<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/23/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x397; Google &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x3B4;&#x3C9;&#x3C1;&#x3B5;&#x3AC;&#x3BD; &#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1; &#x3BA;&#x3B1;&#x3C4;&#x3AC; &#x3C4;&#x3B7;&#x3C2; &#x3C4;&#x3C1;&#x3BF;&#x3BC;&#x3BF;&#x3BA;&#x3C1;&#x3B1;&#x3C4;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF;&#x3BD; &#x3C0;&#x3B1;&#x3B3;&#x3BA;&#x3CC;&#x3C3;&#x3BC;&#x3B9;&#x3BF; &#x3B9;&#x3C3;&#x3C4;&#x3CC;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%BA%CE%B1%CF%84%CE%B1%CF%83%CE%BA%CE%B5%CF%85%CE%AC%CE%B6%CE%B5%CE%B9-%CE%B4%CF%89%CF%81%CE%B5%CE%AC%CE%BD-%CE%B5%CF%81%CE%B3%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1-%CE%BA%CE%B1%CF%84%CE%AC-%CF%84%CE%B7%CF%82-%CF%84%CF%81%CE%BF%CE%BC%CE%BF%CE%BA%CF%81%CE%B1%CF%84%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%BF%CE%BD-%CF%80%CE%B1%CE%B3%CE%BA%CF%8C%CF%83%CE%BC%CE%B9%CE%BF-%CE%B9%CF%83%CF%84%CF%8C/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2023_01/dd04b320-b0d8-11ec-afff-bd43c7596ef6.webp.d09cfb1bd1bd19c71d9e6478f40761b6.webp" /></p>
<p>
	Η <strong>Meta </strong>δεν είναι η μόνη εταιρία τεχνολογίας που δημιουργεί εργαλεία που βοηθούν στην εξάλειψη του τρομοκρατικού περιεχομένου από τον Παγκόσμιο Ιστό. Οι Financial Times έμαθαν ότι το <strong>Jigsaw </strong>της <strong>Google </strong>αναπτύσσει ένα δωρεάν εργαλείο για να βοηθήσει τους μικρότερους ιστότοπους να εντοπίσουν και να αφαιρέσουν εξτρεμιστικό υλικό. Το έργο, που δημιουργήθηκε με τη βοήθεια της υποστηριζόμενης από τον ΟΗΕ <strong>Tech Against Terrorism</strong>, διευκολύνει τις ομάδες συντονιστών να αντιμετωπίσουν δυνητικά παράνομο περιεχόμενο. Η προσπάθεια έχει τη βοήθεια του <strong>Παγκόσμιου Φόρουμ Διαδικτύου για την Καταπολέμηση της Τρομοκρατίας</strong> (που ιδρύθηκε από την <strong>Google</strong>, τη <strong>Meta</strong>, τη <strong>Microsoft </strong>και το <strong>Twitter</strong>), το οποίο προσφέρει μια βάση δεδομένων πολλαπλών υπηρεσιών για τρομοκρατικές υποθέσεις. Δύο ιστότοποι που δεν κατονομάζονται θα δοκιμάσουν τον κώδικα αργότερα φέτος.
</p>

<p>
	Όπως και με το βοηθητικό πρόγραμμα ανοιχτού κώδικα της <strong>Meta</strong>, το εργαλείο της <strong>Google </strong>προορίζεται να βοηθήσει ιστότοπους που δεν έχουν την οικονομική δυνατότητα να αναπτύξουν αλγόριθμους ανίχνευσης τεχνητής νοημοσύνης ή να προσλάβουν αρκετό προσωπικό εποπτείας περιεχομένου. Αυτό μπορεί να είναι κρίσιμο όταν ο <strong>Νόμος για τις Ψηφιακές Υπηρεσίες</strong> της <strong>Ευρωπαϊκής Ένωσης</strong> και το επικείμενο νομοσχέδιο του <strong>Ηνωμένου Βασιλείου</strong> για την <strong>Ασφάλεια στο Διαδίκτυο</strong> θα απαιτήσουν και οι δύο από τους χειριστές του ιστότοπου να κατεβάζουν εξτρεμιστικό περιεχόμενο για να αποφύγουν τις κυρώσεις.
</p>

<p>
	Τόσο η <strong>Google </strong>όσο και η <strong>Tech Against Terrorism</strong> θεωρούν το έργο τους απαραίτητο για να καλύψουν ένα χάσμα στην αντιμετώπιση της διαδικτυακής τρομοκρατικής δραστηριότητας. Οι εξτρεμιστές και οι ευαγγελιστές παραπληροφόρησης που διώχθηκαν από τις μεγάλες πλατφόρμες, συχνά στρέφονται σε μικρότερους δικτυακούς τόπους που δεν μπορούν πάντα να αστυνομεύουν επαρκώς τους χρήστες. Στην ιδανική περίπτωση, αυτό θα μειώσει τις πιθανότητες να βρουν οι τρομοκράτες αλλού ασφαλή καταφύγια.
</p>

<p>
	Βέβαια υπάρχουν περιορισμοί. Ορισμένες πλατφόρμες κοινωνικής δικτύωσης ήταν απρόθυμες να μετριάσουν περιεχόμενο ακόμα και όταν οι διαχειριστές των καταστημάτων εφαρμογών λένε ότι αυτό υποκινεί τη βία. Δηλαδή, το εργαλείο της <strong>Google </strong>δεν θα είναι πολύ χρήσιμο σε ιστότοπους που δεν θέλουν να το χρησιμοποιήσουν. Επίσης, δεν θα εμποδίσει τους τρομοκράτες να μοιράζονται υλικό μέσω καλά κρυπτογραφημένων υπηρεσιών ανταλλαγής μηνυμάτων ή του Dark Web, όπου οι πάροχοι δεν μπορούν εύκολα να παρακολουθούν την ανταλλαγή δεδομένων. Μπορεί, ωστόσο, να δυσκολέψει τη μετάβαση σε άλλες εναλλακτικές λύσεις.
</p>
]]></description><guid isPermaLink="false">8237</guid><pubDate>Wed, 04 Jan 2023 13:04:49 +0000</pubDate></item><item><title>&#x397; &#x3B1;&#x3C0;&#x3BF;&#x3BA;&#x3AC;&#x3BB;&#x3C5;&#x3C8;&#x3B7; &#x3C4;&#x3BF;&#x3C5; LastPass &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7;&#x3BD; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3C1;&#x3C1;&#x3AF;&#x3C0;&#x3C4;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3B1;&#x3C0;&#x3CC; &#x3B5;&#x3B9;&#x3B4;&#x3B9;&#x3BA;&#x3BF;&#x3CD;&#x3C2; &#x3C3;&#x3B5; &#x3B8;&#x3AD;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B1%CF%80%CE%BF%CE%BA%CE%AC%CE%BB%CF%85%CF%88%CE%B7-%CF%84%CE%BF%CF%85-lastpass-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7%CE%BD-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8E%CE%BD-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%BA%CE%B1%CF%84%CE%B1%CF%81%CF%81%CE%AF%CF%80%CF%84%CE%B5%CF%84%CE%B1%CE%B9-%CE%B1%CF%80%CF%8C-%CE%B5%CE%B9%CE%B4%CE%B9%CE%BA%CE%BF%CF%8D%CF%82-%CF%83%CE%B5-%CE%B8%CE%AD%CE%BC%CE%B1%CF%84%CE%B1-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_12/akrales_220309_4977_0182.webp.f85ecb587573e1ebabd131bc9b998519.webp" /></p>
<p>
	Την περασμένη εβδομάδα, λίγο πριν τα Χριστούγεννα, το <strong>LastPass </strong>δημοσίευσε μια ανακοίνωση βόμβα· ως αποτέλεσμα μιας παραβίασης τον Αύγουστο, που οδήγησε σε άλλη παραβίαση τον Νοέμβριο, οι χάκερ είχαν βάλει στα χέρια τους τα θησαυροφυλάκια κωδικών πρόσβασης των χρηστών. Ενώ η εταιρεία επιμένει ότι τα στοιχεία σύνδεσής σας εξακολουθούν να είναι ασφαλή, ορισμένοι ειδικοί στον τομέα της κυβερνοασφάλειας επικρίνουν έντονα τη δημοσίευσή της, λέγοντας ότι θα μπορούσε να κάνει τους ανθρώπους να αισθάνονται πιο ασφαλείς από ό,τι είναι στην πραγματικότητα και επισημαίνοντας ότι αυτό είναι μόνο το πιο πρόσφατο σε μια σειρά περιστατικών που κάνουν είναι δύσκολο να εμπιστευτείς τον διαχειριστή κωδικών πρόσβασης.
</p>

<p>
	Η δήλωση της 22ας Δεκεμβρίου του <strong>LastPass </strong>ήταν «γεμάτη παραλείψεις, μισές αλήθειες και ξεκάθαρα ψέματα», αναφέρει μια ανάρτηση ιστολογίου από τον <strong>Wladimir Palant</strong>, έναν ερευνητή ασφαλείας γνωστό ότι βοήθησε στην αρχική ανάπτυξη του <strong>AdBlock Pro</strong>, μεταξύ άλλων. Μερικές από τις επικρίσεις του αφορούν τον τρόπο με τον οποίο η εταιρεία έχει πλαισιώσει το περιστατικό και πόσο διαφανές είναι· κατηγορεί την εταιρεία ότι προσπάθησε να παρουσιάσει το περιστατικό του Αυγούστου όπου το <strong>LastPass</strong> λέει ότι «κλάπηκαν μέρος του πηγαίου κώδικα και τεχνικές πληροφορίες» ως ξεχωριστή παραβίαση, όταν στην πραγματικότητα λέει ότι η εταιρεία «απέτυχε να περιορίσει» την παραβίαση.
</p>

<p>
	Υπογραμμίζει επίσης την παραδοχή του <strong>LastPass </strong>ότι τα δεδομένα που διέρρευσαν περιλάμβαναν "τις διευθύνσεις IP από τις οποίες οι πελάτες είχαν πρόσβαση στην υπηρεσία <strong>LastPass</strong>", λέγοντας ότι θα μπορούσε να επιτρέψει στους δυνητικά επιτιθέμενους "να δημιουργήσουν ένα πλήρες προφίλ κίνησης" πελατών εάν το LastPass καταγράφει κάθε διεύθυνση IP που χρησιμοποιούσατε με την υπηρεσία του.
</p>

<p>
	Ένας άλλος ερευνητής ασφάλειας, ο <strong>Jeremi Gosney</strong>, έγραψε μια μεγάλη ανάρτηση στο <strong>Mastodon </strong>εξηγώντας τη σύστασή του να μετακινηθεί σε άλλο διαχειριστή κωδικών πρόσβασης. «Ο ισχυρισμός του <strong>LastPass </strong>περί «μηδενικής γνώσης» είναι ένα μεγάλο ψέμα», λέει, υποστηρίζοντας ότι η εταιρεία έχει «όσες γνώσεις μπορεί να έχει ένας διαχειριστής κωδικών πρόσβασης».
</p>

<p>
	Το <strong>LastPass </strong>ισχυρίζεται ότι η αρχιτεκτονική «μηδενικής γνώσης» κρατά τους χρήστες ασφαλείς, επειδή η εταιρεία δεν έχει ποτέ πρόσβαση στον κύριο κωδικό πρόσβασής σας, κάτι που θα χρειαζόταν οι χάκερ για να ξεκλειδώσουν τα κλεμμένα θησαυροφυλάκια. Αν και ο <strong>Gosney </strong>δεν αμφισβητεί αυτό το συγκεκριμένο σημείο, λέει ότι η φράση είναι παραπλανητική. "Νομίζω ότι οι περισσότεροι άνθρωποι οραματίζονται το θησαυροφυλάκιό τους ως ένα είδος κρυπτογραφημένης βάσης δεδομένων όπου προστατεύεται ολόκληρο το αρχείο, αλλά όχι — με το LastPass, το θησαυροφυλάκιό σας είναι ένα αρχείο απλού κειμένου και μόνο μερικά επιλεγμένα πεδία είναι κρυπτογραφημένα."
</p>

<p>
	Ο <strong>Palant </strong>σημειώνει επίσης ότι η κρυπτογράφηση αξίζει μόνο εάν οι χάκερ δεν μπορούν να σπάσουν τον κύριο κωδικό πρόσβασής σας, που αποτελεί την κύρια άμυνα του <strong>LastPass </strong>στην ανάρτησή του: εάν χρησιμοποιείτε τις οδηγίες τις υπηρεσίας για το μήκος και την ενίσχυση του κωδικού πρόσβασης και δεν τον έχετε ξαναχρησιμοποιήσει αλλού, "Θα χρειαστούν εκατομμύρια χρόνια για να βρεθεί ο κύριος κωδικός πρόσβασης χρησιμοποιώντας τη διαθέσιμη τεχνολογία εύρεσης κωδικών πρόσβασης", έγραψε ο <strong>Karim Toubba</strong>, Διευθύνων Σύμβουλος της εταιρείας.
</p>

<p>
	«Αυτό προετοιμάζει το έδαφος για να κατηγορηθούν οι πελάτες», γράφει ο <strong>Palant</strong>, λέγοντας ότι «η <strong>LastPass </strong>θα πρέπει να γνωρίζει ότι οι κωδικοί πρόσβασης θα αποκρυπτογραφηθούν για τουλάχιστον ορισμένους από τους πελάτες της. Και έχουν ήδη μια βολική εξήγηση: αυτοί οι πελάτες σαφώς δεν ακολούθησαν τις βέλτιστες πρακτικές τους». Ωστόσο, επισημαίνει επίσης ότι το <strong>LastPass </strong>δεν έχει επιβάλει απαραίτητα αυτά τα πρότυπα. Παρά το γεγονός ότι έκανε τους κωδικούς πρόσβασης 12 χαρακτήρων ως προεπιλογή το 2018, ο <strong>Palant </strong>λέει: «Μπορώ να συνδεθώ με τον κωδικό πρόσβασής μου οκτώ χαρακτήρων χωρίς προειδοποιήσεις ή προτροπές να τον αλλάξω».
</p>
]]></description><guid isPermaLink="false">8220</guid><pubDate>Thu, 29 Dec 2022 12:23:41 +0000</pubDate></item><item><title>&#x39C;&#x3B9;&#x3B1; Roomba &#x3BA;&#x3B1;&#x3C4;&#x3AD;&#x3B3;&#x3C1;&#x3B1;&#x3C8;&#x3B5; &#x3BC;&#x3B9;&#x3B1; &#x3B3;&#x3C5;&#x3BD;&#x3B1;&#x3AF;&#x3BA;&#x3B1; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x3C4;&#x3BF;&#x3C5;&#x3B1;&#x3BB;&#x3AD;&#x3C4;&#x3B1;. &#x3A0;&#x3CE;&#x3C2; &#x3BA;&#x3B1;&#x3C4;&#x3AD;&#x3BB;&#x3B7;&#x3BE;&#x3B1;&#x3BD; &#x3BF;&#x3B9; &#x3C6;&#x3C9;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3B1;&#x3C6;&#x3AF;&#x3B5;&#x3C2; &#x3C3;&#x3C4;&#x3BF; Facebook;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B9%CE%B1-roomba-%CE%BA%CE%B1%CF%84%CE%AD%CE%B3%CF%81%CE%B1%CF%88%CE%B5-%CE%BC%CE%B9%CE%B1-%CE%B3%CF%85%CE%BD%CE%B1%CE%AF%CE%BA%CE%B1-%CF%83%CF%84%CE%B7%CE%BD-%CF%84%CE%BF%CF%85%CE%B1%CE%BB%CE%AD%CF%84%CE%B1-%CF%80%CF%8E%CF%82-%CE%BA%CE%B1%CF%84%CE%AD%CE%BB%CE%B7%CE%BE%CE%B1%CE%BD-%CE%BF%CE%B9-%CF%86%CF%89%CF%84%CE%BF%CE%B3%CF%81%CE%B1%CF%86%CE%AF%CE%B5%CF%82-%CF%83%CF%84%CE%BF-facebook-r8204/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_12/A_3-crop.jpg.8a88178280669d5117e9291b4d8e6360.jpg" /></p>
<p>
	Το φθινόπωρο του 2020, δημοσιεύθηκαν μια σειρά φωτογραφιών σε διαδικτυακά φόρουμ. Οι φωτογραφίες ήταν συνηθισμένες, αν και μερικές φορές ήταν φωτογραφίες μέσα από σπίτια που τραβήχτηκαν από χαμηλές γωνίες - συμπεριλαμβανομένης μιας ιδιαίτερα αποκαλυπτικής φωτογραφίας μιας νεαρής γυναίκας που κάθεται στην τουαλέτα, με το σορτς της κατεβασμένο μέχρι τη μέση του μηρού.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<img class="ipsImage ipsImage_thumbnailed" data-fileid="172818" data-ratio="76.42" data-unique="6on4vb3t9" width="776" alt="C3_0002_TR-vacuum-04.png.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_12/C3_0002_TR-vacuum-04.png.webp.1edfba26ef56ea991d7768389ffff8b5.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></p>

<p>
	 
</p>

<p>
	Οι εικόνες δεν τραβήχτηκαν από άτομο, αλλά από το λογισμικό του ρομπότ της σειράς <strong>Roomba J7</strong> της <strong>iRobot</strong>, της εταιρείας που η Amazon απέκτησε πρόσφατα για 1,7 δισεκατομμύρια δολάρια σε μια συμφωνία που ακόμα δεν έχει επικυρωθεί. Στη συνέχεια στάλθηκαν στην <strong>Scale AI</strong>, μια startup που αναθέτει συμβάσεις σε εργαζομένους σε όλο τον κόσμο για την επισήμανση δεδομένων που χρησιμοποιούνται για την εκπαίδευση της τεχνητής νοημοσύνης.
</p>

<p>
	Νωρίτερα φέτος, το<strong> MIT Technology Review</strong> απέκτησε 13 στιγμιότυπα οθόνης αυτών των ιδιωτικών φωτογραφιών, οι οποίες είχαν αναρτηθεί σε κλειστές ομάδες μέσων κοινωνικής δικτύωσης. Οι εικόνες δείχνουν τη διαδεδομένη και αυξανόμενη πρακτική της κοινής χρήσης δυνητικά ευαίσθητων δεδομένων για την εκπαίδευση αλγορίθμων. Αποκαλύπτουν επίσης μια ολόκληρη αλυσίδα εφοδιασμού δεδομένων - και νέα σημεία όπου θα μπορούσαν να διαρρεύσουν προσωπικές πληροφορίες - που λίγοι καταναλωτές γνωρίζουν καν.
</p>
]]></description><guid isPermaLink="false">8204</guid><pubDate>Tue, 20 Dec 2022 13:56:03 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; Lastpass &#x3BB;&#x3AD;&#x3B5;&#x3B9; &#x3CC;&#x3C4;&#x3B9; &#x3C0;&#x3B1;&#x3C1;&#x3AC;&#x3B3;&#x3BF;&#x3BD;&#x3C4;&#x3B5;&#x3C2; &#x3B1;&#x3C0;&#x3B5;&#x3B9;&#x3BB;&#x3AE;&#x3C2; &#x3B5;&#x3AF;&#x3C7;&#x3B1;&#x3BD; &#x3C0;&#x3C1;&#x3CC;&#x3C3;&#x3B2;&#x3B1;&#x3C3;&#x3B7; &#x3C3;&#x3B5; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3B1; &#x3C0;&#x3B5;&#x3BB;&#x3B1;&#x3C4;&#x3CE;&#x3BD; &#x3C3;&#x3B5; &#x3BD;&#x3AD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-lastpass-%CE%BB%CE%AD%CE%B5%CE%B9-%CF%8C%CF%84%CE%B9-%CF%80%CE%B1%CF%81%CE%AC%CE%B3%CE%BF%CE%BD%CF%84%CE%B5%CF%82-%CE%B1%CF%80%CE%B5%CE%B9%CE%BB%CE%AE%CF%82-%CE%B5%CE%AF%CF%87%CE%B1%CE%BD-%CF%80%CF%81%CF%8C%CF%83%CE%B2%CE%B1%CF%83%CE%B7-%CF%83%CE%B5-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%80%CE%B5%CE%BB%CE%B1%CF%84%CF%8E%CE%BD-%CF%83%CE%B5-%CE%BD%CE%AD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_12/Lastpass-headpic.jpg.dd0b61bc55c9b7e628c2497044dc5c2a.jpg" /></p>
<p>
	Το LastPass λέει ότι άγνωστοι εισβολείς παραβίασαν τον χώρο αποθήκευσης cloud χρησιμοποιώντας πληροφορίες που είχαν κλαπεί κατά τη διάρκεια ενός προηγούμενου περιστατικού ασφαλείας από τον Αύγουστο του 2022. Η εταιρεία πρόσθεσε ότι, μόλις εισήλθαν, οι παράγοντες της απειλής κατάφεραν επίσης να αποκτήσουν πρόσβαση σε δεδομένα πελατών που ήταν αποθηκευμένα στην παραβιασμένη υπηρεσία αποθήκευσης.
</p>

<p>
	«Πρόσφατα εντοπίσαμε ασυνήθιστη δραστηριότητα σε μια υπηρεσία αποθήκευσης cloud τρίτων, την οποία μοιράζονται επί του παρόντος τόσο το LastPass όσο και η θυγατρική του, η GoTo», δήλωσε η εταιρεία. «Διαπιστώσαμε ότι ένα μη εξουσιοδοτημένο μέρος,  χρησιμοποιώντας πληροφορίες που ελήφθησαν στο περιστατικό του Αυγούστου του 2022, μπόρεσε να αποκτήσει πρόσβαση σε ορισμένα στοιχεία των πληροφοριών των πελατών μας».
</p>

<p>
	Η Lastpass είπε ότι προσέλαβε την εταιρεία ασφαλείας Mandiant για να ερευνήσει το περιστατικό και ειδοποίησε τις αρχές επιβολής του νόμου για την επίθεση. Σημείωσε επίσης ότι οι κωδικοί πρόσβασης των πελατών δεν έχουν παραβιαστεί και «παραμένουν κρυπτογραφημένοι με ασφάλεια λόγω της αρχιτεκτονικής Zero Knowledge του LastPass».
</p>

<p>
	«Εργαζόμαστε επιμελώς για να κατανοήσουμε το εύρος του περιστατικού και να εντοπίσουμε ποιες συγκεκριμένες πληροφορίες έχουν πρόσβαση», πρόσθεσε η εταιρία.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed4602760597" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 614px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/LastPass/status/1598047380305104896"></iframe>
</div>

<p>
	 
</p>

<p>
	Αυτό είναι το δεύτερο περιστατικό ασφαλείας που αποκαλύπτεται από το Lastpass φέτος, αφού επιβεβαίωσε τον Αύγουστο ότι υπήρξε παραβίαση μέσω ενός παραβιασμένου λογαριασμού ενός developer της εταιρίας. Η ενημέρωση αυτή δεν έγινε άμεσα γνωστή στο ευρύ κοινό.  Σε email που στάλθηκαν σε πελάτες εκείνη την εποχή, η Lastpass επιβεβαίωσε ότι οι εισβολείς είχαν κλέψει τον πηγαίο κώδικα και τις ιδιόκτητες τεχνικές πληροφορίες από τα συστήματά της. Σε μια μεταγενέστερη ενημέρωση, η εταιρεία αποκάλυψε ότι οι εισβολείς πίσω από την παραβίαση του Αυγούστου διατήρησαν εσωτερική πρόσβαση στα συστήματά τους για τέσσερις ημέρες έως ότου εκδιώχθηκαν.
</p>

<p>
	Το LastPass βρίσκεται πίσω από ένα από τα πιο δημοφιλή λογισμικά διαχείρισης κωδικών πρόσβασης, υποστηρίζοντας ότι χρησιμοποιείται από περισσότερα από 33 εκατομμύρια άτομα και 100.000 επιχειρήσεις
</p>
]]></description><guid isPermaLink="false">8151</guid><pubDate>Fri, 02 Dec 2022 18:56:37 +0000</pubDate></item><item><title>&#x397; Microsoft &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF; &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3B7; &#x3BA;&#x3B1;&#x3BA;&#x3CC;&#x3B2;&#x3BF;&#x3C5;&#x3BB;&#x3B7; &#x3C3;&#x3C4;&#x3CC;&#x3C7;&#x3B5;&#x3C5;&#x3C3;&#x3B7; &#x3B5;&#x3BD;&#x3B5;&#x3C1;&#x3B3;&#x3B5;&#x3B9;&#x3B1;&#x3BA;&#x3CE;&#x3BD; &#x3B4;&#x3B9;&#x3BA;&#x3C4;&#x3CD;&#x3C9;&#x3BD;, &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3C0;&#x3B1;&#x3C1;&#x3BF;&#x3C0;&#x3BB;&#x3B9;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3C5; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3BF;&#x3CD; &#x3B4;&#x3B5;&#x3BA;&#x3B1;&#x3B5;&#x3C4;&#x3B9;&#x3CE;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-microsoft-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF-%CE%B3%CE%B9%CE%B1-%CF%84%CE%B7-%CE%BA%CE%B1%CE%BA%CF%8C%CE%B2%CE%BF%CF%85%CE%BB%CE%B7-%CF%83%CF%84%CF%8C%CF%87%CE%B5%CF%85%CF%83%CE%B7-%CE%B5%CE%BD%CE%B5%CF%81%CE%B3%CE%B5%CE%B9%CE%B1%CE%BA%CF%8E%CE%BD-%CE%B4%CE%B9%CE%BA%CF%84%CF%8D%CF%89%CE%BD-%CE%BC%CE%AD%CF%83%CF%89-%CF%80%CE%B1%CF%81%CE%BF%CF%80%CE%BB%CE%B9%CF%83%CE%BC%CE%AD%CE%BD%CE%BF%CF%85-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CE%BF%CF%8D-%CE%B4%CE%B5%CE%BA%CE%B1%CE%B5%CF%84%CE%B9%CF%8E%CE%BD/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/shutterstock_103274513.jpg.3728ea7e16602a250f17b5067fe5e933.jpg" /></p>

<p>
	Η Microsoft προειδοποιεί ότι κακόβουλοι χρήστες εκμεταλλεύονται παροπλισμένους server που δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας και χρησιμοποιείται σε κοινές συσκευές Internet of Things (IoT) για να στοχεύσουν οργανισμούς στον ενεργειακό τομέα.
</p>

<p>
	Σε μια ανάλυση που <a href="https://www.microsoft.com/en-us/security/blog/2022/11/22/vulnerable-sdk-components-lead-to-supply-chain-risks-in-iot-and-ot-environments/" rel="external">δημοσιεύθηκε</a> την Τρίτη, ερευνητές της Microsoft δήλωσαν ότι ανακάλυψαν ένα ευάλωτο στοιχείο ανοιχτού κώδικα στον διακομιστή ιστού Boa, το οποίο εξακολουθεί να χρησιμοποιείται ευρέως σε μια σειρά δρομολογητών και καμερών ασφαλείας, καθώς και σε δημοφιλή κιτ ανάπτυξης λογισμικού (SDK), παρά την απόσυρση του λογισμικού το 2005. Η Microsoft to αναγνώρισε κατά τη διερεύνηση μιας ύποπτης εισβολής στο ηλεκτρικό δίκτυο στην Ινδία που <a href="https://www.recordedfuture.com/continued-targeting-of-indian-power-grid-assets" rel="external">αναφέρθηκε</a> για πρώτη φορά από το Recorded Future τον Απρίλιο, όπου οι Κινέζοι επιτιθέμενοι χρησιμοποίησαν συσκευές IoT για να αποκτήσουν πρόσβαση σε δίκτυα λειτουργικής τεχνολογίας (OT), που χρησιμοποιούνται για την παρακολούθηση και τον έλεγχο βιομηχανικών συστημάτων.
</p>

<p>
	Η Microsoft είπε ότι εντόπισε ένα εκατομμύριο server Boa που είναι εκτεθειμένα στο Διαδίκτυο παγκοσμίως σε διάστημα μιας εβδομάδας, προειδοποιώντας ότι το ευάλωτο στοιχείο ενέχει «κίνδυνο στην εφοδιαστική αλυσίδα που μπορεί να επηρεάσει εκατομμύρια οργανισμούς και συσκευές».
</p>

<p>
	Η εταιρεία πρόσθεσε ότι συνεχίζει να βλέπει εισβολείς να προσπαθούν να εκμεταλλευτούν ελαττώματα της Boa, τα οποία περιλαμβάνουν ένα σφάλμα <a href="https://nvd.nist.gov/vuln/detail/CVE-2021-33558" rel="external">αποκάλυψης πληροφοριών υψηλής σοβαρότητας</a> (CVE-2021-33558) και ένα άλλο <a href="https://nvd.nist.gov/vuln/detail/CVE-2017-9833" rel="external">αυθαίρετο ελάττωμα πρόσβασης σε αρχεία</a> (CVE-2017-9833).
</p>

<p>
	«Οι γνωστές ευπάθειες που επηρεάζουν τέτοια στοιχεία μπορούν να επιτρέψουν σε έναν εισβολέα να συλλέγει πληροφορίες σχετικά με στοιχεία δικτύου πριν από την έναρξη επιθέσεων και να αποκτήσει πρόσβαση σε ένα δίκτυο που δεν ανιχνεύεται με την απόκτηση έγκυρων διαπιστευτηρίων», είπε η Microsoft, προσθέτοντας ότι αυτό μπορεί να επιτρέψει στους εισβολείς να κάνουν πολύ μεγάλη ζημιά μόλις ξεκινήσει η επίθεση.
</p>

<p>
	Η Microsoft είπε ότι η πιο πρόσφατη επίθεση που παρατήρησε ήταν <a href="https://techcrunch.com/2022/10/14/india-power-company-tata-power-cyber-attack/" rel="external">στην Tata Power τον Οκτώβριο</a>. Αυτή η παραβίαση είχε ως αποτέλεσμα <a href="https://techcrunch.com/2022/10/25/tata-power-hive-ransomware/" rel="external">η ομάδα ransomware Hive να δημοσιεύει δεδομένα</a> που κλάπηκαν από τον ινδικό ενεργειακό γίγαντα, τα οποία περιελάμβαναν ευαίσθητες πληροφορίες εργαζομένων, μηχανολογικά σχέδια, οικονομικά και τραπεζικά αρχεία, αρχεία πελατών και ορισμένα ιδιωτικά κλειδιά κρυπτογράφησης.
</p>

<p>
	«Η Microsoft συνεχίζει να βλέπει εισβολείς να προσπαθούν να εκμεταλλευτούν τα τρωτά σημεία της Boa πέρα από το χρονικό πλαίσιο της δημοσιευμένης αναφοράς, υποδεικνύοντας ότι εξακολουθεί να στοχεύεται ως φορέας επίθεσης», δήλωσε η Microsoft.
</p>

<p>
	Η εταιρεία έχει προειδοποιήσει ότι ο αντιμετώπιση των ελαττωμάτων της Boa είναι δύσκολος τόσο λόγω της συνεχιζόμενης δημοτικότητας του πλέον ανενεργού διακομιστή web όσο και της περίπλοκης φύσης του τρόπου με τον οποίο είναι ενσωματωμένος στην αλυσίδα εφοδιασμού συσκευών IoT. Η Microsoft συνιστά στους οργανισμούς και τους χειριστές δικτύων να "patchάρουν" τις ευάλωτες συσκευές όπου είναι δυνατόν, να αναγνωρίζουν συσκευές με ευάλωτα στοιχεία και να διαμορφώνουν κανόνες ανίχνευσης για τον εντοπισμό κακόβουλης δραστηριότητας.
</p>

<p>
	Η προειδοποίηση της Microsoft υπογραμμίζει και πάλι τον κίνδυνο της εφοδιαστικής αλυσίδας από ελαττώματα σε ευρέως χρησιμοποιούμενες συσκευές δικτύου. Το Log4Shell, μια ευπάθεια zero-day που εντοπίστηκε πέρυσι στο Log4j, τη βιβλιοθήκη καταγραφής Apache ανοιχτού κώδικα, εκτιμάται ότι έχει επηρεάσει δυνητικά πάνω από τρία δισεκατομμύρια συσκευές.
</p>

]]></description><guid isPermaLink="false">8115</guid><pubDate>Thu, 24 Nov 2022 20:39:53 +0000</pubDate></item><item><title>&#x3A4;&#x3B1; emails phishing &#x3B3;&#x3B9;&#x3B1; &#x3C4;&#x3BF; &#x3A0;&#x3B1;&#x3B3;&#x3BA;&#x3CC;&#x3C3;&#x3BC;&#x3B9;&#x3BF; &#x39A;&#x3CD;&#x3C0;&#x3B5;&#x3BB;&#x3BB;&#x3BF; &#x3B1;&#x3C5;&#x3BE;&#x3AC;&#x3BD;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3C3;&#x3C4;&#x3B9;&#x3C2; &#x3C7;&#x3CE;&#x3C1;&#x3B5;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x39C;&#x3AD;&#x3C3;&#x3B7;&#x3C2; &#x391;&#x3BD;&#x3B1;&#x3C4;&#x3BF;&#x3BB;&#x3AE;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%B1-emails-phishing-%CE%B3%CE%B9%CE%B1-%CF%84%CE%BF-%CF%80%CE%B1%CE%B3%CE%BA%CF%8C%CF%83%CE%BC%CE%B9%CE%BF-%CE%BA%CF%8D%CF%80%CE%B5%CE%BB%CE%BB%CE%BF-%CE%B1%CF%85%CE%BE%CE%AC%CE%BD%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CF%83%CF%84%CE%B9%CF%82-%CF%87%CF%8E%CF%81%CE%B5%CF%82-%CF%84%CE%B7%CF%82-%CE%BC%CE%AD%CF%83%CE%B7%CF%82-%CE%B1%CE%BD%CE%B1%CF%84%CE%BF%CE%BB%CE%AE%CF%82-r8101/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/gettyimages-1349446860.webp.583cb107a3f4d0a7df541a479d2f4390.webp" /></p>
<p>
	Το The Register αναφέρει ότι οι απόπειρες phishing με στόχο θύματα στη Μέση Ανατολή αυξήθηκαν κατά 100% τον περασμένο μήνα ενόψει του Παγκοσμίου Κυπέλλου στο Κατάρ, σύμφωνα με την Trellix. Την περίοδο Σεπτέμβριος- Οκτώβριος οι επιθέσεις αυτού του τύπου διπλασιάστηκαν. Οι κακοποιοί προέβαλαν τη FIFA και άλλα δέλεαρ που σχετίζονται με το ποδόσφαιρο ως φορέα και οι ερευνητές ασφαλείας περιέγραψαν λεπτομερώς διάφορα δείγματα email που βρήκαν ελεύθερα.
</p>

<p>
	Σε ένα από αυτά, το μήνυμα ηλεκτρονικού ταχυδρομείου δήθεν προερχόταν από το γραφείο υποστήριξης του FIFA Transfer Matching System, δηλαδή της διαδικτυακής πλατφόρμας για τις Ενώσεις Μελών της FIFA για την καταγραφή των μεταγραφών παικτών μεταξύ συλλόγων. Μάλιστα περιλάμβανε μια ψεύτικη ειδοποίηση ότι δήθεν ο έλεγχος ταυτότητας δύο παραγόντων είχε απενεργοποιηθεί. Στη συνέχεια παρέπεμπε το χρήστη σε έναν ιστότοπο που στην πραγματικότητα είναι υπό τον έλεγχο του δράστη, ο οποίος επιτρέπει στους απατεώνες να κλέψουν στη συνέχεια τα διαπιστευτήρια των χρηστών.
</p>

<p>
	Ο Τζέικ Μουρ, Σύμβουλος Παγκόσμιας Κυβερνοασφάλειας της ESET, αναφέρει σχετικά: «Συνήθως οι μεγάλες διοργανώσεις προσελκύουν απατεώνες που προσπαθούν σε μεγάλη κλίμακα να δελεάσουν τους ανθρώπους ώστε να παραδώσουν τα διαπιστευτήρια σύνδεσης. Τα μηνύματα ηλεκτρονικού ψαρέματος που αποστέλλονται στην κατάλληλη στιγμή πετυχαίνουν να φαίνονται πιο αυθεντικά στα μάτια των αποδεκτών και έτσι έχουν περισσότερες πιθανότητες να λειτουργήσουν. Για αυτό είναι σημαντικό, να είμαστε πάντα σε επιφυλακή όταν μας ζητούν να παραδώσουμε διαπιστευτήρια ή κωδικούς ελέγχου ταυτότητας δύο παραγόντων και να τα διατηρούμε ιδιωτικά».
</p>
]]></description><guid isPermaLink="false">8101</guid><pubDate>Tue, 22 Nov 2022 18:21:29 +0000</pubDate></item><item><title>&#x397; Apple &#x3C6;&#x3B1;&#x3AF;&#x3BD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3CC;&#x3C4;&#x3B9; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3B1;&#x3BD;&#x3B1;&#x3B3;&#x3BD;&#x3C9;&#x3C1;&#x3AF;&#x3C3;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C4;&#x3B7;&#x3C2; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3B1; &#x3C3;&#x3C4;&#x3BF;&#x3B9;&#x3C7;&#x3B5;&#x3AF;&#x3B1; &#x3C0;&#x3BF;&#x3C5; &#x3C3;&#x3C5;&#x3BB;&#x3BB;&#x3AD;&#x3B3;&#x3B5;&#x3B9;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-apple-%CF%86%CE%B1%CE%AF%CE%BD%CE%B5%CF%84%CE%B1%CE%B9-%CF%8C%CF%84%CE%B9-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%B1%CE%BD%CE%B1%CE%B3%CE%BD%CF%89%CF%81%CE%AF%CF%83%CE%B5%CE%B9-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%84%CE%B7%CF%82-%CE%B1%CF%80%CF%8C-%CF%84%CE%B1-%CF%83%CF%84%CE%BF%CE%B9%CF%87%CE%B5%CE%AF%CE%B1-%CF%80%CE%BF%CF%85-%CF%83%CF%85%CE%BB%CE%BB%CE%AD%CE%B3%CE%B5%CE%B9/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/51476-101882-50083-98273-42127-81652-Tracked-Ad-Spot-xl-xl-xl.jpg.6f0b7fa939b50cb5c336f4202789d18c.jpg" /></p>
<p>
	Η Apple φέρεται να είναι σε θέση να αναγνωρίσει έναν χρήστη από τα αναλυτικά στοιχεία που συλλέγει, σύμφωνα με ερευνητές ασφαλείας, μέσω ενός μοναδικού αναγνωριστικού που μπορεί να συσχετιστεί με τον λογαριασμό iCloud ενός χρήστη.<br>
	Η Apple θέλει να καθιερωθεί στη συνείδηση του κόσμου, ως εταιρεία που εστιάζει στο απόρρητο. Έτσι, η εισαγωγή της Διαφάνειας Παρακολούθησης Εφαρμογών, καθώς και η διαβεβαίωση ότι δεν θα συλλέγει αναγνωρίσιμα δεδομένα σχετικά με τις συνήθειες χρήσης ενός χρήστη, υποτίθεται ότι διασφαλίζει τους χρήστες ότι δεν θα παρακολουθούνται απαραίτητα και ότι τα δεδομένα τους δεν θα επεξεργαστούν με κάποιο τρόπο. Σε λεπτομέρειες που ανακάλυψαν δύο ερευνητές, φαίνεται ότι η Apple μπορεί να το κάνει.
</p>

<p>
	Σε μια σειρά από tweet τη Δευτέρα, η ομάδα προγραμματισμού του iOS, με το twitter handle @Mysk_co, ερευνώντας στα συστήματα της Apple, ανακάλυψαν ένα αναγνωριστικό στα αναλυτικά δεδομένα της που αναφέρεται ως "dsid". Αργότερα διαπιστώθηκε ότι αυτό αναφέρεται σε ένα "Αναγνωριστικό υπηρεσιών καταλόγου" (Directory Services Identifier), το οποίο είναι συνδεδεμένο με έναν λογαριασμό iCloud.
</p>

<p>
	Κάθε DSID μπορεί, θεωρητικά, να συνδεθεί με έναν υπάρχοντα λογαριασμό iCloud. Εάν η έρευνα είναι ακριβής και η Apple επέλεξε να το κάνει αυτό, έχει το όνομα, το email του συσχετισμένου χρήστη και άλλες λεπτομέρειες σχετικά με τον λογαριασμό.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed7982521286" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 695px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/mysk_co/status/1594515229915979776"></iframe>
</div>

<p>
	 
</p>

<p>
	Το αναγνωριστικό περιλαμβάνεται σε όλα τα δεδομένα αναλυτικών στοιχείων που στέλνει το App Store στην Apple, ενώ και άλλες εφαρμογές κάνουν το ίδιο πράγμα. Η ομάδα Mysk εκτιμά ότι αυτό σημαίνει ότι "η λεπτομερής συμπεριφορά σας κατά την περιήγηση σε εφαρμογές στο App Store αποστέλλεται στην Apple και περιέχει το αναγνωριστικό που απαιτείται για τη σύνδεση των δεδομένων με εσάς."
</p>

<p>
	Επίσης, επισημαίνουν, ότι στη δήλωση Device Analytics &amp; Privacy της ίδιας της Apple αναφέρει "Καμία από τις συλλεγμένες πληροφορίες δεν σας προσδιορίζει προσωπικά", η οποία χαρακτηρίζεται ως "ανακριβής".
</p>

<p>
	Η Apple έχει δηλώσει στο παρελθόν και δημόσια ότι δεν ασχολείται με την πώληση δεδομένων χρηστών και εξήγησε επίσης πώς χρησιμοποιεί δεδομένα στις διαφημιστικές της πλατφόρμες. Αυτό περιλαμβάνει τους ισχυρισμούς ότι η διαφημιστική πλατφόρμα της δεν συνδέει δεδομένα χρήστη ή συσκευής με δεδομένα που συλλέγονται από τρίτα μέρη για στοχευμένη διαφήμιση και ότι δεν μοιράζεται την ταυτοποίηση συσκευής χρήστη ή συσκευής με εταιρείες συλλογής δεδομένων.
</p>

<p>
	Παρά τους ισχυρισμούς ότι δεν πουλά δεδομένα και ότι εργάζεται για την ανωνυμοποίηση δεδομένων που χρησιμοποιούνται από πελάτες της διαφημιστικής της πλατφόρμας, το ζήτημα εδώ είναι ότι η Apple θα μπορούσε να χρησιμοποιήσει δυνητικά τα αναγνωρίσιμα δεδομένα για δικούς της σκοπούς και ότι υπάρχουν ενδείξεις ότι έχει τη δυνατότητα συλλογής αναγνωρίσιμων δεδομένων.
</p>
]]></description><guid isPermaLink="false">8100</guid><pubDate>Mon, 21 Nov 2022 20:38:42 +0000</pubDate></item><item><title>&#x397; &#x391;&#x3C5;&#x3C3;&#x3C4;&#x3C1;&#x3B1;&#x3BB;&#x3AF;&#x3B1; &#x3B8;&#x3B1; &#x3B5;&#x3BE;&#x3B5;&#x3C4;&#x3AC;&#x3C3;&#x3B5;&#x3B9; &#x3C4;&#x3BF; &#x3B5;&#x3BD;&#x3B4;&#x3B5;&#x3C7;&#x3CC;&#x3BC;&#x3B5;&#x3BD;&#x3BF; &#x3B1;&#x3C0;&#x3B1;&#x3B3;&#x3CC;&#x3C1;&#x3B5;&#x3C5;&#x3C3;&#x3B7;&#x3C2; &#x3C4;&#x3C9;&#x3BD; &#x3C0;&#x3BB;&#x3B7;&#x3C1;&#x3C9;&#x3BC;&#x3CE;&#x3BD; ransomware</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B1%CF%85%CF%83%CF%84%CF%81%CE%B1%CE%BB%CE%AF%CE%B1-%CE%B8%CE%B1-%CE%B5%CE%BE%CE%B5%CF%84%CE%AC%CF%83%CE%B5%CE%B9-%CF%84%CE%BF-%CE%B5%CE%BD%CE%B4%CE%B5%CF%87%CF%8C%CE%BC%CE%B5%CE%BD%CE%BF-%CE%B1%CF%80%CE%B1%CE%B3%CF%8C%CF%81%CE%B5%CF%85%CF%83%CE%B7%CF%82-%CF%84%CF%89%CE%BD-%CF%80%CE%BB%CE%B7%CF%81%CF%89%CE%BC%CF%8E%CE%BD-ransomware-r8068/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/2021_10.14-Australia-rolls-out-Ransomware-Action-Plan-to-defend-businesses-critical-infrastructure.webp.ec4dfbd6499f42e070f074ee40d49fd8.webp" /></p>
<p>
	Η Αυστραλία θα εξετάσει το ενδεχόμενο απαγόρευσης των πληρωμών ransomware σε μια προσπάθεια να υπονομεύσει το "επιχειρηματικό μοντέλο" του κυβερνοεγκλήματος, δήλωσε την Κυριακή η Clare O'Neil, υπουργός Εσωτερικών Υποθέσεων και Κυβερνοασφάλειας της Αυστραλίας. Η υπουργός επιβεβαίωσε στον δημόσιο ραδιοτηλεοπτικό σταθμό της Αυστραλίας ABC ότι η κυβέρνηση εξετάζει την ποινικοποίηση των πληρωμών ransomware ως μέρος της κυβερνητικής στρατηγικής στον κυβερνοχώρο. Η ανακοίνωση ακολουθεί πολλά μεγάλα περιστατικά ασφαλείας που επηρεάζουν τη χώρα, συμπεριλαμβανομένου του πιο σημαντικού της παραβίασης δεδομένων της Medibank, ενός από τους μεγαλύτερους παρόχους ασφάλισης υγείας της χώρας.
</p>

<p>
	Νωρίτερα αυτό το μήνα η Medibank δήλωσε ότι δεν θα πραγματοποιούσε πληρωμή λύτρων αφού χάκερ απέκτησαν πρόσβαση στα δεδομένα 9,7 εκατομμυρίων σημερινών και πρώην πελατών, συμπεριλαμβανομένων 1,8 εκατομμυρίων διεθνών πελατών που ζουν στο εξωτερικό. Όλα τα δεδομένα στα οποία είχαν πρόσβαση οι εγκληματίες «θα μπορούσαν να τα είχαν πάρει», είπε η εταιρεία. Αυτό περιλαμβάνει ευαίσθητα δεδομένα υγειονομικής περίθαλψης για περίπου 480.000 άτομα, συμπεριλαμβανομένων πληροφοριών σχετικά με θεραπείες εθισμού στα ναρκωτικά και αμβλώσεις. Η συνέντευξη της O'Neil ακολούθησε την ανακοίνωση της επίτροπου του AFP Reece Kershaw ότι είχαν εντοπίσει τους μεμονωμένους δράστες της επίθεσης στη Medibank και ότι ένοχος ήταν μια ομάδα με έδρα τη Ρωσία.
</p>

<p>
	Παρόμοιες προτάσεις για την απαγόρευση πληρωμών ransomware έχουν διατυπωθεί διεθνώς για την αντιμετώπιση της αυξανόμενης απειλής του εκβιασμού στον κυβερνοχώρο, αλλά υπάρχουν ανησυχίες ότι κάτι τέτοιο δε θα φέρει τα αναμενόμενα αποτελέσματα.
</p>

<p>
	Η ποινικοποίηση των πληρωμών ransomware θα μπορούσε να σταματήσει την ενημέρωση της κοινής γνώμης για τέτοιου είδους επιθέσεις, αναγκάζοντας τις εταιρείες να σιωπούν για περιστατικά για να αποφύγουν τον ρυθμιστικό έλεγχο. Θα μπορούσε επίσης να παράσχει στις συμμορίες ransomware έναν άλλο μοχλό για να εκβιάσουν τα θύματά τους - εάν μια εταιρεία πληρώσει μια απαίτηση για να σώσει τα δεδομένα της, οι χάκερ θα μπορούσαν ενδεχομένως να απαιτήσουν εκβιαστικά μια δεύτερη πληρωμή για να μην μιλήσουν για την πρώτη πληρωμή.
</p>

<p>
	Στις περισσότερες τρέχουσες περιπτώσεις, η πραγματοποίηση πληρωμών ransomware δεν αποτελεί ποινικό αδίκημα. Ωστόσο, σε ορισμένες ομάδες κυβερνοεγκλήματος έχουν επιβληθεί κυρώσεις από το Γραφείο Ελέγχου Ξένων Περιουσιακών Στοιχείων του Υπουργείου Οικονομικών των ΗΠΑ, πράγμα που σημαίνει ότι οι πληρωμές σε αυτές θα μπορούσαν να θεωρηθούν εγκληματικές πράξεις.
</p>
]]></description><guid isPermaLink="false">8068</guid><pubDate>Tue, 15 Nov 2022 20:37:06 +0000</pubDate></item><item><title>&#x39A;&#x3AC;&#x3C4;&#x3BF;&#x3C7;&#x3BF;&#x3C2; &#x3C4;&#x3B7;&#x3BB;&#x3B5;&#x3C6;&#x3CE;&#x3BD;&#x3BF;&#x3C5; Android &#x3B2;&#x3C1;&#x3AF;&#x3C3;&#x3BA;&#x3B5;&#x3B9; &#x3BA;&#x3B1;&#x3C4;&#x3AC; &#x3BB;&#x3AC;&#x3B8;&#x3BF;&#x3C2; &#x3C4;&#x3C1;&#x3CC;&#x3C0;&#x3BF; &#x3BD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3AC;&#x3BC;&#x3C8;&#x3B5;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3BF;&#x3B8;&#x3CC;&#x3BD;&#x3B7; &#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3B4;&#x3CE;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CE%AC%CF%84%CE%BF%CF%87%CE%BF%CF%82-%CF%84%CE%B7%CE%BB%CE%B5%CF%86%CF%8E%CE%BD%CE%BF%CF%85-android-%CE%B2%CF%81%CE%AF%CF%83%CE%BA%CE%B5%CE%B9-%CE%BA%CE%B1%CF%84%CE%AC-%CE%BB%CE%AC%CE%B8%CE%BF%CF%82-%CF%84%CF%81%CF%8C%CF%80%CE%BF-%CE%BD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%AC%CE%BC%CF%88%CE%B5%CE%B9-%CF%84%CE%B7%CE%BD-%CE%BF%CE%B8%CF%8C%CE%BD%CE%B7-%CE%BA%CE%BB%CE%B5%CE%B9%CE%B4%CF%8E%CE%BC%CE%B1%CF%84%CE%BF%CF%82-r8062/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/unlock-android-phone.webp.546af91ab11797ee3bff2d9aaa2eca72.webp" /></p>
<p>
	Ο ερευνητής κυβερνοασφάλειας David Schütz βρήκε κατά λάθος έναν τρόπο να παρακάμψει την οθόνη κλειδώματος στα πλήρως ενημερωμένα smartphone του, Google Pixel 6 και Pixel 5, δείχνοντας ότι ο καθένας που μπορεί να αποκτήσει φυσική πρόσβαση στη συσκευή να μπορεί να την ξεκλειδώσει.
</p>

<p>
	Η εκμετάλλευση της ευπάθειας για την παράκαμψη της οθόνης κλειδώματος στα τηλέφωνα Android είναι μια απλή διαδικασία πέντε βημάτων που δεν διαρκεί περισσότερα από λίγα λεπτά. Η Google διόρθωσε το ζήτημα ασφαλείας στην τελευταία ενημέρωση Android που κυκλοφόρησε την περασμένη εβδομάδα, αλλά παρέμεινε "ελεύθερη" για εκμετάλλευση για τουλάχιστον έξι μήνες.
</p>

<p>
	Ο Schütz λέει ότι ανακάλυψε το τρόπο ξεκλειδώματος τυχαία αφού το Pixel 6 του τελείωσε η μπαταρία, εισήγαγε λάθος το PIN του τρεις φορές και ανέκτησε την κλειδωμένη κάρτα SIM χρησιμοποιώντας τον κωδικό PUK (Personal Unblocking Key). Προς έκπληξή του, μετά το ξεκλείδωμα της SIM και την επιλογή ενός νέου PIN, η συσκευή δεν ζήτησε τον κωδικό πρόσβασης της οθόνης κλειδώματος, αλλά ζήτησε μόνο σάρωση δακτυλικών αποτυπωμάτων. Οι συσκευές Android ζητούν πάντα κωδικό πρόσβασης ή μοτίβο οθόνης κλειδώματος κατά την επανεκκίνηση για λόγους ασφαλείας, επομένως η απευθείας μετάβαση στο ξεκλείδωμα με δακτυλικό αποτύπωμα δεν ήταν φυσιολογική.
</p>

<p>
	Ο ερευνητής συνέχισε να πειραματίζεται και όταν προσπάθησε να αναπαράγει το ελάττωμα χωρίς να επανεκκινήσει τη συσκευή, σκέφτηκε ότι ήταν δυνατό να μεταβεί κατευθείαν στην αρχική οθόνη (παράκαμψη δακτυλικού αποτυπώματος επίσης), εφόσον η συσκευή είχε ξεκλειδωθεί από τον ιδιοκτήτη τουλάχιστον μία φορά από τότε που επανεκκινήθηκε.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen="" frameborder="0" height="113" src="https://www.youtube-nocookie.com/embed/dSgSnYPgzT0?feature=oembed" title="Pixel 6 Full Lockscreen Bypass POC" width="200"></iframe>
	</div>
</div>

<p>
	Ο αντίκτυπος αυτής της ευπάθειας ασφαλείας είναι αρκετά ευρύς, επηρεάζοντας όλες τις συσκευές που εκτελούν εκδόσεις Android 10, 11, 12 και 13 που δεν έχουν ενημερωθεί με τις ενημερώσεις του Νοεμβρίου 2022.
</p>

<p>
	Η φυσική πρόσβαση σε μια συσκευή είναι ισχυρή προϋπόθεση. Ωστόσο, το ελάττωμα εξακολουθεί να έχει σοβαρές συνέπειες για άτομα με κακοποιητικούς συζύγους, άτομα που βρίσκονται υπό έρευνες επιβολής του νόμου, ιδιοκτήτες κλεμμένων συσκευών κ.λπ.
</p>

<p>
	Ο εισβολέας μπορεί απλώς να χρησιμοποιήσει τη δική του κάρτα SIM στη συσκευή-στόχο, να πληκτρολογήσει λάθος PIN τρεις φορές, να δώσει τον αριθμό PUK και να αποκτήσει πρόσβαση στη συσκευή του θύματος χωρίς περιορισμούς.
</p>
]]></description><guid isPermaLink="false">8062</guid><pubDate>Mon, 14 Nov 2022 19:04:35 +0000</pubDate></item><item><title>&#x397; &#x3B5;&#x3C6;&#x3B1;&#x3C1;&#x3BC;&#x3BF;&#x3B3;&#x3AE; &#x3C3;&#x3C5;&#x3BD;&#x3CC;&#x3B4;&#x3BF;&#x3C5; &#x3BA;&#x3BF;&#x3C1;&#x3C5;&#x3C6;&#x3AE;&#x3C2; COP27 &#x3C4;&#x3B7;&#x3C2; &#x391;&#x3B9;&#x3B3;&#x3CD;&#x3C0;&#x3C4;&#x3BF;&#x3C5; &#x3B5;&#x3B3;&#x3B5;&#x3AF;&#x3C1;&#x3B5;&#x3B9; &#x3B6;&#x3B7;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B5%CF%86%CE%B1%CF%81%CE%BC%CE%BF%CE%B3%CE%AE-%CF%83%CF%85%CE%BD%CF%8C%CE%B4%CE%BF%CF%85-%CE%BA%CE%BF%CF%81%CF%85%CF%86%CE%AE%CF%82-cop27-%CF%84%CE%B7%CF%82-%CE%B1%CE%B9%CE%B3%CF%8D%CF%80%CF%84%CE%BF%CF%85-%CE%B5%CE%B3%CE%B5%CE%AF%CF%81%CE%B5%CE%B9-%CE%B6%CE%B7%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-r8040/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/1440x810_cmsv2_d62bcf2b-af71-5b48-8e42-e274b8c36516-7094324.webp.643d97d6c4e760be293cda28f143935f.webp" /></p>
<p>
	Σύμβουλοι ασφαλείας χωρών της δύσης, προειδοποιούν τους αντιπροσώπους στη διάσκεψη κορυφής για το κλίμα COP27 να μην κατεβάσουν την επίσημη εφαρμογή smartphone της Αιγυπτιακής κυβέρνησης, λόγω φόβου ότι θα μπορούσε να χρησιμοποιηθεί για να χακάρει τα προσωπικά τους μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα κειμένου και ακόμη και φωνητικές συνομιλίες.
</p>

<p>
	Πολιτικοί από τη Γερμανία, τη Γαλλία και τον Καναδά ήταν μεταξύ εκείνων που είχαν κατεβάσει την εφαρμογή έως τις 8 Νοεμβρίου, σύμφωνα με δύο δυτικούς αξιωματούχους ασφαλείας που ενημερώθηκαν για τις συζητήσεις στο πλαίσιο αυτών των αντιπροσωπειών στη σύνοδο κορυφής του ΟΗΕ για το κλίμα. Άλλες δυτικές κυβερνήσεις έχουν συμβουλεύσει τους αξιωματούχους τους να μην κάνουν λήψη της εφαρμογής. 
</p>

<p>
	Η πιθανή ευπάθεια από την εφαρμογή Android, επιβεβαιώθηκε από τέσσερις ειδικούς στον τομέα της κυβερνοασφάλειας που εξέτασαν την ψηφιακή εφαρμογή για το POLITICO. Η εφαρμογή αυτή έχει ληφθεί χιλιάδες φορές και παρέχει ένα portal για τους συμμετέχοντες στο COP27. Επίσης, προωθείται ως εργαλείο που βοηθά τους συμμετέχοντες να πλοηγηθούν στην εκδήλωση. Όμως κινδυνεύει να δώσει στην αιγυπτιακή κυβέρνηση άδεια να διαβάζει τα email και τα μηνύματα των χρηστών. Ακόμη και τα μηνύματα που κοινοποιούνται μέσω κρυπτογραφημένων υπηρεσιών όπως το WhatsApp είναι ευάλωτα.
</p>

<p>
	Η εφαρμογή παρέχει επίσης στο Υπουργείο Επικοινωνιών και Τεχνολογίας Πληροφοριών της Αιγύπτου, το οποίο τη δημιούργησε, άλλα λεγόμενα προνόμια backdoor ή τη δυνατότητα σάρωσης των συσκευών που την έχουν εγκατεστημένη.
</p>
]]></description><guid isPermaLink="false">8040</guid><pubDate>Thu, 10 Nov 2022 17:56:03 +0000</pubDate></item><item><title>&#x395;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3B1;&#x3BD;&#x3B1;&#x3BA;&#x3AC;&#x3BB;&#x3C5;&#x3C8;&#x3B1;&#x3BD; &#x3AD;&#x3BD;&#x3B1; &#x3BA;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C0;&#x3BF;&#x3C5; &#x3B5;&#x3C0;&#x3B9;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C3;&#x3B5; &#x3BA;&#x3AC;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3BD; &#x3BC;&#x3AD;&#x3C3;&#x3C9; Wi-Fi &#x3BD;&#x3B1; "&#x3B2;&#x3BB;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3BC;&#x3AD;&#x3C3;&#x3B1; &#x3B1;&#x3C0;&#x3CC; &#x3C4;&#x3BF;&#x3AF;&#x3C7;&#x3BF;&#x3C5;&#x3C2;"</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CE%B1%CE%BD%CE%B1%CE%BA%CE%AC%CE%BB%CF%85%CF%88%CE%B1%CE%BD-%CE%AD%CE%BD%CE%B1-%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%80%CE%BF%CF%85-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%83%CE%B5-%CE%BA%CE%AC%CF%80%CE%BF%CE%B9%CE%BF%CE%BD-%CE%BC%CE%AD%CF%83%CF%89-wi-fi-%CE%BD%CE%B1-%CE%B2%CE%BB%CE%AD%CF%80%CE%B5%CE%B9-%CE%BC%CE%AD%CF%83%CE%B1-%CE%B1%CF%80%CF%8C-%CF%84%CE%BF%CE%AF%CF%87%CE%BF%CF%85%CF%82/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/researchers-discover-s-4.jpg.b84d9dca5f22ae0e682768811d4a8432.jpg" /></p>
<p>
	Μια ερευνητική ομάδα με έδρα το Πανεπιστήμιο του Waterloo ανέπτυξε μια συσκευή που λειτουργεί με drone που μπορεί να χρησιμοποιεί δίκτυα Wi-Fi για να "βλέπει μέσα από τοίχους".
</p>

<p>
	Η συσκευή, με το παρατσούκλι Wi-Peep, μπορεί να πετάξει κοντά σε ένα κτίριο και στη συνέχεια να χρησιμοποιήσει το δίκτυο Wi-Fi των κατοίκων για να αναγνωρίσει και να εντοπίσει όλες τις Wi-Fi συσκευές μέσα σε λίγα δευτερόλεπτα. Το Wi-Peep εκμεταλλεύεται ένα κενό που οι ερευνητές αποκαλούν "ευγενικό Wi-Fi" (polite Wi-Fi). Ακόμα κι αν ένα δίκτυο προστατεύεται με κωδικό πρόσβασης, οι έξυπνες συσκευές θα ανταποκρίνονται αυτόματα σε προσπάθειες επαφής από οποιαδήποτε συσκευή εντός εμβέλειας. Το Wi-Peep στέλνει πολλά μηνύματα σε μια συσκευή καθώς πετάει και στη συνέχεια μετρά τον χρόνο απόκρισης σε καθεμία, επιτρέποντάς της να αναγνωρίσει τη θέση της συσκευής με απόκλιση ενός μέτρου.
</p>

<p>
	Ο Δρ Ali Abedi, επίκουρος καθηγητής της επιστήμης των υπολογιστών στο Waterloo, εξηγεί τη σημασία αυτής της ανακάλυψης.
</p>

<p>
	«Οι συσκευές Wi-Peep είναι σαν φώτα στο ορατό φάσμα και οι τοίχοι είναι σαν γυαλί», είπε ο Abedi. «Χρησιμοποιώντας παρόμοια τεχνολογία, θα μπορούσε κανείς να παρακολουθεί τις κινήσεις των φυλάκων μέσα σε μια τράπεζα, παρακολουθώντας τη θέση των τηλεφώνων ή των smartwatches τους. Ομοίως, ένας κλέφτης θα μπορούσε να αναγνωρίσει τη θέση και τον τύπο των έξυπνων συσκευών σε ένα σπίτι, συμπεριλαμβανομένων των καμερών ασφαλείας, των φορητών υπολογιστών και έξυπνες τηλεοράσεις, για να βρεί έναν καλό υποψήφιο για διάρρηξη. Επιπλέον, η λειτουργία της συσκευής μέσω drone σημαίνει ότι μπορεί να χρησιμοποιηθεί γρήγορα και απομακρυσμένα χωρίς πολλές πιθανότητες να εντοπιστεί ο χρήστης».
</p>

<p>
	Ενώ οι επιστήμονες έχουν εξερευνήσει την ευπάθεια ασφαλείας του Wi-Fi στο παρελθόν χρησιμοποιώντας ογκώδεις, ακριβές συσκευές, το Wi-Peep είναι αξιοσημείωτο λόγω της προσβασιμότητας και της ευκολίας μεταφοράς του. Η ομάδα του Abedi το κατασκεύασε χρησιμοποιώντας ένα drone που αγοράστηκε από κατάστημα και επιπλέον 20 δολάρια εύκολα αγοραζόμενου υλικού.
</p>
]]></description><guid isPermaLink="false">8011</guid><pubDate>Sun, 06 Nov 2022 15:54:19 +0000</pubDate></item><item><title>&#x397; &#x392;&#x3C1;&#x3B5;&#x3C4;&#x3B1;&#x3BD;&#x3B9;&#x3BA;&#x3AE; &#x3BA;&#x3C5;&#x3B2;&#x3AD;&#x3C1;&#x3BD;&#x3B7;&#x3C3;&#x3B7; &#x3C3;&#x3B1;&#x3C1;&#x3CE;&#x3BD;&#x3B5;&#x3B9; &#x3CC;&#x3BB;&#x3B5;&#x3C2; &#x3C4;&#x3B9;&#x3C2; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3AD;&#x3C2; &#x394;&#x3B9;&#x3B1;&#x3B4;&#x3B9;&#x3BA;&#x3C4;&#x3CD;&#x3BF;&#x3C5; &#x3C3;&#x3C4;&#x3BF; &#x397;&#x3BD;&#x3C9;&#x3BC;&#x3AD;&#x3BD;&#x3BF; &#x392;&#x3B1;&#x3C3;&#x3AF;&#x3BB;&#x3B5;&#x3B9;&#x3BF;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-%CE%B2%CF%81%CE%B5%CF%84%CE%B1%CE%BD%CE%B9%CE%BA%CE%AE-%CE%BA%CF%85%CE%B2%CE%AD%CF%81%CE%BD%CE%B7%CF%83%CE%B7-%CF%83%CE%B1%CF%81%CF%8E%CE%BD%CE%B5%CE%B9-%CF%8C%CE%BB%CE%B5%CF%82-%CF%84%CE%B9%CF%82-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CE%AD%CF%82-%CE%B4%CE%B9%CE%B1%CE%B4%CE%B9%CE%BA%CF%84%CF%8D%CE%BF%CF%85-%CF%83%CF%84%CE%BF-%CE%B7%CE%BD%CF%89%CE%BC%CE%AD%CE%BD%CE%BF-%CE%B2%CE%B1%CF%83%CE%AF%CE%BB%CE%B5%CE%B9%CE%BF-r8008/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_11/UK_NCSC.webp.76065855defa634b4cd92a0a65be5b23.webp" /></p>
<p>
	Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC), σαρώνει όλες τις συσκευές που συνδέονται στο Διαδίκτυο από το Ηνωμένο Βασίλειο για ευπάθειες.
</p>

<p>
	Ο στόχος είναι να αξιολογηθεί συνολικά η αντοχή του Ηνωμένου Βασιλείου σε επιθέσεις στον κυβερνοχώρο και να βοηθηθούν οι κάτοχοι συστημάτων συνδεδεμένων στο Διαδίκτυο να κατανοήσουν την ασφαλεία τους. «Αυτές οι δραστηριότητες καλύπτουν οποιοδήποτε σύστημα προσβάσιμο στο Διαδίκτυο που φιλοξενείται στο Ηνωμένο Βασίλειο και ευπάθειες που είναι κοινές ή ιδιαίτερα σημαντικές λόγω του υψηλού αντίκτυπού τους. Το NCSC χρησιμοποιεί τα δεδομένα που έχουμε συλλέξει για να δημιουργήσει μια έκθεση για το Ηνωμένο Βασίλειο για τρωτά σημεία μετά την αποκάλυψή τους και να παρακολουθήσει την αποκατάστασή τους με την πάροδο του χρόνου».
</p>

<p>
	Οι σαρώσεις του NCSC εκτελούνται χρησιμοποιώντας εργαλεία που φιλοξενούνται στο cloud από το scanner.scanning.service.ncsc.gov.uk και δύο διευθύνσεις IP (18.171.7.246 και 35.177.10.231). Ο οργανισμός λέει ότι όλοι οι ανιχνευτές ελέγχονται πρώτα στο δικό τους περιβάλλον για τον εντοπισμό τυχόν προβλημάτων πριν από τη σάρωση του Διαδικτύου του Ηνωμένου Βασιλείου. «Δεν προσπαθούμε να βρούμε τρωτά σημεία στο Ηνωμένο Βασίλειο για κάποιον άλλο, κακόβουλο σκοπό», εξήγησε ο τεχνικός διευθυντής του NCSC, Ian Levy.
</p>

<p>
	"Ξεκινάμε με απλές σαρώσεις και σιγά σιγά θα αυξήσουμε την πολυπλοκότητα των σαρώσεων, εξηγώντας τι κάνουμε (και γιατί το κάνουμε)."
</p>
]]></description><guid isPermaLink="false">8008</guid><pubDate>Sat, 05 Nov 2022 16:20:26 +0000</pubDate></item></channel></rss>
