<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/19/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x397; &#x3BA;&#x3C1;&#x3C5;&#x3C0;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3C6;&#x3B7;&#x3C3;&#x3B7; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C6;&#x3AD;&#x3C1;&#x3B5;&#x3B9; &#x3BC;&#x3B9;&#x3B1; &#x3BB;&#x3CD;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; &#x3C4;&#x3B5;&#x3C1;&#x3AC;&#x3C3;&#x3C4;&#x3B9;&#x3BF; &#x3C0;&#x3C1;&#x3CC;&#x3B2;&#x3BB;&#x3B7;&#x3BC;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3C3;&#x3AE;&#x3BC;&#x3B1;&#x3BD;&#x3C3;&#x3B7;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x3B4;&#x3B7;&#x3BC;&#x3B9;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3B9;&#x3CE;&#x3BD; &#x3C4;&#x3B7;&#x3C2; &#x3C4;&#x3B5;&#x3C7;&#x3BD;&#x3B7;&#x3C4;&#x3AE;&#x3C2; &#x3BD;&#x3BF;&#x3B7;&#x3BC;&#x3BF;&#x3C3;&#x3CD;&#x3BD;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BA%CF%81%CF%85%CF%80%CF%84%CE%BF%CE%B3%CF%81%CE%AC%CF%86%CE%B7%CF%83%CE%B7-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CF%80%CF%81%CE%BF%CF%83%CF%86%CE%AD%CF%81%CE%B5%CE%B9-%CE%BC%CE%B9%CE%B1-%CE%BB%CF%8D%CF%83%CE%B7-%CF%83%CF%84%CE%BF-%CF%84%CE%B5%CF%81%CE%AC%CF%83%CF%84%CE%B9%CE%BF-%CF%80%CF%81%CF%8C%CE%B2%CE%BB%CE%B7%CE%BC%CE%B1-%CE%B5%CF%80%CE%B9%CF%83%CE%AE%CE%BC%CE%B1%CE%BD%CF%83%CE%B7%CF%82-%CF%84%CF%89%CE%BD-%CE%B4%CE%B7%CE%BC%CE%B9%CE%BF%CF%85%CF%81%CE%B3%CE%B9%CF%8E%CE%BD-%CF%84%CE%B7%CF%82-%CF%84%CE%B5%CF%87%CE%BD%CE%B7%CF%84%CE%AE%CF%82-%CE%BD%CE%BF%CE%B7%CE%BC%CE%BF%CF%83%CF%8D%CE%BD%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/230724_namingAI.webp.b4574f3001a4c8074237c89949d4e1bf.webp" /></p>

<p>
	Ο Λευκός Οίκος θέλει οι μεγάλες εταιρείες τεχνητής νοημοσύνης να αποκαλύπτουν πότε το περιεχόμενο έχει δημιουργηθεί με τη χρήση τεχνητής νοημοσύνης και πολύ σύντομα η ΕΕ θα απαιτήσει από ορισμένες τεχνολογικές πλατφόρμες να επισημαίνουν τις εικόνες, τον ήχο και το βίντεο που παράγουν με τεχνητή νοημοσύνη με "εμφανή σήμανση" που θα αποκαλύπτει τη συνθετική προέλευσή τους.
</p>

<p>
	 
</p>

<p>
	Υπάρχει όμως ένα μεγάλο πρόβλημα: ο εντοπισμός υλικού που δημιουργήθηκε από τεχνητή νοημοσύνη αποτελεί τεράστια τεχνική πρόκληση. Οι καλύτερες επιλογές που υπάρχουν σήμερα -εργαλεία εντοπισμού που λειτουργούν με τεχνητή νοημοσύνη και watermark- είναι ασυνεπείς, παροδικές και μερικές φορές ανακριβείς. Στην πραγματικότητα, μόλις αυτή την εβδομάδα η OpenAI έκλεισε το δικό της εργαλείο ανίχνευσης τεχνητής νοημοσύνης λόγω υψηλών ποσοστών σφάλματος.
</p>

<p>
	 
</p>

<p>
	Αλλά μια άλλη προσέγγιση έχει προσελκύσει την προσοχή τον τελευταίο καιρό: To C2PA. Ξεκίνησε πριν από δύο χρόνια, είναι ένα πρωτόκολλο διαδικτύου ανοιχτού κώδικα που βασίζεται στην κρυπτογράφηση για την κωδικοποίηση λεπτομερειών σχετικά με την προέλευση ενός περιεχομένου, ή αυτό που αποκαλείται "πληροφορίες προέλευσης". Οι προγραμματιστές του C2PA συχνά συγκρίνουν το πρωτόκολλο με μια διατροφική ετικέτα, η οποία όμως αναφέρει από πού προέρχεται το περιεχόμενο και ποιος -ή τι- το δημιούργησε.
</p>

<p>
	 
</p>

<p>
	Το έργο, μέρος του μη κερδοσκοπικού Joint Development Foundation, ξεκίνησε από τις Adobe, Arm, Intel, Microsoft και Truepic, οι οποίες δημιούργησαν τον Συνασπισμό για την Απόδειξη και την Αυθεντικότητα του Περιεχομένου (από τον οποίο πήρε το όνομά του το C2PA (Coalition for Content Provenance and Authenticity)). Πάνω από 1.500 εταιρείες συμμετέχουν πλέον στο έργο μέσω της στενά συνδεδεμένης κοινότητας ανοικτού κώδικα, Content Authenticity Initiative (CAI), μεταξύ των οποίων τόσο διαφορετικές και εξέχουσες όπως η Nikon, το BBC και η Sony.
</p>

<p>
	 
</p>

<p>
	Πρόσφατα, καθώς το ενδιαφέρον για την ανίχνευση και τη ρύθμιση της ΤΝ έχει ενταθεί, το έργο έχει κερδίσει έδαφος- ο Andrew Jenks, πρόεδρος της C2PA, λέει ότι τα μέλη έχουν αυξηθεί κατά 56% τους τελευταίους έξι μήνες. Η μεγάλη πλατφόρμα μέσων μαζικής ενημέρωσης Shutterstock έχει ενταχθεί ως μέλος και ανακοίνωσε την πρόθεσή της να χρησιμοποιήσει το πρωτόκολλο για να επισημάνει όλο το περιεχόμενο που παράγει με τεχνητή νοημοσύνη, συμπεριλαμβανομένης της γεννήτριας εικόνων τεχνητής νοημοσύνης DALL-E. Ο Sejal Amin, επικεφαλής τεχνολογίας στο Shutterstock, δήλωσε στο MIT Technology Review σε ηλεκτρονικό μήνυμα ότι η εταιρεία προστατεύει τους καλλιτέχνες και τους χρήστες "υποστηρίζοντας την ανάπτυξη συστημάτων και υποδομών που δημιουργούν μεγαλύτερη διαφάνεια για να αναγνωρίζεται εύκολα τι είναι δημιουργία ενός καλλιτέχνη σε σχέση με την τέχνη που παράγεται ή τροποποιείται από τεχνητή νοημοσύνη".
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Τι είναι το C2PA και πώς χρησιμοποιείται;</span>
</p>

<p>
	 
</p>

<p>
	Η Microsoft, η Intel, η Adobe και άλλες μεγάλες εταιρείες τεχνολογίας άρχισαν να εργάζονται πάνω στο C2PA τον Φεβρουάριο του 2021, ελπίζοντας να δημιουργήσουν ένα καθολικό πρωτόκολλο διαδικτύου που θα επιτρέπει στους δημιουργούς περιεχομένου να επιλέγουν να επισημαίνουν το οπτικό και ακουστικό τους περιεχόμενο με πληροφορίες σχετικά με το από πού προέρχεται. (Τουλάχιστον προς το παρόν, αυτό δεν ισχύει για αναρτήσεις που βασίζονται σε κείμενο). Το κρίσιμο είναι ότι το έργο έχει σχεδιαστεί ώστε να είναι προσαρμόσιμο και λειτουργικό σε όλο το διαδίκτυο, ενώ ο βασικός υπολογιστικός κώδικας είναι προσβάσιμος και δωρεάν σε οποιονδήποτε.
</p>

<p>
	 
</p>

<p>
	Η Truepic, η οποία πωλεί προϊόντα επαλήθευσης περιεχομένου, έχει επιδείξει πώς λειτουργεί το πρωτόκολλο με ένα deepfake βίντεο με το Revel.ai. Όταν ο θεατής περνάει το ποντίκι του πάνω από ένα μικρό εικονίδιο στην επάνω δεξιά γωνία της οθόνης, εμφανίζεται ένα πλαίσιο με πληροφορίες σχετικά με το βίντεο που περιλαμβάνει τη γνωστοποίηση ότι "περιέχει περιεχόμενο που δημιουργήθηκε από τεχνητή νοημοσύνη".
</p>

<p>
	 
</p>

<p>
	 
</p>

<center>
	<video class="ipsEmbeddedVideo" controls="" data-fileid="177360" data-unique="a0wjme67u" data-video-embed="" id="ips_uid_1668_6" src="https://s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_07/mirror_of_reflection-0dd672be.mp4.b4fee3c44b89cfdff75ff5e92b9e3816.mp4">
		<source type="video/mp4" data-video-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_07/mirror_of_reflection-0dd672be.mp4.b4fee3c44b89cfdff75ff5e92b9e3816.mp4"><a class="ipsAttachLink" data-fileext="mp4" data-fileid="177360" href="https://www.thelab.gr/applications/core/interface/file/attachment.php?id=177360&amp;key=c47f75c97d2fddae7290a732594c9abe" rel="">mirror_of_reflection-0dd672be.mp4</a>
	</source></video>
</center>

<p>
	 
</p>

<p>
	Η Adobe έχει ήδη ενσωματώσει το C2PA, το οποίο αποκαλεί διαπιστευτήρια περιεχομένου, σε διάφορα προϊόντα της, όπως το Photoshop και το Adobe Firefly. "Πιστεύουμε ότι είναι μια προστιθέμενη αξία που μπορεί να προσελκύσει περισσότερους πελάτες στα εργαλεία της Adobe", λέει ο Andy Parsons, ανώτερος διευθυντής της Πρωτοβουλίας Αυθεντικότητας Περιεχομένου στην Adobe και επικεφαλής του έργου C2PA.
</p>

<p>
	 
</p>

<p>
	Το C2PA διασφαλίζεται μέσω της κρυπτογράφησης, η οποία βασίζεται σε μια σειρά κωδικών και κλειδιών για την προστασία των πληροφοριών από την αλλοίωση και την καταγραφή της προέλευσης των πληροφοριών. Πιο συγκεκριμένα, λειτουργεί με την κωδικοποίηση των πληροφοριών προέλευσης μέσω ενός συνόλου από hashes που συνδέονται κρυπτογραφικά με κάθε pixel, λέει ο Jenks, ο οποίος ηγείται επίσης των εργασιών της Microsoft για το C2PA.
</p>

<p>
	 
</p>

<p>
	Το C2PA προσφέρει ορισμένα κρίσιμα πλεονεκτήματα σε σχέση με τα συστήματα ανίχνευσης τεχνητής νοημοσύνης, τα οποία χρησιμοποιούν τεχνητή νοημοσύνη για να εντοπίζουν περιεχόμενο που έχει παραχθεί με τεχνητή νοημοσύνη και μπορούν με τη σειρά τους να μάθουν να γίνονται καλύτερα στην αποφυγή της ανίχνευσης. Είναι επίσης ένα πιο τυποποιημένο και, σε ορισμένες περιπτώσεις, πιο εύκολα προβαλλόμενο σύστημα από την υδατογράφηση, την άλλη εξέχουσα τεχνική που χρησιμοποιείται για την αναγνώριση περιεχομένου που παράγεται από ΤΝ. Το πρωτόκολλο μπορεί να λειτουργήσει παράλληλα με τα εργαλεία υδατογράφησης και ανίχνευσης ΤΝ, λέει ο Jenks.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Η αξία των πληροφοριών προέλευσης</span>
</p>

<p>
	<br>
	Η προσθήκη πληροφοριών προέλευσης στα μέσα ενημέρωσης για την καταπολέμηση της παραπληροφόρησης δεν είναι νέα ιδέα και οι πρώτες έρευνες φαίνεται να δείχνουν ότι μπορεί να είναι πολλά υποσχόμενες: ένα έργο από έναν μεταπτυχιακό φοιτητή του Πανεπιστημίου της Οξφόρδης, για παράδειγμα, βρήκε στοιχεία που αποδεικνύουν ότι οι χρήστες ήταν λιγότερο επιρρεπείς στην παραπληροφόρηση όταν είχαν πρόσβαση σε πληροφορίες προέλευσης για το περιεχόμενο. Πράγματι, στην ενημέρωση της OpenAI σχετικά με το εργαλείο ανίχνευσης τεχνητής νοημοσύνης της, η εταιρεία δήλωσε ότι εστιάζει σε άλλες "τεχνικές προέλευσης" για να ανταποκριθεί στις απαιτήσεις δημοσιοποίησης.
</p>

<p>
	 
</p>

<p>
	Τούτου λεχθέντος, οι πληροφορίες για την προέλευση απέχουν πολύ από το να αποτελούν λύση για όλα. Το C2PA δεν είναι νομικά δεσμευτικό, και χωρίς την απαιτούμενη υιοθέτηση του προτύπου σε όλο το διαδίκτυο, θα υπάρχει μη επισημασμένο περιεχόμενο που παράγεται από τεχνητή νοημοσύνη, λέει ο Siwei Lyu, διευθυντής του Κέντρου για την Ακεραιότητα της Πληροφορίας και καθηγητής στο Πανεπιστήμιο του Μπάφαλο στη Νέα Υόρκη. "Η έλλειψη υπερεντατικής δεσμευτικής ισχύος δημιουργεί εγγενή κενά σε αυτή την προσπάθεια", λέει, αν και τονίζει ότι το έργο είναι ωστόσο σημαντικό.
</p>

<p>
	 
</p>

<p>
	Επιπλέον, δεδομένου ότι το C2PA βασίζεται στην επιλογή των δημιουργών, το πρωτόκολλο δεν αντιμετωπίζει πραγματικά το πρόβλημα των κακόβουλων χρηστών που χρησιμοποιούν περιεχόμενο που δημιουργείται από τεχνητή νοημοσύνη. Και δεν είναι ακόμη σαφές πόσο χρήσιμη θα είναι η παροχή μεταδεδομένων όταν πρόκειται για την ευχέρεια των μέσων ενημέρωσης του κοινού. Οι ετικέτες προέλευσης δεν αναφέρουν απαραίτητα αν το περιεχόμενο είναι αληθινό ή ακριβές.
</p>

<p>
	 
</p>

<p>
	Τελικά, η σημαντικότερη πρόκληση του συνασπισμού μπορεί να είναι η ενθάρρυνση της ευρείας υιοθέτησης σε όλο το οικοσύστημα του διαδικτύου, ιδίως από τις πλατφόρμες των μέσων κοινωνικής δικτύωσης. Το πρωτόκολλο είναι σχεδιασμένο έτσι ώστε μια φωτογραφία, για παράδειγμα, να έχει κωδικοποιημένες πληροφορίες προέλευσης από τη στιγμή που μια φωτογραφική μηχανή την κατέγραψε μέχρι τη στιγμή που βρέθηκε στα μέσα κοινωνικής δικτύωσης. Αλλά αν η πλατφόρμα κοινωνικής δικτύωσης δεν χρησιμοποιεί το πρωτόκολλο, δεν θα εμφανίζει τα δεδομένα προέλευσης της φωτογραφίας.
</p>

<p>
	 
</p>

<p>
	Οι μεγάλες πλατφόρμες κοινωνικής δικτύωσης δεν έχουν ακόμη υιοθετήσει το C2PA. Το Twitter είχε υπογράψει στο έργο, αλλά το εγκατέλειψε αφού ανέλαβε ο Elon Musk (ωραίος ο Φαίδων). Το Twitter σταμάτησε επίσης να συμμετέχει σε άλλα εθελοντικά προγράμματα που επικεντρώνονται στον περιορισμό της παραπληροφόρησης (μπράβο Φαίδων).  
</p>

<p>
	Το C2PA "δεν είναι πανάκεια, δεν λύνει όλα τα προβλήματα παραπληροφόρησης, αλλά θέτει τα θεμέλια για μια κοινή αντικειμενική πραγματικότητα", λέει ο Parsons. "Ακριβώς όπως η μεταφορά της διατροφικής ετικέτας, δεν χρειάζεται να κοιτάξετε τη διατροφική ετικέτα πριν αγοράσετε τα ζαχαρούχα δημητριακά.
</p>

<p>
	"Και δεν χρειάζεται να ξέρετε από πού προέρχεται κάτι πριν το μοιραστείτε στο Meta, αλλά μπορείτε. Πιστεύουμε ότι η δυνατότητα να το κάνεις αυτό είναι κρίσιμη, δεδομένων των εκπληκτικών ικανοτήτων των δημιουργικών μέσων".
</p>

]]></description><guid isPermaLink="false">8864</guid><pubDate>Mon, 31 Jul 2023 13:45:00 +0000</pubDate></item><item><title>&#x397; &#x395;&#x3C0;&#x3B9;&#x3C4;&#x3C1;&#x3BF;&#x3C0;&#x3AE; &#x391;&#x3BE;&#x3B9;&#x3CE;&#x3BD; &#x3BA;&#x3B1;&#x3B9; &#x3A7;&#x3C1;&#x3B7;&#x3BC;&#x3B1;&#x3C4;&#x3B9;&#x3C3;&#x3C4;&#x3B7;&#x3C1;&#x3AF;&#x3BF;&#x3C5; &#x3C4;&#x3C9;&#x3BD; &#x397;&#x3A0;&#x391;, &#x3B1;&#x3C0;&#x3B1;&#x3B9;&#x3C4;&#x3B5;&#x3AF; &#x3C4;&#x3CE;&#x3C1;&#x3B1; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B9;&#x3C2; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B5;&#x3AF;&#x3B5;&#x3C2; &#x3BD;&#x3B1; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3CD;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B9;&#x3C2; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3BC;&#x3AD;&#x3C3;&#x3B1; &#x3C3;&#x3B5; 4 &#x3B7;&#x3BC;&#x3AD;&#x3C1;&#x3B5;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%BF%CF%80%CE%AE-%CE%B1%CE%BE%CE%B9%CF%8E%CE%BD-%CE%BA%CE%B1%CE%B9-%CF%87%CF%81%CE%B7%CE%BC%CE%B1%CF%84%CE%B9%CF%83%CF%84%CE%B7%CF%81%CE%AF%CE%BF%CF%85-%CF%84%CF%89%CE%BD-%CE%B7%CF%80%CE%B1-%CE%B1%CF%80%CE%B1%CE%B9%CF%84%CE%B5%CE%AF-%CF%84%CF%8E%CF%81%CE%B1-%CE%B1%CF%80%CF%8C-%CF%84%CE%B9%CF%82-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B5%CE%AF%CE%B5%CF%82-%CE%BD%CE%B1-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%BF%CF%85%CE%BD-%CF%84%CE%B9%CF%82-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CE%BC%CE%AD%CF%83%CE%B1-%CF%83%CE%B5-4-%CE%B7%CE%BC%CE%AD%CF%81%CE%B5%CF%82-r8858/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/USA_SEC.jpg.aba4c39bbfff621029e561ef8c5a1fb2.jpg" /></p>

<p>
	Η αμερικανική Επιτροπή Κεφαλαιαγοράς θέσπισε νέους κανόνες που απαιτούν από τις εισηγμένες στο χρηματιστήριο εταιρείες να γνωστοποιούν τις κυβερνοεπιθέσεις εντός τεσσάρων εργάσιμων ημερών από τη στιγμή που διαπιστώνουν ότι πρόκειται για σημαντικά περιστατικά. Σύμφωνα με την εποπτική αρχή της Wall Street, τα ουσιώδη περιστατικά είναι εκείνα που οι μέτοχοι μιας δημόσιας εταιρείας θα θεωρούσαν σημαντικά "για τη λήψη μιας επενδυτικής απόφασης". Η Επιτροπή Κεφαλαιαγοράς ενέκρινε επίσης νέους κανονισμούς που επιβάλλουν στους αλλοδαπούς ιδιώτες εκδότες να παρέχουν ισοδύναμες γνωστοποιήσεις μετά από παραβιάσεις της κυβερνοασφάλειας.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Είτε μια εταιρεία χάσει ένα εργοστάσιο σε μια πυρκαγιά - είτε εκατομμύρια αρχεία σε ένα περιστατικό κυβερνοασφάλειας - μπορεί να είναι ουσιώδες για τους επενδυτές. Επί του παρόντος, πολλές δημόσιες εταιρείες παρέχουν στους επενδυτές γνωστοποιήσεις σχετικά με την κυβερνοασφάλεια", δήλωσε σήμερα ο πρόεδρος της SEC Gary Gensler.
</p>

<p>
	"Νομίζω, ωστόσο, ότι τόσο οι εταιρείες όσο και οι επενδυτές θα επωφελούνταν εάν η γνωστοποίηση αυτή γινόταν με πιο συνεπή, συγκρίσιμο και χρήσιμο για τη λήψη αποφάσεων τρόπο. Βοηθώντας να διασφαλιστεί ότι οι εταιρείες γνωστοποιούν σημαντικές πληροφορίες για την κυβερνοασφάλεια, οι σημερινοί κανόνες θα ωφελήσουν τους επενδυτές, τις εταιρείες και τις αγορές που τις συνδέουν."
</p>

<p>
	 
</p>

<p>
	Οι εισηγμένες εταιρείες πρέπει πλέον να περιλαμβάνουν λεπτομέρειες σχετικά με την κυβερνοεπίθεση (συμπεριλαμβανομένης της φύσης, της έκτασης και του χρόνου του περιστατικού) στις καταθέσεις περιοδικών εκθέσεων, συγκεκριμένα στα έντυπα 8-K. Αυτοί οι νέοι κανόνες αναφοράς περιστατικών κυβερνοασφάλειας πρόκειται να τεθούν σε ισχύ τον Δεκέμβριο ή 30 ημέρες μετά τη δημοσίευσή τους στο Ομοσπονδιακό Μητρώο. Ωστόσο, οι μικρότερες εταιρείες θα έχουν επιπλέον 180 ημέρες προτού υποχρεούνται να υποβάλουν γνωστοποιήσεις στο έντυπο 8-K. Σε ορισμένες περιπτώσεις, το χρονοδιάγραμμα δημοσιοποίησης μπορεί επίσης να αναβληθεί εάν ο Γενικός Εισαγγελέας των ΗΠΑ κρίνει ότι η άμεση δημοσιοποίηση θα αποτελούσε σημαντικό κίνδυνο για την εθνική ή τη δημόσια ασφάλεια.
</p>

<p>
	 
</p>

<p>
	Η σημερινή ανακοίνωση ακολουθεί τα σχέδια για την υιοθέτηση αυτών των νέων κανόνων που αποκάλυψε η Επιτροπή Κεφαλαιαγοράς πριν από περισσότερο από ένα χρόνο, τον Μάρτιο του 2022. Οι <a href="https://www.sec.gov/rules/final/2023/33-11216.pdf" rel="external">νέοι κανόνες</a> παρέχουν στους επενδυτές έγκαιρες κοινοποιήσεις σχετικά με περιστατικά ασφαλείας που επηρεάζουν τις εισηγμένες εταιρείες, βελτιώνοντας την κατανόηση της διαχείρισης και της στρατηγικής των κινδύνων κυβερνοασφάλειας. Απαιτούν τη γνωστοποίηση των ακόλουθων πληροφοριών που σχετίζονται με παραβιάσεις (εφόσον είναι διαθέσιμες κατά τη στιγμή της υποβολής του εντύπου 8-K):
</p>

<ul>
	<li>
		Την ημερομηνία ανακάλυψης και την κατάσταση του περιστατικού (σε εξέλιξη ή επιλυμένο).
	</li>
	<li>
		Συνοπτική περιγραφή της φύσης και της έκτασης του περιστατικού.
	</li>
	<li>
		Τυχόν δεδομένα που ενδέχεται να έχουν παραβιαστεί, αλλοιωθεί, προσπελαστεί ή χρησιμοποιηθεί χωρίς εξουσιοδότηση.
	</li>
	<li>
		Ο αντίκτυπος του περιστατικού στις δραστηριότητες της εταιρείας.
	</li>
	<li>
		Πληροφορίες σχετικά με τις τρέχουσες ή ολοκληρωμένες προσπάθειες αποκατάστασης από την εταιρεία.
	</li>
</ul>

<p>
	Ωστόσο, οι επηρεαζόμενες εταιρείες δεν αναμένεται να αποκαλύψουν τεχνικές λεπτομέρειες των σχεδίων αντιμετώπισης του συμβάντος ή λεπτομέρειες σχετικά με πιθανά τρωτά σημεία που ενδέχεται να επηρεάσουν τις ενέργειες αντιμετώπισης ή αποκατάστασης. Σύμφωνα με την Lesley Ritter, ανώτερη αντιπρόεδρο της Moody's Investors Service, οι νέοι κανόνες θα αυξήσουν τη διαφάνεια, αλλά πιθανόν να αποδειχθούν πρόκληση για τις μικρότερες εταιρείες.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Οι κανόνες δημοσιοποίησης της κυβερνοασφάλειας που εγκρίθηκαν νωρίτερα σήμερα από την Επιτροπή Κεφαλαιαγοράς των ΗΠΑ θα παράσχουν μεγαλύτερη διαφάνεια σε έναν κατά τα άλλα αδιαφανή αλλά αυξανόμενο κίνδυνο, καθώς και μεγαλύτερη συνέπεια και προβλεψιμότητα", δήλωσε η Ritter στο BleepingComputer.
</p>

<p>
	"Η αυξημένη δημοσιοποίηση θα πρέπει να βοηθήσει τις εταιρείες να συγκρίνουν τις πρακτικές και μπορεί να ωθήσει τις βελτιώσεις στις άμυνες στον κυβερνοχώρο, αλλά η τήρηση των νέων προτύπων δημοσιοποίησης θα μπορούσε να αποτελέσει μεγαλύτερη πρόκληση για τις μικρότερες εταιρείες με περιορισμένους πόρους".
</p>

]]></description><guid isPermaLink="false">8858</guid><pubDate>Fri, 28 Jul 2023 11:38:34 +0000</pubDate></item><item><title>&#x3A0;&#x3AD;&#x3B8;&#x3B1;&#x3BD;&#x3B5; &#x3BF; &#x3B8;&#x3C1;&#x3C5;&#x3BB;&#x3B9;&#x3BA;&#x3CC;&#x3C2; &#x3C7;&#x3AC;&#x3BA;&#x3B5;&#x3C1; Kevin Mitnick</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%AD%CE%B8%CE%B1%CE%BD%CE%B5-%CE%BF-%CE%B8%CF%81%CF%85%CE%BB%CE%B9%CE%BA%CF%8C%CF%82-%CF%87%CE%AC%CE%BA%CE%B5%CF%81-kevin-mitnick-r8829/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/kevin-mitnick-hacker-passes-away.jpg.1ec84c2b6a441da75c9df70b28b5ca57.jpg" /></p>
<p>
	Ο Κέβιν Μίτνικ, ένας πρώην χάκερ που κάποτε ήταν ένας από τους πιο καταζητούμενους κυβερνοεγκληματίες στις Ηνωμένες Πολιτείες, πέθανε την Κυριακή, σύμφωνα με ανακοίνωση που κοινοποιήθηκε την Τετάρτη από την εταιρεία την οποία συνίδρυσε (KnowBe4), και από ένα γραφείο κηδειών στο Λας Βέγκας. Ήταν 59 ετών.
</p>

<p>
	Ο θάνατός του επιβεβαιώθηκε από την Kathy Wattman, εκπρόσωπο της KnowBe4.
</p>

<p>
	Η αιτία ήταν επιπλοκές από καρκίνο του παγκρέατος. Είχε υποβληθεί σε θεραπεία στο Ιατρικό Κέντρο του Πανεπιστημίου του Πίτσμπουργκ μετά τη διάγνωσή του πριν από περισσότερο από έναν χρόνο, σύμφωνα με το King David Memorial Chapel &amp; Cemetery στο Λας Βέγκας.
</p>

<p>
	 
</p>

<p>
	Αφού εξέτισε ποινή φυλάκισης για παραβίαση και αλλοίωση εταιρικών δικτύων υπολογιστών, αποφυλακίστηκε το 2000 και ξεκίνησε μια νέα καριέρα ως σύμβουλος ασφαλείας, συγγραφέας και δημόσιος ομιλητής.
</p>

<p>
	Ο Mitnick ήταν ευρύτερα γνωστός για την εγκληματική του δράση κατά τη δεκαετία του 1990 η οποία αφορούσε την κλοπή χιλιάδων αρχείων δεδομένων και αριθμών πιστωτικών καρτών από υπολογιστές σε όλη τη χώρα. Χρησιμοποίησε τις ικανότητές του για να εισχωρήσει στα τηλεφωνικά και κινητά δίκτυα των ΗΠΑ, βανδαλίζοντας κυβερνητικά, εταιρικά και πανεπιστημιακά συστήματα υπολογιστών.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img alt="Kevin-Mitnick-Fugitive.jpg" data-ratio="75.08" style="width: 590px; height: auto;" width="930" data-src="https://www.hackread.com/wp-content/uploads/2023/07/Kevin-Mitnick-Fugitive.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png">
</p>

<p style="text-align: center;">
	<em>Ένα φυλλάδιο των US Marshall για τη σύλληψη του Kevin Mitnick [Εικόνα:hackread.com]</em>
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές τον ονόμασαν τότε τον "πιο καταζητούμενο" χάκερ υπολογιστών στον κόσμο. Το 1995, μετά από ένα ανθρωποκυνηγητό που διήρκεσε περισσότερο από δύο χρόνια, ο κ. Mitnick συνελήφθη από το F.B.I. και κατηγορήθηκε για παράνομη χρήση συσκευής τηλεφωνικής πρόσβασης και απάτη με υπολογιστές.
</p>

<p>
	"<em>Είχε πρόσβαση σε εταιρικά εμπορικά μυστικά αξίας εκατομμυρίων δολαρίων. Ήταν μια πολύ μεγάλη απειλή</em>", δήλωσε τότε ο Kent Walker, πρώην βοηθός εισαγγελέα στο Σαν Φρανσίσκο. Το 1998, ενώ ο Mitnick ανέμενε την καταδίκη του, μια ομάδα υποστηρικτών του κατέλαβε την ιστοσελίδα των New York Times για αρκετές ώρες, αναγκάζοντάς την να κλείσει. Την επόμενη χρονιά, ο Mitnick δήλωσε ένοχος για απάτη μέσω υπολογιστή και τηλεπικοινωνιών στο πλαίσιο συμφωνίας με τους εισαγγελείς και καταδικάστηκε σε φυλάκιση 46 μηνών.
</p>

<p>
	Του απαγορεύτηκε επίσης να χρησιμοποιεί υπολογιστή ή κινητό τηλέφωνο χωρίς την άδεια του επιτηρητή του για τρία χρόνια μετά την αποφυλάκισή του.
</p>

<p>
	 
</p>

<p>
	Ο Mitnick μεγάλωσε στο Λος Άντζελες ως μοναχοπαίδι διαζευγμένων γονέων. Μετακόμιζε συχνά και ήταν κάτι σαν μοναχικός, μελετώντας μαγικά κόλπα, σύμφωνα με τα απομνημονεύματά του του 2011, "Ghost in the Wires".
</p>

<p>
	Στην ηλικία των 12 ετών, ο Mitnick είχε καταλάβει πώς να ταξιδεύει ελεύθερα με το λεωφορείο χρησιμοποιώντας μια κάρτα διάτρησης 15 δολαρίων και κενά εισιτήρια που είχε ψαρέψει από έναν κάδο απορριμμάτων, ενώ στο λύκειο ανέπτυξε εμμονή με τις εσωτερικές λειτουργίες των switches και των κυκλωμάτων των τηλεφωνικών εταιρειών. Μέχρι τα 17 του, μπορούσε να τρυπώνει σε διάφορα εταιρικά συστήματα υπολογιστών και τελικά είχε την πρώτη του σύγκρουση με τις αρχές για αυτές τις δραστηριότητες. Ήταν η αρχή ενός παιχνιδιού γάτας και ποντικιού με τις αρχές που κράτησε δεκαετίες.
</p>

<p>
	Στα απομνημονεύματά του, ο Mitnick αμφισβήτησε πολλές από τις κατηγορίες που διατυπώθηκαν εναντίον του, συμπεριλαμβανομένου του ότι είχε εισβάλει σε κυβερνητικά συστήματα υπολογιστών. Ο Mitnick ισχυρίστηκε επίσης ότι αγνοούσε τους αριθμούς πιστωτικών καρτών που έπαιρνε κατά την αναζήτηση του κώδικα.
</p>

<p>
	<em>"Όποιος αγαπάει να παίζει σκάκι ξέρει ότι αρκεί να νικήσεις τον αντίπαλό σου. Δεν χρειάζεται να λεηλατήσεις το βασίλειό του ή να κατασχέσεις τα περιουσιακά του στοιχεία για να αξίζει τον κόπο</em>", έγραψε στο βιβλίο του.
</p>

<p>
	Σύμφωνα με τη δημοσιευμένη νεκρολογία, ο Mitnick αφήνει πίσω του τη σύζυγό του Kimberley Mitnick, η οποία είναι έγκυος στο πρώτο τους παιδί.<br>
	<br>
	Καθώς η κοινότητα της κυβερνοασφάλειας θρηνεί την απώλεια μιας πρωτοπόρου προσωπικότητας, ο κόσμος θυμάται τον Kevin Mitnick για την πολύπλοκη διαδρομή του, από διαβόητος χάκερ σε σεβαστό ειδικό της κυβερνοασφάλειας. Η ιστορία του χρησιμεύει ως υπενθύμιση της δυνατότητας προσωπικής ανάπτυξης και λύτρωσης, ακόμη και μετά από ένα ταραχώδες παρελθόν.
</p>
]]></description><guid isPermaLink="false">8829</guid><pubDate>Thu, 20 Jul 2023 13:59:00 +0000</pubDate></item><item><title>&#x397; &#x3BA;&#x3C5;&#x3B2;&#x3AD;&#x3C1;&#x3BD;&#x3B7;&#x3C3;&#x3B7; &#x39C;&#x3C0;&#x3AC;&#x3B9;&#x3BD;&#x3C4;&#x3B5;&#x3BD; &#x3C0;&#x3BB;&#x3B1;&#x3C3;&#x3AC;&#x3C1;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B5;&#x3C4;&#x3B9;&#x3BA;&#x3AD;&#x3C4;&#x3B1; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2; Cyber Trust &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B9;&#x3C2; &#x3AD;&#x3BE;&#x3C5;&#x3C0;&#x3BD;&#x3B5;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%BA%CF%85%CE%B2%CE%AD%CF%81%CE%BD%CE%B7%CF%83%CE%B7-%CE%BC%CF%80%CE%AC%CE%B9%CE%BD%CF%84%CE%B5%CE%BD-%CF%80%CE%BB%CE%B1%CF%83%CE%AC%CF%81%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B5%CF%84%CE%B9%CE%BA%CE%AD%CF%84%CE%B1-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82-cyber-trust-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B9%CF%82-%CE%AD%CE%BE%CF%85%CF%80%CE%BD%CE%B5%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-r8822/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/us-cyber-trust-mark-security-label-coming-to-smart-home-devi_2ft1.jpg.5492f37675d72d2c46e4022e30e34359.jpg" /></p>
<p>
	Η κυβέρνηση Μπάιντεν παρουσιάζει σήμερα μια νέα ετικέτα κυβερνοασφάλειας για έξυπνες συσκευές. Σε ενημέρωση του Τύπου, η πρόεδρος της Ομοσπονδιακής Επιτροπής Επικοινωνιών (FCC) Τζέσικα Ρόζενγουορσελ δήλωσε ότι η νέα ετικέτα, που ονομάζεται US Cyber Trust Mark, θα υποδηλώνει ότι οι συσκευές που την φέρουν πληρούν πρότυπα ασφαλείας με βάση αυτά που καθορίζονται σε έκθεση του Εθνικού Ινστιτούτου Προτύπων και Τεχνολογίας (NIST). Το εθελοντικό πρόγραμμα αναμένεται να τεθεί σε εφαρμογή το 2024, με τις ετικέτες να φτάνουν στις συσκευές "αμέσως μετά".
</p>

<p>
	 
</p>

<p>
	Το πρόγραμμα προορίζεται να καλύψει συνδεδεμένες συσκευές που βρίσκονται συνήθως στο σπίτι, όπως έξυπνα ψυγεία, έξυπνους φούρνους μικροκυμάτων, έξυπνες τηλεοράσεις και έξυπνα συστήματα ελέγχου του κλίματος. Αλλά η ανακοίνωση παραθέτει επίσης "έξυπνους ιχνηλάτες γυμναστικής" ως συσκευή που θα καλύπτεται από το πρόγραμμα πιστοποίησης και επισήμανσης, υποδηλώνοντας φιλοδοξίες πέρα από την κάλυψη του έξυπνου σπίτιου. Το πρόγραμμα έχει την εθελοντική υποστήριξη αρκετών κατασκευαστών ηλεκτρονικών ειδών, συσκευών και καταναλωτικών προϊόντων, λιανοπωλητών και εμπορικών ενώσεων, όπως η Google, η Samsung, η Logitech, η Amazon, η Best Buy και η Connectivity Standards Alliance (η οποία είναι η έδρα του προτύπου Matter για το έξυπνο σπίτι).
</p>

<p>
	 
</p>

<p>
	Η FCC "ενεργεί στο πλαίσιο των αρμοδιοτήτων της για τη ρύθμιση των συσκευών ασύρματης επικοινωνίας" για να προτείνει το πρόγραμμα πιστοποίησης και επισήμανσης, το οποίο, όπως λέει, θα απαιτεί "ισχυρούς προεπιλεγμένους κωδικούς πρόσβασης, προστασία δεδομένων, ενημερώσεις λογισμικού και δυνατότητες ανίχνευσης περιστατικών", σύμφωνα με δελτίο τύπου. Ο Rosenworcel το παρομοίασε με το Energy Star, το οποίο υποδηλώνει προϊόντα όπως υπολογιστές ή συσκευές που πληρούν ορισμένα πρότυπα ενεργειακής απόδοσης.
</p>

<p>
	 
</p>

<p>
	Το σήμα <strong>Cyber Trust</strong> αποτελείται από δύο μέρη: ένα λογότυπο που σφραγίζεται στο κουτί ενός προϊόντος και έναν κωδικό QR που οι αγοραστές μπορούν να σαρώσουν αργότερα για να επαληθεύσουν ότι η συσκευή εξακολουθεί να είναι πιστοποιημένη καθώς οι απειλές για την κυβερνοασφάλεια εξελίσσονται και χρειάζονται διορθώσεις. Αναρωτήθηκα σε μια συνέντευξη με την αναπληρώτρια σύμβουλο εθνικής ασφάλειας Anne Neuberger αν ο κωδικός QR θα χρησιμοποιηθεί για να δώσει πιο λεπτομερείς πληροφορίες για την ασφάλεια ενός προϊόντος, όπως για παράδειγμα αν ένα προϊόν απαιτεί συνεχή σύνδεση στο διαδίκτυο για να είναι λειτουργικό. Η Neuberger επανέλαβε ότι ο κώδικας QR θα βοηθήσει τους πελάτες να είναι ενήμεροι, ενθαρρύνοντας ιδέες όπως αυτή μέσω δημόσιων σχολίων όταν έρθει η ώρα.
</p>

<p>
	 
</p>

<p>
	Ένας ανώτερος αξιωματούχος της FCC δήλωσε κατά τη διάρκεια της συνεδρίασης ερωτήσεων και απαντήσεων μετά την ενημέρωση ότι η Επιτροπή εξετάζει το ενδεχόμενο ετήσιων επαναπιστοποιήσεων, αλλά τα διαστήματα δεν έχουν ακόμη αποφασιστεί. Όσον αφορά το ποιος θα αναλάβει την πιστοποίηση, ο Neuberger δήλωσε ότι αυτό θα ανατεθεί σε εργαστήρια τρίτων, όπως η Connectivity Standards Alliance ή η Consumer Technology Association.
</p>

<p>
	 
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	Ο Neuberger δήλωσε ότι η ετικέτα είναι απαραίτητη για να "ωθήσει την αγορά να κατασκευάσει πιο ασφαλή προϊόντα από το σχεδιασμό", λέγοντας ότι οι εταιρείες που θα μπορούν να διαφοροποιηθούν με μια τέτοια ετικέτα θα μπορούσαν να τις κάνουν να νιώθουν πιο άνετα με το υψηλότερο κόστος της καλύτερης ασφάλειας.
</p>

<p>
	 
</p>

<p>
	Είπε επίσης ότι το πρόγραμμα θα συμβάλει στην προώθηση της λογοδοσίας, καθώς τα προϊόντα έξυπνου σπιτιού θα πρέπει να συνεχίσουν να εκδίδουν διορθώσεις ασφαλείας όπως απαιτείται για να διατηρήσουν την ετικέτα Cyber Trust. Ο Neuberger δήλωσε σε συνέντευξή του στο The Verge ότι πάντα θα υπάρχει "μια νέα zero-day", χαρακτηρίζοντας "ενοχλητικό" το γεγονός ότι, κατά καιρούς, όταν η κοινότητα πληροφοριών αποκαλύπτει μια ευπάθεια IoT στις εταιρείες, αυτές λένε ότι τελείωσαν με αυτά τα προϊόντα και δεν θα εκδώσουν διορθωτικό.
</p>

<p>
	 
</p>

<p>
	Κατά τη διάρκεια της συνέντευξης, ο Neuberger επεσήμανε την έκθεση του NIST όταν ρωτήθηκε τι θα θεωρήσει η FCC ως "προϊόν IoT" στο πλαίσιο του προγράμματος σήμανσης Cyber Trust. Ουσιαστικά, σύμφωνα με το NIST, οποιαδήποτε συσκευή συνδεδεμένη στο δίκτυο με "αισθητήρα ή ενεργοποιητή" μπορεί να θεωρηθεί "συσκευή IoT", ενώ το σύνολο της εν λόγω συσκευής - η σχετική εφαρμογή, το backend του cloud και οι απαιτούμενοι κατά παραγγελία κόμβοι - θεωρείται "προϊόν IoT".
</p>

<p>
	 
</p>

<p>
	Οι ξεχωριστές συσκευές δικτύωσης, όπως οι κόμβοι Zigbee και Z-Wave, που δεν συνδέονται με καμία συσκευή, ωστόσο, αντί για αυτές, συγκαταλέγονται στους δρομολογητές Wi-Fi, οι οποίοι δεν εξετάστηκαν στο πλαίσιο της έκθεσης. Το NIST καθορίζει τις απαιτήσεις κυβερνοασφάλειας των δρομολογητών καταναλωτικής ποιότητας ως προτεραιότητα, δεδομένων των κινδύνων που παρουσιάζουν για υποκλοπές, κλοπές κωδικών πρόσβασης και άλλες κακόβουλες δραστηριότητες σε στοχευμένα σπίτια. Αναμένεται να ολοκληρώσει τις εργασίες αυτές έως το τέλος του 2023, ώστε η Επιτροπή να εξετάσει τις απαιτήσεις κυβερνοασφάλειας των δρομολογητών για να τις συμπεριλάβει στο πρόγραμμα σήμανσης.
</p>

<p>
	 
</p>

<p>
	Η κυβέρνηση Μπάιντεν αναμένεται να αποκαλύψει το νέο λογότυπο Cyber Trust αργότερα σήμερα με ζωντανή μετάδοση από τον Λευκό Οίκο, αποκαλύπτοντας περισσότερες λεπτομέρειες σχετικά με το πρόγραμμα και ποιες εταιρείες έχουν ήδη δεσμευτεί σε αυτό. Μέχρι στιγμής, η διοίκηση απαριθμεί τους ακόλουθους "συμμετέχοντες" για την υποστήριξη της σημερινής ανακοίνωσης:
</p>

<p>
	Amazon, Best Buy, Carnegie Mellow University, CyLab, Cisco Systems, Connectivity Standards Alliance, Consumer Reports, Consumer Technology Association, Google, Infineon, Information Technology Industry Council, IoXT, KeySight, LG Electronics U.S.A., Logitech, OpenPolicy, Qorvo, Qualcomm, Samsung, UL Solutions, Yale και August U.S.
</p>
]]></description><guid isPermaLink="false">8822</guid><pubDate>Tue, 18 Jul 2023 14:10:34 +0000</pubDate></item><item><title>&#x3A4;&#x3B1; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3B1; &#x3C0;&#x3C1;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3BC;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3BF;&#x3B4;&#x3AE;&#x3B3;&#x3B7;&#x3C3;&#x3B7;&#x3C2; &#x3C4;&#x3B7;&#x3C2; Microsoft &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3B5;&#x3AF;&#x3BD;&#x3B1;&#x3B9; &#x3C7;&#x3B9;&#x3BB;&#x3B9;&#x3AC;&#x3B4;&#x3B5;&#x3C2; &#x3C3;&#x3CD;&#x3BC;&#x3C6;&#x3C9;&#x3BD;&#x3B1; &#x3BC;&#x3B5; &#x3C4;&#x3B7;&#x3BD; Cisco Talos</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B1-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%B1-%CF%80%CF%81%CE%BF%CE%B3%CF%81%CE%AC%CE%BC%CE%BC%CE%B1%CF%84%CE%B1-%CE%BF%CE%B4%CE%AE%CE%B3%CE%B7%CF%83%CE%B7%CF%82-%CF%84%CE%B7%CF%82-microsoft-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%B5%CE%AF%CE%BD%CE%B1%CE%B9-%CF%87%CE%B9%CE%BB%CE%B9%CE%AC%CE%B4%CE%B5%CF%82-%CF%83%CF%8D%CE%BC%CF%86%CF%89%CE%BD%CE%B1-%CE%BC%CE%B5-%CF%84%CE%B7%CE%BD-cisco-talos-r8817/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/microsoft-fire.webp.103c01b5a0d5bc91eed8207bf481b258.webp" /></p>

<p>
	Αφού η Microsoft προειδοποίησε νωρίτερα αυτή την εβδομάδα ότι ορισμένα προγράμματα οδήγησης που έχουν πιστοποιηθεί από το Windows Hardware Developer Program (MWHDP) χρησιμοποιούνται κακόβουλα, ένας ερευνητής ασφαλείας της Cisco Talos δήλωσε ότι ο αριθμός των κακόβουλων προγραμμάτων οδήγησης <strong>μπορεί να είναι χιλιάδες</strong>.
</p>

<p>
	 
</p>

<p>
	Ο ερευνητής της Talos, <strong>Chris Neal</strong>, ανέλυσε το πώς εξελίχθηκε το πρόβλημα ασφαλείας σε μια <a href="https://blog.talosintelligence.com/old-certificate-new-signature/" rel="external">ανάρτηση blog</a>.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Ξεκινώντας από τα Windows Vista 64-bit, για να καταπολεμήσει την απειλή των κακόβουλων προγραμμάτων οδήγησης, η Microsoft άρχισε να απαιτεί τα προγράμματα οδήγησης λειτουργίας πυρήνα να είναι ψηφιακά υπογεγραμμένα με πιστοποιητικό από μια επαληθευμένη αρχή πιστοποιητικών", έγραψε ο Neal. "Χωρίς την επιβολή της υπογραφής, τα κακόβουλα προγράμματα οδήγησης θα ήταν εξαιρετικά δύσκολο να αντιμετωπιστούν, καθώς μπορούν εύκολα να παρακάμψουν το λογισμικό anti-malware και την ανίχνευση τελικών σημείων".
</p>

<p>
	Ξεκινώντας από την έκδοση 1607 των Windows 10, δήλωσε ο Neal, η Microsoft απαιτεί από τους οδηγούς λειτουργίας πυρήνα να υπογράφονται από την πύλη προγραμματιστών της. "Αυτή η διαδικασία έχει ως στόχο να διασφαλίσει ότι οι οδηγοί πληρούν τις απαιτήσεις και τα πρότυπα ασφαλείας της Microsoft", έγραψε.
</p>

<p>
	Παρόλα αυτά, υπάρχουν εξαιρέσεις - κυρίως μία για τους οδηγούς που υπογράφονται με πιστοποιητικά που έληξαν ή εκδόθηκαν πριν από τις 29 Ιουλίου 2015.
</p>

<p>
	Εάν ένα πρόσφατο πρόγραμμα οδήγησης υπογράφεται με μη ανακληθέντα πιστοποιητικά που εκδόθηκαν πριν από την ημερομηνία αυτή, δεν θα μπλοκαριστεί. "Ως αποτέλεσμα, έχουν αναπτυχθεί πολλαπλά εργαλεία ανοιχτού κώδικα για να εκμεταλλευτούν αυτό το κενό", έγραψε ο Neal.
</p>

<p>
	 
</p>

<p>
	Και ενώ η Sophos ανέφερε ότι είχε αποκαλύψει περισσότερα από 100 κακόβουλα προγράμματα οδήγησης, ο Neal δήλωσε ότι η Cisco Talos "έχει παρατηρήσει πολλαπλούς φορείς απειλών να εκμεταλλεύονται το προαναφερθέν παραθυράκι της πολιτικής των Windows για να αναπτύξουν χιλιάδες κακόβουλα, υπογεγραμμένα προγράμματα οδήγησης χωρίς να τα υποβάλουν στη Microsoft για έλεγχο".
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Πλαστογραφημένες χρονοσφραγίδες</span>
</p>

<p>
	 
</p>

<p>
	Ο Neal δήλωσε ότι δύο εργαλεία πλαστογράφησης χρονοσφραγίδων που είναι δημοφιλείς τρόποι ανάπτυξης cheats για παιχνίδια χρησιμοποιούνται τώρα από απειλητικούς παράγοντες. Τα εργαλεία αυτά είναι το <strong>FuckCertVerifyTimeValidity</strong>, το οποίο ξεκίνησε το 2018, και το <strong>HookSignTool</strong>, το οποίο είναι διαθέσιμο από το 2019.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Για την επιτυχή πλαστογράφηση μιας υπογραφής, το HookSignTool και το FuckCertVerifyTimeValidity απαιτούν ένα μη ανακληθέν πιστοποιητικό υπογραφής κώδικα που έληξε ή εκδόθηκε πριν από τις 29 Ιουλίου 2015, μαζί με το ιδιωτικό κλειδί και τον κωδικό πρόσβασης", έγραψε ο Neal. "Κατά τη διάρκεια της έρευνάς μας, εντοπίσαμε ένα αρχείο PFX που φιλοξενείται στο GitHub σε ένα fork του FuckCertVerifyTimeValidity, το οποίο περιείχε περισσότερα από δώδεκα ληγμένα πιστοποιητικά υπογραφής κώδικα που χρησιμοποιούνται συχνά με τα δύο εργαλεία για την παραποίηση υπογραφών".
</p>

<p>
	Και τα δύο εργαλεία αποτελούν σοβαρή απειλή, δήλωσε ο Neal, καθώς οι κακόβουλοι οδηγοί μπορούν να δώσουν στους επιτιθέμενους πρόσβαση σε επίπεδο πυρήνα σε ένα σύστημα. "Η Microsoft, ως απάντηση στην ειδοποίησή μας, έχει μπλοκάρει όλα τα πιστοποιητικά που συζητούνται σε αυτό το blog post", σημείωσε.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Ένα πραγματικό παράδειγμα</span>
</p>

<p>
	 
</p>

<p>
	Σε μια ξεχωριστή ανάρτηση στο blog, ο Neal περιέγραψε ένα παράδειγμα της απειλής, ένα κακόβουλο πρόγραμμα οδήγησης που ονομάζεται RedDriver και είναι ενεργό τουλάχιστον από το 2021. "Η παράκαμψη των πολιτικών επιβολής υπογραφών των οδηγών με τη χρήση του HookSignTool επιτρέπει σε έναν απειλητικό παράγοντα να αναπτύξει οδηγούς που διαφορετικά θα είχαν αποκλειστεί από την εκτέλεση", έγραψε. "Το RedDriver είναι ένα πραγματικό παράδειγμα αποτελεσματικής χρήσης αυτού του εργαλείου σε κακόβουλο πλαίσιο".
</p>

<p>
	 
</p>

<p>
	"Κατά τη διάρκεια της έρευνάς μας σχετικά με το HookSignTool, η Cisco Talos παρατήρησε την ανάπτυξη ενός μη τεκμηριωμένου κακόβουλου προγράμματος οδήγησης που χρησιμοποιεί κλεμμένα πιστοποιητικά για να πλαστογραφήσει τις χρονοσφραγίδες υπογραφής, παρακάμπτοντας αποτελεσματικά τις πολιτικές επιβολής υπογραφών προγράμματος οδήγησης εντός των Windows ... Το RedDriver είναι ένα κρίσιμο συστατικό μιας αλυσίδας μόλυνσης πολλαπλών σταδίων που τελικά υποκλέπτει την κυκλοφορία του προγράμματος περιήγησης και την ανακατευθύνει στο localhost (127.0.0.1)", έγραψε ο Neal.
</p>

<p>
	 
</p>

<p>
	"Μέχρι τη στιγμή της δημοσίευσης, ο τελικός στόχος αυτής της ανακατεύθυνσης της κυκλοφορίας του προγράμματος περιήγησης δεν είναι σαφής", πρόσθεσε. "Ωστόσο, ανεξάρτητα από την πρόθεση, αυτό αποτελεί σημαντική απειλή για κάθε σύστημα που έχει μολυνθεί με το RedDriver, καθώς αυτό επιτρέπει την αλλοίωση όλης της κυκλοφορίας μέσω του προγράμματος περιήγησης".
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Άμυνα κατά των υπογεγραμμένων οδηγών</span>
</p>

<p>
	 
</p>

<p>
	Ο Neal συνέστησε τον αποκλεισμό των εν λόγω πιστοποιητικών, "καθώς τα κακόβουλα προγράμματα οδήγησης είναι δύσκολο να εντοπιστούν ευρετικά (heuristically) και μπλοκάρονται πιο αποτελεσματικά με βάση τα hashes των αρχείων ή τα πιστοποιητικά που χρησιμοποιούνται για την υπογραφή τους. Η σύγκριση της χρονοσφραγίδας της υπογραφής με την ημερομηνία σύνταξης ενός προγράμματος οδήγησης μπορεί μερικές φορές να είναι ένα αποτελεσματικό μέσο για τον εντοπισμό περιπτώσεων πλαστογράφησης χρονοσφραγίδων. Ωστόσο, είναι σημαντικό να σημειωθεί ότι οι ημερομηνίες σύνταξης των προγραμμάτων μπορούν να τροποποιηθούν ώστε να ταιριάζουν με τις χρονοσφραγίδες υπογραφής".
</p>

<p>
	 
</p>

<p>
	Ο ευαγγελιστής της KnowBe4 για την άμυνα με βάση τα δεδομένα, Roger Grimes, δήλωσε στο eSecurity Planet μέσω ηλεκτρονικού ταχυδρομείου ότι μια ακόμη μεγαλύτερη απειλή θα μπορούσε να παρουσιαστεί εάν ένας επιτιθέμενος δημιουργούσε κάτι εξαιρετικά σκουληκόμορφο. "Ένα wormable exploit που χρησιμοποιεί ένα ψεύτικο πιστοποιητικό υπογραφής θα μπορούσε να προκαλέσει πολλά προβλήματα", δήλωσε.
</p>

<p>
	 
</p>

<p>
	Τα καλά νέα, δήλωσε ο Grimes, είναι ότι όλα αυτά μπορούν να αποφευχθούν. "Η Microsoft παρέχει διάφορους τρόπους, όπως το Windows Defender Application Control, για να αποτρέψει την ανεπιθύμητη εγκατάσταση προγραμμάτων οδήγησης και λογισμικού", είπε. "Οι πελάτες πρέπει απλώς να ερευνήσουν πώς λειτουργούν και να τους ενεργοποιήσουν. Στη συνέχεια, ολόκληρη αυτή η απειλή εξαφανίζεται".
</p>

]]></description><guid isPermaLink="false">8817</guid><pubDate>Sun, 16 Jul 2023 09:35:00 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3BA;&#x3C5;&#x3B2;&#x3B5;&#x3C1;&#x3BD;&#x3BF;&#x3B5;&#x3B3;&#x3BA;&#x3BB;&#x3B7;&#x3BC;&#x3B1;&#x3C4;&#x3AF;&#x3B5;&#x3C2; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3BD; &#x3BD;&#x3B1; &#x3C3;&#x3C0;&#x3AC;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3BF;&#x3BD; &#x3C6;&#x3C9;&#x3BD;&#x3B7;&#x3C4;&#x3B9;&#x3BA;&#x3CC; &#x3AD;&#x3BB;&#x3B5;&#x3B3;&#x3C7;&#x3BF; &#x3C4;&#x3B1;&#x3C5;&#x3C4;&#x3CC;&#x3C4;&#x3B7;&#x3C4;&#x3B1;&#x3C2; &#x3BC;&#x3B5; &#x3C0;&#x3BF;&#x3C3;&#x3BF;&#x3C3;&#x3C4;&#x3CC; &#x3B5;&#x3C0;&#x3B9;&#x3C4;&#x3C5;&#x3C7;&#x3AF;&#x3B1;&#x3C2; 99%</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%BA%CF%85%CE%B2%CE%B5%CF%81%CE%BD%CE%BF%CE%B5%CE%B3%CE%BA%CE%BB%CE%B7%CE%BC%CE%B1%CF%84%CE%AF%CE%B5%CF%82-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CE%BD-%CE%BD%CE%B1-%CF%83%CF%80%CE%AC%CF%83%CE%BF%CF%85%CE%BD-%CF%84%CE%BF%CE%BD-%CF%86%CF%89%CE%BD%CE%B7%CF%84%CE%B9%CE%BA%CF%8C-%CE%AD%CE%BB%CE%B5%CE%B3%CF%87%CE%BF-%CF%84%CE%B1%CF%85%CF%84%CF%8C%CF%84%CE%B7%CF%84%CE%B1%CF%82-%CE%BC%CE%B5-%CF%80%CE%BF%CF%83%CE%BF%CF%83%CF%84%CF%8C-%CE%B5%CF%80%CE%B9%CF%84%CF%85%CF%87%CE%AF%CE%B1%CF%82-99/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_07/1024f844-abe2-11ea-b9f9-151bdea23004_1594368743209_1596185607540.webp.47cc801a9fb06a5faba0dd66a60364bf.webp" /></p>
<p>
	Επιστήμονες πληροφορικής του Πανεπιστημίου του Waterloo ανακάλυψαν μια μέθοδο επίθεσης που μπορεί να παρακάμψει με επιτυχία τα συστήματα ασφαλείας φωνητικού ελέγχου ταυτότητας με ποσοστό επιτυχίας έως και 99% μετά από μόλις έξι προσπάθειες, γράφει το Help Net Security.
</p>

<p>
	 
</p>

<p>
	Ο φωνητικός έλεγχος ταυτότητας - ο οποίος επιτρέπει στις εταιρείες να επαληθεύουν την ταυτότητα των πελατών τους μέσω ενός υποτιθέμενου μοναδικού "φωνητικού αποτυπώματος" - χρησιμοποιείται όλο και περισσότερο σε απομακρυσμένες τραπεζικές συναλλαγές, τηλεφωνικά κέντρα και άλλα κρίσιμα για την ασφάλεια σενάρια.
</p>

<p>
	 
</p>

<p>
	"Κατά την εγγραφή στον φωνητικό έλεγχο ταυτότητας, σας ζητείται να επαναλάβετε μια συγκεκριμένη φράση με τη δική σας φωνή. Στη συνέχεια, το σύστημα εξάγει μια μοναδική φωνητική υπογραφή (φωνητικό αποτύπωμα) από αυτή την παρεχόμενη φράση και την αποθηκεύει σε έναν διακομιστή", δήλωσε ο Andre Kassis, υποψήφιος διδάκτωρ Ασφάλειας Υπολογιστών και Ιδιωτικότητας και επικεφαλής συγγραφέας της μελέτης που περιγράφει λεπτομερώς την έρευνα.
</p>

<p>
	 
</p>

<p>
	"Η τεχνολογία κλωνοποίησης φωνής αυξάνεται ραγδαία και η ταχύτητα με την οποία την υιοθετούν οι εγκληματίες του κυβερνοχώρου θα καταστήσει σύντομα περιττούς τους φωνητικούς κωδικούς πρόσβασης. Αν και συχνά χρησιμοποιούνται ως ένα συμπληρωματικό επίπεδο ελέγχου ταυτότητας μαζί με την ταυτοποίηση της συσκευής ή έναν κωδικό PIN, τα φωνητικά συνθηματικά μπορούν πολύ εύκολα να αντιγραφούν με έξυπνη Τεχνητή Νοημοσύνη και να παραπλανήσουν τα απλά συστήματα ώστε να νομίζουν ότι ο δράστης είναι ο κάτοχος του λογαριασμού. Αυτό είναι ιδιαίτερα ανησυχητικό όταν συνδέεται με χρηματοοικονομικούς λογαριασμούς, οι οποίοι συχνά τείνουν να παρέχουν αυτή τη δυνατότητα ως ένα επίπεδο ελέγχου ταυτότητας πολλαπλών παραγόντων. Ως εκ τούτου, συνιστάται η χρήση εναλλακτικών μέτρων αντί του φωνητικού ελέγχου ταυτότητας, καθώς αυτός ο τύπος κλωνοποίησης θα βελτιώνεται συνεχώς. Άλλα μέτρα, όπως τα κλειδιά ασφαλείας και οι εφαρμογές ελέγχου ταυτότητας, εξακολουθούν να παραμένουν ασφαλέστερα. Θα πρέπει επίσης να υπενθυμίσουμε στους πολίτες να παραμένουν προσεκτικοί σε φωνητικά σημειώματα από άτομα που γνωρίζουν και ζητούν χρήματα, ειδικά αν το μήνυμα προέρχεται από άγνωστο αριθμό ή πηγή", δήλωσε ο Jake Moore, Σύμβουλος Παγκόσμιας Κυβερνοασφάλειας της ESET.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">8788</guid><pubDate>Thu, 06 Jul 2023 14:27:56 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; LetMeSpy, &#x3BC;&#x3B9;&#x3B1; &#x3B5;&#x3C6;&#x3B1;&#x3C1;&#x3BC;&#x3BF;&#x3B3;&#x3AE; spyware, &#x3B4;&#x3AD;&#x3C7;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3BA;&#x3B1;&#x3B9; &#x3B5;&#x3AF;&#x3BD;&#x3B1;&#x3B9; &#x3B5;&#x3BA;&#x3C4;&#x3CC;&#x3C2; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-letmespy-%CE%BC%CE%B9%CE%B1-%CE%B5%CF%86%CE%B1%CF%81%CE%BC%CE%BF%CE%B3%CE%AE-spyware-%CE%B4%CE%AD%CF%87%CE%B8%CE%B7%CE%BA%CE%B5-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CE%BA%CE%B1%CE%B9-%CE%B5%CE%AF%CE%BD%CE%B1%CE%B9-%CE%B5%CE%BA%CF%84%CF%8C%CF%82-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%AF%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/stalkerware-spyware-lms-non-vignette.webp.38abdf386d4d41abdedfea9b70a24f6c.webp" /></p>

<p>
	Ένας χάκερ έκλεψε τα μηνύματα, τα αρχεία καταγραφής κλήσεων και τις τοποθεσίες που υποκλέπτονται από μια ευρέως χρησιμοποιούμενη εφαρμογή παρακολούθησης τηλεφώνων που ονομάζεται <strong>LetMeSpy</strong>, σύμφωνα με την εταιρεία που κατασκευάζει το κατασκοπευτικό αυτό λογισμικό. Η εφαρμογή παρακολούθησης τηλεφώνων, η οποία χρησιμοποιείται για την κατασκοπεία χιλιάδων ανθρώπων που χρησιμοποιούν τηλέφωνα Android σε όλο τον κόσμο, ανέφερε σε μια ανακοίνωση στη σελίδα σύνδεσής της ότι στις 21 Ιουνίου "συνέβη ένα περιστατικό ασφαλείας που αφορούσε την απόκτηση μη εξουσιοδοτημένης πρόσβασης στα δεδομένα των χρηστών του ιστότοπου".
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	"Ως αποτέλεσμα της επίθεσης, οι εγκληματίες απέκτησαν πρόσβαση σε διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και το περιεχόμενο των μηνυμάτων που συλλέγονται στους λογαριασμούς", αναφέρεται στην ανακοίνωση.
</p>

<p>
	Το LetMeSpy είναι ένα είδος εφαρμογής παρακολούθησης τηλεφώνου που διατίθεται στο εμπόριο για γονικό έλεγχο ή παρακολούθηση εργαζομένων. Η εφαρμογή είναι επίσης ειδικά σχεδιασμένη ώστε να παραμένει κρυμμένη, καθιστώντας δύσκολο τον εντοπισμό και την αφαίρεσή της. Γνωστές και ως stalkerware ή spouseware, αυτού του είδους οι εφαρμογές παρακολούθησης τηλεφώνου συχνά φυτεύονται από κάποιον - όπως οι σύζυγοι ή οι σύντροφοι - με φυσική πρόσβαση στο τηλέφωνο ενός ατόμου, χωρίς τη συγκατάθεση ή γνώση του.
</p>

<p>
	 
</p>

<p>
	Μόλις εγκατασταθεί, το LetMeSpy μεταφορτώνει σιωπηλά τα μηνύματα κειμένου του τηλεφώνου, τα αρχεία καταγραφής κλήσεων και τα ακριβή δεδομένα θέσης στους διακομιστές του, επιτρέποντας στο άτομο που εγκατέστησε την εφαρμογή να παρακολουθεί το άτομο σε πραγματικό χρόνο.
</p>

<p>
	Για το βαθύ επίπεδο πρόσβασής τους στο τηλέφωνο ενός ατόμου, αυτές οι εφαρμογές παρακολούθησης είναι διαβόητα προβληματικές και γνωστές για τα υποτυπώδη μέτρα ασφαλείας, με αμέτρητες εφαρμογές κατασκοπείας κατά τη διάρκεια των ετών να παραβιάζονται και να διαρρέουν ή να εκθέτουν τα προσωπικά δεδομένα τηλεφώνου που έχουν κλαπεί από ανυποψίαστα θύματα.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Το LetMeSpy δεν διαφέρει και πολύ.</span>
</p>

<p>
	 
</p>

<p>
	Το πολωνικό ιστολόγιο έρευνας ασφάλειας <a href="https://niebezpiecznik.pl/post/letmespy-android-wyciek-hacked/" rel="external">Niebezpiecznik</a> ανέφερε πρώτο την παραβίαση. Όταν το Niebezpiecznik επικοινώνησε μέσω email με τον κατασκευαστή του spyware για σχόλια, έλαβαν απάντηση από τον χάκερ , ο οποίος ισχυρίστηκε ότι έχει πλήρη πρόσβαση στο domain της εταιρίας. Δεν είναι σαφές ποιος κρύβεται πίσω από το hack του LetMeSpy ή τα κίνητρά του. Ο χάκερ άφησε να εννοηθεί ότι διέγραψε τις βάσεις δεδομένων του LetMeSpy που ήταν αποθηκευμένες στον διακομιστή. Ένα αντίγραφο της χακαρισμένης βάσης δεδομένων εμφανίστηκε επίσης στο διαδίκτυο αργότερα την ίδια ημέρα.
</p>

<p>
	 
</p>

<p>
	Το DDoSecrets, μια μη κερδοσκοπική συλλογικότητα διαφάνειας που ευρετηριάζει σύνολα δεδομένων που διέρρευσαν προς το δημόσιο συμφέρον, απέκτησε ένα αντίγραφο των δεδομένων του χακαρισμένου LetMeSpy και το μοιράστηκε με το TechCrunch. Το DDoSecrets δήλωσε ότι περιορίζει τη διανομή των δεδομένων σε δημοσιογράφους και ερευνητές, δεδομένου του όγκου των προσωπικών πληροφοριών που περιέχονται στην κρυφή μνήμη.
</p>

<p>
	 
</p>

<p>
	Το TechCrunch εξέτασε τα δεδομένα που διέρρευσαν, τα οποία περιλάμβαναν αρχεία καταγραφής κλήσεων και μηνύματα κειμένου των θυμάτων <strong>που χρονολογούνται από το 2013</strong>. Η βάση δεδομένων που εξετάσαμε περιείχε τρέχοντα αρχεία για τουλάχιστον 13.000 συσκευές που έχουν παραβιαστεί, αν και ορισμένες από τις συσκευές μοιράστηκαν ελάχιστα ή καθόλου δεδομένα με το LetMeSpy. (Η LetMeSpy ισχυρίζεται ότι διαγράφει τα δεδομένα μετά από δύο μήνες αδράνειας του λογαριασμού).
</p>

<p>
	 
</p>

<p>
	Τον Ιανουάριο, ο ιστότοπος της LetMeSpy ανέφερε ότι το κατασκοπευτικό λογισμικό της χρησιμοποιήθηκε για την παρακολούθηση πάνω από 236.000 συσκευών και συνέλεξε δεκάδες εκατομμύρια αρχεία καταγραφής κλήσεων, μηνύματα κειμένου και σημεία δεδομένων θέσης μέχρι σήμερα. Τη στιγμή που γράφονταν αυτές οι γραμμές, οι μετρητές του ιστότοπου έδειχναν μηδέν. Μεγάλο μέρος της λειτουργικότητας του ιστότοπου φαίνεται επίσης να έχει "σπάσει", συμπεριλαμβανομένης της ίδιας της εφαρμογής spyware. Το TechCrunch ανέλυσε την κίνηση δικτύου της τηλεφωνικής εφαρμογής LetMeSpy, η οποία έδειξε ότι η εφαρμογή φαινόταν να μην λειτουργεί τη στιγμή που γράφονταν αυτές οι γραμμές.
</p>

<p>
	 
</p>

<p>
	Η βάση δεδομένων περιείχε επίσης πάνω από 13.400 σημεία δεδομένων τοποθεσίας για αρκετές χιλιάδες θύματα. Τα περισσότερα από τα σημεία δεδομένων τοποθεσίας είναι επικεντρωμένα πάνω από πληθυσμιακά hotspots, γεγονός που υποδηλώνει ότι η πλειοψηφία των θυμάτων βρίσκεται στις Ηνωμένες Πολιτείες, την Ινδία και τη Δυτική Αφρική. Τα δεδομένα περιείχαν επίσης την κύρια βάση δεδομένων του spyware, συμπεριλαμβανομένων πληροφοριών σχετικά με 26.000 πελάτες που χρησιμοποίησαν το spyware δωρεάν και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των πελατών που αγόρασαν συνδρομές επί πληρωμή.
</p>

<p>
	στιγμιότυπο οθόνης ενός παγκόσμιου χάρτη που δείχνει τα σημεία δεδομένων θέσης των θυμάτων σε ομάδες γύρω από τις ΗΠΑ, την Ινδία και τμήματα της Αφρικής.<br>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_06/letmespy-spyware-locations.jpg.55c1464a6e6a5568706177e1881ca2ac.jpg" data-fileid="176819" data-fileext="jpg" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="176819" data-ratio="56.45" data-unique="yy3ndg4qm" width="930" alt="letmespy-spyware-locations.jpg" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2023_06/letmespy-spyware-locations.thumb.jpg.0dab571ecdaf41c61e16c6fd6b60c2ef.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	<br>
	Τα δεδομένα περιείχαν επίσης την κύρια βάση δεδομένων του spyware, συμπεριλαμβανομένων πληροφοριών σχετικά με 26.000 πελάτες που χρησιμοποιούσαν το spyware δωρεάν και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των πελατών που αγόραζαν συνδρομές επί πληρωμή.
</p>

<p>
	 
</p>

<p>
	Δεν είναι ασυνήθιστο για τους κατασκευαστές κατασκοπευτικού λογισμικού, συμπεριλαμβανομένου του LetMeSpy, να κρατούν τις πραγματικές ταυτότητες των προγραμματιστών τους μακριά από τη δημόσια θέα, συχνά ως ένας τρόπος για να θωρακιστούν από την κακή φήμη και τους νομικούς κινδύνους που συνεπάγεται η διευκόλυνση της μεγάλης κλίμακας μυστικής παρακολούθησης τηλεφώνων, η οποία θεωρείται έγκλημα σε πολλές χώρες. Ωστόσο, οι πληροφορίες στη βάση δεδομένων που διέρρευσε δείχνουν ότι το LetMeSpy κατασκευάζεται και συντηρείται από έναν Πολωνό προγραμματιστή που ονομάζεται Rafal Lidwin, με έδρα την Κρακοβία. Ο Lidwin δεν απάντησε σε πολλαπλά αιτήματα για σχόλια.
</p>

<p>
	 
</p>

<p>
	Η LetMeSpy ανέφερε στην ειδοποίηση παραβίασης ότι είχε ενημερώσει τις διωκτικές αρχές και την πολωνική αρχή προστασίας δεδομένων UODO. Ο Adam Sanocki, εκπρόσωπος της UODO, επιβεβαίωσε στο TechCrunch ότι είχε λάβει την ειδοποίηση της LetMeSpy. Δεν είναι σαφές αν η LetMeSpy θα ειδοποιήσει τα θύματα των οποίων τα τηλέφωνα παραβιάστηκαν και κατασκοπεύτηκαν, ή ακόμη και αν η εταιρεία έχει τη δυνατότητα να το πράξει. Ενώ στο παρελθόν ήταν δυνατό για τα θύματα να ελέγξουν μόνα τους αν τα δεδομένα τους είχαν παραβιαστεί, τα δεδομένα της LetMeSpy που διέρρευσαν δεν περιέχουν αναγνωρίσιμες πληροφορίες που θα μπορούσαν να χρησιμοποιηθούν για την ειδοποίηση των θυμάτων.
</p>

<p>
	 
</p>

<p>
	Το LetMeSpy είναι το τελευταίο σε μια μακρά λίστα εφαρμογών κατασκοπείας και παρακολούθησης τηλεφώνων που έχουν παραβιαστεί ή παραβιαστεί ή έχουν εκθέσει τα δεδομένα των θυμάτων τα τελευταία χρόνια. Μερικές τέτοιες εφαρμογές είναι οι: Xnspy, KidsGuard και TheTruthSpy και Support King.
</p>

]]></description><guid isPermaLink="false">8760</guid><pubDate>Wed, 28 Jun 2023 14:46:04 +0000</pubDate></item><item><title>&#x397; ASUS &#x3C0;&#x3C1;&#x3BF;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C0;&#x3B5;&#x3BB;&#x3AC;&#x3C4;&#x3B5;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x3BD;&#x3B1; &#x3B5;&#x3C0;&#x3B9;&#x3B4;&#x3B9;&#x3BF;&#x3C1;&#x3B8;&#x3CE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3BA;&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B5;&#x3C2; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B5;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x3B4;&#x3C1;&#x3BF;&#x3BC;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3B7;&#x3C4;&#x3CE;&#x3BD; &#x3C4;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-asus-%CF%80%CF%81%CE%BF%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%84%CE%BF%CF%85%CF%82-%CF%80%CE%B5%CE%BB%CE%AC%CF%84%CE%B5%CF%82-%CF%84%CE%B7%CF%82-%CE%BD%CE%B1-%CE%B5%CF%80%CE%B9%CE%B4%CE%B9%CE%BF%CF%81%CE%B8%CF%8E%CF%83%CE%BF%CF%85%CE%BD-%CE%BA%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B5%CF%82-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B5%CF%82-%CF%84%CF%89%CE%BD-%CE%B4%CF%81%CE%BF%CE%BC%CE%BF%CE%BB%CE%BF%CE%B3%CE%B7%CF%84%CF%8E%CE%BD-%CF%84%CE%B7%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/Asus_routers.webp.6157a744bcd67a580e72f7a6d6e7bb1a.webp" /></p>

<p>
	Η ASUS κυκλοφόρησε νέο firmware με σωρευτικές ενημερώσεις ασφαλείας που αντιμετωπίζουν ευπάθειες σε πολλά μοντέλα router, προειδοποιώντας τους πελάτες να ενημερώσουν άμεσα τις συσκευές τους ή να περιορίσουν την πρόσβαση στο WAN μέχρι να αναβαθμίσουν.
</p>

<p>
	 
</p>

<p>
	Όπως εξηγεί η εταιρεία, το νεοκυκλοφορηθέν firmware περιέχει διορθώσεις <strong>για εννέα κενά ασφαλείας. </strong>Οι πιο σοβαρές από αυτές εντοπίζονται ως <a href="https://nvd.nist.gov/vuln/detail/CVE-2022-26376" rel="external">CVE-2022-26376</a> και <a href="https://nvd.nist.gov/vuln/detail/CVE-2018-1160" rel="external">CVE-2018-1160</a>. Η πρώτη είναι μια κρίσιμη αδυναμία διαφθοράς μνήμης στο υλικολογισμικό Asuswrt για τους δρομολογητές Asus που θα μπορούσε να επιτρέψει σε επιτιθέμενους να προκαλέσουν καταστάσεις άρνησης παροχής υπηρεσιών ή να αποκτήσουν δικαιώματα εκτέλεσης κώδικα. Η άλλη κρίσιμη επιδιόρθωση αφορά ένα σχεδόν πέντε ετών σφάλμα CVE-2018-1160 που προκαλείται από μια αδυναμία, η οποία μπορεί επίσης να αξιοποιηθεί για την απόκτηση εκτέλεσης αυθαίρετου κώδικα σε συσκευές χωρίς επιδιόρθωση.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	Σημειώστε, εάν επιλέξετε να μην εγκαταστήσετε αυτή τη νέα έκδοση υλικολογισμικού, συνιστούμε να απενεργοποιήσετε τις υπηρεσίες που είναι προσβάσιμες από την πλευρά WAN για να αποφύγετε πιθανές ανεπιθύμητες εισβολές. Αυτές οι υπηρεσίες περιλαμβάνουν απομακρυσμένη πρόσβαση από το WAN, προώθηση θυρών, DDNS, διακομιστή VPN, DMZ, ενεργοποίηση θυρών. Σας ενθαρρύνουμε έντονα να ελέγχετε περιοδικά τόσο τον εξοπλισμό σας όσο και τις διαδικασίες ασφαλείας σας, καθώς αυτό θα διασφαλίσει ότι θα είστε καλύτερα προστατευμένοι
</p>

<p>
	δημοσίευσε η ASUS σήμερα.
</p>

<p>
	Ο κατάλογος των συσκευών που επηρεάζονται περιλαμβάνει τα ακόλουθα μοντέλα: GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 και TUF-AX5400.
</p>

<p>
	 
</p>

<p>
	<span class="thelab-review-title">Οι πελάτες καλούνται να επιδιορθώσουν αμέσως</span>
</p>

<p>
	 
</p>

<p>
	Η ASUS προειδοποίησε τους χρήστες των επηρεαζόμενων δρομολογητών να τους ενημερώσουν το συντομότερο δυνατό με το πιο πρόσφατο firmware, το οποίο είναι διαθέσιμο μέσω της ιστοσελίδας υποστήριξης, της σελίδας κάθε προϊόντος ή μέσω των συνδέσμων που παρέχονται στο <a href="http://www.asus.com/content/asus-product-security-advisory/#:~:text=06/19/2023%20New%20firmware%20with%20accumulate%20security%20updates" rel="external">σημερινό συμβουλευτικό δελτίο τύπου</a>. Η εταιρεία συνιστά επίσης τη δημιουργία ξεχωριστών κωδικών πρόσβασης για τις σελίδες διαχείρισης του ασύρματου δικτύου και του δρομολογητή με τουλάχιστον οκτώ χαρακτήρες (συνδυάζοντας κεφαλαία γράμματα, αριθμούς και σύμβολα) και την αποφυγή χρήσης του ίδιου κωδικού πρόσβασης για πολλές συσκευές ή υπηρεσίες.
</p>

]]></description><guid isPermaLink="false">8739</guid><pubDate>Tue, 20 Jun 2023 14:22:16 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; KB5027231 &#x3C4;&#x3C9;&#x3BD; Windows 11 &#x3C0;&#x3C1;&#x3BF;&#x3BA;&#x3B1;&#x3BB;&#x3B5;&#x3AF; &#x3B4;&#x3B9;&#x3B1;&#x3BA;&#x3BF;&#x3C0;&#x3AE; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3AF;&#x3B1;&#x3C2; &#x3C4;&#x3BF;&#x3C5; Chrome &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C4;&#x3C9;&#x3BD; Cisco, WatchGuard EDR</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-kb5027231-%CF%84%CF%89%CE%BD-windows-11-%CF%80%CF%81%CE%BF%CE%BA%CE%B1%CE%BB%CE%B5%CE%AF-%CE%B4%CE%B9%CE%B1%CE%BA%CE%BF%CF%80%CE%AE-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%AF%CE%B1%CF%82-%CF%84%CE%BF%CF%85-chrome-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%84%CF%89%CE%BD-cisco-watchguard-edr/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/Google__Chrome.webp.fc9c0e6c65b2573ac03055e6898006ae.webp" /></p>

<p>
	Η ενημέρωση ασφαλείας για  Windows 11 22H2 με κωδικό KB5027231 που κυκλοφόρησε κατά τη διάρκεια της Patch Tuesday αυτού του μήνα δημιουργεί πρόβλημα στον Google Chrome σε συστήματα που προστατεύονται από τις λύσεις Cisco και WatchGuard EDR και antivirus. Όπως ανέφερε το BleepingComputer την Τετάρτη, διαχειριστές και χρήστες των Windows αναφέρουν ότι αντιμετωπίζουν προβλήματα με την εκκίνηση του προγράμματος περιήγησης ιστού μετά την εγκατάσταση των ενημερώσεων KB5027231 των Windows 11. Παρόλο που η απεγκατάσταση της προβληματικής ενημέρωσης των Windows 11 θα έπρεπε να επιλύσει το πρόβλημα, οι διαχειριστές των Windows που το δοκίμασαν αναφέρουν ότι είναι αδύνατη μέσω του WSUS λόγω ενός "καταστροφικού σφάλματος" (catastrophic error).
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	<em>Έβαλα το KB5027231 σε ένα σωρό χρήστες και έχω το Chrome σπασμένο παντού. Η προσπάθεια επαναφοράς μέσω wusa δείχνει ένα 'καταστροφικό σφάλμα' στο Event Viewer και το WSUS δείχνει ότι δεν μπορώ να το επαναφέρω</em>, <a href="https://www.reddit.com/r/sysadmin/comments/148geic/patch_tuesday_megathread_20230613/jo40ih8/" rel="external">δήλωσε ένας διαχειριστής των Windows</a>
</p>

<p>
	Η Malwarebytes έχει ήδη επιβεβαιώσει ότι αυτό το γνωστό πρόβλημα επηρεάζει τους πελάτες που χρησιμοποιούν τα προϊόντα anti-malware της λόγω ενός προβλήματος της μονάδας anti-exploit και συμβούλεψε τους επηρεαζόμενους χρήστες να απενεργοποιήσουν το Google Chrome ως προστατευόμενη εφαρμογή.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	<em>Στις 13 Ιουνίου 2023, η ενημερωμένη έκδοση KB5027231 της Microsoft που εγκαταστάθηκε στα Windows 11 προκάλεσε σύγκρουση μεταξύ του Google Chrome και της προστασίας από exploit, με αποτέλεσμα την κατάρρευση του προγράμματος περιήγησης</em>, <a href="https://support.malwarebytes.com/hc/en-us/articles/17571529651475" rel="external">δήλωσε η Malwarebytes</a>.
</p>

<p>
	Παρόλο που οι επηρεαζόμενοι χρήστες δεν θα δουν το περιβάλλον εργασίας του Google Chrome αφού επιχειρήσουν να ανοίξουν την εφαρμογή, η διαδικασία εκτελείται στο παρασκήνιο, αλλά δεν θα φορτώσει το περιβάλλον εργασίας χρήστη λόγω της σύγκρουσης.
</p>

<p>
	<br>
	<strong>Οι χρήστες της Cisco και της WatchGuard αντιμετωπίζουν επίσης προβλήματα με την εκκίνηση του Chrome</strong><br>
	Από την Τετάρτη, οι χρήστες της WatchGuard και της Cisco Secure Endpoint άρχισαν επίσης να αναφέρουν ότι το Google Chrome δεν θα ξεκινήσει μετά την εγκατάσταση των αθροιστικών ενημερώσεων της Patch Tuesday του Ιουνίου 2023.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	<em>Αναπτύσσουμε το Secure Endpoint 8.1.7 στις μερικές χιλιάδες συσκευές μας και αρχίσαμε να λαμβάνουμε ένα βουνό από αναφορές σήμερα το πρωί ότι το Google Chrome δεν εμφανιζόταν στην οθόνη μετά από προσπάθεια ανοίγματος</em>, <a href="https://community.cisco.com/t5/endpoint-security/secure-endpoint-breaking-chrome-after-june-windows-cumulative/m-p/4854641/highlight/true#M7605" rel="external">δήλωσε ένας διαχειριστής</a>
</p>

<p>
	Αναφορές λένε ότι η διακοπή της υπηρεσίας Secure Endpoint ή η απεγκατάσταση του Secure Endpoint επιτρέπει στο Chrome να ανοίξει ξανά. Με βάση <a href="https://www.bleepingcomputer.com/news/microsoft/windows-11-kb5027231-update-breaks-google-chrome-for-malwarebytes-users/#cid27576" rel="external">τις αναφορές των χρηστών</a>, η μηχανή Exploit Prevention της Cisco Secure Endpoint είναι επίσης η μονάδα που εμποδίζει την εκκίνηση του προγράμματος περιήγησης ιστού. Το προσωπικό της WatchGuard επιβεβαίωσε επίσης την Παρασκευή ότι το Google Chrome δεν ανοίγει στα Windows 11 μετά την εγκατάσταση του KB5027231, εάν η προστασία anti-exploit είναι ενεργοποιημένη στο λογισμικό Endpoint Security της εταιρείας.
</p>

<p>
	 
</p>

<p>
	Συνιστάται στους πελάτες της Cisco και της WatchGuard να απενεργοποιήσουν την προστασία anti-exploit από τις ρυθμίσεις του λογισμικού ασφαλείας τους ή να ορίσουν το Chrome ως προεπιλεγμένο πρόγραμμα περιήγησης ιστού από τις Ρυθμίσεις &gt; Επιλογή προεπιλεγμένου προγράμματος περιήγησης. Μια άλλη πιθανή παράκαμψη που μπορεί να βοηθήσει στην αντιμετώπιση αυτού του προβλήματος απαιτεί από τους επηρεαζόμενους χρήστες να ορίσουν το Google Chrome ως προεπιλεγμένο πρόγραμμα περιήγησης στο σύστημά τους.
</p>

]]></description><guid isPermaLink="false">8732</guid><pubDate>Sun, 18 Jun 2023 09:51:53 +0000</pubDate></item><item><title>&#x397; &#x3C3;&#x3C5;&#x3BC;&#x3BC;&#x3BF;&#x3C1;&#x3AF;&#x3B1; Ransomware Clop &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3BF;&#x3AF;&#x3BD;&#x3C9;&#x3C3;&#x3B5; &#x3C4;&#x3B1; &#x3C0;&#x3C1;&#x3CE;&#x3C4;&#x3B1; "&#x3B8;&#x3CD;&#x3BC;&#x3B1;&#x3C4;&#x3B1;" &#x3C4;&#x3B7;&#x3C2;, &#x3C3;&#x3C5;&#x3BC;&#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3BB;&#x3B1;&#x3BC;&#x3B2;&#x3B1;&#x3BD;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD; &#x3C4;&#x3C1;&#x3B1;&#x3C0;&#x3B5;&#x3B6;&#x3CE;&#x3BD; &#x3BA;&#x3B1;&#x3B9; &#x3C0;&#x3B1;&#x3BD;&#x3B5;&#x3C0;&#x3B9;&#x3C3;&#x3C4;&#x3B7;&#x3BC;&#x3AF;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CF%83%CF%85%CE%BC%CE%BC%CE%BF%CF%81%CE%AF%CE%B1-ransomware-clop-%CE%B1%CE%BD%CE%B1%CE%BA%CE%BF%CE%AF%CE%BD%CF%89%CF%83%CE%B5-%CF%84%CE%B1-%CF%80%CF%81%CF%8E%CF%84%CE%B1-%CE%B8%CF%8D%CE%BC%CE%B1%CF%84%CE%B1-%CF%84%CE%B7%CF%82-%CF%83%CF%85%CE%BC%CF%80%CE%B5%CF%81%CE%B9%CE%BB%CE%B1%CE%BC%CE%B2%CE%B1%CE%BD%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-%CF%84%CF%81%CE%B1%CF%80%CE%B5%CE%B6%CF%8E%CE%BD-%CE%BA%CE%B1%CE%B9-%CF%80%CE%B1%CE%BD%CE%B5%CF%80%CE%B9%CF%83%CF%84%CE%B7%CE%BC%CE%AF%CF%89%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/ransomware_attack_worried_businessman_by_andrey_popov_gettyimages-1199291222_cso_2400x1600-100840844-large.webp.bda2b08c85c53b2af28e172cc2de6813.webp" /></p>
<p>
	Η Clop, η συμμορία ransomware που ευθύνεται για την εκμετάλλευση μιας κρίσιμης ευπάθειας ασφαλείας σε ένα δημοφιλές εταιρικό εργαλείο μεταφοράς αρχείων, έχει αρχίσει να απαριθμεί τα θύματα των μαζικών επιθέσεων, συμπεριλαμβανομένων πολλών αμερικανικών τραπεζών και πανεπιστημίων.
</p>

<p>
	Η συμμορία ransomware που συνδέεται με τη Ρωσία εκμεταλλεύεται το κενό ασφαλείας στο <strong>MOVEit Transfer</strong>, από τα τέλη Μαΐου. To MOVEit Transfer είναι ένα εργαλείο που χρησιμοποιείται από εταιρείες και επιχειρήσεις για την κοινή χρήση μεγάλων αρχείων μέσω του διαδικτύου. Η Progress Software, η οποία αναπτύσσει το λογισμικό MOVEit, επιδιόρθωσε την ευπάθεια - αλλά όχι προτού οι χάκερς θέσουν σε κίνδυνο έναν αριθμό πελατών της.
</p>

<p>
	 
</p>

<p>
	Ενώ ο ακριβής αριθμός των θυμάτων παραμένει άγνωστος, η Clop την Τετάρτη απαρίθμησε την πρώτη παρτίδα οργανισμών που λέει ότι παραβίασε εκμεταλλευόμενη το ελάττωμα του MOVEit. Ο κατάλογος των θυμάτων, ο οποίος αναρτήθηκε στον  στο δικτυακό τόπο της Clop στο dark web, περιλαμβάνει οργανισμούς χρηματοπιστωτικών υπηρεσιών με έδρα τις ΗΠΑ, την 1st Source και την First National Bankers Bank, την εταιρεία διαχείρισης επενδύσεων Putnam Investments με έδρα τη Βοστώνη, την ολλανδική Landal Greenparks και τον βρετανικό ενεργειακό γίγαντα Shell. Η GreenShield Canada, ένας μη κερδοσκοπικός φορέας παροχών που παρέχει παροχές υγείας και οδοντιατρικές παροχές, περιλαμβανόταν στον ιστότοπο διαρροής, αλλά έκτοτε έχει αφαιρεθεί. Άλλα θύματα που αναφέρονται είναι ο πάροχος χρηματοοικονομικού λογισμικού Datasite, η εκπαιδευτική μη κερδοσκοπική εταιρεία National Student Clearinghouse, ο πάροχος φοιτητικής ασφάλισης υγείας United Healthcare Student Resources, ο αμερικανικός κατασκευαστής Leggett &amp; Platt, η ελβετική ασφαλιστική εταιρεία ÖKK και το Πανεπιστημιακό Σύστημα της Γεωργίας (USG). Εκπρόσωπος του USG, ο οποίος δεν έδωσε το όνομά του, δήλωσε στο TechCrunch ότι το πανεπιστήμιο "αξιολογεί το εύρος και τη σοβαρότητα αυτής της πιθανής έκθεσης δεδομένων. Εάν είναι απαραίτητο, σύμφωνα με την ομοσπονδιακή και πολιτειακή νομοθεσία, θα εκδοθούν ειδοποιήσεις σε τυχόν άτομα που επηρεάζονται". Ο Florian Pitzinger, εκπρόσωπος της γερμανικής εταιρείας μηχανολόγων μηχανικών Heidelberg, την οποία η Clop ανέφερε ως θύμα, δήλωσε στο TechCrunch σε δήλωσή του ότι η εταιρεία "γνωρίζει πολύ καλά την αναφορά της στον ιστότοπο Tor του Clop και το περιστατικό που συνδέεται με ένα λογισμικό προμηθευτή". Ο εκπρόσωπος πρόσθεσε ότι "το περιστατικό συνέβη πριν από μερικές εβδομάδες, αντιμετωπίστηκε γρήγορα και αποτελεσματικά και με βάση την ανάλυσή μας δεν οδήγησε σε παραβίαση δεδομένων".
</p>

<p>
	 
</p>

<p>
	Η Clop, η οποία, όπως και άλλες συμμορίες ransomware, συνήθως επικοινωνεί με τα θύματά της για να απαιτήσει την καταβολή λύτρων για να αποκρυπτογραφήσει ή να διαγράψει τα κλεμμένα αρχεία τους, αυτή τη φορά δεν επικοινώνησε με τους οργανισμούς που είχε παραβιάσει. Αντ' αυτού, απάντησαν μαζικά με ένα μήνυμα που αναρτήθηκε στον ιστότοπο της συμμορίας στο dark web, με το οποίο ενημέρωσαν τα θύματα να επικοινωνήσουν πριν από την προθεσμία της 14ης Ιουνίου. Ακόμα δεν έχουν δημοσιευθεί κλεμμένα δεδομένα κατά τη στιγμή της συγγραφής του παρόντος, αλλά η Clop λέει στα θύματα ότι έχει κατεβάσει "πολλά από τα δεδομένα σας".
</p>

<p>
	 
</p>

<p>
	Πολλοί οργανισμοί έχουν αποκαλύψει προηγουμένως ότι εκτέθηκαν σε κίνδυνο ως αποτέλεσμα των επιθέσεων, όπως το BBC, η Aer Lingus και η British Airways. Όλοι αυτοί οι οργανισμοί επηρεάστηκαν επειδή βασίζονται στον προμηθευτή λογισμικού ανθρώπινου δυναμικού και μισθοδοσίας Zellis, ο οποίος επιβεβαίωσε ότι το σύστημα MOVEit του είχε παραβιαστεί. Η κυβέρνηση της Νέας Σκωτίας, η οποία χρησιμοποιεί το MOVEit για την κοινή χρήση αρχείων μεταξύ των υπηρεσιών, επιβεβαίωσε επίσης ότι επηρεάστηκε και ανέφερε σε ανακοίνωσή της ότι ενδέχεται να έχουν τεθεί σε κίνδυνο οι προσωπικές πληροφορίες ορισμένων πολιτών. Ωστόσο, σε ένα μήνυμα στον ιστότοπό της συμμορίας, αναφέρει ότι "αν είστε κυβέρνηση, πόλη ή αστυνομική υπηρεσία... σβήσαμε όλα τα δεδομένα σας".
</p>

<p>
	 
</p>

<p>
	Το Πανεπιστήμιο Johns Hopkins επιβεβαίωσε αυτή την εβδομάδα ένα περιστατικό κυβερνοασφάλειας που πιστεύεται ότι σχετίζεται με τη μαζική εισβολή στο MOVEit. Σε ανακοίνωσή του, το πανεπιστήμιο ανέφερε ότι η παραβίαση δεδομένων "ενδέχεται να έχει επηρεάσει ευαίσθητες προσωπικές και οικονομικές πληροφορίες", συμπεριλαμβανομένων ονομάτων, στοιχείων επικοινωνίας και αρχείων τιμολόγησης υγείας. Η Ofcom, η ρυθμιστική αρχή επικοινωνιών του Ηνωμένου Βασιλείου, δήλωσε επίσης ότι ορισμένες εμπιστευτικές πληροφορίες είχαν τεθεί σε κίνδυνο κατά τη μαζική παραβίαση του MOVEit. Σε ανακοίνωσή της, η ρυθμιστική αρχή επιβεβαίωσε ότι οι χάκερς απέκτησαν πρόσβαση σε ορισμένα δεδομένα σχετικά με τις εταιρείες που ρυθμίζει, μαζί με τις προσωπικές πληροφορίες 412 υπαλλήλων της Ofcom. Η Transport for London (TfL), ο κυβερνητικός φορέας που είναι υπεύθυνος για τη λειτουργία των υπηρεσιών μεταφορών του Λονδίνου, και η παγκόσμια εταιρεία συμβούλων Ernst and Young, επηρεάστηκαν επίσης, σύμφωνα με το BBC News. 
</p>

<p>
	 
</p>

<p>
	Πολλά περισσότερα θύματα αναμένεται να αποκαλυφθούν τις επόμενες ημέρες και εβδομάδες, με χιλιάδες διακομιστές MOVEit - οι περισσότεροι από τους οποίους βρίσκονται στις Ηνωμένες Πολιτείες - να μπορούν ακόμη να ανακαλυφθούν στο διαδίκτυο. Οι ερευνητές αναφέρουν επίσης ότι η Clop μπορεί να εκμεταλλευόταν την ευπάθεια του MOVEit ήδη από το 2021. Η αμερικανική εταιρεία παροχής συμβουλών σε θέματα κινδύνου Kroll ανέφερε σε έκθεσή της ότι ενώ η ευπάθεια ήρθε στο φως μόλις στα τέλη Μαΐου, οι ερευνητές της εντόπισαν δραστηριότητα που υποδεικνύει ότι η Clop πειραματιζόταν με τρόπους εκμετάλλευσης της συγκεκριμένης ευπάθειας για σχεδόν δύο χρόνια.
</p>

<p style="font-size:20px;border-left: 3px solid #c53030;margin-bottom: 15px;padding: 0 0 0 15px;">
	Το εύρημα αυτό καταδεικνύει την εξελιγμένη γνώση και τον σχεδιασμό που απαιτούνται για γεγονότα μαζικής εκμετάλλευσης, όπως η κυβερνοεπίθεση MOVEit Transfer
</p>

<p>
	δήλωσαν οι ερευνητές της Kroll.
</p>

<p>
	Η Clop ήταν επίσης υπεύθυνος για προηγούμενες μαζικές επιθέσεις που εκμεταλλεύτηκαν ελαττώματα στο εργαλείο μεταφοράς αρχείων GoAnywhere της Fortra και στην εφαρμογή μεταφοράς αρχείων της Accellion.
</p>
]]></description><guid isPermaLink="false">8724</guid><pubDate>Thu, 15 Jun 2023 14:01:53 +0000</pubDate></item><item><title>&#x3A0;&#x3AC;&#x3BD;&#x3C9; &#x3B1;&#x3C0;&#x3CC; 60.000 &#x3B5;&#x3C6;&#x3B1;&#x3C1;&#x3BC;&#x3BF;&#x3B3;&#x3AD;&#x3C2; Android &#x3B2;&#x3C1;&#x3AD;&#x3B8;&#x3B7;&#x3BA;&#x3B1;&#x3BD; &#x3C6;&#x3BF;&#x3C1;&#x3C4;&#x3C9;&#x3BC;&#x3AD;&#x3BD;&#x3B5;&#x3C2; &#x3BC;&#x3B5; Adware</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%AC%CE%BD%CF%89-%CE%B1%CF%80%CF%8C-60000-%CE%B5%CF%86%CE%B1%CF%81%CE%BC%CE%BF%CE%B3%CE%AD%CF%82-android-%CE%B2%CF%81%CE%AD%CE%B8%CE%B7%CE%BA%CE%B1%CE%BD-%CF%86%CE%BF%CF%81%CF%84%CF%89%CE%BC%CE%AD%CE%BD%CE%B5%CF%82-%CE%BC%CE%B5-adware/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/00nKztpo1dWyTj6zzUM2Ttl-1.jpg.06677c4fd3932988f0eb829f9a3597ce.jpg" /></p>

<p>
	Τουλάχιστον 60.000 εφαρμογές Android μετέφεραν adware τους τελευταίους έξι μήνες, σύμφωνα με την ερευνητική ομάδα κυβερνοασφάλειας <a href="https://www.bitdefender.com/blog/labs/tens-of-thousands-of-compromised-android-apps-found-by-bitdefender-anomaly-detection-technology/" rel="external">Bitdefender</a>. Το adware είναι λογισμικό που συχνά συνοδεύει ένα πρόγραμμα που ο χρήστης κατεβάζει σκόπιμα, όπως μια εφαρμογή, και έχει σχεδιαστεί για να βγάζει χρήματα για τους δημιουργούς του, τρέχοντας διαφημίσεις στο προσκήνιο ή στο παρασκήνιο του smartphone στο οποίο έχει εγκατασταθεί η εφαρμογή. Το διαφημιστικό λογισμικό μπορεί να "στραγγίζει" την μπαταρία ενός smartphone καθώς και να αυξάνει τη θερμοκρασία του.
</p>

<p>
	 
</p>

<p>
	Οι κακόβουλες εφαρμογές δεν περιλαμβάνονταν στο επίσημο Google Play Store και αντ' αυτού βρέθηκαν σε ιστότοπους καταστημάτων εφαρμογών τρίτων που ανακαλύπτονται μέσω της αναζήτησης Google. Οι εφαρμογές τρίτων μιμούνταν πραγματικές εφαρμογές στα Play Stores, όπως το Netflix, το YouTube/TikTok χωρίς διαφημίσεις, δωρεάν VPN και ψεύτικα προγράμματα ασφαλείας, μεταξύ άλλων. Όταν ένας χρήστης ανοίγει έναν ιστότοπο τρίτου μέρους από μια αναζήτηση στο Google, ανακατευθύνεται σε μια τυχαία σελίδα διαφημίσεων που μεταμφιέζεται ως νόμιμη λήψη της εφαρμογής που ήθελε ο χρήστης, αλλά στην πραγματικότητα εγκαθιστά το adware στη συσκευή. Μόλις ανοίξει η εφαρμογή, εμφανίζει ένα μήνυμα σφάλματος και περιλαμβάνει μια επιλογή απεγκατάστασης, αν και ανεξάρτητα από το αν ο χρήστης πατήσει απεγκατάσταση ή όχι, θα παραμείνει στο παρασκήνιο του τηλεφώνου.
</p>

<p>
	 
</p>

<p>
	Το κακόβουλο λογισμικό, το οποίο φέρεται να είναι ζωντανό τουλάχιστον από τον Οκτώβριο του 2022, πιθανότατα θα έμενε απαρατήρητο χωρίς τη νέα τεχνολογία ανωμαλίας εφαρμογών της Bitdefender, αναφέρει η εταιρεία κυβερνοασφάλειας. Εν τω μεταξύ, όπως σημειώνει η <a href="https://www.extremetech.com/mobile/over-60000-android-adware-apps-found-lurking-online" rel="external">ExtremeTech</a>, το 55% των μολυσμένων με κακόβουλο λογισμικό εφαρμογών στόχευε ειδικά Αμερικανούς χρήστες, ενώ η Νότια Κορέα, η Βραζιλία και η Γερμανία εκπροσωπούνται επίσης σημαντικά στα ευρήματα της Bitdefender.
</p>

]]></description><guid isPermaLink="false">8713</guid><pubDate>Mon, 12 Jun 2023 13:39:30 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C4;&#x3B5;&#x3C7;&#x3BD;&#x3B7;&#x3C4;&#x3AE;&#x3C2; &#x3BD;&#x3BF;&#x3B7;&#x3BC;&#x3BF;&#x3C3;&#x3CD;&#x3BD;&#x3B7;&#x3C2; &#x3C4;&#x3B7;&#x3C2; Nvidia &#x3B5;&#x3BE;&#x3B1;&#x3C0;&#x3B1;&#x3C4;&#x3AE;&#x3B8;&#x3B7;&#x3BA;&#x3B5; &#x3BA;&#x3B1;&#x3B9; &#x3B4;&#x3B9;&#x3AD;&#x3C1;&#x3C1;&#x3B5;&#x3C5;&#x3C3;&#x3B5; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3C9;&#x3C0;&#x3B9;&#x3BA;&#x3AC; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%84%CE%B5%CF%87%CE%BD%CE%B7%CF%84%CE%AE%CF%82-%CE%BD%CE%BF%CE%B7%CE%BC%CE%BF%CF%83%CF%8D%CE%BD%CE%B7%CF%82-%CF%84%CE%B7%CF%82-nvidia-%CE%B5%CE%BE%CE%B1%CF%80%CE%B1%CF%84%CE%AE%CE%B8%CE%B7%CE%BA%CE%B5-%CE%BA%CE%B1%CE%B9-%CE%B4%CE%B9%CE%AD%CF%81%CF%81%CE%B5%CF%85%CF%83%CE%B5-%CF%80%CF%81%CE%BF%CF%83%CF%89%CF%80%CE%B9%CE%BA%CE%AC-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_06/nvidia-sign-1-800x534.jpg.38dd9bafc02e24538fa23a3a46b729a9.jpg" /></p>
<p>
	Μια λειτουργία στο λογισμικό τεχνητής νοημοσύνης της Nvidia μπορεί να χειραγωγηθεί ώστε να αγνοήσει τους περιορισμούς ασφαλείας και να αποκαλύψει προσωπικές πληροφορίες, σύμφωνα με νέα έρευνα. Η Nvidia δημιούργησε ένα σύστημα που ονομάζεται "NeMo Framework", το οποίο επιτρέπει στους προγραμματιστές να εργάζονται με μια σειρά από μεγάλα γλωσσικά μοντέλα - την υποκείμενη τεχνολογία που τροφοδοτεί τα προϊόντα γεννητικής τεχνητής νοημοσύνης, όπως τα chatbots. Το πλαίσιο έχει σχεδιαστεί για να υιοθετηθεί από επιχειρήσεις, όπως η χρήση των ιδιόκτητων δεδομένων μιας εταιρείας μαζί με γλωσσικά μοντέλα για την παροχή απαντήσεων σε ερωτήσεις - μια λειτουργία που θα μπορούσε, για παράδειγμα, να αναπαράγει το έργο των εκπροσώπων εξυπηρέτησης πελατών ή να συμβουλεύει ανθρώπους που αναζητούν απλές συμβουλές για την υγεία.
</p>

<p>
	 
</p>

<p>
	Οι ερευνητές της Robust Intelligence με έδρα το Σαν Φρανσίσκο διαπίστωσαν ότι μπορούσαν εύκολα να παραβιάσουν τις λεγόμενες προστατευτικές μπάρες που θεσπίστηκαν για να διασφαλιστεί η ασφαλής χρήση του συστήματος τεχνητής νοημοσύνης. Αφού χρησιμοποίησαν το σύστημα της Nvidia σε δικά της σύνολα δεδομένων, οι αναλυτές της Robust Intelligence χρειάστηκαν μόνο ώρες για να καταφέρουν να κάνουν τα γλωσσικά μοντέλα να ξεπεράσουν τους περιορισμούς. Σε ένα δοκιμαστικό σενάριο, οι ερευνητές έδωσαν εντολή στο σύστημα της Nvidia να αντικαταστήσει το γράμμα "I" με το "J." Αυτή η κίνηση ώθησε την τεχνολογία να απελευθερώσει προσωπικά αναγνωρίσιμες πληροφορίες, ή PII, από μια βάση δεδομένων. Οι ερευνητές διαπίστωσαν ότι μπορούσαν να παρακάμψουν τους ελέγχους ασφαλείας με άλλους τρόπους, όπως το να κάνουν το μοντέλο να παρεκκλίνει με τρόπους που δεν έπρεπε. Αντιγράφοντας το παράδειγμα της Nvidia για μια στενή συζήτηση σχετικά με μια έκθεση για τις θέσεις εργασίας, μπόρεσαν να βάλουν το μοντέλο σε θέματα όπως η υγεία ενός σταρ του Χόλιγουντ και ο γαλλοπρωσικός πόλεμος - παρά τις προστατευτικές μπάρες που έχουν σχεδιαστεί για να εμποδίζουν την τεχνητή νοημοσύνη να κινείται πέρα από συγκεκριμένα θέματα.
</p>

<p>
	 
</p>

<p>
	Η ευκολία με την οποία οι ερευνητές νίκησαν τις ασφαλιστικές δικλείδες αναδεικνύει τις προκλήσεις που αντιμετωπίζουν οι εταιρείες τεχνητής νοημοσύνης στην προσπάθειά τους να εμπορευματοποιήσουν μια από τις πιο υποσχόμενες τεχνολογίες που έχουν αναδυθεί από τη Silicon Valley εδώ και χρόνια.
</p>

<p>
	"Βλέπουμε ότι πρόκειται για ένα δύσκολο πρόβλημα [που] απαιτεί μια βαθιά τεχνογνωσία", δήλωσε ο Γιάρον Σίνγκερ, καθηγητής πληροφορικής στο Πανεπιστήμιο του Χάρβαρντ και διευθύνων σύμβουλος της Robust Intelligence. "Τα ευρήματα αυτά αποτελούν μια προειδοποιητική ιστορία για τις παγίδες που υπάρχουν".
</p>

<p>
	 
</p>

<p>
	Στον απόηχο των αποτελεσμάτων των δοκιμών τους, οι ερευνητές συμβούλευσαν τους πελάτες τους να αποφύγουν το προϊόν λογισμικού της Nvidia. Αφού οι Financial Times ζήτησαν από την Nvidia να σχολιάσει την έρευνα νωρίτερα αυτή την εβδομάδα, η κατασκευάστρια εταιρεία ενημέρωσε την Robust Intelligence ότι είχε διορθώσει μία από τις βασικές αιτίες πίσω από τα προβλήματα που είχαν αναφερθεί από τους αναλυτές.
</p>

<p>
	 
</p>

<p>
	Ο Τζόναθαν Κοέν, αντιπρόεδρος εφαρμοσμένης έρευνας της Nvidia, δήλωσε ότι το πλαίσιό της είναι απλώς ένα "σημείο εκκίνησης για τη δημιουργία AI chatbots που ευθυγραμμίζονται με τις καθορισμένες από τους προγραμματιστές κατευθυντήριες γραμμές για την επικαιρότητα, την ασφάλεια και την ασφάλεια".
</p>

<p>
	"Κυκλοφόρησε ως λογισμικό ανοικτού κώδικα για να εξερευνήσει η κοινότητα τις δυνατότητές του, να παράσχει ανατροφοδότηση και να συνεισφέρει νέες τεχνικές τελευταίας τεχνολογίας", δήλωσε, προσθέτοντας ότι η εργασία της Robust Intelligence "προσδιόρισε πρόσθετα βήματα που θα χρειάζονταν για την ανάπτυξη μιας εφαρμογής παραγωγής".
</p>

<p>
	 
</p>

<p>
	Αρνήθηκε να πει πόσες επιχειρήσεις χρησιμοποιούν το προϊόν, αλλά δήλωσε ότι η εταιρεία δεν έχει λάβει άλλες αναφορές για κακή συμπεριφορά του.
</p>

<p>
	Κορυφαίες εταιρείες τεχνητής νοημοσύνης, όπως η Google και η OpenAI που υποστηρίζεται από τη Microsoft, έχουν κυκλοφορήσει chatbots που λειτουργούν με τα δικά τους γλωσσικά μοντέλα, θεσπίζοντας προστατευτικές μπάρες για να διασφαλίσουν ότι τα προϊόντα τεχνητής νοημοσύνης τους αποφεύγουν να χρησιμοποιούν ρατσιστική ομιλία ή να υιοθετούν μια κυριαρχική προσωπικότητα.
</p>

<p>
	 
</p>

<p>
	Άλλες εταιρείες ακολούθησαν με ειδικά σχεδιασμένα αλλά πειραματικά ΤΝ που διδάσκουν νέους μαθητές, δίνουν απλές ιατρικές συμβουλές, μεταφράζουν μεταξύ γλωσσών και γράφουν κώδικα. Σχεδόν όλα έχουν υποστεί προβλήματα ασφαλείας. Η Nvidia και άλλοι στον κλάδο της τεχνητής νοημοσύνης πρέπει να "χτίσουν πραγματικά την εμπιστοσύνη του κοινού στην τεχνολογία", δήλωσε η Bea Longworth, επικεφαλής κυβερνητικών υποθέσεων της εταιρείας στην Ευρώπη, τη Μέση Ανατολή και την Αφρική, σε συνέδριο της ομάδας λόμπι του κλάδου TechUK αυτή την εβδομάδα. Πρέπει να δώσουν στο κοινό την αίσθηση ότι "πρόκειται για κάτι που έχει τεράστιες δυνατότητες και δεν είναι απλώς μια απειλή ή κάτι που πρέπει να φοβόμαστε", πρόσθεσε η Longworth.
</p>
]]></description><guid isPermaLink="false">8708</guid><pubDate>Sat, 10 Jun 2023 13:40:10 +0000</pubDate></item></channel></rss>
