χρησιμοποιούν το exploit EternalBlue. Εν τω μεταξύ, η Kaspersky σημειώνει ότι η πρώτη ανίχνευση του StripedFly χρονολογείται από τις 9 Απριλίου 2016.  Συν τοις άλλοις, μια έκδοση του StripedFly χρησιμοποιήθηκε σε επίθεση ransomware με την ονομασία ThunderCrypt, καθιστώντας τον απώτερο στόχο του κακόβουλου λογισμικού λιγότερο σαφή.
</p>

<p>
	 
</p>

<p>
	Αλλά τελικά, φαίνεται ότι το κακόβουλο λογισμικό πέτυχε τους στόχους του. Παρόλο που η Microsoft κυκλοφόρησε ένα patch για το EternalBlue τον Μάρτιο του 2017, πολλά συστήματα Windows απέτυχαν να το εγκαταστήσουν, επιτρέποντας στο StripedFly να συνεχίσει τη λειτουργία του.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Δημιουργήθηκε πριν από αρκετό καιρό, το StripedFly έχει αναμφίβολα εκπληρώσει τον επιδιωκόμενο σκοπό του, αποφεύγοντας με επιτυχία την ανίχνευση όλα αυτά τα χρόνια", πρόσθεσε η Kaspersky. "Έχουν ερευνηθεί πολλά υψηλού προφίλ και εξελιγμένα κακόβουλα λογισμικά, αλλά αυτό ξεχωρίζει και πραγματικά αξίζει την προσοχή και την αναγνώριση".
	</div>
</div>
]]></description><guid isPermaLink="false">9155</guid><pubDate>Sun, 29 Oct 2023 09:51:08 +0000</pubDate></item><item><title>&#x3A7;&#x3AC;&#x3BA;&#x3B5;&#x3C1;&#x3C2; &#x3C3;&#x3C4;&#x3CC;&#x3C7;&#x3B5;&#x3C5;&#x3C3;&#x3B1;&#x3BD; &#x3C4;&#x3BF; 1Password &#x3BC;&#x3B5;&#x3C4;&#x3AC; &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3C4;&#x3B7;&#x3C2; Okta, &#x3C7;&#x3C9;&#x3C1;&#x3AF;&#x3C2; &#x3B1;&#x3C0;&#x3CE;&#x3BB;&#x3B5;&#x3B9;&#x3B5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C4;&#x3B1;&#x3C4;&#x3B5;&#x3C5;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3C3;&#x3CD;&#x3BC;&#x3C6;&#x3C9;&#x3BD;&#x3B1; &#x3BC;&#x3B5; &#x3C4;&#x3B7;&#x3BD; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%87%CE%AC%CE%BA%CE%B5%CF%81%CF%82-%CF%83%CF%84%CF%8C%CF%87%CE%B5%CF%85%CF%83%CE%B1%CE%BD-%CF%84%CE%BF-1password-%CE%BC%CE%B5%CF%84%CE%AC-%CF%84%CE%B7%CE%BD-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CF%84%CE%B7%CF%82-okta-%CF%87%CF%89%CF%81%CE%AF%CF%82-%CE%B1%CF%80%CF%8E%CE%BB%CE%B5%CE%B9%CE%B5%CF%82-%CF%80%CF%81%CE%BF%CF%83%CF%84%CE%B1%CF%84%CE%B5%CF%85%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%83%CF%8D%CE%BC%CF%86%CF%89%CE%BD%CE%B1-%CE%BC%CE%B5-%CF%84%CE%B7%CE%BD-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%AF%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/1Password-on-a-desktop-PC.jpg.f6f667357820e9cc073691a36eb59b78.jpg" /></p>

<p>
	Τα διαπιστευτήρια ασφαλείας, όπως τα ονόματα χρήστη και οι κωδικοί πρόσβασης, αποτελούν δελεαστικό στόχο για τους χάκερ και ακόμη και οι καλύτεροι διαχειριστές κωδικών πρόσβασης μπορεί να απειλούνται από καιρό σε καιρό. Αυτό συνέβη πρόσφατα με τον δημοφιλή διαχειριστή κωδικών πρόσβασης <strong>1Password</strong>, ο οποίος <a href="https://blog.1password.com/okta-incident/" rel="external">αποκάλυψε πρόσφατα</a>, ότι το σύστημα υποστήριξης Okta παραβιάστηκε από κακόβουλους χάκερ.
</p>

<p>
	 
</p>

<p>
	Ευτυχώς, δεν φαίνεται να εκλάπησαν δεδομένα πελατών, οπότε αν χρησιμοποιείτε το 1Password, οι πληροφορίες σύνδεσής σας θα πρέπει να είναι ασφαλείς προς το παρόν. Ωστόσο, είναι πάντα καλό να ενημερώνετε τακτικά τους κωδικούς σας (ή να χρησιμοποιείτε passkeys) σε περίπτωση που πέσουν σε λάθος χέρια.
</p>

<p>
	 
</p>

<p>
	Σε μια ανάρτηση στο ιστολόγιό της, η 1Password εξήγησε την κατάσταση. "Εντοπίσαμε ύποπτη δραστηριότητα στην παρουσία μας στην Okta που σχετίζεται με το περιστατικό του συστήματος υποστήριξης", δήλωσε η 1Password. "Μετά από ενδελεχή έρευνα, καταλήξαμε στο συμπέρασμα ότι δεν υπήρξε πρόσβαση σε δεδομένα χρηστών της 1Password". Μετά τον εντοπισμό ύποπτης δραστηριότητας στις 29 Σεπτεμβρίου, η 1Password "τερμάτισε αμέσως τη δραστηριότητα, διερεύνησε και δεν διαπίστωσε καμία παραβίαση των δεδομένων των χρηστών ή άλλων ευαίσθητων συστημάτων, είτε σε επίπεδο εργαζομένων είτε σε επίπεδο χρηστών".
</p>

<p>
	 
</p>

<p>
	Η σύνδεση του περιστατικού με την Okta είναι ενδιαφέρουσα επειδή αποκαλύπτει μια βασική ευπάθεια. Η Okta βοηθά τις εταιρείες να διαχειρίζονται τους χρήστες τους και να διασφαλίζουν ότι όλοι μπορούν να συνδεθούν με ασφάλεια και προσφέρει επίσης υποστήριξη για αυτή τη διαδικασία. Στο πλαίσιο αυτό, οι πελάτες μερικές φορές ανεβάζουν αρχεία για να βοηθήσουν στη διάγνωση προβλημάτων, αλλά αυτά τα αρχεία μπορεί να περιέχουν ευαίσθητα δεδομένα, όπως tokens συνεδρίας και δεδομένα σύνδεσης.
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με μια λεπτομερή αναφορά από την 1Password, ένας χάκερ έκλεψε ένα cookie συνεδρίας από έναν υπάλληλο πληροφορικής της 1Password και στη συνέχεια προσπάθησε να αποκτήσει πρόσβαση στο ταμπλό του εργαζομένου και να ζητήσει μια λίστα με τους χρήστες διαχειριστές. Ευτυχώς, η πρώτη ενέργεια μπλοκαρίστηκε από την Okta, ενώ η δεύτερη οδήγησε στην αποστολή ενός αυτοματοποιημένου email σε άλλους διαχειριστές της 1Password, το οποίο τους ειδοποίησε για την παραβίαση.
</p>

<p>
	 
</p>

<p>
	Ενώ οι πληροφορίες σύνδεσής σας είναι ασφαλείς -δεν φαίνεται να έχει αποκτήσει πρόσβαση σε δεδομένα χρηστών ο χάκερ- δείχνει πόσο εύκολα μπορούν να παραβιαστούν φαινομενικά ασφαλή συστήματα από κακούς παράγοντες. Ως απάντηση στο περιστατικό, η 1Password αναφέρει ότι μείωσε τον αριθμό των χρηστών "super admin", εφάρμοσε αυστηρότερους κανόνες σύνδεσης για τους διαχειριστές και έλαβε άλλα μέτρα.
</p>

<p>
	 
</p>

<p>
	Παρά το επεισόδιο αυτό, θα πρέπει να εξακολουθείτε να επιλέγετε έναν από τους καλύτερους διαχειριστές κωδικών πρόσβασης για να διατηρείτε τα δεδομένα σύνδεσής σας ασφαλή. Εξάλλου, η χρήση μιας εφαρμογής για τη δημιουργία και την αποθήκευση μοναδικών κωδικών πρόσβασης για εσάς είναι πολύ πιο ασφαλής από τη χρήση των ίδιων εύκολα μαντεύσιμων στοιχείων σύνδεσης για κάθε λογαριασμό.
</p>

]]></description><guid isPermaLink="false">9134</guid><pubDate>Tue, 24 Oct 2023 13:32:00 +0000</pubDate></item><item><title>&#x397; DARPA &#x3B5;&#x3C4;&#x3BF;&#x3B9;&#x3BC;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x3C0;&#x3C1;&#x3CC;&#x3B3;&#x3C1;&#x3B1;&#x3BC;&#x3BC;&#x3B1; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7; &#x3B4;&#x3B9;&#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B9;&#x3C3;&#x3B7; &#x3C4;&#x3C9;&#x3BD; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3C4;&#x3B7;&#x3C2; &#x3BC;&#x3B9;&#x3BA;&#x3C4;&#x3AE;&#x3C2; &#x3C0;&#x3C1;&#x3B1;&#x3B3;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3BA;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3BD;&#x3BF;&#x3B7;&#x3C4;&#x3B9;&#x3BA;&#x3AE;&#x3C2; &#x3C6;&#x3CD;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-darpa-%CE%B5%CF%84%CE%BF%CE%B9%CE%BC%CE%AC%CE%B6%CE%B5%CE%B9-%CF%80%CF%81%CF%8C%CE%B3%CF%81%CE%B1%CE%BC%CE%BC%CE%B1-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7-%CE%B4%CE%B9%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B9%CF%83%CE%B7-%CF%84%CF%89%CE%BD-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD-%CF%84%CE%B7%CF%82-%CE%BC%CE%B9%CE%BA%CF%84%CE%AE%CF%82-%CF%80%CF%81%CE%B1%CE%B3%CE%BC%CE%B1%CF%84%CE%B9%CE%BA%CF%8C%CF%84%CE%B7%CF%84%CE%B1%CF%82-%CE%B1%CF%80%CF%8C-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CE%BD%CE%BF%CE%B7%CF%84%CE%B9%CE%BA%CE%AE%CF%82-%CF%86%CF%8D%CF%83%CE%B7%CF%82-r9133/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/vrheadset.jpg.44fa5e0dcb09b2e911cc7d56629a351d.jpg" /></p>

<p>
	Η υπηρεσία έρευνας προηγμένων αμυντικών προγραµµάτων (DARPA), συγκροτεί το ερευνητικό πρόγραμμα Intrinsic Cognitive Security (ICS) "για τη δημιουργία τακτικών συστημάτων μικτής πραγματικότητας που προστατεύουν από επιθέσεις νοητικής φύσης".
</p>

<p>
	 
</p>

<p>
	Σύμφωνα με την περιγραφή του προγράμματος ICS της υπηρεσίας έρευνας προηγμένων αμυντικών προγραµµάτων, οι επιθέσεις αυτές μπορεί να περιλαμβάνουν:
</p>

<p>
	 
</p>

<ul>
	<li>
		Πληροφοριακές επιθέσεις για την αύξηση της καθυστέρησης του εξοπλισμού και την πρόκληση σωματικών ασθενειών.
	</li>
	<li>
		Τοποθέτηση αντικειμένων του πραγματικού κόσμου για να κατακλύσουν τις οθόνες.
	</li>
	<li>
		Υπονόμευση δικτύου προσωπικής περιοχής για τη δημιουργία σύγχυσης.
	</li>
	<li>
		Εισαγωγή εικονικών δεδομένων για την απόσπαση της προσοχής του προσωπικού.
	</li>
	<li>
		Χρήση αντικειμένων για τον κατακλυσμό του χρήστη με σύγχυση από ψευδείς συναγερμούς.
	</li>
	<li>
		Αξιολόγηση της κατάστασης του χρήστη μέσω ενός συστήματος παρακολούθησης ματιών.
	</li>
	<li>
		Άλλες πιθανές επιθέσεις.
	</li>
</ul>

<p>
	 
</p>

<p>
	 
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Το πρόγραμμα ICS επιδιώκει την πρωτοποριακή καινοτομία στην υπολογιστική επιστήμη για την κατασκευή τακτικών συστημάτων μικτής πραγματικότητας που προστατεύουν από γνωστικές επιθέσεις<br>
	<em><span style="font-size:12px;">"DARPA, πρόγραμμα "Intrinsic Cognitive Security" (ICS), Οκτώβριος 2023</span></em>
</p>

<p>
	 
</p>

<p>
	Εκτός από τις στρατιωτικές εφαρμογές, το νέο πρόγραμμα ICS της DARPA θα μπορούσε να μας δώσει μια γεύση από το μέλλον του εμπορικού metaverse και πώς οι κακόβουλοι φορείς θα μπορούσαν να χειρίζονται περιβάλλοντα μικτής πραγματικότητας με κακόβουλους τρόπους.<br>
	Εγκληματικές ομάδες, κυβερνήσεις και εταιρείες θα μπορούσαν να οπλοποιήσουν το metaverse χειραγωγώντας συστήματα μικτής πραγματικότητας σε πραγματικό χρόνο, ώστε να είναι σε θέση να βλέπουν ό,τι βλέπετε, να γνωρίζουν τι αισθάνεστε και να τοποθετούν ενδεχομένως παραπλανητικές πληροφορίες προκειμένου να επιτύχουν μια επιθυμητή αντίδραση.
</p>

<p>
	 
</p>

<p>
	Μια ερευνητική εργασία που δημοσιεύθηκε στο Procedia Computer Science το 2020 απαριθμεί πέντε τύπους απειλών για τα περιβάλλοντα μικτής πραγματικότητας:
</p>

<p>
	 
</p>

<ul>
	<li>
		<strong>Προστασία εισόδων:</strong> Περιλαμβάνει προκλήσεις για τη διασφάλιση της ασφάλειας και της ιδιωτικότητας των δεδομένων που συλλέγονται και εισάγονται στην πλατφόρμα MR.

		<ul>
			<li>
				<strong>Παράδειγμα:</strong> Τα γυαλιά MR μπορούν να καταγράφουν τις ευαίσθητες πληροφορίες στην οθόνη του υπολογιστή του χρήστη, όπως μηνύματα ηλεκτρονικού ταχυδρομείου, αρχεία καταγραφής συνομιλιών. Αυτές οι απαραίτητες προστασίες μπορούν να αντιστοιχιστούν στις ιδιότητες της απόκρυψης, της μη παρατηρησιμότητας και μη ανιχνευσιμότητας και της επίγνωσης του περιεχομένου. 
			</li>
		</ul>
	</li>
</ul>

<p>
	 
</p>

<ul>
	<li>
		<strong>Προστασία δεδομένων:</strong> Ένας μεγάλος όγκος δεδομένων που συλλέγονται από τους αισθητήρες αποθηκεύεται στη βάση δεδομένων ή σε άλλες μορφές αποθήκευσης δεδομένων. Οι κύριες απειλές για τη συλλογή δεδομένων είναι, μεταξύ άλλων, η αλλοίωση, η άρνηση παροχής υπηρεσιών και η μη εξουσιοδοτημένη πρόσβαση.

		<ul>
			<li>
				<strong>Παράδειγμα:</strong> Ένας επιτιθέμενος μπορεί να αλλοιώσει τους στόχους MR για να αποσπάσει μια διαφορετική απόκριση από το σύστημα ή να απορρίψει εντελώς μια υπηρεσία. Εκτός από τις απειλές ασφάλειας, η ελκυστικότητα, η ανιχνευσιμότητα και η αναγνωρισιμότητα είναι μερικές από τις απειλές προστασίας της ιδιωτικής ζωής που προκύπτουν από τη συνεχή ή επίμονη συλλογή δεδομένων.
			</li>
		</ul>
	</li>
</ul>

<p>
	 
</p>

<ul>
	<li>
		<strong>Προστασία εξόδων:</strong> Μετά την επεξεργασία των δεδομένων, η εφαρμογή στέλνει την έξοδο στη συσκευή MR που πρόκειται να εμφανιστεί. Στο MR οι εφαρμογές μπορεί να έχουν πρόσβαση σε άλλες εξόδους εφαρμογών και έτσι μπορούν να τροποποιήσουν αυτές τις εξόδους καθιστώντας τες αναξιόπιστες.

		<ul>
			<li>
				<strong>Παράδειγμα:</strong> Οι οθόνες εξόδου είναι ευάλωτες σε απειλές φυσικών συμπερασμάτων ή σε εκμεταλλεύσεις οπτικού καναλιού, όπως επιθέσεις shoulder-surfing. Αυτές είναι οι ίδιες απειλές για τις εισόδους του χρήστη, ειδικά όταν οι διεπαφές εισόδου και εξόδου βρίσκονται στο ίδιο μέσο ή είναι ενσωματωμένες μαζί.
			</li>
		</ul>
	</li>
</ul>

<p>
	 
</p>

<ul>
	<li>
		<strong>Προστασία αλληλεπίδρασης χρήστη: </strong>Η MR περιλαμβάνει τη χρήση άλλων διεπαφών ανίχνευσης και απεικόνισης για να επιτρέψει την εμβυθιστική αλληλεπίδραση. Μια από τις βασικές προοπτικές είναι πώς οι χρήστες μπορούν να μοιράζονται εμπειρίες MR με εγγύηση της ασφάλειας και του απορρήτου των πληροφοριών.

		<ul>
			<li>
				<strong>Παράδειγμα:</strong> Ένας επιτιθέμενος χρήστης μπορεί δυνητικά να αλλοιώσει, να παραποιήσει ή να αποκηρύξει κακόβουλες ενέργειες κατά τη διάρκεια αυτών των αλληλεπιδράσεων. Κατά συνέπεια, οι πραγματικοί χρήστες ενδέχεται να υποστούν άρνηση παροχής υπηρεσιών. Επιπλέον, τα προσωπικά τους δεδομένα ενδέχεται να έχουν παραβιαστεί, διαρρεύσει και χρησιμοποιηθεί.
			</li>
		</ul>
	</li>
</ul>

<p>
	 
</p>

<ul>
	<li>
		<strong>Προστασία συσκευών: </strong>Οι διεπαφές MR εκτίθενται σε κακόβουλη και επιβλαβή ερμηνεία που οδηγεί στην ανακάλυψη των πληροφοριών εισόδου και εξόδου της οθόνης.

		<ul>
			<li>
				<strong>Παράδειγμα:</strong> Οι οθόνες που τοποθετούνται στο κεφάλι (HMD) προβάλλουν το περιεχόμενο μέσω των φακών τους, το οποίο μπορούν να δουν άλλοι άνθρωποι από έξω, οδηγώντας σε διαρροή και εξωτερική παρατήρηση. Συσκευές όπως μια κάμερα, οι οποίες κατηγοριοποιούνται επίσης ως συσκευές οπτικής σύλληψης, χρησιμοποιούνται για τη σύλληψη και την εξαγωγή αυτών των πληροφοριών που διέρρευσαν από τις HMD.
			</li>
		</ul>
	</li>
</ul>

<p>
	 
</p>

<p>
	Μια <a href="https://usa.kaspersky.com/resource-center/threats/security-and-privacy-risks-of-ar-and-vr?ref=hackernoon.com" rel="external">έκθεση της Kaspersky</a> προσθέτει: "Είναι σχεδόν αδύνατο να ανωνυμοποιηθούν τα δεδομένα παρακολούθησης VR και AR, επειδή τα άτομα έχουν μοναδικά μοτίβα κίνησης. Χρησιμοποιώντας τις συμπεριφορικές και βιολογικές πληροφορίες που συλλέγονται στα VR headsets, οι ερευνητές έχουν ταυτοποιήσει τους χρήστες με πολύ υψηλό βαθμό ακρίβειας - παρουσιάζοντας ένα πραγματικό πρόβλημα εάν τα συστήματα VR παραβιαστούν".
</p>

<p>
	Για το πρόγραμμα ICS της DARPA, η βασική τεχνική υπόθεση είναι ότι "οι τυπικές μέθοδοι μπορούν να επεκταθούν με γνωστικές εγγυήσεις και μοντέλα για την προστασία των χρηστών μικτής πραγματικότητας από επιθέσεις νοητικής φύσης".
</p>

<p>
	Καθώς "τα γνωσιακά μοντέλα αντιπροσωπεύουν πτυχές της ανθρώπινης αντίληψης, δράσης, μνήμης και συλλογισμού", το πρόγραμμα ICS της DARPA θα "επεκτείνει τις τυπικές μεθόδους δημιουργώντας και αναλύοντας ρητά γνωσιακά και άλλα μοντέλα ως μέρος της ανάπτυξης συστημάτων MR για την προστασία του εμπόλεμου φορέα από τις επιθέσεις των αντιπάλων".
</p>

<p>
	 
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Η μεικτή πραγματικότητα ενσωματώνει εικονικούς και πραγματικούς κόσμους σε πραγματικό χρόνο και θα είναι διάχυτη στις μελλοντικές στρατιωτικές αποστολές, συμπεριλαμβανομένων των αποστολών στις οποίες εμπλέκονται και στρατιώτες χωρίς φυσική παρουσία"<br>
	<span style="font-size:12px;">DARPA, πρόγραμμα Intrinsic Cognitive Security (ICS), Οκτώβριος 2023</span>
</p>

<p>
	 
</p>

<p>
	Εδώ και χρόνια, το Υπουργείο Άμυνας των ΗΠΑ (DoD) χρηματοδοτεί την έρευνα για να εξοπλίσει τους στρατιώτες του με τεχνολογίες που ενισχύουν τις δυνατότητές τους. Για παράδειγμα, τόσο η DARPA όσο και η Μονάδα Αμυντικής Καινοτομίας (DIU) εξετάζουν τη μεικτή πραγματικότητα και τις φορητές συσκευές για τους χειριστές ώστε να αλληλεπιδρούν με έως και 250 αυτόνομα οχήματα μέσω μιας στρατιωτικής τακτικής γνωστής ως σμήνος.<br>
	Το 2018, η DARPA ξεκίνησε το πρόγραμμα OFFensive Swarm-Enabled Tactics (OFFSET) για την αξιοποίηση της επαυξημένης και εικονικής πραγματικότητας, μαζί με τεχνολογίες που βασίζονται στη φωνή, τις χειρονομίες και την αφή, ώστε οι χρήστες να μπορούν να αλληλεπιδρούν ταυτόχρονα με εκατοντάδες μη επανδρωμένες πλατφόρμες σε πραγματικό χρόνο.<br>
	Και τον Μάρτιο του 2021, η DIU αναζητούσε εμπορικές λύσεις που θα επέτρεπαν στους στρατιώτες να χειρίζονται πολλαπλούς τύπους μη επανδρωμένων εναέριων και χερσαίων οχημάτων χρησιμοποιώντας φορητούς και φορητούς ελεγκτές.
</p>

<p>
	<br>
	Πλέον, το Πεντάγωνο επιδιώκει να προστατεύσει τους χρήστες από επιθέσεις νοητικής φύσης σε αυτά τα περιβάλλοντα μικτής πραγματικότητας.<br>
	Οι λύσεις που θα προκύψουν από το πρόγραμμα ICS της DARPA θα περάσουν στον εμπορικό τομέα για την προστασία των ιδιωτών στο metaverse;<br>
	Θα μπορούσαν η τεχνολογία και οι τακτικές που αναπτύχθηκαν να χρησιμοποιηθούν για μελλοντικές εκστρατείες PSYOP και επιρροής από μόνες τους;
</p>

<p>
	<br>
	Η ημέρα υποβολής προτάσεων για το πρόγραμμα ICS ήταν προγραμματισμένη για τις 20 Οκτωβρίου 2023 στο Άρλινγκτον της Βιρτζίνια.
</p>

]]></description><guid isPermaLink="false">9133</guid><pubDate>Mon, 23 Oct 2023 22:07:00 +0000</pubDate></item><item><title>&#x397; &#x3B1;&#x3C0;&#x3AC;&#x3C4;&#x3B7; &#x3BC;&#x3B5; &#x3C4;&#x3B7;&#x3BD; &#x3C8;&#x3B5;&#x3CD;&#x3C4;&#x3B9;&#x3BA;&#x3B7; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3AD;&#x3C1;&#x3C9;&#x3C3;&#x3B7; &#x3C4;&#x3BF;&#x3C5; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3AE;&#x3B3;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3C4;&#x3AC; &#x3BD;&#x3AD;&#x3B1; &#x3BC;&#x3BF;&#x3C1;&#x3C6;&#x3AE;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B1%CF%80%CE%AC%CF%84%CE%B7-%CE%BC%CE%B5-%CF%84%CE%B7%CE%BD-%CF%88%CE%B5%CF%8D%CF%84%CE%B9%CE%BA%CE%B7-%CE%B5%CE%BD%CE%B7%CE%BC%CE%AD%CF%81%CF%89%CF%83%CE%B7-%CF%84%CE%BF%CF%85-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%AC%CE%BC%CE%BC%CE%B1%CF%84%CE%BF%CF%82-%CF%80%CE%B5%CF%81%CE%B9%CE%AE%CE%B3%CE%B7%CF%83%CE%B7%CF%82-%CE%B1%CF%80%CE%BF%CE%BA%CF%84%CE%AC-%CE%BD%CE%AD%CE%B1-%CE%BC%CE%BF%CF%81%CF%86%CE%AE/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/6d7859c6-837c-4221-9389-32395fa5d3d3-large16x9_CGS_Crime_Scam_Alert_Hacker_Text_IC1.jpg.c39e75722b22e0a6888180c258e866b3.jpg" /></p>

<p>
	Ένα από τα παλαιότερα τεχνάσματα κακόβουλου λογισμικού - οι παραβιασμένοι ιστότοποι που ισχυρίζονται ότι οι επισκέπτες πρέπει να ενημερώσουν το πρόγραμμα περιήγησής τους για να μπορέσουν να δουν οποιοδήποτε περιεχόμενο - επανήλθε στην επικαιρότητα τους τελευταίους μήνες. Η νέα έρευνα δείχνει ότι οι επιτιθέμενοι πίσω από ένα τέτοιο σύστημα έχουν αναπτύξει έναν έξυπνο τρόπο για να μην μπορούν οι ειδικοί ασφαλείας ή οι αρχές επιβολής του νόμου να καταρρίψουν το κακόβουλο λογισμικό τους: Φιλοξενώντας τα κακόβουλα αρχεία σε μια αποκεντρωμένη, ανώνυμη αλυσίδα μπλοκ με κρυπτονομίσματα.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="178639" data-ratio="63.80" data-unique="eeumrqv0m" width="768" alt="fakechromeupdate-768x490.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_10/fakechromeupdate-768x490.png.98dca955c5cb527e3c1264d22bec8340.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	 
</p>

<p>
	Τον Αύγουστο του 2023, ο ερευνητής ασφαλείας Randy McEoin <a href="https://rmceoin.github.io/malware-analysis/clearfake/" rel="external">έγραψε σε ιστολόγιο</a> για μια απάτη που ονόμασε ClearFake, η οποία χρησιμοποιεί παραβιασμένους ιστότοπους WordPress για να εμφανίσει στους επισκέπτες μια σελίδα που ισχυρίζεται ότι πρέπει να ενημερώσετε το πρόγραμμα περιήγησής σας για να μπορέσετε να δείτε το περιεχόμενο. Οι ψεύτικες ειδοποιήσεις του προγράμματος περιήγησης είναι συγκεκριμένες για το πρόγραμμα περιήγησης που χρησιμοποιείτε, οπότε αν σερφάρετε στον Ιστό με το Chrome, για παράδειγμα, θα λάβετε μια προτροπή ενημέρωσης του Chrome. Όσοι ξεγελαστούν και πατήσουν το κουμπί ενημέρωσης, θα πέσει στο σύστημά τους ένα κακόβουλο αρχείο που προσπαθεί να εγκαταστήσει ένα trojan που κλέβει πληροφορίες.
</p>

<p>
	 
</p>

<p>
	Νωρίτερα αυτό το μήνα, ερευνητές της εταιρείας ασφαλείας Guardio με έδρα το Τελ Αβίβ δήλωσαν ότι εντόπισαν μια ενημερωμένη έκδοση της απάτης ClearFake που περιλάμβανε μια σημαντική εξέλιξη. Προηγουμένως, η ομάδα είχε αποθηκεύσει τα κακόβουλα αρχεία ενημέρωσης στο Cloudflare. Αλλά όταν η Cloudflare μπλόκαρε αυτούς τους λογαριασμούς, οι επιτιθέμενοι άρχισαν να αποθηκεύουν τα κακόβουλα αρχεία τους ως συναλλαγές κρυπτονομισμάτων στην έξυπνη αλυσίδα Binance (BSC), μια τεχνολογία που έχει σχεδιαστεί για την εκτέλεση αποκεντρωμένων εφαρμογών και "έξυπνων συμβολαίων" ή κωδικοποιημένων συμφωνιών που εκτελούν ενέργειες αυτόματα όταν πληρούνται ορισμένες προϋποθέσεις.
</p>

<p>
	 
</p>

<p>
	Ο Nati Tal, επικεφαλής ασφάλειας της Guardio Labs, της ερευνητικής μονάδας της Guardio, δήλωσε ότι τα κακόβουλα σενάρια που έχουν συρραφεί σε χακαρισμένους ιστότοπους WordPress θα δημιουργήσουν ένα νέο έξυπνο συμβόλαιο στην αλυσίδα μπλοκ BSC, ξεκινώντας με μια μοναδική, ελεγχόμενη από τον επιτιθέμενο διεύθυνση blockchain και ένα σύνολο οδηγιών που καθορίζει τις λειτουργίες και τη δομή του συμβολαίου. Όταν το εν λόγω συμβόλαιο ερωτηθεί από έναν παραβιασμένο ιστότοπο, θα επιστρέψει ένα κακόβουλο αρχείο.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Αυτά τα συμβόλαια προσφέρουν καινοτόμους τρόπους για τη δημιουργία εφαρμογών και διαδικασιών", <a href="https://labs.guard.io/etherhiding-hiding-web2-malicious-code-in-web3-smart-contracts-65ea78efad16" rel="external">έγραψε</a> ο Tal μαζί με τον συνάδελφό του στην Guardio, Oleg Zaytsev. "Λόγω της δημόσια προσβάσιμης και αμετάβλητης φύσης της αλυσίδας μπλοκ, ο κώδικας μπορεί να φιλοξενηθεί "στην αλυσίδα" χωρίς τη δυνατότητα κατάργησης".
	</div>
</div>

<p>
	Ο Tal δήλωσε ότι η φιλοξενία κακόβουλων αρχείων στην έξυπνη αλυσίδα Binance είναι ιδανική για τους επιτιθέμενους, επειδή η ανάκτηση ενός (κακόβουλου στη περίπτωσή μας) συμβολαίου είναι μια λειτουργία χωρίς κόστος που αρχικά σχεδιάστηκε για τον σκοπό της αποσφαλμάτωσης προβλημάτων εκτέλεσης συμβολαίων χωρίς αντίκτυπο στον πραγματικό κόσμο.
</p>

<p>
	 
</p>

<p>
	"Έτσι, έχετε έναν δωρεάν, μη ανιχνεύσιμο και ισχυρό τρόπο για να αποκτήσετε τα δεδομένα σας (το κακόβουλο ωφέλιμο φορτίο) χωρίς να αφήσετε ίχνη", δήλωσε ο Tal.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="178640" data-ratio="108.77" data-unique="kfs1bb1lc" width="673" alt="fakebrowser-guardio.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_10/fakebrowser-guardio.png.3a1a85bea85558e2b02f84b854f78b22.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p>
	 
</p>

<p>
	Σε απάντηση σε ερωτήσεις του KrebsOnSecurity, η BNB Smart Chain (BSC) δήλωσε ότι η ομάδα της γνωρίζει ότι το κακόβουλο λογισμικό κάνει κατάχρηση της αλυσίδας μπλοκ και αντιμετωπίζει ενεργά το ζήτημα. Η εταιρεία δήλωσε ότι όλες οι διευθύνσεις που σχετίζονται με την εξάπλωση του κακόβουλου λογισμικού έχουν μπει σε μαύρη λίστα και ότι οι τεχνικοί της έχουν αναπτύξει ένα μοντέλο για τον εντοπισμό μελλοντικών έξυπνων συμβολαίων που χρησιμοποιούν παρόμοιες μεθόδους για τη φιλοξενία κακόβουλων σεναρίων.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Αυτό το μοντέλο έχει σχεδιαστεί για τον προληπτικό εντοπισμό και τον μετριασμό πιθανών απειλών πριν προκαλέσουν ζημιά", έγραψε η BNB Smart Chain. "Η ομάδα δεσμεύεται για τη συνεχή παρακολούθηση των διευθύνσεων που εμπλέκονται στη διάδοση σεναρίων κακόβουλου λογισμικού στο BSC. Για να ενισχύσει τις προσπάθειές της, η τεχνική ομάδα εργάζεται για τη σύνδεση των εντοπισμένων διευθύνσεων που διαδίδουν κακόβουλα σενάρια με κεντρικές πληροφορίες KYC [Know Your Customer], όταν αυτό είναι δυνατό".
	</div>
</div>

<p>
	Ο Guardio λέει ότι οι απατεώνες πίσω από το σύστημα κακόβουλου λογισμικού BSC χρησιμοποιούν τον ίδιο κακόβουλο κώδικα με τους επιτιθέμενους για τους οποίους έγραψε ο McEoin τον Αύγουστο και πιθανότατα πρόκειται για την ίδια ομάδα. Όμως, μια έκθεση που δημοσιεύθηκε σήμερα από την εταιρεία ασφάλειας ηλεκτρονικού ταχυδρομείου Proofpoint αναφέρει ότι η εταιρεία παρακολουθεί επί του παρόντος τουλάχιστον τέσσερις διαφορετικές ομάδες απειλών που χρησιμοποιούν ψεύτικες ενημερώσεις του προγράμματος περιήγησης για τη διανομή κακόβουλου λογισμικού.
</p>

<p>
	 
</p>

<p>
	Η Proofpoint σημειώνει ότι η βασική ομάδα που βρίσκεται πίσω από το σύστημα ψεύτικων ενημερώσεων του προγράμματος περιήγησης χρησιμοποιεί αυτή την τεχνική για τη διάδοση κακόβουλου λογισμικού τα τελευταία πέντε χρόνια, κυρίως επειδή η προσέγγιση εξακολουθεί να λειτουργεί καλά. "Τα δέλεαρ των ψεύτικων ενημερώσεων του προγράμματος περιήγησης είναι αποτελεσματικά επειδή οι απειλητικοί παράγοντες χρησιμοποιούν την εκπαίδευση ενός τελικού χρήστη σε θέματα ασφάλειας εναντίον τους", <a href="https://www.proofpoint.com/us/blog/threat-insight/are-you-sure-your-browser-date-current-landscape-fake-browser-updates" rel="external">έγραψε</a> ο Dusty Miller της Proofpoint. "Στην εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας, οι χρήστες ενημερώνονται να αποδέχονται μόνο ενημερώσεις ή να κάνουν κλικ σε συνδέσμους από γνωστούς και αξιόπιστους ιστότοπους ή άτομα και να επαληθεύουν ότι οι ιστότοποι είναι νόμιμοι. Οι ψεύτικες ενημερώσεις του προγράμματος περιήγησης κάνουν κατάχρηση αυτής της εκπαίδευσης, επειδή θέτουν σε κίνδυνο αξιόπιστες τοποθεσίες και χρησιμοποιούν αιτήματα JavaScript για να κάνουν αθόρυβα ελέγχους στο παρασκήνιο και να αντικαταστήσουν την υπάρχουσα ιστοσελίδα με ένα δέλεαρ ενημέρωσης του προγράμματος περιήγησης. Για τον τελικό χρήστη, εξακολουθεί να φαίνεται ότι είναι ο ίδιος ιστότοπος που σκόπευε να επισκεφθεί και τώρα του ζητάει να ενημερώσει το πρόγραμμα περιήγησής του".
</p>

<p>
	 
</p>

<p>
	Πριν από περισσότερο από μια δεκαετία, ο ιστότοπος krebsonsecurity.com, δημοσίευσε τους <a href="https://krebsonsecurity.com/2011/05/krebss-3-basic-rules-for-online-safety/" rel="external">Τρεις Κανόνες του Krebs</a> για την ασφάλεια στο διαδίκτυο, εκ των οποίων ο Κανόνας 1 ήταν: "<strong>Αν δεν πήγες να το ψάξεις, μην το εγκαταστήσεις</strong>". Είναι ωραίο να γνωρίζουμε ότι αυτή η τεχνολογικά αδιάφορη προσέγγιση για την ασφάλεια στο διαδίκτυο παραμένει το ίδιο επίκαιρη και σήμερα.
</p>

]]></description><guid isPermaLink="false">9128</guid><pubDate>Sun, 22 Oct 2023 12:05:10 +0000</pubDate></item><item><title>&#x3A8;&#x3B5;&#x3CD;&#x3C4;&#x3B9;&#x3BA;&#x3B5;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C6;&#x3BF;&#x3C1;&#x3AD;&#x3C2; &#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3C3;&#x3AF;&#x3B1;&#x3C2; &#x3C4;&#x3B7;&#x3C2; Corsair &#x3C3;&#x3C4;&#x3BF; LinkedIn &#x3C0;&#x3C1;&#x3BF;&#x3C9;&#x3B8;&#x3BF;&#x3CD;&#x3BD; &#x3C4;&#x3BF; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; DarkGate</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%88%CE%B5%CF%8D%CF%84%CE%B9%CE%BA%CE%B5%CF%82-%CF%80%CF%81%CE%BF%CF%83%CF%86%CE%BF%CF%81%CE%AD%CF%82-%CE%B5%CF%81%CE%B3%CE%B1%CF%83%CE%AF%CE%B1%CF%82-%CF%84%CE%B7%CF%82-corsair-%CF%83%CF%84%CE%BF-linkedin-%CF%80%CF%81%CE%BF%CF%89%CE%B8%CE%BF%CF%8D%CE%BD-%CF%84%CE%BF-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-darkgate/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/hacker-holding-linkedin.jpg.2b62db2a2fa8b64015efe73e449c0872.jpg" /></p>
<p>
	Ένας δράστης απειλών χρησιμοποιεί ψεύτικες αναρτήσεις στο LinkedIn και άμεσα μηνύματα σχετικά με μια θέση ειδικού στις διαφημίσεις στο Facebook στην εταιρεία κατασκευής υλικού Corsair για να παρασύρει τους χρήστες να κατεβάσουν κακόβουλο λογισμικό που κλέβει πληροφορίες, όπως το DarkGate και το RedLine.
</p>

<p>
	 
</p>

<p>
	Η εταιρεία κυβερνοασφάλειας WithSecure εντόπισε και παρακολούθησε τη δραστηριότητα της ομάδας, δείχνοντας σε σημερινή έκθεση ότι συνδέεται με βιετναμέζικες ομάδες κυβερνοεγκληματιών που είναι υπεύθυνες για τις εκστρατείες "Ducktail" που εντοπίστηκαν για πρώτη φορά πέρυσι. Οι εκστρατείες αυτές έχουν ως στόχο την κλοπή πολύτιμων επαγγελματικών λογαριασμών στο Facebook, οι οποίοι μπορούν να χρησιμοποιηθούν για κακόβουλη διαφήμιση ή να πωληθούν σε άλλους εγκληματίες του κυβερνοχώρου.
</p>

<p>
	 
</p>

<p>
	Το DarkGate εντοπίστηκε για πρώτη φορά το 2017, αλλά η ανάπτυξή του παρέμεινε περιορισμένη μέχρι τον Ιούνιο του 2023, όταν ο δημιουργός του αποφάσισε να πουλήσει την πρόσβαση στο κακόβουλο λογισμικό σε μεγαλύτερο κοινό. Πρόσφατα παραδείγματα χρήσης του DarkGate περιλαμβάνουν επιθέσεις phishing μέσω του Microsoft Teams που μεταφέρουν το "φορτίο" και την αξιοποίηση παραβιασμένων λογαριασμών Skype για την αποστολή σεναρίων VBS για την ενεργοποίηση μιας αλυσίδας μόλυνσης που οδηγεί στο κακόβουλο λογισμικό.
</p>

<p>
	<br>
	<span class="thelab-review-title">Το Δόλωμα της Corsair</span>
</p>

<p>
	 
</p>

<p>
	Οι Βιετναμέζοι φορείς απειλών στόχευσαν κυρίως χρήστες στις ΗΠΑ, το Ηνωμένο Βασίλειο και την Ινδία, οι οποίοι κατέχουν θέσεις διαχείρισης κοινωνικών μέσων και είναι πιθανό να έχουν πρόσβαση σε επαγγελματικούς λογαριασμούς στο Facebook. Το δέλεαρ παραδίδεται μέσω του LinkedIn και περιλαμβάνει μια προσφορά εργασίας στην Corsair. Οι στόχοι εξαπατώνται για να κατεβάσουν κακόβουλα αρχεία από μια διεύθυνση URL("g2[.]by/corsair-JD") που ανακατευθύνει στο Google Drive ή στο Dropbox για την ανάκτηση ενός αρχείου ZIP ("Salary and new products.8.4.zip") με ένα έγγραφο PDF ή DOCX και ένα αρχείο TXT με τα ακόλουθα ονόματα:
</p>

<ul>
	<li>
		Job Description of Corsair.docx
	</li>
	<li>
		Salary and new products.txt
	</li>
	<li>
		PDF Salary and Products.pdf
	</li>
</ul>

<p>
	 
</p>

<p>
	Οι ερευνητές του WithSecure ανέλυσαν τα μεταδεδομένα για τα παραπάνω αρχεία και βρήκαν στοιχεία που οδηγούν στη διανομή του RedLine stealer. Το αρχείο που κατεβάστηκε περιέχει ένα σενάριο VBS, πιθανώς ενσωματωμένο στο αρχείο DOCX, το οποίο αντιγράφει και μετονομάζει το 'curl.exe' σε μια νέα τοποθεσία και το αξιοποιεί για να κατεβάσει το 'autoit3.exe' και ένα μεταγλωττισμένο σενάριο Autoit3. Το εκτελέσιμο αρχείο εκκινεί τη δέσμη ενεργειών, και η τελευταία "αποσυντίθεται" και κατασκευάζει το DarkGate χρησιμοποιώντας συμβολοσειρές που υπάρχουν στη δέσμη ενεργειών. Τριάντα δευτερόλεπτα μετά την εγκατάσταση, το κακόβουλο λογισμικό επιχειρεί να απεγκαταστήσει προϊόντα ασφαλείας από το παραβιασμένο σύστημα, υποδεικνύοντας την ύπαρξη μιας αυτοματοποιημένης διαδικασίας.
</p>

<p>
	 
</p>

<p>
	Το LinkedIn εισήγαγε χαρακτηριστικά για την καταπολέμηση της κατάχρησης στην πλατφόρμα στα τέλη του περασμένου έτους, τα οποία μπορούν να βοηθήσουν τους χρήστες να προσδιορίσουν αν ένας λογαριασμός είναι ύποπτος ή ψεύτικος. Ωστόσο, εναπόκειται στους χρήστες να ελέγχουν τις επαληθευμένες πληροφορίες πριν εμπλακούν σε επικοινωνία με έναν νέο λογαριασμό.
</p>

<p>
	 
</p>

<p>
	Η WithSecure δημοσίευσε έναν κατάλογο δεικτών παραβίασης (IoCs - indicators of compromise) που θα μπορούσαν να βοηθήσουν τους οργανισμούς να αμυνθούν κατά της δραστηριότητας αυτού του παράγοντα απειλής. Τα στοιχεία περιλαμβάνουν διευθύνσεις IP, τομείς που χρησιμοποιούνται, διευθύνσεις URL, μεταδεδομένα αρχείων και ονόματα αρχείων.
</p>
]]></description><guid isPermaLink="false">9125</guid><pubDate>Fri, 20 Oct 2023 17:52:25 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; Telegram &#x3B5;&#x3BE;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3C5;&#x3B8;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3AD;&#x3B5;&#x3B9; &#x3B4;&#x3B9;&#x3B5;&#x3C5;&#x3B8;&#x3CD;&#x3BD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; IP &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3C4;&#x3CE;&#x3BD; &#x3C3;&#x3B5; &#x3B5;&#x3C0;&#x3B1;&#x3C6;&#x3AD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-telegram-%CE%B5%CE%BE%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%85%CE%B8%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%AD%CE%B5%CE%B9-%CE%B4%CE%B9%CE%B5%CF%85%CE%B8%CF%8D%CE%BD%CF%83%CE%B5%CE%B9%CF%82-ip-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD-%CF%83%CE%B5-%CE%B5%CF%80%CE%B1%CF%86%CE%AD%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/telegram-user-ip-leak.webp.c08c6d4bd51cd3ba2b26d6d74e41ab9b.webp" /></p>
<p>
	Η δημοφιλής εφαρμογή ανταλλαγής μηνυμάτων Telegram μπορεί να διαρρεύσει τη διεύθυνση IP σας, αν απλά προσθέσετε έναν χάκερ στις επαφές σας και δεχτείτε μια τηλεφωνική κλήση από αυτόν. Ο Denis Simonov, ένας ερευνητής ασφαλείας, ο οποίος είναι επίσης γνωστός ως n0a, ανέδειξε πρόσφατα το ζήτημα και έγραψε ένα απλό εργαλείο για την εκμετάλλευσή του. Το TechCrunch επαλήθευσε τα ευρήματα του ερευνητή προσθέτοντας τον Simonov στις επαφές ενός πρόσφατα δημιουργημένου λογαριασμού Telegram. Στη συνέχεια, ο Simonov κάλεσε τον λογαριασμό και λίγο αργότερα παρείχε στο TechCrunch τη διεύθυνση IP του υπολογιστή όπου γινόταν το πείραμα.
</p>

<p>
	 
</p>

<p>
	Το Telegram μπορεί να υπερηφανεύεται για 700 εκατομμύρια χρήστες σε όλο τον κόσμο, και ανέκαθεν διαφήμιζε τον εαυτό του ως μια "ασφαλή" και "ιδιωτική" εφαρμογή ανταλλαγής μηνυμάτων, παρόλο που οι ειδικοί έχουν επανειλημμένα προειδοποιήσει ότι το Telegram δεν είναι τόσο ασφαλές όσο η κρυπτογραφημένη από άκρο σε άκρο εφαρμογή Signal, για παράδειγμα.
</p>

<p>
	 
</p>

<p>
	Το γεγονός ότι το Telegram διαρρέει τη διεύθυνση IP σας στα άτομα στις επαφές σας κατά τη διάρκεια μιας φωνητικής κλήσης είναι γνωστό εδώ και χρόνια, αλλά είναι πιθανό ότι οι νέοι, λιγότερο τεχνικοί χρήστες μπορεί να μην το γνωρίζουν. Ο Simonov, ο οποίος εργάζεται για την εταιρεία κυβερνοασφάλειας T.Hunter, δήλωσε στο TechCrunch: "Το Telegram εστιάζει στην ασφάλεια και την ιδιωτικότητα, ωστόσο, για να παραμείνετε ασφαλείς πρέπει να γνωρίζετε τις αποχρώσεις του τρόπου λειτουργίας των φωνητικών κλήσεων του messenger".
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Κάποιος μη υποψιασμένος μπορεί εύκολα να αποκαλύψει τη διεύθυνση IP του στον συνομιλητή του, αν δεν τις γνωρίζει", δήλωσε ο Simonov.
	</div>
</div>

<p>
	Ο λόγος για τον οποίο το Telegram διαρρέει τις διευθύνσεις IP ενός χρήστη κατά τη διάρκεια μιας κλήσης είναι ότι, από προεπιλογή, το Telegram χρησιμοποιεί μια peer-to-peer σύνδεση μεταξύ των καλούντων "για καλύτερη ποιότητα και μειωμένη καθυστέρηση", δήλωσε στο TechCrunch ο εκπρόσωπος του Telegram Remi Vaughn. "Το μειονέκτημα αυτού είναι ότι απαιτεί και οι δύο πλευρές να γνωρίζουν τη διεύθυνση IP της άλλης (αφού πρόκειται για απευθείας σύνδεση). Σε αντίθεση με άλλους messengers, οι κλήσεις από όσους δεν βρίσκονται στη λίστα επαφών σας θα δρομολογούνται μέσω των διακομιστών του Telegram για να το αποκρύψουν αυτό", δήλωσε ο Vaughn.
</p>

<p>
	 
</p>

<p>
	Για να αποφύγετε τη διαρροή της διεύθυνσης IP σας, πρέπει να μεταβείτε στις Ρυθμίσεις του Telegram &gt; Απόρρητο και ασφάλεια &gt; Κλήσεις και στη συνέχεια να επιλέξετε "Ποτέ" στο μενού Peer-to-Peer.
</p>

<p>
	 
</p>

<p>
	Έχει διαπιστωθεί ότι και άλλες εφαρμογές ανταλλαγής μηνυμάτων και κλήσεων διαρρέουν διευθύνσεις IP. Το 2017, ένας ερευνητής διαπίστωσε ότι το WhatsApp διαρρέει μεταδεδομένα με τρόπο που θα μπορούσε να επιτρέψει στους χάκερ να βρουν τη διεύθυνση IP ενός χρήστη. Τον Αύγουστο, το 404 Media ανέφερε ότι οι χάκερ μπορούσαν να αποκαλύψουν τη διεύθυνση IP κάποιου χρήστη στο Skype χωρίς καμία αλληλεπίδραση.
</p>

<p>
	 
</p>

<p>
	Η Microsoft δήλωσε τότε ότι θα διορθώσει την ευπάθεια. Η Telegram, από την άλλη πλευρά, πιστεύει ξεκάθαρα ότι η εφαρμογή πρέπει να λειτουργεί ακριβώς έτσι.
</p>
]]></description><guid isPermaLink="false">9123</guid><pubDate>Fri, 20 Oct 2023 17:18:12 +0000</pubDate></item><item><title>&#x397; Microsoft &#x3C3;&#x3BA;&#x3BF;&#x3C4;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3BF; VBScript &#x3C3;&#x3C4;&#x3B1; Windows &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3B5;&#x3BC;&#x3C0;&#x3BF;&#x3B4;&#x3AF;&#x3C3;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3BC;&#x3B5;&#x3C4;&#x3AC;&#x3B4;&#x3BF;&#x3C3;&#x3B7; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3BF;&#x3C5; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-microsoft-%CF%83%CE%BA%CE%BF%CF%84%CF%8E%CE%BD%CE%B5%CE%B9-%CF%84%CE%BF-vbscript-%CF%83%CF%84%CE%B1-windows-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%B5%CE%BC%CF%80%CE%BF%CE%B4%CE%AF%CF%83%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%BC%CE%B5%CF%84%CE%AC%CE%B4%CE%BF%CF%83%CE%B7-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%BF%CF%85-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/Microsoft.webp.b56ccbf234b17a10390d4fa4c14c3c85.webp" /></p>
<p>
	Η Microsoft σχεδιάζει να καταργήσει σταδιακά την VBScript σε μελλοντικές εκδόσεις των Windows μετά από 30 χρόνια χρήσης, καθιστώντας την ένα χαρακτηριστικό κατά παραγγελία μέχρι να καταργηθεί. Η VBScript (επίσης γνωστή ως Visual Basic Script ή Microsoft Visual Basic Scripting Edition) είναι μια γλώσσα προγραμματισμού παρόμοια με τη Visual Basic ή Visual Basic for Applications (VBA) και εισήχθη πριν από σχεδόν 30 χρόνια, τον Αύγουστο του 1996.
</p>

<p>
	Έρχεται μαζί με τον Internet Explorer (ο οποίος καταργήθηκε σε ορισμένες πλατφόρμες Windows 10 τον Φεβρουάριο), ενσωματώνει ενεργό scripting σε περιβάλλοντα των Windows και επικοινωνεί με εφαρμογές υποδοχής μέσω του Windows Script.
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		Το VBScript έχει καταργηθεί. Σε μελλοντικές εκδόσεις των Windows, το VBScript θα είναι διαθέσιμο ως λειτουργία κατά παραγγελία πριν από την αφαίρεσή του από το λειτουργικό σύστημα. Αρχικά, το χαρακτηριστικό VBScript on demand θα είναι προεγκατεστημένο για να επιτρέπει την αδιάλειπτη χρήση του, ενώ προετοιμάζεστε για την απόσυρση του VBScript"
	</div>
</div>

<p>
	Τα Features on Demand (FODs) είναι προαιρετικά χαρακτηριστικά στο λειτουργικό σύστημα των Windows, όπως το .NET Framework (.NetFx3), το Hyper-V και το υποσύστημα των Windows για Linux, τα οποία δεν εγκαθίστανται από προεπιλογή αλλά μπορούν να προστεθούν όποτε χρειάζεται.
</p>

<p>
	 
</p>

<p>
	Με τις αθροιστικές ενημερώσεις Patch Tuesday του Ιουλίου 2019, η Microsoft απενεργοποίησε επίσης το VBScript από προεπιλογή στον Internet Explorer 11 στα Windows 10.
</p>

<p>
	 
</p>

<p>
	Αν και δεν έχει εξηγηθεί επίσημα, η απόφαση της Microsoft να καταργήσει την VBScript συνδέεται πιθανότατα με την προηγούμενη διακοπή του Internet Explorer φέτος. Ευτυχώς, κατά συνέπεια, ένας διαδεδομένος φορέας μόλυνσης που χρησιμοποιείται από φορείς απειλών για τη μόλυνση συστημάτων Windows με κακόβουλα ωφέλιμα φορτία εξαλείφεται.
</p>

<p>
	 
</p>

<p>
	Η κίνηση αυτή αποτελεί μέρος μιας ευρύτερης στρατηγικής για τον μετριασμό της αυξανόμενης επικράτησης εκστρατειών κακόβουλου λογισμικού που εκμεταλλεύονται διάφορα χαρακτηριστικά των Windows και του Office για μολύνσεις. Κακόβουλοι φορείς έχουν χρησιμοποιήσει την VBScript για τη διανομή κακόβουλου λογισμικού, συμπεριλαμβανομένων διαβόητων στελεχών όπως τα Lokibot, Emotet, Qbot και, πιο πρόσφατα, το κακόβουλο λογισμικό DarkGate, μεταξύ άλλων, στους υπολογιστές των θυμάτων. Η προσπάθεια ανάγεται στο 2018, όταν η Microsoft επέκτεινε την υποστήριξη του AMSI στις εφαρμογές του Office 365, περιορίζοντας τις επιθέσεις που χρησιμοποιούσαν μακροεντολές VBA. Στη συνέχεια, η Microsoft απενεργοποίησε τις μακροεντολές του Excel 4.0 (XLM), εισήγαγε την προστασία των μακροεντολών XLM, επέβαλε τον προεπιλεγμένο αποκλεισμό των μακροεντολών VBA του Office και άρχισε να αποκλείει τα μη αξιόπιστα πρόσθετα XLL από προεπιλογή σε χρήστες του Microsoft 365 παγκοσμίως.
</p>
]]></description><guid isPermaLink="false">9085</guid><pubDate>Wed, 11 Oct 2023 14:06:06 +0000</pubDate></item><item><title>&#x397; Google &#x3BA;&#x3AC;&#x3BD;&#x3B5;&#x3B9; &#x3C4;&#x3B1; passkeys &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3C0;&#x3B9;&#x3BB;&#x3B5;&#x3B3;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3BC;&#x3AD;&#x3B8;&#x3BF;&#x3B4;&#x3BF; &#x3C3;&#x3CD;&#x3BD;&#x3B4;&#x3B5;&#x3C3;&#x3B7;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3CC;&#x3BB;&#x3BF;&#x3C5;&#x3C2; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%BA%CE%AC%CE%BD%CE%B5%CE%B9-%CF%84%CE%B1-passkeys-%CF%84%CE%B7%CE%BD-%CF%80%CF%81%CE%BF%CE%B5%CF%80%CE%B9%CE%BB%CE%B5%CE%B3%CE%BC%CE%AD%CE%BD%CE%B7-%CE%BC%CE%AD%CE%B8%CE%BF%CE%B4%CE%BF-%CF%83%CF%8D%CE%BD%CE%B4%CE%B5%CF%83%CE%B7%CF%82-%CE%B3%CE%B9%CE%B1-%CF%8C%CE%BB%CE%BF%CF%85%CF%82-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/GettyImages-1338209277.webp.52f56ec3b89d974920cf0441dcb33773.webp" /></p>
<p>
	Η Google ανακοίνωσε ότι τα passkeys, που διαφημίζονται ως η "αρχή του τέλους" για τους κωδικούς πρόσβασης, θα γίνουν η προεπιλεγμένη μέθοδος σύνδεσης για όλους τους χρήστες. Τα passkeys είναι μια ανθεκτική στο phishing εναλλακτική λύση στους κωδικούς πρόσβασης που επιτρέπει στους χρήστες να συνδεθούν σε λογαριασμούς χρησιμοποιώντας τα ίδια βιομετρικά στοιχεία ή τους κωδικούς PIN που χρησιμοποιούν για να ξεκλειδώσουν τις συσκευές τους, ή με ένα φυσικό κλειδί ασφαλείας. Αυτό καταργεί την ανάγκη των χρηστών να βασίζονται στον παραδοσιακό συνδυασμό ονόματος χρήστη-συνθηματικού, ο οποίος εδώ και καιρό είναι ευάλωτος σε επιθέσεις phishing, σε επιθέσεις πλήρωσης διαπιστευτηρίων, σε κακόβουλο λογισμικό keylogger ή απλά επειδή ξεχάστηκαν.
</p>

<p>
	 
</p>

<p>
	Ενώ οι τεχνολογίες ασφάλειας για τον έλεγχο ταυτότητας πολλαπλών παραγόντων και οι διαχειριστές κωδικών πρόσβασης προσθέτουν ένα επιπλέον επίπεδο ασφάλειας στους λογαριασμούς που προστατεύονται με κωδικό πρόσβασης, δεν είναι χωρίς ελαττώματα. Οι κωδικοί πιστοποίησης που αποστέλλονται μέσω μηνυμάτων κειμένου μπορούν να υποκλαπούν από επιτιθέμενους, για παράδειγμα, και οι διαχειριστές κωδικών πρόσβασης μπορούν να παραβιαστούν (και έχουν παραβιαστεί).
</p>

<p>
	 
</p>

<p>
	Τα passkeys, από την άλλη πλευρά, αποτελούνται από δύο μέρη: το ένα μέρος παραμένει στον διακομιστή της εφαρμογής ή του ιστότοπου και το άλλο αποθηκεύεται στη συσκευή σας, γεγονός που σας επιτρέπει να αποδείξετε ότι είστε ο νόμιμος κάτοχος του λογαριασμού. Αυτό καθιστά επίσης σχεδόν αδύνατο για τους χάκερ να αποκτήσουν απομακρυσμένη πρόσβαση στο λογαριασμό σας, δεδομένου ότι απαιτείται φυσική πρόσβαση στη συσκευή του χρήστη, ακόμη και σε περίπτωση παραβίασης του διακομιστή.
</p>

<p>
	 
</p>

<p>
	Η Google έχει υποστηρίξει από νωρίς τα passkeys. Ο τεχνολογικός γίγαντας υποσχέθηκε για πρώτη φορά την υποστήριξή του για την εναλλακτική λύση του κωδικού πρόσβασης τον Μάιο του 2022 και ανακοίνωσε την υποστήριξη passkeys στο Android και το Chrome. Τον Μάιο, η Google ανακοίνωσε ότι η υποστήριξη της τεχνολογίας χωρίς κωδικό πρόσβασης επεκτείνεται στους κατόχους λογαριασμών Google παγκοσμίως.
</p>

<p>
	 
</p>

<p>
	Σήμερα, η εταιρεία έκανε ένα βήμα πιο κοντά στην εξάλειψη του κωδικού πρόσβασης με την ανακοίνωση ότι καθιστά τα passkeys την προεπιλεγμένη μέθοδο ελέγχου ταυτότητας για όλους τους κατόχους λογαριασμών Google.
</p>

<p>
	 
</p>

<p>
	"Αυτό σημαίνει ότι, την επόμενη φορά που θα συνδεθείτε στο λογαριασμό σας Google, θα αρχίσετε να βλέπετε προτροπές για τη δημιουργία και τη χρήση passkeys, απλοποιώντας τις μελλοντικές σας συνδέσεις", δήλωσαν οι υπεύθυνοι προϊόντων της Google Christiaan Brand και Sriram Karra. "Ο στόχος μας είναι ο ίδιος όπως ήταν πάντα, να σας δώσουμε τεχνολογία που είναι ασφαλής από προεπιλογή, ώστε να έχετε την ισχυρότερη ασφάλεια αλλά χωρίς το βάρος".
</p>

<p>
	 
</p>

<p>
	Η Google αναφέρει ότι από την έναρξη λειτουργίας των passkeys για τους λογαριασμούς Google, το 64% των χρηστών δήλωσαν ότι βρίσκουν τα passkeys ευκολότερα στη χρήση σε σύγκριση με τις παραδοσιακές μεθόδους όπως οι κωδικοί πρόσβασης και η επαλήθευση δύο βημάτων.
</p>

<p>
	 
</p>

<p>
	Η Google λέει ότι ενθαρρύνει όλους τους χρήστες να αρχίσουν να χρησιμοποιούν τα passkeys ως κύρια επιλογή σύνδεσης. Η δημιουργία passkeys μπορεί να φαίνεται αγγαρεία, είναι μια επένδυση που μπορεί να σας σώσει από μια πιθανή καταστροφή της ασφάλειας στην πορεία. Θα μπορούσε επίσης να σας εξοικονομήσει πολύτιμο χρόνο, καθώς η Google ισχυρίζεται ότι η σύνδεση μέσω passkeys είναι 40% ταχύτερη από τη χρήση κωδικού πρόσβασης.
</p>
]]></description><guid isPermaLink="false">9080</guid><pubDate>Tue, 10 Oct 2023 13:53:24 +0000</pubDate></item><item><title>&#x39F; &#x3B7;&#x3B3;&#x3AD;&#x3C4;&#x3B7;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x3B2;&#x3C1;&#x3B5;&#x3C4;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3AE;&#x3C2; &#x3B1;&#x3BD;&#x3C4;&#x3B9;&#x3C0;&#x3BF;&#x3BB;&#x3AF;&#x3C4;&#x3B5;&#x3C5;&#x3C3;&#x3B7;&#x3C2; &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3AE;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3B1;&#x3C0;&#x3CC; deepfake &#x3B7;&#x3C7;&#x3B7;&#x3C4;&#x3B9;&#x3BA;&#x3CC; &#x3B1;&#x3C0;&#x3CC;&#x3C3;&#x3C0;&#x3B1;&#x3C3;&#x3BC;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF-%CE%B7%CE%B3%CE%AD%CF%84%CE%B7%CF%82-%CF%84%CE%B7%CF%82-%CE%B2%CF%81%CE%B5%CF%84%CE%B1%CE%BD%CE%B9%CE%BA%CE%AE%CF%82-%CE%B1%CE%BD%CF%84%CE%B9%CF%80%CE%BF%CE%BB%CE%AF%CF%84%CE%B5%CF%85%CF%83%CE%B7%CF%82-%CF%83%CF%84%CE%BF%CF%87%CE%BF%CF%80%CE%BF%CE%B9%CE%AE%CE%B8%CE%B7%CE%BA%CE%B5-%CE%B1%CF%80%CF%8C-deepfake-%CE%B7%CF%87%CE%B7%CF%84%CE%B9%CE%BA%CF%8C-%CE%B1%CF%80%CF%8C%CF%83%CF%80%CE%B1%CF%83%CE%BC%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/deepfake-in-uk-politics-20231009160611.jpg.f6b88d7e300e18b078e6d137ee636de6.jpg" /></p>

<p>
	Ένα ηχητικό απόσπασμα που αναρτήθηκε στα μέσα κοινωνικής δικτύωσης την Κυριακή, το οποίο υποτίθεται ότι δείχνει τον ηγέτη της βρετανικής αντιπολίτευσης Keir Starmer να βρίζει λεκτικά το προσωπικό του, διαψεύστηκε ως κατασκευασμένο από τεχνητή νοημοσύνη που ύστερα από αναλύσεις εταιριών του ιδιωτικού τομέα και της βρετανικής κυβέρνησης.
</p>

<p>
	 
</p>

<p>
	Το ηχητικό απόσπασμα με τον Κίρ Στάρμερ αναρτήθηκε στο X (πρώην Twitter) από έναν ψευδώνυμο λογαριασμό το πρωί της Κυριακής, ημέρα έναρξης του συνεδρίου του Εργατικού Κόμματος στο Λίβερπουλ. Ο λογαριασμός υποστήριξε ότι το απόσπασμα, το οποίο έχει πλέον προβληθεί περισσότερες από 1,4 εκατομμύρια φορές, ήταν γνήσιο και ότι η αυθεντικότητά του είχε επιβεβαιωθεί από έναν ηχολήπτη.
</p>

<p>
	 
</p>

<p>
	Ο Ben Colman, συνιδρυτής και διευθύνων σύμβουλος της Reality Defender - μιας επιχείρησης ανίχνευσης deepfake - αμφισβήτησε αυτή την εκτίμηση όταν επικοινώνησε με το Recorded Future News:
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Βρήκαμε ότι ο ήχος είναι κατά 75% πιθανότατα χειραγωγημένος με βάση ένα αντίγραφο ενός αντιγράφου που κυκλοφορεί
	</div>
</div>

<p>
	"Καθώς δεν έχουμε τη βασική αλήθεια, δίνουμε μια βαθμολογία πιθανότητας (στην προκειμένη περίπτωση 75%) και ποτέ μια οριστική βαθμολογία ("αυτό είναι ψεύτικο" ή "αυτό είναι αληθινό"), τείνοντας πολύ περισσότερο προς το "αυτό είναι πιθανότατα χειραγωγημένο" παρά όχι", δήλωσε ο Colman.
</p>

<p>
	"Είναι επίσης η γνώμη μας ότι ο δημιουργός αυτού του αρχείου πρόσθεσε θόρυβο υποβάθρου για να προσπαθήσει να αποφύγει την ανίχνευση, αλλά το σύστημά μας λαμβάνει υπόψη του και αυτό", είπε.
</p>

<p>
	 
</p>

<p>
	Ο ήχος επικρίθηκε σε διακομματική βάση, παρά το ιδιαίτερα αμφισβητούμενο πολιτικό περιβάλλον στο Ηνωμένο Βασίλειο - με τις δημοσκοπήσεις να δείχνουν γενικά το Εργατικό Κόμμα 17 μονάδες μπροστά από τους εν ενεργεία Συντηρητικούς.
</p>

<p>
	 
</p>

<p>
	Ο Σάιμον Κλαρκ, βουλευτής του Συντηρητικού Κόμματος, προειδοποίησε στα μέσα κοινωνικής δικτύωσης: "Κυκλοφορεί σήμερα το πρωί ένα deepfake ηχητικό απόσπασμα του Keir Starmer - αγνοήστε το". Ο υπουργός Ασφάλειας Τομ Τούντενχατ, επίσης βουλευτής του Συντηρητικού Κόμματος, προειδοποίησε επίσης για την "ψεύτικη ηχογράφηση" και παρακάλεσε τους χρήστες του Twitter να μην την "προωθήσουν για να την ενισχύσουν".
</p>

<p>
	 
</p>

<p>
	"Τα deepfakes απειλούν την ελευθερία μας. Αυτός είναι ο λόγος για τον οποίο η Ομάδα Δράσης για την Υπεράσπιση της Δημοκρατίας και το έργο που επιτελεί ο πρωθυπουργός σχετικά με την τεχνητή νοημοσύνη είναι ζωτικής σημασίας για την προστασία όλων μας", πρόσθεσε ο Tugendhat. Η λέξη "deepfake" χρησιμοποιείται στην καθομιλουμένη για να αναφερθεί σε κάθε είδους συνθετικά μέσα που παράγονται από τεχνολογίες AI.
</p>

<p>
	 
</p>

<p>
	Η Ομάδα Δράσης για την Υπεράσπιση της Δημοκρατίας ιδρύθηκε τον Νοέμβριο του 2022 με αποστολή να μειώσει "τον κίνδυνο ξένης παρέμβασης στις δημοκρατικές διαδικασίες, τους θεσμούς και την κοινωνία του Ηνωμένου Βασιλείου και να διασφαλίσει ότι αυτά είναι ασφαλή και ανθεκτικά στις απειλές ξένης παρέμβασης", σύμφωνα με κοινοβουλευτική ερώτηση στην οποία είχε απαντήσει προηγουμένως ο Tugendhat.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_10/social_media_post_b970f7908e.png.4384371cf296a22f6ce2ef281243bdcb.png" data-fileid="178435" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="178435" data-ratio="90.43" data-unique="gi35xv8rt" style="" width="930" alt="social_media_post_b970f7908e.png" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_10/social_media_post_b970f7908e.thumb.png.716afa82548852839f81be6015de4837.png" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Οι αρχές του Ηνωμένου Βασιλείου προετοιμάζονται για τέτοιου είδους παρεμβάσεις ενόψει των γενικών εκλογών της χώρας το επόμενο έτος, στον απόηχο παρόμοιων προσπαθειών επηρεασμού των πρόσφατων εκλογών στη Σλοβακία.
</p>

<p>
	 
</p>

<p>
	Δύο ημέρες πριν ανοίξουν εκεί οι κάλπες στις 30 Σεπτεμβρίου, δημοσιεύθηκαν στα μέσα κοινωνικής δικτύωσης πλαστά ηχητικά αποσπάσματα που επιχειρούσαν να ενοχοποιήσουν έναν ηγέτη κόμματος της αντιπολίτευσης και έναν δημοσιογράφο για νοθεία των εκλογών με σχέδιο αγοράς ψήφων.
</p>

<p>
	Η δημόσια διάψευση του ηχητικού υλικού ήταν μια πρόκληση λόγω των εκλογικών νόμων της χώρας, οι οποίοι απαγορεύουν αυστηρά τόσο στα μέσα ενημέρωσης όσο και στους πολιτικούς να κάνουν προεκλογικές ανακοινώσεις τις δύο ημέρες πριν ανοίξουν οι κάλπες.
</p>

<p>
	 
</p>

<p>
	Όπως <a href="https://www.wired.co.uk/article/slovakia-election-deepfakes" rel="external">αναφέρει το Wired</a>, ως ηχητική ανάρτηση το ψεύτικο επίσης "εκμεταλλεύτηκε ένα κενό στην πολιτική της Meta για τα χειραγωγημένα μέσα ενημέρωσης, η οποία υπαγορεύει ότι μόνο τα πλαστά βίντεο - όπου ένα πρόσωπο έχει υποστεί επεξεργασία για να πει λόγια που δεν είπε ποτέ - αντιβαίνουν στους κανόνες της".
</p>

<p>
	 
</p>

<p>
	Δεν είναι σαφές ποιος παρήγαγε τον ψεύτικο ήχο είτε στη σλοβακική είτε στη βρετανική περίπτωση.
</p>

<p>
	 
</p>

<p>
	Ο λογαριασμός που δημοσίευσε τη λάσπη του Keir Starmer είχε προηγουμένως γράψει στο Twitter: "Επιτρέψτε μου να είμαι σαφής. Είμαι απερίφραστα ΥΠΕΡ των τακτικών σπίλωσης εναντίον εκείνων που επιδίδονται οι ίδιοι σε τακτικές σπίλωσης. Οι άνθρωποι λένε ψέματα για τον Keir Starmer; Ωραία. Και είμαι ένας από αυτούς".
</p>

<p>
	 
</p>

<p>
	Αυτό το tweet έχει πλέον <a href="https://twitter.com/leo_hutz/status/1704582954599563512" rel="external">διαγραφεί</a>, αν και ο ψεύτικος ήχος παραμένει διαθέσιμος.
</p>

]]></description><guid isPermaLink="false">9079</guid><pubDate>Tue, 10 Oct 2023 13:28:18 +0000</pubDate></item><item><title>&#x3A7;&#x3B9;&#x3BB;&#x3B9;&#x3AC;&#x3B4;&#x3B5;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; Android &#x3AD;&#x3C1;&#x3C7;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3BC;&#x3B5; &#x3BC;&#x3B9;&#x3B1; &#x3BA;&#x3C1;&#x3C5;&#x3C6;o backdoor</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%87%CE%B9%CE%BB%CE%B9%CE%AC%CE%B4%CE%B5%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-android-%CE%AD%CF%81%CF%87%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CE%BC%CE%B5-%CE%BC%CE%B9%CE%B1-%CE%BA%CF%81%CF%85%CF%86o-backdoor/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/00shoq2jvkr9OBDeBDQK8u3-1.webp.6d916d882ec570a7094fafbe2ea8dd88.webp" /></p>

<p>
	Νέα έρευνα δείχνει ότι το Android TV streaming box σας μπορεί να διευκολύνει το κυβερνοέγκλημα. Τον Ιανουάριο, ένας ερευνητής ανακάλυψε ότι το φθηνό Android TV streaming box που αγόρασε από το Amazon, το οποίο είχε το όνομα T95, ήταν μολυσμένο με προεγκαταστημένο κακόβουλο λογισμικό, με πολλούς άλλους ερευνητές να επιβεβαιώνουν τα ευρήματά του.
</p>

<p>
	 
</p>

<p>
	Αυτή την εβδομάδα, η εταιρεία κυβερνοασφάλειας Human Security μοιράστηκε λίγα περισσότερα για το θέμα αυτό, κυρίως για το πόσες συσκευές έχουν μολυνθεί, <a href="https://www.wired.com/story/android-tv-streaming-boxes-china-backdoor/" rel="external">αναφέρει το Wired</a>. Η εταιρεία βρήκε επτά Android TV boxes και ένα tablet με εγκατεστημένα backdoors, ενώ η ομάδα βρήκε ενδείξεις ότι 200 διαφορετικά μοντέλα συσκευών Android μπορεί δυνητικά να έχουν επηρεαστεί, αναφέρει το περιοδικό. Συγκεκριμένα, οι εν λόγω συσκευές είναι τα T95, T95Z, T95MAX, X88, Q9, X12PLUS και MXQ Pro 5G, καθώς και ένα tablet J5-W. Οι συσκευές πωλούνται συχνά χωρίς εμπορικό σήμα ή με διαφορετικά ονόματα, γεγονός που καθιστά συχνά δύσκολο τον εντοπισμό τους.
</p>

<p>
	 
</p>

<p>
	Όταν συνδέετε τη συσκευή, αυτή κατεβάζει ένα σύνολο οδηγιών από την Κίνα και αρχίζει να "κάνει διάφορα", λένε οι ερευνητές, που κυμαίνονται από τη δημιουργία ψεύτικων λογαριασμών Gmail και WhatsApp χρησιμοποιώντας τη σύνδεσή σας μέχρι την πώληση πρόσβασης στο οικιακό σας δίκτυο σε άλλους. Επίσης, μπορεί να έχουν ληφθεί εφαρμογές εν αγνοία των ιδιοκτητών των συσκευών, για την δημιουργία κέρδους. Η Google αφαίρεσε πολλές από τις επηρεαζόμενες εφαρμογές από το Google Play μετά την έκθεση της Human Security. Σύμφωνα με την έρευνα της εταιρείας, οι εφαρμογές αυτές έκαναν 4 δισεκατομμύρια αιτήσεις διαφημίσεων την ημέρα, με 121.000 συσκευές Android και 159.000 συσκευές iOS να επηρεάζονται. Οι μολυσμένες εφαρμογές είχαν κατέβει περίπου 15 εκατομμύρια φορές.
</p>

<p>
	 
</p>

<p>
	Με το κακόβουλο λογισμικό για τους αποκωδικοποιητές να είναι δύσκολο, αν όχι αδύνατο, να αφαιρεθεί, η μεγαλύτερη συμβουλή για την προστασία σας είναι να αγοράζετε συσκευές από μάρκες που γνωρίζετε και εμπιστεύεστε. Ενώ μπορείτε να εξοικονομήσετε μερικά χρήματα αγοράζοντας μια συσκευή χωρίς μάρκα, μπορεί να πάρετε κάτι περισσότερο από ό,τι περιμένατε.
</p>

<p>
	 
</p>

]]></description><guid isPermaLink="false">9074</guid><pubDate>Mon, 09 Oct 2023 13:10:43 +0000</pubDate></item><item><title>&#x395;&#x3C5;&#x3AC;&#x3BB;&#x3C9;&#x3C4;&#x3BF;&#x3B9; GPU drivers &#x3C4;&#x3B7;&#x3C2; Arm &#x3B2;&#x3C1;&#x3AF;&#x3C3;&#x3BA;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3C5;&#x3C0;&#x3CC; &#x3B5;&#x3BD;&#x3B5;&#x3C1;&#x3B3;&#x3AE; &#x3B5;&#x3BA;&#x3BC;&#x3B5;&#x3C4;&#x3AC;&#x3BB;&#x3BB;&#x3B5;&#x3C5;&#x3C3;&#x3B7;. &#x39C;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3BC;&#x3B7;&#x3BD; &#x3C5;&#x3C0;&#x3AC;&#x3C1;&#x3BE;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3B9;&#x3B1;&#x3B8;&#x3AD;&#x3C3;&#x3B9;&#x3BC;&#x3B1; patches</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%85%CE%AC%CE%BB%CF%89%CF%84%CE%BF%CE%B9-gpu-drivers-%CF%84%CE%B7%CF%82-arm-%CE%B2%CF%81%CE%AF%CF%83%CE%BA%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CF%85%CF%80%CF%8C-%CE%B5%CE%BD%CE%B5%CF%81%CE%B3%CE%AE-%CE%B5%CE%BA%CE%BC%CE%B5%CF%84%CE%AC%CE%BB%CE%BB%CE%B5%CF%85%CF%83%CE%B7-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%BC%CE%B7%CE%BD-%CF%85%CF%80%CE%AC%CF%81%CE%BE%CE%BF%CF%85%CE%BD-%CE%B4%CE%B9%CE%B1%CE%B8%CE%AD%CF%83%CE%B9%CE%BC%CE%B1-patches/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_10/exploit-800x534.jpg.cb1dc3466b6ae96abecfbaf65fcfc6fc.jpg" /></p>

<p>
	Η Arm προειδοποίησε τη Δευτέρα για ενεργές συνεχιζόμενες επιθέσεις με στόχο μια ευπάθεια σε προγράμματα οδήγησης συσκευών για τη σειρά GPU Mali, οι οποίες εκτελούνται σε πλήθος συσκευών, συμπεριλαμβανομένων των Google Pixel και άλλων κινητών Android, Chromebooks και hardware που τρέχει Linux.
</p>

<p>
	 
</p>

<p>
	"Ένας τοπικός μη προνομιούχος χρήστης μπορεί να κάνει ακατάλληλες λειτουργίες επεξεργασίας μνήμης GPU για να αποκτήσει πρόσβαση σε ήδη απελευθερωμένη μνήμη", έγραψαν οι υπεύθυνοι της Arm σε μια <a href="https://developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities" rel="external">συμβουλευτική ενημέρωση</a>. "Αυτό το ζήτημα έχει διορθωθεί στα Bifrost, Valhall και Arm 5th Gen GPU Architecture Kernel Driver r43p0. Υπάρχουν ενδείξεις ότι αυτή η ευπάθεια μπορεί να βρίσκεται υπό περιορισμένη, στοχευμένη εκμετάλλευση. Συνιστάται στους χρήστες να αναβαθμίσουν εάν επηρεάζονται από αυτό το ζήτημα".
</p>

<p>
	 
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>

	<div class="square">
		"Ένας τοπικός μη προνομιούχος χρήστης μπορεί να προβεί σε ακατάλληλες λειτουργίες επεξεργασίας GPU για πρόσβαση σε περιορισμένη ποσότητα εκτός των ορίων του buffer ή να εκμεταλλευτεί μια κατάσταση ανταγωνισμού λογισμικού. Εάν η μνήμη του συστήματος έχει προετοιμαστεί προσεκτικά από τον χρήστη, τότε αυτό με τη σειρά του θα μπορούσε να του δώσει πρόσβαση σε ήδη απελευθερωμένη μνήμη".
	</div>
</div>

<p>
	 
</p>

<p>
	Η πρόσβαση στη μνήμη του συστήματος που δεν χρησιμοποιείται πλέον είναι ένας συνηθισμένος μηχανισμός για τη φόρτωση κακόβουλου κώδικα σε μια θέση που μπορεί στη συνέχεια να εκτελέσει ένας εισβολέας. Αυτός ο κώδικας συχνά τους επιτρέπει να εκμεταλλευτούν άλλες ευπάθειες ή να εγκαταστήσουν κακόβουλα ωφέλιμα φορτία για την κατασκοπεία του χρήστη του τηλεφώνου. Οι επιτιθέμενοι συχνά αποκτούν τοπική πρόσβαση σε μια κινητή συσκευή εξαπατώντας τους χρήστες ώστε να κατεβάσουν κακόβουλες εφαρμογές από ανεπίσημα αποθετήρια. Η συμβουλευτική αναφέρει ότι τα προγράμματα οδήγησης για τις επηρεαζόμενες GPU είναι ευάλωτα, αλλά δεν κάνει καμία αναφορά στον μικροκώδικα που εκτελείται μέσα στα ίδια τα τσιπ.
</p>

<p>
	 
</p>

<p>
	Η πιο διαδεδομένη πλατφόρμα που επηρεάζεται από την ευπάθεια είναι τα τηλέφωνα Pixel της Google, τα οποία είναι ένα από τα μόνα μοντέλα Android που λαμβάνουν εγκαίρως ενημερώσεις ασφαλείας. Η Google <a href="https://source.android.com/docs/security/bulletin/pixel/2023-09-01" rel="external">επιδιόρθωσε το κενό ασφαλείας στα Pixel</a> στην ενημερωμένη έκδοση του Σεπτεμβρίου κατά της ευπάθειας, η οποία εντοπίζεται ως CVE-2023-4211. Η Google έχει επίσης <a href="https://vulmon.com/vendoradvisory?qidtp=chrome_releases&amp;qid=ba393afa87d261b6f5fbb7f6d0d2e6bb" rel="external">επιδιορθώσει τα Chromebooks</a> που χρησιμοποιούν ευάλωτες GPU. Κάθε συσκευή που εμφανίζει επίπεδο επιδιόρθωσης 2023-09-01 ή μεταγενέστερο είναι απρόσβλητη από επιθέσεις που εκμεταλλεύονται την ευπάθεια. Το πρόγραμμα οδήγησης συσκευής στις συσκευές με επιδιόρθωση θα εμφανίζεται ως έκδοση r44p1 ή r45p0.
</p>

<p>
	 
</p>

<p>
	Το CVE-2023-4211 υπάρχει σε μια σειρά από GPUs της Arm που έχουν κυκλοφορήσει την τελευταία δεκαετία. Τα τσιπ της Arm που επηρεάζονται είναι τα εξής:
</p>

<ul>
	<li>
		Midgard GPU Kernel Driver: r12p0 έως r32p0.
	</li>
	<li>
		Bifrost GPU Kernel Driver: Όλες οι εκδόσεις από r0p0 έως r42p0
	</li>
	<li>
		Πρόγραμμα οδήγησης πυρήνα GPU Valhall: Όλες οι εκδόσεις από r19p0 έως r42p0
	</li>
	<li>
		Πρόγραμμα οδήγησης πυρήνα αρχιτεκτονικής GPU 5ης γενιάς Arm: Όλες οι εκδόσεις από r41p0 έως r42p0
	</li>
</ul>

<p>
	 
</p>

<p>
	Οι συσκευές που πιστεύεται ότι χρησιμοποιούν τα επηρεαζόμενα τσιπ περιλαμβάνουν τα Google Pixel 7, Samsung S20 και S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro και ορισμένα τηλέφωνα της Mediatek.
</p>

<p>
	 
</p>

<p>
	Η Arm διαθέτει επίσης προγράμματα οδήγησης για τα επηρεαζόμενα τσιπ για συσκευές Linux.
</p>

<p>
	 
</p>

<p>
	Προς το παρόν ελάχιστα είναι γνωστά για την ευπάθεια- εκτός από αυτό, η Arm πίστωσε την ανακάλυψη των ενεργών εκμεταλλεύσεων στην Maddie Stone, μια ερευνήτρια της ομάδας Project Zero της Google. Το Project Zero παρακολουθεί ευπάθειες σε ευρέως χρησιμοποιούμενες συσκευές, ιδίως όταν αυτές υπόκεινται σε επιθέσεις zero-day ή n-day, οι οποίες αναφέρονται σε εκείνες που στοχεύουν σε ευπάθειες για τις οποίες δεν υπάρχουν διαθέσιμα patches ή σε εκείνες που έχουν επιδιορθωθεί πολύ πρόσφατα.
</p>

<p>
	 
</p>

<p>
	Η συμβουλευτική της Arm τη Δευτέρα αποκάλυψε δύο επιπλέον ευπάθειες που έχουν επίσης λάβει επιδιορθώσεις. Τα CVE-2023-33200 και CVE-2023-34970 επιτρέπουν και τα δύο σε έναν μη προνομιούχο χρήστη να εκμεταλλευτεί μια κατάσταση αγώνα για να εκτελέσει ακατάλληλες λειτουργίες GPU για πρόσβαση σε ήδη απελευθερωμένη μνήμη.
</p>

<p>
	 
</p>

<p>
	Και οι τρεις ευπάθειες είναι εκμεταλλεύσιμες από έναν εισβολέα με τοπική πρόσβαση στη συσκευή, η οποία συνήθως επιτυγχάνεται με την εξαπάτηση των χρηστών ώστε να κατεβάσουν εφαρμογές από ανεπίσημα αποθετήρια.
</p>

<p>
	 
</p>

<p>
	Προς το παρόν είναι άγνωστο ποιες άλλες πλατφόρμες, αν υπάρχουν, έχουν διαθέσιμα patches. Μέχρι να εντοπιστούν αυτές οι πληροφορίες, οι χρήστες θα πρέπει να απευθύνονται στον κατασκευαστή της συσκευής τους. Δυστυχώς, πολλές ευάλωτες συσκευές Android λαμβάνουν patches μήνες ή ακόμα και χρόνια μετά τη διαθεσιμότητά τους, αν καθόλου.
</p>

]]></description><guid isPermaLink="false">9053</guid><pubDate>Tue, 03 Oct 2023 17:05:16 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x394;&#x3B9;&#x3B5;&#x3B8;&#x3BD;&#x3AD;&#x3C2; &#x3A0;&#x3BF;&#x3B9;&#x3BD;&#x3B9;&#x3BA;&#x3CC; &#x394;&#x3B9;&#x3BA;&#x3B1;&#x3C3;&#x3C4;&#x3AE;&#x3C1;&#x3B9;&#x3BF; &#x3B1;&#x3BD;&#x3B1;&#x3C6;&#x3AD;&#x3C1;&#x3B5;&#x3B9; &#x3CC;&#x3C4;&#x3B9; "&#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3C3;&#x3C4;&#x3B1;&#x3C4;&#x3B9;&#x3BA;&#x3CC; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2;" &#x3B5;&#x3C0;&#x3B7;&#x3C1;&#x3AD;&#x3B1;&#x3C3;&#x3B5; &#x3C4;&#x3B1; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3BF;&#x3C6;&#x3BF;&#x3C1;&#x3B9;&#x3B1;&#x3BA;&#x3AC; &#x3C4;&#x3BF;&#x3C5; &#x3C3;&#x3C5;&#x3C3;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3C0;&#x3B5;&#x3C1;&#x3B1;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3B5;&#x3B2;&#x3B4;&#x3BF;&#x3BC;&#x3AC;&#x3B4;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CE%B4%CE%B9%CE%B5%CE%B8%CE%BD%CE%AD%CF%82-%CF%80%CE%BF%CE%B9%CE%BD%CE%B9%CE%BA%CF%8C-%CE%B4%CE%B9%CE%BA%CE%B1%CF%83%CF%84%CE%AE%CF%81%CE%B9%CE%BF-%CE%B1%CE%BD%CE%B1%CF%86%CE%AD%CF%81%CE%B5%CE%B9-%CF%8C%CF%84%CE%B9-%CF%80%CE%B5%CF%81%CE%B9%CF%83%CF%84%CE%B1%CF%84%CE%B9%CE%BA%CF%8C-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82-%CE%B5%CF%80%CE%B7%CF%81%CE%AD%CE%B1%CF%83%CE%B5-%CF%84%CE%B1-%CF%80%CE%BB%CE%B7%CF%81%CE%BF%CF%86%CE%BF%CF%81%CE%B9%CE%B1%CE%BA%CE%AC-%CF%84%CE%BF%CF%85-%CF%83%CF%85%CF%83%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CF%84%CE%B7%CE%BD-%CF%80%CE%B5%CF%81%CE%B1%CF%83%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B5%CE%B2%CE%B4%CE%BF%CE%BC%CE%AC%CE%B4%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_09/644840594_.jpg.b5c9b1bb47cb2849c3eaa959dab95b60.jpg" /></p>
<p>
	Το Διεθνές Ποινικό Δικαστήριο της Χάγης δήλωσε, ότι εντόπισε "ανώμαλη δραστηριότητα που επηρεάζει τα πληροφοριακά του συστήματα" την περασμένη εβδομάδα και έλαβε επείγοντα μέτρα για να ανταποκριθεί. Δεν διευκρίνισε λεπτομερώς αυτό που αποκάλεσε "περιστατικό κυβερνοασφάλειας".
</p>

<p>
	Ο εκπρόσωπος του δικαστηρίου Fadi El Abdallah δήλωσε σε γραπτή δήλωση ότι επιπλέον "μέτρα αντιμετώπισης και ασφάλειας βρίσκονται τώρα σε εξέλιξη" με τη βοήθεια των αρχών της Ολλανδίας, όπου εδρεύει το δικαστήριο.
</p>

<p>
	 
</p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
</div>

<p>
	<strong><em>"Με το βλέμμα στο μέλλον, το Δικαστήριο θα βασιστεί στις υφιστάμενες εργασίες που βρίσκονται σε εξέλιξη για την ενίσχυση του πλαισίου ασφαλείας του στον κυβερνοχώρο, συμπεριλαμβανομένης της επιτάχυνσης της χρήσης της τεχνολογίας cloud"</em></strong>
</p>

<p>
	 
</p>

<p>
	Το δικαστήριο αρνήθηκε να υπεισέλθει σε περισσότερες λεπτομέρειες σχετικά με το περιστατικό, αλλά δήλωσε ότι καθώς "συνεχίζει να αναλύει και να μετριάζει τις επιπτώσεις αυτού του περιστατικού, προτεραιότητα δίνεται επίσης στη διασφάλιση της συνέχισης του βασικού έργου του Δικαστηρίου".
</p>

<p>
	 
</p>

<p>
	Το ΔΠΔ έχει σε εξέλιξη μια σειρά από έρευνες υψηλού προφίλ και προκαταρκτικές έρευνες σε έθνη σε όλο τον κόσμο και στο παρελθόν έχει γίνει στόχος κατασκοπείας. Πέρυσι, μια ολλανδική υπηρεσία πληροφοριών δήλωσε ότι απέτρεψε μια εξελιγμένη απόπειρα ενός Ρώσου κατασκόπου που χρησιμοποιούσε ψεύτικη βραζιλιάνικη ταυτότητα για να εργαστεί ως ασκούμενος στο δικαστήριο, το οποίο διερευνά ισχυρισμούς για ρωσικά εγκλήματα πολέμου στην Ουκρανία και έχει εκδώσει ένταλμα σύλληψης για εγκλήματα πολέμου κατά του προέδρου Βλαντίμιρ Πούτιν, κατηγορώντας τον για προσωπική ευθύνη για τις απαγωγές παιδιών από την Ουκρανία.
</p>

<p>
	 
</p>

<p>
	Σε γραπτή απάντησή του σε αίτημα για σχολιασμό, το ολλανδικό υπουργείο Εξωτερικών δήλωσε: "Οποιεσδήποτε κακόβουλες δραστηριότητες που υπονομεύουν την κυβερνοασφάλεια του Δικαστηρίου ή παρεμβαίνουν στην ικανότητά του να εκπληρώνει την εντολή του με ασφάλεια και προστασία, μας ανησυχούν ιδιαίτερα. Οι Κάτω Χώρες θα συνεχίσουν να βοηθούν το ΔΠΔ στην αντιμετώπιση του περιστατικού".
</p>
]]></description><guid isPermaLink="false">9012</guid><pubDate>Wed, 20 Sep 2023 13:34:58 +0000</pubDate></item></channel></rss>
