<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/27/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A5;&#x3C0;&#x3AC;&#x3C1;&#x3C7;&#x3BF;&#x3C5;&#x3BD; 24,6 &#x3B4;&#x3B9;&#x3C3;&#x3B5;&#x3BA;&#x3B1;&#x3C4;&#x3BF;&#x3BC;&#x3BC;&#x3CD;&#x3C1;&#x3B9;&#x3B1; &#x3BA;&#x3BB;&#x3B5;&#x3BC;&#x3BC;&#x3AD;&#x3BD;&#x3BF;&#x3B9; &#x3BB;&#x3BF;&#x3B3;&#x3B1;&#x3C1;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3BF;&#x3AF; &#x3C0;&#x3C1;&#x3BF;&#x3C2; &#x3C0;&#x3CE;&#x3BB;&#x3B7;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3BF; dark web</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%85%CF%80%CE%AC%CF%81%CF%87%CE%BF%CF%85%CE%BD-246-%CE%B4%CE%B9%CF%83%CE%B5%CE%BA%CE%B1%CF%84%CE%BF%CE%BC%CE%BC%CF%8D%CF%81%CE%B9%CE%B1-%CE%BA%CE%BB%CE%B5%CE%BC%CE%BC%CE%AD%CE%BD%CE%BF%CE%B9-%CE%BB%CE%BF%CE%B3%CE%B1%CF%81%CE%B9%CE%B1%CF%83%CE%BC%CE%BF%CE%AF-%CF%80%CF%81%CE%BF%CF%82-%CF%80%CF%8E%CE%BB%CE%B7%CF%83%CE%B7-%CF%83%CF%84%CE%BF-dark-web-r7639/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/936945-dark-web.jpg.43837dc2190a017e5ae886908b20d304.jpg" /></p>
<p>
	Περισσότερα από τα μισά από τους 24,6 δισεκατομμύρια κλεμμένους κωδικούς που είναι διαθέσιμοι προς πώληση στο σκοτεινό ιστό εκλάπηκαν το περασμένο έτος, ανακάλυψε η ερευνητική ομάδα Digital Shadows. Τα δεδομένα που κατέγραψε η ομάδα από πέρυσι αντικατοπτρίζουν μια αύξηση 64% σε σχέση με το σύνολο του 2020 (η Digital Shadows δημοσιεύει τα δεδομένα κάθε δύο χρόνια), και δείχνει μια σημαντική επιβράδυνση σε σύγκριση με τα δύο χρόνια πριν από το 2020. Μεταξύ του 2018 και της χρονιάς που ξέσπασε η πανδημία, ο αριθμός των κλεμμένων λογαριασμών προς πώληση αυξήθηκε κατά 300%, σύμφωνα με την έκθεση. Από τους 24,6 δισεκατομμύρια κωδικούς προς πώληση, τα 6,7 δισεκατομμύρια από αυτούς είναι μοναδικοί, σημειώνοντας αύξηση 1,7 δισεκατομμυρίων σε διάστημα δύο ετών. Αυτό αντιπροσωπεύει αύξηση 34% από το 2020.
</p>

<p>
	Με όλα αυτά τα διαπιστευτήρια λογαριασμών διαθέσιμα προς πώληση στο διαδίκτυο, οι επιθέσεις κατάληψης λογαριασμών έχουν επίσης πολλαπλασιαστεί, σύμφωνα με την έκθεση. Το 75% των κωδικών πρόσβασης προς πώληση στο διαδίκτυο δεν ήταν μοναδικοί, σημείωσε η Digital Shadows, ενώ τόνισε ότι όλοι πρέπει να είναι προσεκτικοί. Η προληπτική προστασία λογαριασμού, η συνεπής εφαρμογή καλών συνηθειών ελέγχου ταυτότητας και η επίγνωση του ψηφιακού αποτυπώματος κάποιου είναι απαραίτητα για την προστασία από επιθέσεις κλοπής λογαριασμού, σύμφωνα με τη μελέτη. Τα άτομα, ανέφερε η έκθεση, θα πρέπει «να χρησιμοποιούν έλεγχο ταυτότητας πολλαπλών παραγόντων, διαχειριστές κωδικών πρόσβασης και σύνθετους, μοναδικούς κωδικούς πρόσβασης».
</p>
]]></description><guid isPermaLink="false">7639</guid><pubDate>Tue, 21 Jun 2022 06:48:36 +0000</pubDate></item><item><title>&#x39A;&#x3B9;&#x3BD;&#x3AD;&#x3B6;&#x3BF;&#x3B9; &#x3B1;&#x3BE;&#x3B9;&#x3C9;&#x3BC;&#x3B1;&#x3C4;&#x3BF;&#x3CD;&#x3C7;&#x3BF;&#x3B9; &#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3BB;&#x3B5;&#x3B9;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD; &#x3C4;&#x3BF;&#x3BD; COVID Health Tracker &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3B5;&#x3BC;&#x3C0;&#x3BF;&#x3B4;&#x3AF;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3B9;&#x3B1;&#x3B4;&#x3B7;&#x3BB;&#x3CE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CE%B9%CE%BD%CE%AD%CE%B6%CE%BF%CE%B9-%CE%B1%CE%BE%CE%B9%CF%89%CE%BC%CE%B1%CF%84%CE%BF%CF%8D%CF%87%CE%BF%CE%B9-%CE%B5%CF%81%CE%B3%CE%B1%CE%BB%CE%B5%CE%B9%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD-%CF%84%CE%BF%CE%BD-covid-health-tracker-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CE%B5%CE%BC%CF%80%CE%BF%CE%B4%CE%AF%CF%83%CE%BF%CF%85%CE%BD-%CE%B4%CE%B9%CE%B1%CE%B4%CE%B7%CE%BB%CF%8E%CF%83%CE%B5%CE%B9%CF%82-r7633/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/71210_largeImage.jpg.681353cdd88dcfb0a3dc420d2e6dc7b4.jpg" /></p>
<p>
	Κινέζοι καταθέτες τραπεζών που σχεδίαζαν διαμαρτυρία για τα παγωμένα κεφάλαιά τους, είδαν τον υγειονομικό κώδικα τους να γίνεται μυστηριωδώς κόκκινος και έτσι να μην είναι δυνατή η μετάβασή τους στο χώρο της συγκέντρωσης, επιβεβαιώνοντας τους φόβους ότι το τεράστιο σύστημα παρακολούθησης του κορωνοϊού της Κίνας θα μπορούσε να χρησιμοποιηθεί ως ισχυρό εργαλείο για να καταπνίξει κάθε διαφωνία. <br>
	Ένας κόκκινος υγειονομικός κώδικας όριζε τους επίδοξους διαδηλωτές ως ύποπτους ή επιβεβαιωμένους ασθενείς με COVID-19, περιορίζοντας την κίνηση και την πρόσβασή τους στα μέσα μαζικής μεταφοράς. Οι συγκεντρώσεις τους στην κεντρική επαρχία Χενάν αυτή την εβδομάδα ματαιώθηκαν καθώς κάποιοι αναγκάστηκαν να μπουν σε καραντίνα και άλλοι συνελήφθησαν από την αστυνομία. Μια 38χρονη μηχανικός λογισμικού ήταν μεταξύ των εκατοντάδων που δεν μπορούσαν να έχουν πρόσβαση στις αποταμιεύσεις τους σε τέσσερις αγροτικές τράπεζες από τα μέσα Απριλίου. Είχε προγραμματίσει να ταξιδέψει από το σπίτι της στην επαρχία Jiangxi στο Zhengzhou, την πρωτεύουσα του Henan, για να συμμετάσχει σε μια ομαδική αίτηση αυτή την εβδομάδα για να ζητήσει τα χρήματά της πίσω. Όμως ο υγειονομικός της κωδικός έγινε κόκκινος λίγο μετά την αγορά εισιτηρίου τρένου την Κυριακή. Είπε ότι ένα τεστ για τον COVID που έκανε το προηγούμενο βράδυ ήταν αρνητικό και η πόλη στην οποία διαμένει δεν έχει αναφέρει μόλυνση πρόσφατα.
</p>

<p>
	«Οι αρχές της Χενάν έβαλαν στο στόχαστρο τον υγειονομικό κώδικα των τραπεζικών καταθετών για να μας εμποδίσουν να υπερασπιστούμε τα δικαιώματά μας», είπε στο VICE World News, μιλώντας υπό τον όρο της ανωνυμίας για να αποφύγει τα κυβερνητικά αντίποινα. Τελικά κατάφερε να φτάσει στο Zhengzhou χρησιμοποιώντας τον πράσινο κωδικό υγείας της από μια διαφορετική εφαρμογή, αλλά τρομοκρατήθηκε από το θέαμα των αστυνομικών που βρίσκονταν σε επαγρύπνηση. Περισσότεροι από 200 καταθέτες τραπεζών από όλη τη χώρα είδαν τους κωδικούς υγείας τους να γίνονται κόκκινοι την περασμένη εβδομάδα, γεγονός που ουσιαστικά απέτρεψε μια προγραμματισμένη διαμαρτυρία έξω από το υποκατάστημα Henan της ρυθμιστικής αρχής τραπεζών της Κίνας. Κινέζοι ακτιβιστές και αντιφρονούντες έχουν αναφέρει παρόμοιες εμπειρίες στο παρελθόν, αλλά η τελευταία καταστολή φαίνεται να είναι το πιο εξόφθαλμο παράδειγμα του τρόπου με τον οποίο οι αρχές θα μπορούσαν να εκμεταλλευτούν το υποτιθέμενο μέτρο του COVID-19 για πολιτικούς σκοπούς.
</p>
]]></description><guid isPermaLink="false">7633</guid><pubDate>Sat, 18 Jun 2022 17:34:52 +0000</pubDate></item><item><title>&#x39C;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3B1; &#x3B5;&#x3C5;&#x3C0;&#x3AC;&#x3B8;&#x3B5;&#x3B9;&#x3B1; &#x3C3;&#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3B5;&#x3C0;&#x3B5;&#x3BE;&#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3C3;&#x3C4;&#x3AD;&#x3C2; Intel &#x3BA;&#x3B1;&#x3B9; AMD &#x3B5;&#x3C0;&#x3B9;&#x3C4;&#x3C1;&#x3AD;&#x3C0;&#x3B5;&#x3B9; &#x3C3;&#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3AC;&#x3BA;&#x3B5;&#x3C1; &#x3BD;&#x3B1; &#x3BA;&#x3BB;&#x3AD;&#x3B2;&#x3BF;&#x3C5;&#x3BD; &#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3B4;&#x3B9;&#x3AC; &#x3BA;&#x3C1;&#x3C5;&#x3C0;&#x3C4;&#x3BF;&#x3B3;&#x3C1;&#x3AC;&#x3C6;&#x3B7;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B9%CE%B1-%CE%BD%CE%AD%CE%B1-%CE%B5%CF%85%CF%80%CE%AC%CE%B8%CE%B5%CE%B9%CE%B1-%CF%83%CF%84%CE%BF%CF%85%CF%82-%CE%B5%CF%80%CE%B5%CE%BE%CE%B5%CF%81%CE%B3%CE%B1%CF%83%CF%84%CE%AD%CF%82-intel-%CE%BA%CE%B1%CE%B9-amd-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%83%CF%84%CE%BF%CF%85%CF%82-%CF%87%CE%AC%CE%BA%CE%B5%CF%81-%CE%BD%CE%B1-%CE%BA%CE%BB%CE%AD%CE%B2%CE%BF%CF%85%CE%BD-%CE%BA%CE%BB%CE%B5%CE%B9%CE%B4%CE%B9%CE%AC-%CE%BA%CF%81%CF%85%CF%80%CF%84%CE%BF%CE%B3%CF%81%CE%AC%CF%86%CE%B7%CF%83%CE%B7%CF%82-r7628/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/cpu.jpg.f8551ee234dc43697df8732d20736947.jpg" /></p>
<p>
	Οι επεξεργαστές των Intel, AMD και άλλων εταιρείων περιέχουν ένα κενό ασφάλειας που ανακαλύφθηκε πρόσφατα, με το οποίο μπορούν  κακόβουλοι χρήστες να εκμεταλλευτούν για να αποκτήσουν κρυπτογραφικά κλειδιά και άλλα μυστικά δεδομένα που μεταφέρονται μέσω του υλικού, δήλωσαν ερευνητές την Τρίτη. <br>
	Οι κατασκευαστές υλικού γνώριζαν από καιρό ότι οι χάκερ μπορούν να εξάγουν μυστικά κρυπτογραφικά δεδομένα από ένα τσιπ μετρώντας την ισχύ που καταναλώνει κατά την επεξεργασία αυτών των τιμών. Ευτυχώς, τα μέσα για την εκμετάλλευση επιθέσεων ανάλυσης ισχύος κατά μικροεπεξεργαστών είναι περιορισμένα επειδή ο παράγοντας απειλής έχει λίγους βιώσιμους τρόπους για να μετρήσει εξ αποστάσεως την κατανάλωση ενέργειας κατά την επεξεργασία των κρυπτογραφημένων δεδομένων. Τώρα, μια ομάδα ερευνητών έχει βρει πώς να μετατρέψει τις επιθέσεις ανάλυσης ισχύος σε μια διαφορετική κατηγορία εκμετάλλευσης πλευρικών καναλιών που είναι πολύ λιγότερο απαιτητική.
</p>

<p>
	Η ομάδα ανακάλυψε ότι η δυναμική κλιμάκωση τάσης και συχνότητας (DVFS) -- μια δυνατότητα διαχείρισης ισχύος και θερμότητας που προστίθεται σε κάθε σύγχρονη CPU -- επιτρέπει στους εισβολείς να υπολογίσουν τις αλλαγές στην κατανάλωση ενέργειας παρακολουθώντας προσεκτικά τον χρόνο που χρειάζεται για να ανταποκριθεί ένας διακομιστής σε συγκεκριμένα ερωτήματα. Η ανακάλυψη μειώνει σημαντικά το χρόνο που απαιτείται. Με την κατανόηση του τρόπου λειτουργίας της δυνατότητας DVFS, οι επιθέσεις πλευρικού καναλιού ισχύος γίνονται πολύ απλούστερες επιθέσεις που μπορούν να γίνουν εξ αποστάσεως. Οι ερευνητές ονόμασαν την επίθεσή τους Hertzbleed επειδή χρησιμοποιεί τις πληροφορίες για το DVFS για να εκθέσει - ή να κλέψει- δεδομένα που αναμένεται να παραμείνουν ιδιωτικά. Η ευπάθεια παρακολουθείται ως CVE-2022-24436 για τσιπ Intel και CVE-2022-23823 για επεξεργαστές AMD. Οι ερευνητές έχουν ήδη δείξει πώς η τεχνική εκμετάλλευσης που ανέπτυξαν μπορεί να χρησιμοποιηθεί για την εξαγωγή ενός κλειδιού κρυπτογράφησης από έναν διακομιστή που εκτελεί το SIKE, έναν κρυπτογραφικό αλγόριθμο που χρησιμοποιείται για τη δημιουργία ενός μυστικού κλειδιού μεταξύ δύο μερών μέσω ενός κατά τα άλλα μη ασφαλούς καναλιού επικοινωνίας.
</p>
]]></description><guid isPermaLink="false">7628</guid><pubDate>Thu, 16 Jun 2022 19:10:00 +0000</pubDate></item><item><title>&#x39F; Firefox &#x3B4;&#x3B9;&#x3B1;&#x3B8;&#x3AD;&#x3C4;&#x3B5;&#x3B9; &#x3C4;&#x3BF; Total Cookie Protection &#x3B1;&#x3C0;&#x3CC; &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3C0;&#x3B9;&#x3BB;&#x3BF;&#x3B3;&#x3AE; &#x3C3;&#x3B5; &#x3CC;&#x3BB;&#x3BF;&#x3C5;&#x3C2; &#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C7;&#x3C1;&#x3AE;&#x3C3;&#x3C4;&#x3B5;&#x3C2; &#x3C0;&#x3B1;&#x3B3;&#x3BA;&#x3BF;&#x3C3;&#x3BC;&#x3AF;&#x3C9;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF-firefox-%CE%B4%CE%B9%CE%B1%CE%B8%CE%AD%CF%84%CE%B5%CE%B9-%CF%84%CE%BF-total-cookie-protection-%CE%B1%CF%80%CF%8C-%CF%80%CF%81%CE%BF%CE%B5%CF%80%CE%B9%CE%BB%CE%BF%CE%B3%CE%AE-%CF%83%CE%B5-%CF%8C%CE%BB%CE%BF%CF%85%CF%82-%CF%84%CE%BF%CF%85%CF%82-%CF%87%CF%81%CE%AE%CF%83%CF%84%CE%B5%CF%82-%CF%80%CE%B1%CE%B3%CE%BA%CE%BF%CF%83%CE%BC%CE%AF%CF%89%CF%82-r7625/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/51a9c171-a8de-475b-a21e-af8def7b2bd4.jpg.5e161a9d289089f9eb4220e6b5c95e39.jpg" /></p>

<p>
	Από σήμερα, ο Firefox διαθέτει το Total Cookie Protection από προεπιλογή σε όλους τους χρήστες του Firefox παγκοσμίως, καθιστώντας τον Firefox το πιο ιδιωτικό και ασφαλές μεγάλο πρόγραμμα περιήγησης διαθέσιμο σε Windows, Mac και Linux. Το Total Cookie Protection είναι η ισχυρότερη προστασία απορρήτου του Firefox μέχρι σήμερα, περιορίζοντας τα cookies στον ιστότοπο όπου δημιουργήθηκαν, αποτρέποντας έτσι τις εταιρείες παρακολούθησης από τη χρήση αυτών των cookies για την παρακολούθηση της περιήγησής σας από ιστότοπο σε ιστότοπο.
</p>

<p>
	Είτε <a href="https://themarkup.org/pixel-hunt/2022/04/28/applied-for-student-aid-online-facebook-saw-you" rel="external">υποβάλλετε αίτηση για φοιτητικό δάνειο</a>, <a href="https://www.wired.com/story/health-site-ad-tracking/" rel="external">είτε αναζητάτε θεραπεία ή συμβουλές μέσω ενός ιστότοπου υγείας</a>, είτε <a href="https://www.wsj.com/articles/grindr-user-data-has-been-for-sale-for-years-11651492800?mod=hp_lead_pos4" rel="external">περιηγείστε σε μια διαδικτυακή εφαρμογή γνωριμιών</a>, τεράστιοι όγκοι προσωπικών σας πληροφοριών βρίσκονται στο διαδίκτυο — και αυτά τα δεδομένα διαρρέουν σε όλο τον ιστό. Οι προσωποποιημένες διαφημίσεις που βλέπετε τόσο συχνά στο διαδίκτυο οφείλονται στα cookie που χρησιμοποιούνται για την παρακολούθηση της συμπεριφοράς σας σε όλους τους ιστότοπους και για τη δημιουργία ενός εξαιρετικά εξελιγμένου προφίλ για το ποιοι είστε.
</p>

<p>
	<a href="https://www.vice.com/en/article/m7vzjb/location-data-abortion-clinics-safegraph-planned-parenthood" rel="external">Πρόσφατες</a> <a href="https://www.vox.com/recode/22587248/grindr-app-location-data-outed-priest-jeffrey-burrill-pillar-data-harvesting" rel="external">ιστορίες</a> (συμπεριλαμβανομένου ενός εξαίρετου επεισοδίου <a href="https://www.youtube.com/watch?v=wqn3gR1WTcA" rel="external">Last Week Tonight</a>) έδειξαν πόσο ισχυρή, αλλά πόσο υποτιμημένη είναι η οικονομία πώλησης δεδομένων και πόσο εύκολο είναι για οποιονδήποτε να αγοράσει τα δεδομένα σας, να τα συνδυάσει με περισσότερα δεδομένα για εσάς και να τα χρησιμοποιήσει για διάφορους σκοπούς, ακόμη και πέρα από τη διαφήμιση.
</p>

<p>
	Είναι μια ανησυχητική πραγματικότητα – η πιθανότητα να παρακολουθείται και να κοινοποιείται κάθε σας κίνηση στο διαδίκτυο – και είναι αντίθετη με τον ανοιχτό ιστό που έχει προσπαθήσει η Mozilla να δημιουργήσει. Αυτός είναι ο λόγος για τον οποίο ανέπτυξε το Total Cookie Protection για να βοηθήσει τους χρήστες να παραμείνουν ασφαλείς στο διαδίκτυο.
</p>

]]></description><guid isPermaLink="false">7625</guid><pubDate>Wed, 15 Jun 2022 17:21:02 +0000</pubDate></item><item><title>&#x397; Google &#x3C4;&#x3B5;&#x3C1;&#x3BC;&#x3B1;&#x3C4;&#x3AF;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3B9;&#x3C2; &#x3C5;&#x3C0;&#x3B5;&#x3BD;&#x3B8;&#x3C5;&#x3BC;&#x3AF;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3B2;&#x3AC;&#x3C3;&#x3B5;&#x3B9; &#x3C4;&#x3BF;&#x3C0;&#x3BF;&#x3B8;&#x3B5;&#x3C3;&#x3AF;&#x3B1;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CF%84%CE%B5%CF%81%CE%BC%CE%B1%CF%84%CE%AF%CE%B6%CE%B5%CE%B9-%CF%84%CE%B9%CF%82-%CF%85%CF%80%CE%B5%CE%BD%CE%B8%CF%85%CE%BC%CE%AF%CF%83%CE%B5%CE%B9%CF%82-%CE%B2%CE%AC%CF%83%CE%B5%CE%B9-%CF%84%CE%BF%CF%80%CE%BF%CE%B8%CE%B5%CF%83%CE%AF%CE%B1%CF%82-r7602/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/Google-damaged-crop-800x451.jpg.abbe74ec130107a34282e3f32f00d369.jpg" /></p>
<p>
	Ο Google Assistant χάνει τη δυνατότητα δημιουργίας υπενθυμίσεων βάσει τοποθεσίας, σύμφωνα με τον δικτυακό τόπο Ars Technica. Αυτή η λειτουργία έδινε τη δυνα5τότητα στο χρήστη να δίνει στο google assistant απίστευτα χρήσιμες εντολές, όπως "υπενθύμισέ μου να βγάλω τα σκουπίδια όταν γυρίσω σπίτι" και το τηλέφωνό σας να παρακολουθεί πάντα την τοποθεσία σας, θα σας έκανε ping όταν μπαίνατε στην πόρτα. Θα μπορούσατε επίσης να πείτε πράγματα όπως, "θύμισέ μου να αγοράσω γάλα την επόμενη φορά που θα είμαι στο Σουπερμάρκετ" και αυτό απλά θα λειτουργούσε. Η Google στέλνει ειδοποιήσεις λέγοντας στους χρήστες ότι η λειτουργία τερματίζεται. Ένα μήνυμα σε μια σελίδα υποστήριξης της Google λέει: "Η επιλογή δημιουργίας υπενθυμίσεων για μια συγκεκριμένη τοποθεσία θα καταργηθεί σύντομα. Μπορείτε ακόμα να δημιουργήσετε υπενθυμίσεις σε μια συγκεκριμένη ώρα και να ορίσετε ρουτίνες για μια τοποθεσία." Το να προτείνετε ρουτίνες ως αντικατάσταση είναι μια γελοία πρόταση, καθώς οι ρουτίνες πρέπει να επαναλαμβάνονται μετά από ένα καθορισμένο χρονικό διάστημα. Προορίζονται επίσης να ενεργοποιήσουν τον αυτοματισμό έξυπνου σπιτιού ή τα ξυπνητήρια. δεν είναι απλές ειδοποιήσεις.
</p>

<p>
	Ένα άλλο χαρακτηριστικό υπενθύμισης που κόβεται είναι ένα αρκετά καινούργιο, το οποίο πιθανότατα πεθαίνει λόγω έλλειψης χρήσης. Το 2019 η Google ανακοίνωσε τη δυνατότητα αποστολής υπενθυμίσεων σε άλλα άτομα. Στην πραγματικότητα, ήταν πολύ δύσκολο να το κάνεις αυτό. Θα πρέπει είτε να βρίσκεστε στο οικοσύστημα "Οικογένεια" της Google και να το έχετε ρυθμίσει στον σύνδεσμο οικογένειας ή να έχετε το άτομο αυτό με το οποίο μοιράζεστε μια συσκευή Google Assistant, όπως ένας συγκάτοικος. Δεν είναι ξεκάθαρο γιατί η εταιρεία καταργεί ξαφνικά ένα χρήσιμο και εύχρηστο χαρακτηριστικό.
</p>
]]></description><guid isPermaLink="false">7602</guid><pubDate>Sat, 04 Jun 2022 18:05:02 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; &#x39A;&#x3BF;&#x3BD;&#x3AD;&#x3BA;&#x3C4;&#x3B9;&#x3BA;&#x3B1;&#x3C4; &#x3B8;&#x3B1; &#x3C0;&#x3C1;&#x3BF;&#x3C3;&#x3BB;&#x3AC;&#x3B2;&#x3B5;&#x3B9; &#x3B1;&#x3BD;&#x3B1;&#x3BB;&#x3C5;&#x3C4;&#x3AE; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3B1; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3C5;&#x3B8;&#x3B5;&#x3AF; &#x3C4;&#x3B1; &#x3B5;&#x3BA;&#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3BA;&#x3AC; memes &#x3B3;&#x3B9;&#x3B1; fake news</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-%CE%BA%CE%BF%CE%BD%CE%AD%CE%BA%CF%84%CE%B9%CE%BA%CE%B1%CF%84-%CE%B8%CE%B1-%CF%80%CF%81%CE%BF%CF%83%CE%BB%CE%AC%CE%B2%CE%B5%CE%B9-%CE%B1%CE%BD%CE%B1%CE%BB%CF%85%CF%84%CE%AE-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%B1-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%85%CE%B8%CE%B5%CE%AF-%CF%84%CE%B1-%CE%B5%CE%BA%CE%BB%CE%BF%CE%B3%CE%B9%CE%BA%CE%AC-memes-%CE%B3%CE%B9%CE%B1-fake-news-r7595/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_06/element5-digital-T9CXBZLUvic-unsplash-scaled-e1654019707822.webp.36f888a2ec2e94e54648e724429e847d.webp" /></p>
<p>
	Ενόψει των επικείμενων ενδιάμεσων εκλογών στις ΗΠΑ, το Κονέκτικατ προσλαμβάνει έναν «αναλυτή ασφαλείας» επιφορτισμένο με την παρακολούθηση και την αντιμετώπιση της διαδικτυακής παραπληροφόρησης. Οι New York Times ανέφεραν για πρώτη φορά αυτή τη νέα θέση, λέγοντας ότι η περιγραφή της θέσης θα περιλαμβάνει χρόνο σε "περιθωριακούς ιστότοπους όπως το 4chan, ακροδεξιά κοινωνικά δίκτυα όπως το Gettr και το Rumble και σε βασικούς ιστότοπους κοινωνικής δικτύωσης". Ο στόχος είναι να εντοπιστούν οι φήμες που σχετίζονται με τις εκλογές και να επιχειρηθεί να μετριαστεί η ζημιά που μπορεί να προκαλέσουν επισημαίνοντάς τες σε πλατφόρμες που είναι κατά τις παραπληροφόρησης και έχουν εκπαιδευτικό περιεχόμενο που μπορεί να αντιμετωπίσει αυτές τις ψευδείς αφηγήσεις.
</p>

<p>
	Ο ενδιάμεσος προϋπολογισμός του κυβερνήτη του Κονέκτικατ Νεντ Λαμόντ, που εγκρίθηκε στις αρχές Μαΐου, διέθεσε περισσότερα από 6 εκατομμύρια δολάρια για να βελτιώσει το εκλογικό σύστημα της πολιτείας. Αυτό περιλαμβάνει 4 εκατομμύρια δολάρια για την αναβάθμιση της υποδομής που χρησιμοποιείται για την εγγραφή ψηφοφόρων και τη διαχείριση των εκλογών και 2 εκατομμύρια δολάρια για μια «εκστρατεία ενημέρωσης του κοινού» που θα παρέχει πληροφορίες σχετικά με τον τρόπο ψηφοφορίας. Ο ρόλος του αναλυτή ασφαλείας πλήρους απασχόλησης συνιστάται να λάβει 150.000 $. "Κατά τη διάρκεια των τελευταίων εκλογικών κύκλων, κακόβουλοι ξένοι παράγοντες έχουν επιδείξει το κίνητρο και την ικανότητα να διαταράξουν σημαντικά τις εκλογικές δραστηριότητες, υπονομεύοντας έτσι την εμπιστοσύνη του κοινού στη δικαιοσύνη και την ακρίβεια των εκλογικών αποτελεσμάτων", ανέφερε ο προϋπολογισμός, ως εξήγηση για τη χρηματοδότηση.
</p>

<p>
	Ενώ η θέση θεσπίζεται πρώτη φορά για το Κονέκτικατ, οι NYT σημείωσαν ότι είναι μέρος μιας αυξανόμενης τάσης σε εθνικό επίπεδο. Το Κολοράντο, για παράδειγμα, έχει μια Μονάδα Κυβερνοχώρου Ασφάλειας Εκλογών Ταχείας Αντίδρασης (Rapid Response Election Security Cyber Unit)που επιφορτίζεται με την παρακολούθηση διαδικτυακής παραπληροφόρησης, καθώς και τον εντοπισμό «κυβερνοεπιθέσεων, ξένων παρεμβολών και εκστρατειών παραπληροφόρησης». Αρχικά δημιουργήθηκε εν όψει των προεδρικών εκλογών του 2020, οι οποίες είχαν ροπή προς την παραπληροφόρηση, οι NYT λένε ότι η μονάδα «ανατοποθετείται» φέτος. Άλλες πολιτείες, όπως η Αριζόνα, η Καλιφόρνια, το Αϊντάχο και το Όρεγκον, χρηματοδοτούν παρομοίως πρωτοβουλίες πληροφόρησης εκλογών σε μια προσπάθεια να αντιμετωπίσουν την παραπληροφόρηση, να παρέχουν εκπαιδευτικές πληροφορίες ή να κάνουν και τα δύο.
</p>
]]></description><guid isPermaLink="false">7595</guid><pubDate>Thu, 02 Jun 2022 21:11:27 +0000</pubDate></item><item><title>&#x395;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AD;&#x3C2; &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD; &#x3B3;&#x3B9;&#x3B1; &#x3BD;&#x3AD;&#x3BF; zero-day &#x3BA;&#x3B5;&#x3BD;&#x3CC; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF; Microsoft Office, &#x3BC;&#x3B5; &#x3C4;&#x3BF; &#x3CC;&#x3BD;&#x3BF;&#x3BC;&#x3B1; Follina</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AD%CF%82-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD-%CE%B3%CE%B9%CE%B1-%CE%BD%CE%AD%CE%BF-zero-day-%CE%BA%CE%B5%CE%BD%CF%8C-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%BF-microsoft-office-%CE%BC%CE%B5-%CF%84%CE%BF-%CF%8C%CE%BD%CE%BF%CE%BC%CE%B1-follina-r7588/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/researchers-warn-about-new-microsoft-office-zero-day-follina.jpg.9d172699fbe8fdee158384fa1d2d51f9.jpg" /></p>

<p>
	Στις 27 Μαΐου, ένας ερευνητής της Nao_Sec δημοσίευσε στο Twitter ότι ανακάλυψε ένα αρχείο Word με περίεργη εμφάνιση με τίτλο 05-2022-0438.doc που ανέβηκε στο VirusTotal από μια διεύθυνση IP με έδρα τη Λευκορωσία. Η ομάδα, συμπεριλαμβανομένου του ερευνητή Kevin Beaumont, άρχισε στη συνέχεια να εξετάζει το κακόβουλο λογισμικό.Το κενό ασφαλείας ονομάστηκε Follina, λόγω του ότι στο όνομα του αρχείου που το φέρει, υπάρχει ο αριθμός 0438, ο οποίος είναι ο κωδικός περιοχής ενός δήμου στο Τρεβίζο της Ιταλίας, που ονομάζεται Follina.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedOther" contenteditable="false">
	<iframe allowfullscreen="" class="ipsEmbed_finishedLoading" data-embedid="embed4893802623" scrolling="no" src="https://www.thelab.gr/applications/core/interface/index.html" style="overflow: hidden; height: 616px;" data-embed-src="https://www.thelab.gr/index.php?app=core&amp;module=system&amp;controller=embed&amp;url=https://twitter.com/nao_sec/status/1530196847679401984"></iframe>
</div>

<p>
	 
</p>

<p>
	Περαιτέρω έρευνα αποκάλυψε ότι το zero-day θα μπορούσε να εκμεταλλευθεί για να εκτελέσει κώδικα σε ευάλωτες συσκευές με λειτουργικό σύστημα Windows. Οι ερευνητές της Nao_Sec εξήγησαν σε <a href="https://doublepulsar.com/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e" rel="external">ανάρτηση ιστολογίου</a> ότι οι εισβολείς χρησιμοποίησαν τον εξωτερικό σύνδεσμο του MS Word για τη φόρτωση του HTML και αργότερα χρησιμοποίησαν το σχήμα «ms-msdt» για την εκτέλεση κώδικα PowerShell.
</p>

<p>
	Το Εργαλείο διάγνωσης υποστήριξης της Microsoft ή το MSDT είναι ένα βοηθητικό πρόγραμμα που χρησιμοποιείται για τη συλλογή και αντιμετώπιση προβλημάτων διαγνωστικών δεδομένων, προκειμένου οι ειδικοί υποστήριξης να αναλύσουν και να επιλύσουν το πρόβλημα. Συνήθως, τα έγγραφα MS Word χρησιμοποιούνται για την εκτέλεση κώδικα μέσω κακόβουλων μακροεντολών. Ωστόσο, σε αυτήν την περίπτωση, η ερευνητική ομάδα Nao_Sec διαπίστωσε ότι ο κώδικας εκτελείται ακόμη και όταν οι μακροεντολές είναι απενεργοποιημένες.
</p>

<p>
	Επιπλέον, το Microsoft Defender δεν μπορεί επίσης να αποτρέψει την εκτέλεση του κακόβουλου κώδικα προς το παρόν και ο Beaumont ανέφερε ότι η προστατευμένη προβολή δεν ενεργοποιείται ακόμη και όταν άλλαξαν το αρχείο σε μορφή RTF και εκτελείται ακόμη και χωρίς να ανοίξει το αρχείο.
</p>

<p>
	 
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen="" frameborder="0" height="113" src="https://www.youtube-nocookie.com/embed/GybD70_rZDs?feature=oembed" width="200"></iframe>
	</div>
</div>

<p>
	 
</p>

<p>
	Άλλοι ερευνητές, όπως ο Didier Stevens και ο Rich Warren του NCC Group, εκτός από τον Kevin Beaumont, επιβεβαίωσαν επίσης ότι αυτό το ελάττωμα zero-day θα μπορούσε να αξιοποιηθεί εξ αποστάσεως για την εκτέλεση κακόβουλου κώδικα σε διάφορες εκδόσεις του MS Office και των MS Windows.
</p>

<p>
	Ο Beaumont δοκίμασε το ελάττωμα σε πολλές εκδόσεις του Office, όπως το Office Pro Plus, το Office 2013, το Office 2016 και το Office 2021 και διαπίστωσε ότι δεν λειτουργούσε με τις πιο πρόσφατες εκδόσεις του Office και του Insider. Αυτό υποδηλώνει ότι η Microsoft εργάζεται σε μια ενημέρωση για αυτή την ευπάθεια.
</p>

]]></description><guid isPermaLink="false">7588</guid><pubDate>Tue, 31 May 2022 20:05:04 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3BF;&#x3B9; Ransomware &#x3C0;&#x3BF;&#x3C5; &#x3B2;&#x3B1;&#x3C3;&#x3AF;&#x3B6;&#x3BF;&#x3BD;&#x3C4;&#x3B1;&#x3B9; &#x3C3;&#x3B5; Linux &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3B5;&#x3CD;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3B9;&#x3B1;&#x3BA;&#x3BF;&#x3BC;&#x3B9;&#x3C3;&#x3C4;&#x3AD;&#x3C2; VMware</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%BF%CE%B9-ransomware-%CF%80%CE%BF%CF%85-%CE%B2%CE%B1%CF%83%CE%AF%CE%B6%CE%BF%CE%BD%CF%84%CE%B1%CE%B9-%CF%83%CE%B5-linux-%CF%83%CF%84%CE%BF%CF%87%CE%B5%CF%8D%CE%BF%CF%85%CE%BD-%CE%B4%CE%B9%CE%B1%CE%BA%CE%BF%CE%BC%CE%B9%CF%83%CF%84%CE%AD%CF%82-vmware-r7581/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/cso_security_hacker_breach_privacy_ransomware_malware_attack_gettyimages-1216075693_by-towfiqu-ahamed_2400x1600px-100861762-large.webp.f5a8eebbc19eaff8dc4f12dabc21686d.webp" /></p>
<p>
	Οι ερευνητές της Trend Micro ανακάλυψαν ένα νέο ransomware που βασίζεται σε Linux και χρησιμοποιείται για επίθεση σε διακομιστές VMware ESXi, αναφέρει το CSO Online. Το ransomware ονομάζεται Cheerscrypt, και ακολουθεί τα βήματα άλλων προγραμμάτων ransomware - όπως το LockBit, το Hive και το RansomEXX - που βρήκαν το ESXi σαν έναν αποτελεσματικό τρόπο να μολύνει πολλούς υπολογιστές ταυτόχρονα.
</p>

<p>
	Ο Roger Grimes, ένας τεχνικός σύμβουλος ασφαλείας με την εταιρία KnowBe4, η οποία προσφέρει υπηρεσίες ασφάλειας, εξηγεί ότι οι περισσότεροι από τους οργανισμούς του κόσμου λειτουργούν χρησιμοποιώντας εικονικές μηχανές VMware. "Κάνει τη δουλειά των εισβολέων ransomware πολύ πιο εύκολη, επειδή μπορούν να κρυπτογραφήσουν έναν διακομιστή - τον διακομιστή VMware - και στη συνέχεια να κρυπτογραφήσουν κάθε εικονική μηχανή επισκέπτη που περιέχει. Μια εντολή επίθεσης και κρυπτογράφησης μπορεί εύκολα να κρυπτογραφήσει δεκάδες έως εκατοντάδες άλλους υπολογιστές που εκτελούνται εικονικά ταυτόχρονα. "
</p>

<p>
	"Οι περισσότεροι διακομιστές VM χρησιμοποιούν ένα VM για την λήψη αντιγράφων ασφαλείας όλων των διακομιστών που υπάρχουν σε αυτόν, επομένως η εύρεση και η διαγραφή ή η καταστροφή ενός αποθετηρίου αντιγράφων ασφαλείας ακυρώνει όλα τα αντίγραφα ασφαλείας για όλους τους φιλοξενούμενους διακομιστές ταυτόχρονα", προσθέτει ο Grimes...
</p>

<p>
	Η ομάδα πίσω από το Cheerscrypt χρησιμοποιεί μια τεχνική «διπλού εκβιασμού» για να αποσπάσει χρήματα από τους στόχους της, εξηγούν οι ερευνητές. Το μήνυμα λύτρων των επιτιθέμενων λέει το εξής: "Χακάραμε την εταιρεία σας με επιτυχία. Όλα τα αρχεία έχουν κλαπεί και κρυπτογραφηθεί από εμάς. Εάν θέλετε να επαναφέρετε τα αρχεία σας ή να αποφύγετε τις διαρροές αρχείων, επικοινωνήστε μαζί μας."
</p>
]]></description><guid isPermaLink="false">7581</guid><pubDate>Sun, 29 May 2022 16:56:35 +0000</pubDate></item><item><title>&#x3A4;&#x3BF; GoodWill ransomware &#x3B1;&#x3BD;&#x3B1;&#x3B3;&#x3BA;&#x3AC;&#x3B6;&#x3B5;&#x3B9; &#x3C4;&#x3B1; &#x3B8;&#x3CD;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3C4;&#x3BF;&#x3C5; &#x3BD;&#x3B1; &#x3BA;&#x3AC;&#x3BD;&#x3BF;&#x3C5;&#x3BD; &#x3B4;&#x3C9;&#x3C1;&#x3B5;&#x3AD;&#x3C2; &#x3C3;&#x3C4;&#x3BF;&#x3C5;&#x3C2; &#x3C6;&#x3C4;&#x3C9;&#x3C7;&#x3BF;&#x3CD;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-goodwill-ransomware-%CE%B1%CE%BD%CE%B1%CE%B3%CE%BA%CE%AC%CE%B6%CE%B5%CE%B9-%CF%84%CE%B1-%CE%B8%CF%8D%CE%BC%CE%B1%CF%84%CE%B1-%CF%84%CE%BF%CF%85-%CE%BD%CE%B1-%CE%BA%CE%AC%CE%BD%CE%BF%CF%85%CE%BD-%CE%B4%CF%89%CF%81%CE%B5%CE%AD%CF%82-%CF%83%CF%84%CE%BF%CF%85%CF%82-%CF%86%CF%84%CF%89%CF%87%CE%BF%CF%8D%CF%82-r7580/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/word-image-42.jpg.7927d77c0e39a100c895059e8d962bc7.jpg" /></p>
<p>
	"Η ομάδα ransomware GoodWill διαδίδει πολύ ασυνήθιστες απαιτήσεις σε αντάλλαγμα για το κλειδί αποκρυπτογράφησης", αναφέρει το CloudSEK. «Η ομάδα που μοιάζει με τον Ρομπέν των Δασών αναγκάζει τα θύματά της να κάνουν δωρεές στους φτωχούς και παρέχει οικονομική βοήθεια στους ασθενείς που έχουν ανάγκη».
</p>

<p>
	Το GoodWill ransomware εντοπίστηκε από ερευνητές του CloudSEK τον Μάρτιο του 2022. Όπως υποδηλώνει το όνομα της ομάδας, η GoodWill ενδιαφέρεται για την προώθηση της κοινωνικής δικαιοσύνης και όχι για οικονομικό όφελος.
</p>

<p>
	Μόλις ένα υπολογιστικό σύστημα μολυνθεί, το worm ransomware GoodWill κρυπτογραφεί έγγραφα, φωτογραφίες, βίντεο, βάσεις δεδομένων και άλλα σημαντικά αρχεία και τα καθιστά απρόσιτα χωρίς το κλειδί αποκρυπτογράφησης. Οι επιτιθέμενοι προτείνουν στα θύματα να εκτελούν τρεις κοινωνικά καθοδηγούμενες δραστηριότητες με αντάλλαγμα το κλειδί αποκρυπτογράφησης
</p>

<p>
	Δραστηριότητα 1: Να δωρίσουν νέα ρούχα σε άστεγους, να καταγράψουν τη δράση και την δημοσιεύσουν στα μέσα κοινωνικής δικτύωσης.<br>
	Δραστηριότητα 2: Να πάνε πέντε φτωχά παιδιά στο Dominos, την Pizza Hut ή το KFC και να τους κάνουν το τραπέζι, να τραβήξουν φωτογραφίες και βίντεο και να τα δημοσιεύσουν στα μέσα κοινωνικής δικτύωσης.<br>
	Δραστηριότητα 3: Να παρέχουν οικονομική βοήθεια σε οποιονδήποτε χρειάζεται επείγουσα ιατρική φροντίδα αλλά δεν έχει την οικονομική δυνατότητα, σε ένα κοντινό νοσοκομείο, να ηχογραφήσουν ηχητικό ντοκουμέντο και το μοιράσουν με την ομάδα GoodWill.
</p>

<p>
	Με την ολοκλήρωση και των τριών δραστηριοτήτων, οι χειριστές ransomware επαληθεύουν τα αρχεία πολυμέσων που μοιράζονται το θύμα και τις αναρτήσεις του στα μέσα κοινωνικής δικτύωσης. Στη συνέχεια, θα μοιραστεί το πλήρες κιτ αποκρυπτογράφησης που περιλαμβάνει το κύριο εργαλείο αποκρυπτογράφησης, το αρχείο κωδικού πρόσβασης και ένα εκπαιδευτικό βίντεο σχετικά με τον τρόπο ανάκτησης όλων των σημαντικών αρχείων.
</p>
]]></description><guid isPermaLink="false">7580</guid><pubDate>Sat, 28 May 2022 20:59:45 +0000</pubDate></item><item><title>&#x397; Google &#x3BA;&#x3C5;&#x3BA;&#x3BB;&#x3BF;&#x3C6;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3C4;&#x3BF; Chrome 102 &#x3BC;&#x3B5; 32 &#x3B5;&#x3C0;&#x3B9;&#x3B4;&#x3B9;&#x3BF;&#x3C1;&#x3B8;&#x3CE;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2;, &#x3BC;&#x3B9;&#x3B1; &#x3B5;&#x3BA; &#x3C4;&#x3C9;&#x3BD; &#x3BF;&#x3C0;&#x3BF;&#x3AF;&#x3C9;&#x3BD;, &#x3BA;&#x3C1;&#x3AF;&#x3C3;&#x3B9;&#x3BC;&#x3B7;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%B7-google-%CE%BA%CF%85%CE%BA%CE%BB%CE%BF%CF%86%CE%BF%CF%81%CE%B5%CE%AF-%CF%84%CE%BF-chrome-102-%CE%BC%CE%B5-32-%CE%B5%CF%80%CE%B9%CE%B4%CE%B9%CE%BF%CF%81%CE%B8%CF%8E%CF%83%CE%B5%CE%B9%CF%82-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CE%BC%CE%B9%CE%B1-%CE%B5%CE%BA-%CF%84%CF%89%CE%BD-%CE%BF%CF%80%CE%BF%CE%AF%CF%89%CE%BD-%CE%BA%CF%81%CE%AF%CF%83%CE%B9%CE%BC%CE%B7-r7579/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/chrome-102.webp.98b2e7ef51479404938e73f21b836e9a.webp" /></p>
<p>
	Αυτή την εβδομάδα η Google έδωσε στη κυκλοφορία τη σταθερή έκδοση 102 του Chrome "με 32 επιδιορθώσεις ασφαλείας για προγράμματα περιήγησης σε Windows, Mac και Linux", σύμφωνα με το ZDNet<br>
	Το Chrome 102 για επιτραπέζιους υπολογιστές περιλαμβάνει 32 επιδιορθώσεις ασφαλείας που αναφέρθηκαν στην Google από εξωτερικούς ερευνητές. Υπάρχει ένα κρίσιμο ελάττωμα, ενώ οκτώ είναι υψηλής σοβαρότητας, εννέα μέτριας σοβαρότητας και επτά χαμηλής σοβαρότητας. Η Google διορθώνει επίσης και προβλήματα που εντοπίστηκαν μέσω εσωτερικών δοκιμών.
</p>

<p>
	Το κρίσιμο ελάττωμα, με την ένδειξη CVE-2022-1853, είναι μια «use after free in IndexedDB», μια διεπαφή για εφαρμογές για την αποθήκευση δεδομένων στο πρόγραμμα περιήγησης ενός χρήστη... «Υποθέτω ότι ένας εισβολέας θα μπορούσε να κατασκευάσει έναν ιστότοπο και πάρει τον έλεγχο του προγράμματος περιήγησης του επισκέπτη χειραγωγώντας το IndexedDB», λέει ο Pieter Arntz, ερευνητής κακόβουλου λογισμικού στο Malwarebytes. Κανένα από τα ελαττώματα που διορθώθηκαν σε αυτήν τη σταθερή έκδοση του Chrome 102 δεν ήταν zero-day, δηλαδή κενά ασφαλείας που εκμεταλλεύθηκαν από κακόβουλους χρήστες προτού η Google κυκλοφορήσει μια ενημέρωση για αυτά.
</p>

<p>
	Η ομάδα Project Zero (GPZ) της Google μέτρησε 58 zero-day exploit για δημοφιλές λογισμικό το 2021. Είκοσι πέντε από αυτές ήταν σε προγράμματα περιήγησης, εκ των οποίων οι 14 επηρέασαν το Chrome. Οι μηχανικοί της Google υποστηρίζουν ότι οι μετρήσεις zero-day αυξάνονται επειδή βελτιώνονται οι τεχνικές εντοπισμου, επιδιόρθωσης και ενημέρωσης των χρηστών. Ωστόσο, οι ερευνητές της GPZ υποστηρίζουν ότι ο κλάδος στο σύνολό του δεν κάνει τα κενά ασφαλείας zero-day αρκετά δύσκολα για τους κακόβουλους χρήστες, οι οποίοι συχνά βασίζονται στην προσαρμογή των υπαρχόντων ελαττωμάτων αντί να αναγκάζονται να επινοήσουν εντελώς νέες μεθόδους εκμετάλλευσης.
</p>

<p>
	Οι χρήστες Linux/Mac/Windows του Chrome μπορούν να ελέγξουν τη Βοήθεια/Πληροφορίες για να δουν αν η ενημέρωση έχει ήδη κυκλοφορήσει στο σύστημά τους — ή αν χρειάζεται να γίνει μη αυτόματη ενημέρωση.
</p>
]]></description><guid isPermaLink="false">7579</guid><pubDate>Sat, 28 May 2022 20:47:10 +0000</pubDate></item><item><title>&#x39C;&#x3B5;&#x3B3;&#x3B1;&#x3BB;&#x3CD;&#x3C4;&#x3B5;&#x3C1;&#x3BF;&#x3B9; &#x3C3;&#x3C4;&#x3CC;&#x3C7;&#x3BF;&#x3B9; &#x3C3;&#x3C4;&#x3BF; Pwn2Own 2022: Windows, Teams &#x3BA;&#x3B1;&#x3B9; Ubuntu Desktop &#x3C4;&#x3B7;&#x3C2; Microsoft</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BC%CE%B5%CE%B3%CE%B1%CE%BB%CF%8D%CF%84%CE%B5%CF%81%CE%BF%CE%B9-%CF%83%CF%84%CF%8C%CF%87%CE%BF%CE%B9-%CF%83%CF%84%CE%BF-pwn2own-2022-windows-teams-%CE%BA%CE%B1%CE%B9-ubuntu-desktop-%CF%84%CE%B7%CF%82-microsoft-r7562/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/pwn2own.jpg.b79469ecdaa531158ffa2d4e386a7022.jpg" /></p>
<p>
	Την περασμένη εβδομάδα, στο Βανκούβερ έλαβε χώρα ο διαγωνισμός Pwn2Own 2022, ενός χρονομετρημένου τεστ δεξιοτήτων για χάκερ και ειδικούς στον κυβερνοχώρο. Φέτος εορτάστηκε η 15η επέτειο του διαγωνισμού και οι επιδόσεις των φετινών διαγωνιζομένων δεν απογοήτευσαν. 17 διαγωνιζόμενοι επιτέθηκαν σε 21 στόχους, συμπεριλαμβανομένου του προγράμματος περιήγησης Safari της Apple, των Windows 11, ακόμη και των ηλεκτρονικών ειδών του Tesla Model 3.
</p>

<p>
	Ο διαγωνισμός μοίρασε συνολικά 1.155.000 $ φέτος και οι μεγαλύτερες πληρωμές ήταν για σοβαρά exploits έναντι του βοηθητικού προγράμματος Teams της Microsoft. Αν και το Teams δεν αποτελεί τεχνικά μέρος των Windows, συνοδεύεται από όλες τις νέες εγκαταστάσεις των Windows 11, πράγμα που σημαίνει ότι αυτά τα exploit είναι πρακτικά εκμεταλλεύσεις των Windows. Ο Hector "p3rr0" Peralta, ο Masato Kinugawa και τα STAR Labs κέρδισαν 150.000 $ ο καθένας για ευρεση και εκμετάλλευση exploits του βοηθητικού  αυτού προγράμματος.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_05/pwn2own-2022-vancouver-leaderboard.jpg.08cc4138fca0462e94760bd42ca688ab.jpg" data-fileid="168034" data-fileext="jpg" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="168034" data-ratio="56.34" data-unique="5qcdglafh" width="930" alt="pwn2own-2022-vancouver-leaderboard.jpg" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2022_05/pwn2own-2022-vancouver-leaderboard.thumb.jpg.381c89c947a7011bfd9e1999a1020e63.jpg" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Ωστόσο, τα ίδια τα Windows 11 δεν γλίτωσαν. Ο Marcin Wiązowski και το STAR Labs κέρδισαν ο καθένας 40.000 $ για εκμεταλλεύσεις κλιμάκωσης προνομίων (privilege escalation exploits) στο λειτουργικό σύστημα της Microsoft την πρώτη ημέρα και τη δεύτερη ημέρα, ο TO βρήκε ένα παρόμοιο σφάλμα για μια δική του πληρωμή 40.000 $. Η τρίτη ημέρα ευρέθηκαν τουλάχιστον τρία ακόμη φρέσκα exploit έναντι των Windows 11, όλα στην κατηγορία κλιμάκωσης προνομίων. Και οι τρεις νικητές κέρδισαν άλλα 40.000 $.
</p>

<p>
	Όσον αφορά το Tesla Model 3, το Synacktiv μπόρεσε να επιδείξει ένα exploit "διαφυγής sandbox" στο σύστημα ενημέρωσης και ψυχαγωγίας του αυτοκινήτου. Αυτό θα μπορούσε να επιτρέψει σε έναν εισβολέα να πάρει τον έλεγχο του ενσωματωμένου υπολογιστή του αυτοκινήτου και, λαμβάνοντας υπόψη άλλα δύο έξυπνα κατορθώματα, θα μπορούσε να είναι το πρώτο βήμα για έναν απομακρυσμένο εισβολέα να αναλάβει τον έλεγχο του συστήματος αυτόματου πιλότου του αυτοκινήτου. Η ομάδα κέρδισε 75.000 $ για το σφάλμα.
</p>

<p>
	Άλλοι στόχοι που δέχθηκαν επίθεση στο Pwn2Own 2022 ήταν ο Mozilla Firefox (παραβιάστηκε), το Apple Safari (παραβιάστηκε) και το Ubuntu Desktop (παραβιάστηκε). Υπήρξαν μερικές αποτυχίες, αν και η Πρωτοβουλία Zero-Day - η οποία χορηγεί τον διαγωνισμό - σημείωσε ότι τα περισσότερα από τα αποτυχημένα hacks ήταν έγκυρα και ότι οι ειδικοί ασφαλείας απλά δεν κατάφεραν να τους κάνουν να δουλέψουν εντός του περιορισμένου χρόνου που είχε δοθεί για να το κάνουν .
</p>

<p>
	Φυσικά, οι λεπτομέρειες των hacks δεν δημοσιοποιούνται, γιατί στην ουσιά πρόκειται για zero-day ευπάθειες. Αυτό σημαίνει ότι δεν έχουν επιδιορθωθεί ακόμα, επομένως η αποδέσμευση λεπτομερειών των εκμεταλλεύσεων θα μπορούσε να επιτρέψει σε κακόβουλους χρήστες να χρησιμοποιήσουν τα σφάλματα. Λεπτομέρειες θα αποκαλυφθούν σε 3 μήνες από τώρα, κατά τη διάρκεια του οποίου η Microsoft, η Tesla, η Apple και άλλοι θα πρέπει να τα διορθώσει όλα .
</p>
]]></description><guid isPermaLink="false">7562</guid><pubDate>Sun, 22 May 2022 14:12:39 +0000</pubDate></item><item><title>&#x39D;&#x3AD;&#x3BF; Bluetooth hack &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3B5;&#x3AF; &#x3BD;&#x3B1; &#x3BE;&#x3B5;&#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3B4;&#x3CE;&#x3C3;&#x3B5;&#x3B9; &#x3CC;&#x3BB;&#x3B1; &#x3C4;&#x3B1; &#x3B5;&#x3AF;&#x3B4;&#x3B7; &#x3C3;&#x3C5;&#x3C3;&#x3BA;&#x3B5;&#x3C5;&#x3CE;&#x3BD; &#x3C0;&#x3BF;&#x3C5; &#x3C7;&#x3C1;&#x3B7;&#x3C3;&#x3B9;&#x3BC;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3BF;&#x3CD;&#x3BD; &#x3C4;&#x3B7; &#x3C4;&#x3B5;&#x3C7;&#x3BD;&#x3BF;&#x3BB;&#x3BF;&#x3B3;&#x3AF;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BD%CE%AD%CE%BF-bluetooth-hack-%CE%BC%CF%80%CE%BF%CF%81%CE%B5%CE%AF-%CE%BD%CE%B1-%CE%BE%CE%B5%CE%BA%CE%BB%CE%B5%CE%B9%CE%B4%CF%8E%CF%83%CE%B5%CE%B9-%CF%8C%CE%BB%CE%B1-%CF%84%CE%B1-%CE%B5%CE%AF%CE%B4%CE%B7-%CF%83%CF%85%CF%83%CE%BA%CE%B5%CF%85%CF%8E%CE%BD-%CF%80%CE%BF%CF%85-%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CE%BF%CF%8D%CE%BD-%CF%84%CE%B7-%CF%84%CE%B5%CF%87%CE%BD%CE%BF%CE%BB%CE%BF%CE%B3%CE%AF%CE%B1-r7557/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2022_05/phone-unlock-car-800x534.jpeg.c308bd491ebe87b51718e934ffea8bb6.jpeg" /></p>
<p>
	Όταν χρησιμοποιείτε το τηλέφωνό σας για να ξεκλειδώσετε ένα Tesla, η συσκευή και το αυτοκίνητο χρησιμοποιούν σήματα Bluetooth για να μετρήσουν την εγγύτητά τους μεταξύ τους. Όταν δηλαδή μετακινηθείτε κοντά στο αυτοκίνητο με το τηλέφωνο στο χέρι και η πόρτα ξεκλειδώνει αυτόματα και αντίστοιχα όταν απομακρύνεστε, κλειδώνει. Αυτός ο έλεγχος ταυτότητας εγγύτητας λειτουργεί με την υπόθεση ότι το κλειδί που είναι αποθηκευμένο στο τηλέφωνο μπορεί να μεταδοθεί μόνο όταν η κλειδωμένη συσκευή βρίσκεται εντός της εμβέλειας Bluetooth. Τώρα, έχει επινοηθεί ένα hack που του επιτρέπει να ξεκλειδώνει εκατομμύρια Teslas -- και αμέτρητες άλλες συσκευές -- ακόμα και όταν το τηλέφωνο ελέγχου ταυτότητας ή το μπρελόκ βρίσκονται εκατοντάδες μέτρα ή χιλιόμετρα μακριά. Το hack, το οποίο εκμεταλλεύεται τις αδυναμίες του προτύπου Bluetooth Low Energy που τηρούν χιλιάδες κατασκευαστές συσκευών, μπορεί να χρησιμοποιηθεί για να ξεκλειδώσει τις πόρτες, να ανοίξει και να χειριστεί οχήματα και να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε μια σειρά φορητών υπολογιστών και άλλων συσκευών με ευαίσθητα δεδομένα.<br>
	Η επίθεση χρησιμοποιεί προσαρμοσμένο λογισμικό και εξοπλισμό αξίας περίπου 100 $. Ο Sultan Qasim Khan, κύριος σύμβουλος ασφαλείας και ερευνητής στην εταιρεία ασφαλείας NCC Group, επιβεβαίωσε ότι λειτουργεί ενάντια στις έξυπνες κλειδαριές Tesla Model 3 και Model Y και Kevo που διατίθενται στην αγορά με τις επωνυμίες Kwikset και Weiser. Ωστόσο, λέει ότι σχεδόν κάθε συσκευή BLE που πιστοποιεί ταυτότητα αποκλειστικά σε κοντινή απόσταση και επειδή δεν απαιτεί επίσης αλληλεπίδραση με τον χρήστη, χρήση της γεωγραφικής τοποθεσίας ή κάτι άλλο, είναι ευάλωτη. "Το πρόβλημα είναι ότι ο έλεγχος ταυτότητας εγγύτητας με βάση το BLE χρησιμοποιείται σε μέρη όπου δεν ήταν ποτέ ασφαλές να γίνει αυτό", εξήγησε. "Το BLE είναι ένα πρότυπο για συσκευές που μοιράζονται δεδομένα. Δεν προοριζόταν ποτέ να είναι ένα πρότυπο για τον έλεγχο ταυτότητας εγγύτητας. Ωστόσο, διάφορες εταιρείες το έχουν υιοθετήσει για να εφαρμόσουν έλεγχο ταυτότητας εγγύτητας."
</p>

<p>
	Επειδή η απειλή δεν προκαλείται από ένα παραδοσιακό σφάλμα ή σφάλμα είτε στην προδιαγραφή Bluetooth είτε σε μια εφαρμογή του προτύπου, δεν υπάρχει ονομασία CVE που χρησιμοποιείται για την παρακολούθηση των τρωτών σημείων. Ο Khan πρόσθεσε: «Γενικά, κάθε προϊόν που βασίζεται στον έλεγχο ταυτότητας εγγύτητας BLE είναι ευάλωτο εάν δεν απαιτεί αλληλεπίδραση με τον χρήστη χρησιμοποιώντας το τηλέφωνο ή μπρελόκ για να εγκρίνει το ξεκλείδωμα και δεν εφαρμόζει ασφαλή εμβέλεια με μέτρηση του time-of-flight ή σύγκριση με το GPS του τηλεφώνου ή των κλειδιών σε σχέση με τη θέση της συσκευής που ξεκλειδώνει. Το GPS ή η σύγκριση τοποθεσίας κινητής τηλεφωνίας μπορεί επίσης να είναι ανεπαρκής για την αποφυγή επιθέσεων με αναμετάδοση μικρής απόστασης (όπως διάρρηξη της εξώπορτας ενός σπιτιού ή κλοπή αυτοκινήτου από το δρόμο, όταν το τηλέφωνο του ιδιοκτήτη ή το μπρελόκ είναι μέσα στο σπίτι).»
</p>
]]></description><guid isPermaLink="false">7557</guid><pubDate>Thu, 19 May 2022 19:27:07 +0000</pubDate></item></channel></rss>
