<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/page/6/?d=1</link><description>&#x395;&#x3B9;&#x3B4;&#x3AE;&#x3C3;&#x3B5;&#x3B9;&#x3C2;: Ειδήσεις</description><language>el</language><item><title>&#x3A4;&#x3BF; Claude &#x3C4;&#x3B7;&#x3C2; Anthropic &#x3B5;&#x3BD;&#x3C4;&#x3CC;&#x3C0;&#x3B9;&#x3C3;&#x3B5; 22 &#x3C4;&#x3C1;&#x3C9;&#x3C4;&#x3AC; &#x3C3;&#x3B7;&#x3BC;&#x3B5;&#x3AF;&#x3B1; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF;&#x3BD; Firefox &#x3C3;&#x3B5; &#x3B4;&#x3CD;&#x3BF; &#x3B5;&#x3B2;&#x3B4;&#x3BF;&#x3BC;&#x3AC;&#x3B4;&#x3B5;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%84%CE%BF-claude-%CF%84%CE%B7%CF%82-anthropic-%CE%B5%CE%BD%CF%84%CF%8C%CF%80%CE%B9%CF%83%CE%B5-22-%CF%84%CF%81%CF%89%CF%84%CE%AC-%CF%83%CE%B7%CE%BC%CE%B5%CE%AF%CE%B1-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%BF%CE%BD-firefox-%CF%83%CE%B5-%CE%B4%CF%8D%CE%BF-%CE%B5%CE%B2%CE%B4%CE%BF%CE%BC%CE%AC%CE%B4%CE%B5%CF%82-r11342/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2026_03/210659-1665695219275.webp.e9c5417bb037b7bfc12d105c9625c37b.webp" /></p>

<div style="line-height: 1.6;">
	<div style="border:1px solid rgba(255,122,0,.45); background:rgba(255,122,0,.08); padding:14px 16px; border-radius:10px; margin:16px 0;">
		<ul style="margin:0; padding-left:18px;">
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Το μοντέλο Claude Opus 4.6 της Anthropic εντόπισε 22 τρωτά σημεία ασφαλείας (CVE) στον Firefox σε διάστημα δύο εβδομάδων στις αρχές του 2026, εκ των οποίων τα 14 χαρακτηρίστηκαν υψηλής σοβαρότητας, ισοδυναμώντας με σχεδόν το ένα πέμπτο όλων των αντίστοιχων αναφορών για το σύνολο του 2025.
			</li>
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Οι περισσότερες ευπάθειες διορθώθηκαν με την έκδοση Firefox 148 (24 Φεβρουαρίου 2026), με τη Mozilla να ενεργοποιεί πολλαπλές μηχανικές ομάδες σε ρυθμούς επείγουσας αντίδρασης.
			</li>
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Η υπόθεση ανοίγει κρίσιμα ερωτήματα: η τεχνητή νοημοσύνη εντοπίζει ευπάθειες με ταχύτητα και κόστος που δεν συγκρίνεται με ανθρώπινες ομάδες, ενώ η ικανότητα εκμετάλλευσής τους (exploitation) υστερεί ακόμη αισθητά, αλλά αυτό το χάσμα στενεύει.
			</li>
		</ul>
	</div>

	<p>
		Η Anthropic ανακοίνωσε στις 6 Μαρτίου 2026 τα αποτελέσματα μιας δοκιμής ασφαλείας που πραγματοποίησε σε συνεργασία με τη Mozilla στις αρχές του χρόνου: το μοντέλο Claude Opus 4.6 εντόπισε 22 τρωτά σημεία ασφαλείας (Common Vulnerabilities and Exposures, CVE) στον περιηγητή Firefox μέσα σε δύο εβδομάδες. Από αυτά, τα 14 χαρακτηρίστηκαν υψηλής σοβαρότητας, 7 μέτριας και 1 χαμηλής. Συνολικά υποβλήθηκαν 112 μοναδικές αναφορές σφαλμάτων. Σύμφωνα με τη Mozilla, ο αριθμός των υψηλής σοβαρότητας ευπαθειών που εντοπίστηκαν ισοδυναμεί με σχεδόν το ένα πέμπτο του συνόλου των αντίστοιχων αναφορών για ολόκληρο το 2025.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Γιατί Firefox και γιατί τώρα
	</h2>

	<p>
		Η επιλογή του Firefox δεν ήταν τυχαία. Στα τέλη του 2025, η Anthropic διαπίστωσε ότι το προηγούμενο μοντέλο, Claude Opus 4.5, πλησίαζε στην τέλεια βαθμολογία στο CyberGym, ένα κριτήριο αξιολόγησης (benchmark) που ελέγχει αν τα γλωσσικά μοντέλα μπορούν να αναπαράγουν γνωστές ευπάθειες ασφαλείας. Χρειαζόταν δυσκολότερη δοκιμή. Ο Firefox είναι ένα από τα πλέον εντατικά ελεγχόμενα έργα ανοιχτού κώδικα στον κόσμο, με δεκαετίες αδιάλειπτης ανάλυσης και αυτοματοποιημένων δοκιμών (fuzzing), και εξυπηρετεί εκατοντάδες εκατομμύρια χρήστες παγκοσμίως. Αν το Claude μπορούσε να βρει νέες, άγνωστες ευπάθειες εκεί, αυτό θα σήμαινε κάτι ουσιαστικό.
	</p>

	<p>
		Πριν στραφεί στον τρέχοντα κώδικα, η ομάδα Frontier Red Team της Anthropic δοκίμασε αν το Claude Opus 4.6 μπορούσε να αναπαράγει ιστορικά CVE σε παλαιότερες εκδόσεις του Firefox. Το αποτέλεσμα ήταν εντυπωσιακό: το μοντέλο αναπαρήγαγε υψηλό ποσοστό ιστορικών ευπαθειών. Η ομάδα, ωστόσο, επισημαίνει ότι αυτό το αποτέλεσμα έπρεπε να ληφθεί με επιφύλαξη, καθώς κάποιες από αυτές τις ευπάθειες ενδέχεται να βρίσκονταν ήδη στα δεδομένα εκπαίδευσης του μοντέλου. Γι' αυτό η εστίαση μετατοπίστηκε στον εντοπισμό εντελώς νέων σφαλμάτων, άγνωστων κατ' ορισμό.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Από το πρώτο σφάλμα στην κλιμάκωση
	</h2>

	<p>
		Μετά μόλις 20 λεπτά εξερεύνησης, το Claude Opus 4.6 εντόπισε ένα σφάλμα τύπου Use After Free στη μηχανή JavaScript του Firefox, ευπάθεια που θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να εγγράψει αυθαίρετο κακόβουλο περιεχόμενο στη μνήμη. Τρεις ερευνητές της Anthropic επικύρωσαν ανεξάρτητα το εύρημα. Το Claude συνέταξε επίσης προτεινόμενη επιδιόρθωση, η οποία υποβλήθηκε μαζί με την αναφορά στο Bugzilla, το σύστημα παρακολούθησης σφαλμάτων της Mozilla. Στο χρόνο που μεσολάβησε μέχρι την υποβολή της πρώτης αναφοράς, το Claude είχε ήδη εντοπίσει πενήντα επιπλέον μοναδικές εισόδους που οδηγούσαν σε κατάρρευση του προγράμματος.
	</p>

	<p>
		Η Mozilla επικύρωσε άμεσα το εύρημα και ζήτησε περισσότερα. Ο Brian Grinstead, ανώτερος μηχανικός στη Mozilla, περιέγραψε την αντίδραση της εταιρείας ως «απόκριση έκτακτης ανάγκης»: ενεργοποιήθηκαν πολλαπλές μηχανικές ομάδες για να τριάρουν και να διορθώσουν τις πάνω από 100 αναφορές που τελικά υποβλήθηκαν. Στο σύνολό τους, ο Claude σάρωσε σχεδόν 6.000 αρχεία C++ και υπέβαλε 112 μοναδικές αναφορές. Πέρα από τα 22 CVE, εντοπίστηκαν και 90 πρόσθετα σφάλματα μη ασφαλείας, εκ των οποίων τα περισσότερα επίσης διορθώθηκαν.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Εύρεση ευπαθειών ναι, εκμετάλλευση όχι ακόμη
	</h2>

	<p>
		Παράλληλα με την ανίχνευση σφαλμάτων, η Anthropic δοκίμασε αν το Claude μπορούσε και να τα εκμεταλλευτεί, δηλαδή να συντάξει λειτουργικό κώδικα επίθεσης (exploit). Εδώ τα αποτελέσματα ήταν πολύ πιο περιορισμένα. Ξοδεύοντας περίπου 4.000 δολάρια σε πιστώσεις χρήσης διεπαφής προγραμματισμού (API) και εκτελώντας εκατοντάδες δοκιμές, το μοντέλο κατάφερε να παράγει λειτουργικό exploit μόνο σε δύο περιπτώσεις. Και στις δύο, το exploit λειτούργησε αποκλειστικά σε περιβάλλον δοκιμών που εκ προθέσεως δεν διέθετε τους μηχανισμούς ασφαλείας του πραγματικού Firefox, και κυρίως το περιβάλλον απομόνωσης (sandbox). Κανένα από τα δύο δεν θα ήταν αποτελεσματικό στον πραγματικό Firefox.
	</p>

	<p>
		Η Anthropic επισημαίνει ρητά μια σημαντική οικονομική αντίθεση: το κόστος εντοπισμού ευπαθειών μέσω μοντέλου τεχνητής νοημοσύνης είναι κατά μία τάξη μεγέθους χαμηλότερο από το κόστος εκμετάλλευσής τους. Αυτή η ασυμμετρία, για την ώρα, δίνει πλεονέκτημα στους αμυνόμενους. Ένα από τα δύο exploits αφορά το CVE-2026-2796, μια ευπάθεια τύπου εσφαλμένης μεταγλώττισης (JIT miscompilation) στο στοιχείο WebAssembly της μηχανής JavaScript, το οποίο αξιολογείται από τρίτες πηγές με βαθμολογία CVSS 9.8/10.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι σημαίνει πρακτικά
	</h2>

	<p>
		Η υπόθεση Firefox δεν είναι απομονωμένη. Η Anthropic αναφέρει ότι χρησιμοποίησε το Claude Opus 4.6 και για εύρεση ευπαθειών στον πυρήνα Linux (Linux kernel), και προαναγγέλλει επέκταση της συνεργασίας με την κοινότητα ανοιχτού κώδικα. Για τους διαχειριστές τέτοιων έργων, η Mozilla αποτελεί ήδη πρότυπο: αντί να απαιτεί πλήρη επικύρωση κάθε αναφοράς πριν την υποβολή, ενθάρρυνε την Anthropic να υποβάλει τα ευρήματα μαζικά. Η Anthropic προτείνει τη χρήση «επαληθευτών εργασίας» (task verifiers), αυτοματοποιημένων ελέγχων που επιβεβαιώνουν ότι μια επιδιόρθωση από τεχνητή νοημοσύνη διορθώνει την ευπάθεια χωρίς να προκαλεί νέα προβλήματα, ως ελάχιστη προϋπόθεση για αξιόπιστες αυτόματες επιδιορθώσεις.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι να προσέξουμε
	</h2>

	<p>
		Η ίδια η Anthropic προειδοποιεί ότι «ο ρυθμός προόδου καθιστά απίθανο αυτό το χάσμα μεταξύ εύρεσης και εκμετάλλευσης ευπαθειών να διατηρηθεί για πολύ». Εάν μελλοντικά μοντέλα κλείσουν αυτό το χάσμα, η εταιρεία δηλώνει ότι θα χρειαστεί να επανεξετάσει ποια δυνατότητα θα διαθέτει και σε ποιους. Επιπλέον, αν και η συνεργασία με Mozilla αποτελεί πρότυπο υπεύθυνης γνωστοποίησης (responsible disclosure), η ίδια λογική εργαλείου μπορεί να χρησιμοποιηθεί από κακόβουλους φορείς με πρόσβαση σε ισοδύναμα μοντέλα. Ο Gadi Evron, διευθύνων σύμβουλος της εταιρείας κυβερνοασφάλειας Knostic, εκτίμησε ότι «οι σημερινές μέθοδοι κυβερνοάμυνας δεν είναι σε θέση να αντιμετωπίσουν την ταχύτητα και τη συχνότητα αυτού που συμβαίνει».
	</p>

	<p>
		Ως εκτίμηση: η μεγαλύτερη πρόκληση για τα έργα ανοιχτού κώδικα δεν θα είναι η ίδια η εύρεση ευπαθειών, αλλά η διαχείριση του αυξανόμενου όγκου αναφορών που θα παράγουν τα μοντέλα. Η Mozilla ήδη αναζητά τρόπους ενσωμάτωσης ανάλογων εργαλείων στις εσωτερικές ροές εργασίας της, κάτι που υποδηλώνει ότι η παραδοσιακή διαδικασία αναφοράς σφαλμάτων θα χρειαστεί δομική αναθεώρηση.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Πηγές
	</h2>

	<ul>
		<li>
			<a href="https://www.anthropic.com/news/mozilla-firefox-security" target="_blank" rel="external">Anthropic: Partnering with Mozilla to improve Firefox's security (επίσημο blog)</a>
		</li>
		<li>
			<a href="https://blog.mozilla.org/en/firefox/hardening-firefox-anthropic-red-team/" target="_blank" rel="external">Mozilla Blog: Hardening Firefox with Anthropic's Red Team</a>
		</li>
		<li>
			<a href="https://techcrunch.com/2026/03/06/anthropics-claude-found-22-vulnerabilities-in-firefox-over-two-weeks/" target="_blank" rel="external">TechCrunch: Anthropic's Claude found 22 vulnerabilities in Firefox over two weeks</a>
		</li>
		<li>
			<a href="https://www.axios.com/2026/03/06/anthropic-mozilla-claude-opus-bug-hunting" target="_blank" rel="external">Axios: Anthropic's AI finds 100+ Firefox bugs, including 22 security flaws</a>
		</li>
		<li>
			<a href="https://www.theregister.com/2026/03/06/firefox_bugs_anthropic_ai/" target="_blank" rel="external">The Register: Firefox finds a slew of new bugs with Claude's help</a>
		</li>
	</ul>
</div>

]]></description><guid isPermaLink="false">11342</guid><pubDate>Sun, 08 Mar 2026 14:10:32 +0000</pubDate></item><item><title>&#x39F;&#x3B9; &#x3B1;&#x3B9;&#x3C3;&#x3B8;&#x3B7;&#x3C4;&#x3AE;&#x3C1;&#x3B5;&#x3C2; &#x3C0;&#x3AF;&#x3B5;&#x3C3;&#x3B7;&#x3C2; &#x3B5;&#x3BB;&#x3B1;&#x3C3;&#x3C4;&#x3B9;&#x3BA;&#x3CE;&#x3BD; &#x3BC;&#x3C0;&#x3BF;&#x3C1;&#x3BF;&#x3CD;&#x3BD; &#x3BD;&#x3B1; &#x3BB;&#x3B5;&#x3B9;&#x3C4;&#x3BF;&#x3C5;&#x3C1;&#x3B3;&#x3AE;&#x3C3;&#x3BF;&#x3C5;&#x3BD; &#x3C9;&#x3C2; &#x3B5;&#x3C1;&#x3B3;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3BF; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3CD;&#x3B8;&#x3B7;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BF%CE%B9-%CE%B1%CE%B9%CF%83%CE%B8%CE%B7%CF%84%CE%AE%CF%81%CE%B5%CF%82-%CF%80%CE%AF%CE%B5%CF%83%CE%B7%CF%82-%CE%B5%CE%BB%CE%B1%CF%83%CF%84%CE%B9%CE%BA%CF%8E%CE%BD-%CE%BC%CF%80%CE%BF%CF%81%CE%BF%CF%8D%CE%BD-%CE%BD%CE%B1-%CE%BB%CE%B5%CE%B9%CF%84%CE%BF%CF%85%CF%81%CE%B3%CE%AE%CF%83%CE%BF%CF%85%CE%BD-%CF%89%CF%82-%CE%B5%CF%81%CE%B3%CE%B1%CE%BB%CE%B5%CE%AF%CE%BF-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%8D%CE%B8%CE%B7%CF%83%CE%B7%CF%82-r11334/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2026_03/tpms_Trong_Nguyen_shutterstock.webp.8917647980879d9693dd62a97a2fa414.webp" /></p>

<div style="line-height: 1.6;">
	<div style="border:1px solid rgba(255,122,0,.45); background:rgba(255,122,0,.08); padding:14px 16px; border-radius:10px; margin:16px 0;">
		<ul style="margin:0; padding-left:18px;">
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Ερευνητές κατέγραψαν πάνω από 6 εκατομμύρια μεταδόσεις TPMS από 20.000 οχήματα σε διάστημα 10 εβδομάδων, χρησιμοποιώντας δέκτες κόστους περίπου 100 δολαρίων.
			</li>
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Οι αισθητήρες άμεσου TPMS εκπέμπουν μοναδικό, σταθερό αναγνωριστικό (ID) χωρίς κρυπτογράφηση, το οποίο δεν αλλάζει για όλη τη διάρκεια ζωής του ελαστικού.
			</li>
			<li style="font-style:italic; color:rgb(255, 122, 0);">
				Οι ισχύουσες κανονιστικές απαιτήσεις (ΟΝ Κανονισμός 155) δεν καλύπτουν κρυπτογράφηση TPMS, και δεν υπάρχει διαθέσιμη λύση για τους κατόχους οχημάτων.
			</li>
		</ul>
	</div>

	<p>
		Ερευνητές από το Ινστιτούτο IMDEA Networks (Ισπανία), σε συνεργασία με εταίρους από Ελβετία και Λουξεμβούργο, δημοσίευσαν εργασία που αποδεικνύει πως τα συστήματα παρακολούθησης πίεσης ελαστικών (TPMS) σε σύγχρονα οχήματα μπορούν να χρησιμοποιηθούν για αθόρυβο εντοπισμό της κίνησης οχημάτων. Η εργασία έγινε δεκτή για παρουσίαση στο συνέδριο IEEE WONS 2026.
	</p>

	<p>
		Το σύστημα παρακολούθησης πίεσης ελαστικών (TPMS) είναι υποχρεωτικό στις ΗΠΑ από το 2007 και στην Ευρωπαϊκή Ένωση από το 2014. Λειτουργεί με μικρούς αισθητήρες τοποθετημένους μέσα σε κάθε τροχό, οι οποίοι μεταδίδουν ασύρματα δεδομένα πίεσης στη μονάδα ελέγχου του οχήματος. Η λειτουργία αυτή δεν απαιτεί σύζευξη (pairing) ούτε έλεγχο ταυτότητας (authentication), και δεν μπορεί να απενεργοποιηθεί χωρίς να τεθεί εκτός λειτουργίας η ίδια η λειτουργία ασφαλείας.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Πώς λειτουργεί η υποκλοπή
	</h2>

	<p>
		Κάθε αισθητήρας άμεσου TPMS (dTPMS) εκπέμπει σήμα στις συχνότητες 315 ή 433 MHz, και μαζί με τα δεδομένα πίεσης στέλνει ένα σταθερό μοναδικό αναγνωριστικό 24 έως 32 bit σε μη κρυπτογραφημένη μορφή. Η μετάδοση γίνεται κάθε 30 έως 120 δευτερόλεπτα εν κινήσει, ενώ ορισμένοι κατασκευαστές έχουν αισθητήρες που εκπέμπουν και σε στάση, περίπου κάθε ώρα.
	</p>

	<p>
		Η ομάδα των ερευνητών ανέπτυξε δίκτυο από πέντε δέκτες RTL-SDR σε Raspberry Pi (κόστος περίπου 100 δολάρια ο καθένας) τοποθετημένους σε εσωτερικούς χώρους παρά τον δρόμο, καλύπτοντας συνολική επιφάνεια περίπου 10.000 τετραγωνικών μέτρων. Σε διάστημα 10 εβδομάδων κατέγραψαν άνω των 6 εκατομμυρίων μεταδόσεων από πάνω από 20.000 οχήματα. Τα σήματα ελήφθησαν σε απόσταση έως 55 μέτρων, ακόμα και μέσα από κτίρια χωρίς παράθυρα σε κατεύθυνση προς τον δρόμο.
	</p>

	<p>
		Αντλώντας συσχετισμούς μεταξύ των ID των τεσσάρων τροχών κάθε οχήματος, οι ερευνητές κατάφεραν να αναγνωρίζουν επαναλαμβανόμενα επισκέπτες, να ανιχνεύουν μοτίβα κίνησης και να εξάγουν πληροφορίες σχετικά με τον τύπο του οχήματος ή την κατά προσέγγιση φόρτωσή του, βάσει των τιμών πίεσης.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Ποια οχήματα επηρεάζονται
	</h2>

	<p>
		Το πρόβλημα αφορά αποκλειστικά τον άμεσο TPMS (dTPMS). Σύμφωνα με τα ευρήματα, μάρκες όπως η Toyota, η Renault, η Hyundai και η Mercedes χρησιμοποιούν dTPMS με ιδιόκτητα πρωτόκολλα χωρίς κρυπτογράφηση. Ορισμένα μοντέλα του Ομίλου Volkswagen υιοθετούν έμμεσο TPMS (iTPMS), το οποίο δεν χρησιμοποιεί φυσικούς αισθητήρες στους τροχούς και άρα δεν εκπέμπει αναγνωριστικό, αν και αυτό δεν ισχύει ομοιόμορφα για όλη την γκάμα του ομίλου.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι σημαίνει πρακτικά
	</h2>

	<p>
		Ένα δίκτυο από φθηνούς δέκτες τοποθετημένους σε στρατηγικά σημεία (π.χ. σε πάρκινγκ, σε κτίρια κατά μήκος δρόμων ή σε κόμβους) θα μπορούσε θεωρητικά να παρακολουθεί τα κινητικά πρότυπα οχημάτων χωρίς τη γνώση ή τη συναίνεση του οδηγού. Σε αντίθεση με κάμερες ή συστήματα αναγνώρισης πινακίδων, τα σήματα TPMS διαπερνούν τοίχους και δεν απαιτούν οπτική επαφή. Δεν υπάρχει ειδοποίηση στον πίνακα οργάνων, δεν υπάρχει επιλογή εξαίρεσης.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι να προσέξουμε
	</h2>

	<p>
		Οι ερευνητές επισημαίνουν ότι ο Κανονισμός ΟΝ 155 της ΟΕΕ/ΗΕ, που αποτελεί το κύριο πλαίσιο κυβερνοασφάλειας οχημάτων στην Ευρώπη, δεν καλύπτει ρητά την κρυπτογράφηση TPMS. Αυτό σημαίνει πως εκατομμύρια ήδη κυκλοφορούντα οχήματα δεν μπορούν να επιδιορθωθούν λογισμικά, καθώς το πρόβλημα εντοπίζεται στο υλικό (hardware) των αισθητήρων. Η τεχνική λύση, δηλαδή η υιοθέτηση κρυπτογράφησης ή η εναλλαγή ID σε κάθε μετάδοση, αυξάνει την κατανάλωση ενέργειας σύμφωνα με τους ερευνητές, κάτι που για μπαταρίες αισθητήρων με διάρκεια ζωής 5 έως 10 ετών δεν είναι αμελητέο τεχνικό ζήτημα.
	</p>

	<p>
		Ως εκτίμηση: η πίεση προς τους κατασκευαστές για αναθεώρηση του πρωτοκόλλου TPMS θα ενταθεί, αλλά είναι απίθανο να οδηγήσει σε γρήγορη λύση για το υφιστάμενο στόλο οχημάτων. Η αλλαγή θα έρθει, αν έρθει, στις επόμενες γενιές αισθητήρων.
	</p>

	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Πηγές
	</h2>

	<ul>
		<li>
			<a href="https://www.darkreading.com/ics-ot-security/tire-pressure-sensors-silent-tracking" target="_blank" rel="external">Dark Reading: Vehicle Tire Pressure Sensors Enable Silent Tracking</a>
		</li>
		<li>
			<a href="https://www.autoblog.com/news/your-cars-tire-sensors-may-be-sending-out-signals-that-can-track-it" target="_blank" rel="external">Autoblog: Your Car's Tire Sensors May Be Sending Out Signals That Can Track It</a>
		</li>
		<li>
			<a href="https://www.carscoops.com/2026/03/tpms-vehicle-tracking-security-hack/" target="_blank" rel="external">Carscoops: Anyone With $100 Can Now Use Your Tires To Track Your Every Move</a>
		</li>
		<li>
			<a href="https://cybersecuritynews.com/tire-pressure-systems-vehicle-tracking/" target="_blank" rel="external">Cybersecurity News: Tire Pressure Systems in Toyota, Mercedes, and Other Major Car Brands Enable Silent Vehicle Tracking</a>
		</li>
	</ul>
</div>

]]></description><guid isPermaLink="false">11334</guid><pubDate>Thu, 05 Mar 2026 16:01:46 +0000</pubDate></item><item><title>AirSnitch: &#x3B5;&#x3C0;&#x3B9;&#x3B8;&#x3AD;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3AC;&#x3BC;&#x3C0;&#x3C4;&#x3BF;&#x3C5;&#x3BD; &#x3C4;&#x3B7;&#x3BD; &#xAB;&#x3B1;&#x3C0;&#x3BF;&#x3BC;&#x3CC;&#x3BD;&#x3C9;&#x3C3;&#x3B7; &#x3C0;&#x3B5;&#x3BB;&#x3B1;&#x3C4;&#x3CE;&#x3BD;&#xBB; &#x3C3;&#x3B5; Wi-Fi, &#x3B1;&#x3C0;&#x3CC; &#x3BF;&#x3B9;&#x3BA;&#x3B9;&#x3B1;&#x3BA;&#x3AC; &#x3AD;&#x3C9;&#x3C2; &#x3B5;&#x3C4;&#x3B1;&#x3B9;&#x3C1;&#x3B9;&#x3BA;&#x3AC; &#x3B4;&#x3AF;&#x3BA;&#x3C4;&#x3C5;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/airsnitch-%CE%B5%CF%80%CE%B9%CE%B8%CE%AD%CF%83%CE%B5%CE%B9%CF%82-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%AC%CE%BC%CF%80%CF%84%CE%BF%CF%85%CE%BD-%CF%84%CE%B7%CE%BD-%C2%AB%CE%B1%CF%80%CE%BF%CE%BC%CF%8C%CE%BD%CF%89%CF%83%CE%B7-%CF%80%CE%B5%CE%BB%CE%B1%CF%84%CF%8E%CE%BD%C2%BB-%CF%83%CE%B5-wi-fi-%CE%B1%CF%80%CF%8C-%CE%BF%CE%B9%CE%BA%CE%B9%CE%B1%CE%BA%CE%AC-%CE%AD%CF%89%CF%82-%CE%B5%CF%84%CE%B1%CE%B9%CF%81%CE%B9%CE%BA%CE%AC-%CE%B4%CE%AF%CE%BA%CF%84%CF%85%CE%B1-r11314/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2026_02/airsnitch.webp.3b849bffc5a74f2419b29d9284f33c29.webp" /></p>

<div style="border:1px solid rgba(255,122,0,.45); background:rgba(255,122,0,.08); padding:14px 16px; border-radius:10px; margin:16px 0;">
	<ul style="margin:0; padding-left:18px;">
		<li style="font-style:italic; color:rgb(255, 122, 0);">
			Ερευνητές από UC Riverside και KU Leuven παρουσίασαν στο NDSS 2026 το AirSnitch, μια σειρά τεχνικών που παρακάμπτουν την «απομόνωση πελατών» σε Wi-Fi.
		</li>
		<li style="font-style:italic; color:rgb(255, 122, 0);">
			Η επίθεση δεν δίνει απομακρυσμένη πρόσβαση από μόνη της, ο εισβολέας πρέπει ήδη να έχει πρόσβαση στο ίδιο δίκτυο ή σε συνεγκατεστημένο ανοικτό δίκτυο του ίδιου σημείου πρόσβασης.
		</li>
		<li style="font-style:italic; color:rgb(255, 122, 0);">
			Το συμπέρασμα είναι ότι το client isolation δεν πρέπει να αντιμετωπίζεται ως εγγύηση ασφάλειας, χωρίς τμηματοποίηση και κρυπτογράφηση άκρου σε άκρο.
		</li>
	</ul>
</div>

<p>
	Νέα έρευνα από το Πανεπιστήμιο της Καλιφόρνιας (Riverside) και το KU Leuven περιγράφει το AirSnitch, ένα σύνολο τεχνικών που μπορούν να παρακάμψουν την «απομόνωση πελατών» (client isolation, AP isolation) σε δίκτυα Wi-Fi. Η απομόνωση πελατών είναι λειτουργία που χρησιμοποιείται ευρέως, ειδικά σε δίκτυα επισκεπτών, με στόχο να εμποδίζει την άμεση επικοινωνία μεταξύ χρηστών στο ίδιο ασύρματο δίκτυο. Οι ερευνητές δείχνουν ότι, επειδή η λειτουργία δεν είναι τυποποιημένη στο IEEE 802.11 και υλοποιείται διαφορετικά από κατασκευαστή σε κατασκευαστή, ανοίγει χώρο για παρακάμψεις.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Πώς παρακάμπτεται η απομόνωση
	</h2>
</div>

<p>
	Η μελέτη περιγράφει τρεις βασικές κατηγορίες. Πρώτον, τεχνικές που εκμεταλλεύονται το κοινό κλειδί ομάδας (Group Temporal Key, GTK) που χρησιμοποιείται για κίνηση εκπομπής και πολλαπλής διανομής (broadcast και multicast). Σε συγκεκριμένες υλοποιήσεις, αυτό μπορεί να επιτρέψει σε εισβολέα να προωθήσει πακέτα προς θύματα, χωρίς να “φαίνεται” ως άμεση πελατο-προς-πελάτο επικοινωνία. Δεύτερον, το “αναπήδημα στην πύλη” (gateway bouncing), όπου η απομόνωση εφαρμόζεται στο επίπεδο σύνδεσης (MAC), αλλά η πύλη/δρομολογητής προωθεί πακέτα στο επίπεδο δικτύου (IP), λειτουργώντας άθελά του ως μεσάζων. Τρίτον, η τεχνική “κλοπής θύρας” (port stealing), όπου ο εισβολέας πλαστογραφεί τη διεύθυνση MAC του θύματος και εκμεταλλεύεται εσωτερική λογική προώθησης του σημείου πρόσβασης, ώστε να δρομολογηθούν προς αυτόν πακέτα που κανονικά θα πήγαιναν στο θύμα.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Ποιοι κινδυνεύουν και ποιο είναι το πραγματικό μοντέλο απειλής
	</h2>
</div>

<p>
	Το AirSnitch δεν είναι επίθεση που “σπάει” τον κωδικό του Wi-Fi από μακριά. Ο εισβολέας πρέπει ήδη να έχει πρόσβαση στο ίδιο ασύρματο δίκτυο, είτε ως νόμιμος χρήστης, είτε επειδή υπάρχει συνεγκατεστημένο ανοικτό δίκτυο στο ίδιο σημείο πρόσβασης, είτε επειδή το δίκτυο επισκεπτών είναι προσβάσιμο. Αυτό το κάνει ιδιαίτερα σχετικό για δημόσια Wi-Fi, δίκτυα επισκεπτών σε επιχειρήσεις, πανεπιστημιακά περιβάλλοντα και χώρους φιλοξενίας.
</p>

<p>
	Σε επιτυχημένη θέση επίθεσης, ο κίνδυνος δεν είναι ότι “εξαφανίζεται” το WPA2/WPA3, αλλά ότι υπονομεύεται η υπόσχεση πως οι πελάτες είναι απομονωμένοι μεταξύ τους. Αυτό μπορεί να διευκολύνει επίθεση ενδιάμεσου, παρεμβολή σε κίνηση που δεν είναι κρυπτογραφημένη άκρου σε άκρο, αλλοίωση απαντήσεων DNS σε συστήματα που δεν προστατεύονται σωστά, ή στοχευμένες επιθέσεις σε συσκευές που εμπιστεύονται υπερβολικά το τοπικό δίκτυο.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Έκταση του προβλήματος και ενημερώσεις
	</h2>
</div>

<p>
	Οι ερευνητές δοκίμασαν τις τεχνικές σε περιορισμένο δείγμα συσκευών και αναφέρουν ότι κάθε συσκευή που εξετάστηκε ήταν ευάλωτη σε τουλάχιστον μία παραλλαγή. Στη λίστα περιλαμβάνονται καταναλωτικές και εταιρικές λύσεις, καθώς και λογισμικό δρομολογητών ανοιχτού κώδικα. Ορισμένοι κατασκευαστές έχουν ήδη ξεκινήσει διαδικασία ενημερώσεων, αλλά η μελέτη τονίζει ότι μέρος του προβλήματος σχετίζεται με τον τρόπο που έχουν υλοποιηθεί μηχανισμοί σε υλικό και λογισμικό, κάτι που δεν διορθώνεται πάντα με μία απλή αναβάθμιση.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι σημαίνει πρακτικά
	</h2>
</div>

<p>
	Το πιο πρακτικό συμπέρασμα είναι ότι η απομόνωση πελατών δεν πρέπει να αντιμετωπίζεται ως “τείχος” ασφάλειας. Σε δίκτυα επισκεπτών, η τμηματοποίηση σε ξεχωριστό δίκτυο με κανόνες δρομολόγησης, ή σε ξεχωριστό εικονικό δίκτυο (VLAN) με σωστούς περιορισμούς, μειώνει την έκθεση. Σε επιχειρήσεις, η χρήση πιστοποιημένης πρόσβασης (π.χ. WPA3-Enterprise με κατάλληλη ρύθμιση) και η αρχή «ελάχιστης πρόσβασης» ανά ομάδα συσκευών βοηθούν περισσότερο από ένα απλό checkbox “isolation”.
</p>

<p>
	Για καθημερινή χρήση σε δημόσια Wi-Fi, η ασφαλέστερη πρακτική παραμένει η κρυπτογράφηση άκρου σε άκρο: ιστοσελίδες και εφαρμογές με HTTPS, και όπου χρειάζεται, αξιόπιστο VPN. Σε περιβάλλοντα υψηλού ρίσκου, η χρήση δεδομένων κινητής ή η κοινή χρήση σύνδεσης από το κινητό παραμένει η πιο “καθαρή” λύση.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Τι να προσέξουμε
	</h2>
</div>

<p>
	Το AirSnitch δεν σημαίνει ότι “κατέρρευσε το Wi-Fi”, αλλά ότι ένα ευρέως διαφημιζόμενο χαρακτηριστικό προστασίας μεταξύ πελατών είναι συχνά πιο αδύναμο από όσο υπονοούν τα φυλλάδια. Αν η αγορά κινηθεί όπως σε προηγούμενα Wi-Fi ζητήματα, οι διορθώσεις θα έρθουν σταδιακά, και με ανομοιομορφία ανά κατασκευαστή. Το ενδιάμεσο διάστημα, η σωστή τμηματοποίηση και η κρυπτογράφηση άκρου σε άκρο είναι η ουσία της άμυνας.
</p>

<p>
	Το πιθανότερο είναι να δούμε μεγαλύτερη πίεση προς τυποποίηση του τι σημαίνει “απομόνωση πελατών”, ώστε να μην εξαρτάται από ιδιότυπες υλοποιήσεις. Μέχρι τότε, οι διαχειριστές δικτύων θα χρειαστεί να ελέγχουν ενεργά τις συσκευές τους, όχι να θεωρούν ότι το guest Wi-Fi είναι αυτομάτως “ασφαλές”.
</p>

<div style="font-family: Arial, sans-serif; line-height: 1.6;">
	<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 18px 0 14px 0;">
		Πηγές
	</h2>
</div>

<ul>
	<li>
		<a href="https://www.ndss-symposium.org/ndss-paper/airsnitch-demystifying-and-breaking-client-isolation-in-wi-fi-networks/" rel="external">AirSnitch: Demystifying and Breaking Client Isolation in Wi-Fi Networks</a> — NDSS 2026
	</li>
	<li>
		<a href="https://www.ndss-symposium.org/wp-content/uploads/2026-f1282-paper.pdf" rel="external">AirSnitch paper (PDF)</a> — NDSS 2026
	</li>
	<li>
		<a href="https://news.ucr.edu/articles/2026/02/24/ucr-computer-scientists-reveal-wi-fi-security-flaws" rel="external">UCR computer scientists reveal Wi-Fi security flaws</a> — UC Riverside News
	</li>
	<li>
		<a href="https://arstechnica.com/security/2026/02/new-airsnitch-attack-breaks-wi-fi-encryption-in-homes-offices-and-enterprises/" rel="external">New AirSnitch attack bypasses Wi-Fi encryption in homes, offices, and enterprises</a> — Ars Technica
	</li>
	<li>
		<a href="https://www.tomshardware.com/tech-industry/cyber-security/researchers-discover-massive-wi-fi-vulnerability-affecting-multiple-access-points-airsnitch-lets-attackers-on-the-same-network-intercept-data-and-launch-machine-in-the-middle-attacks" rel="external">AirSnitch lets attackers on the same network intercept data and launch attacks</a> — Tom’s Hardware
	</li>
	<li>
		<a href="https://github.com/vanhoefm/airsnitch" rel="external">AirSnitch testing tool</a> — GitHub
	</li>
</ul>

]]></description><guid isPermaLink="false">11314</guid><pubDate>Fri, 27 Feb 2026 18:04:31 +0000</pubDate></item><item><title>Notepad++, &#x3C3;&#x3C4;&#x3BF;&#x3C7;&#x3B5;&#x3C5;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; &#x3C3;&#x3C4;&#x3B7;&#x3BD; &#x3B1;&#x3BB;&#x3C5;&#x3C3;&#x3AF;&#x3B4;&#x3B1; &#x3B5;&#x3BD;&#x3B7;&#x3BC;&#x3B5;&#x3C1;&#x3CE;&#x3C3;&#x3B5;&#x3C9;&#x3BD; &#x3BC;&#x3AD;&#x3C3;&#x3C9; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7;&#x3C2; hosting, &#x3B1;&#x3C0;&#x3CC; &#x399;&#x3BF;&#x3CD;&#x3BD;&#x3B9;&#x3BF; &#x3AD;&#x3C9;&#x3C2; 2 &#x394;&#x3B5;&#x3BA;&#x3B5;&#x3BC;&#x3B2;&#x3C1;&#x3AF;&#x3BF;&#x3C5; 2025</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/notepad-%CF%83%CF%84%CE%BF%CF%87%CE%B5%CF%85%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-%CF%83%CF%84%CE%B7%CE%BD-%CE%B1%CE%BB%CF%85%CF%83%CE%AF%CE%B4%CE%B1-%CE%B5%CE%BD%CE%B7%CE%BC%CE%B5%CF%81%CF%8E%CF%83%CE%B5%CF%89%CE%BD-%CE%BC%CE%AD%CF%83%CF%89-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7%CF%82-hosting-%CE%B1%CF%80%CF%8C-%CE%B9%CE%BF%CF%8D%CE%BD%CE%B9%CE%BF-%CE%AD%CF%89%CF%82-2-%CE%B4%CE%B5%CE%BA%CE%B5%CE%BC%CE%B2%CF%81%CE%AF%CE%BF%CF%85-2025-r11265/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2026_02/Notepad-attributes-hijacking-attack-to-state-sponsored-hackers.webp.900557828fb859f59b95340964eeff9a.webp" /></p>

<div style="border:1px solid rgba(204,82,0,.45); background:rgba(204,82,0,.08); padding:14px 16px; border-radius:10px; margin:16px 0;">
	<ul style="margin:0; padding-left:18px;">
		<li style="font-style:italic; color:rgb(204,82,0);">
			Επιτιθέμενοι παραβίασαν περιβάλλον φιλοξενίας και ανακατεύθυναν επιλεγμένους χρήστες σε κακόβουλους servers κατά τη διαδικασία ενημέρωσης (supply chain vector).
		</li>
		<li style="font-style:italic; color:rgb(204,82,0);">
			Η άμεση πρόσβαση κόπηκε στις 2/9/2025 (scheduled maintenance), αλλά η επίθεση συνεχίστηκε έως 2/12/2025 μέσω κλεμμένων διαπιστευτηρίων/εσωτερικών υπηρεσιών.
		</li>
		<li style="font-style:italic; color:rgb(204,82,0);">
			Υπάρχει εκτίμηση για κρατικά υποστηριζόμενους δράστες, η απόδοση σε συγκεκριμένη χώρα εμφανίζεται σε ορισμένα ρεπορτάζ και όχι ως δημόσια, οριστική ταυτοποίηση από το ίδιο το project.
		</li>
		<li style="font-style:italic; color:rgb(204,82,0);">
			Το WinGup (updater) σκλήρυνε με ελέγχους πιστοποιητικού και ψηφιακής υπογραφής, ενώ τα update metadata υπογράφονται πλέον ψηφιακά (XMLDSig).
		</li>
		<li style="font-style:italic; color:rgb(204,82,0);">
			Σύσταση προς χρήστες, κατέβασμα και χειροκίνητη εγκατάσταση της τελευταίας έκδοσης από τις επίσημες σελίδες του Notepad++.
		</li>
	</ul>
</div>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	Τι συνέβη
</h2>

<p style="margin: 0 0 12px 0;">
	Το Notepad++ δημοσιοποίησε ότι δέχθηκε στοχευμένη επίθεση στην αλυσίδα ενημερώσεων, με την υποδομή τρίτου παρόχου φιλοξενίας να αποτελεί το σημείο παραβίασης. Η επίθεση δεν βασίστηκε σε κενό ασφαλείας του ίδιου του editor, αλλά σε δυνατότητα ανακατεύθυνσης αιτημάτων ενημέρωσης, ώστε επιλεγμένοι χρήστες να οδηγούνται σε κακόβουλους servers.
</p>

<p style="margin: 0 0 12px 0;">
	Το πρακτικό ρίσκο σε τέτοιες περιπτώσεις δεν είναι “απλώς” η αλλοίωση ενός download, αλλά η "διάβρωση εμπιστοσύνης" στο update path. Σε desktop εφαρμογές, ο updater είναι από τα πιο κρίσιμα σημεία, γιατί λειτουργεί ως προνομιακός δίαυλος εγκατάστασης κώδικα.
</p>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	Το χρονικό με ημερομηνίες
</h2>

<p style="margin: 0 0 12px 0;">
	Η παραβίαση τοποθετείται χρονικά στον Ιούνιο 2025, όταν οι επιτιθέμενοι απέκτησαν πρόσβαση σε κοινόχρηστο server φιλοξενίας που σχετιζόταν με υποδομές του site. Στις 2 Σεπτεμβρίου 2025, προγραμματισμένη συντήρηση (αναβάθμιση kernel και firmware) διέκοψε την άμεση πρόσβασή τους στο συγκεκριμένο σύστημα.
</p>

<p style="margin: 0 0 12px 0;">
	Ωστόσο, η επίθεση συνεχίστηκε. Με βάση τη δημόσια ενημέρωση, οι δράστες είχαν ήδη αποσπάσει διαπιστευτήρια εσωτερικών υπηρεσιών, κάτι που τους επέτρεψε να διατηρήσουν τη δυνατότητα στοχευμένων ανακατευθύνσεων έως τις 2 Δεκεμβρίου 2025. Εκείνη την ημερομηνία ο πάροχος προχώρησε σε πλήρη διορθωτικά μέτρα, μαζί με rotation διαπιστευτηρίων και πρόσθετη σκλήρυνση.
</p>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	“State-sponsored” και το θέμα της απόδοσης
</h2>

<p style="margin: 0 0 12px 0;">
	Η φύση της επίθεσης και η επιμονή της οδήγησαν σε εκτιμήσεις για δράστες με κρατική υποστήριξη. Ορισμένα ρεπορτάζ αποδίδουν την ενέργεια σε κινεζικά, κρατικά συνδεδεμένα σχήματα, ωστόσο το ίδιο το project, στη δημόσια ανακοίνωσή του, κινείται με πιο προσεκτική διατύπωση και περιγράφει το πλαίσιο και τα τεχνικά ευρήματα χωρίς να “κλειδώνει” δημόσια, οριστική ταυτοποίηση χώρας.
</p>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	Τι άλλαξε στον updater
</h2>

<p style="margin: 0 0 12px 0;">
	Σε επίπεδο μετριασμού, το project αναφέρει μετεγκατάσταση υποδομών και αναβαθμίσεις στον WinGup (updater). Συγκεκριμένα, ενισχύθηκε η επαλήθευση πιστοποιητικών και ψηφιακών υπογραφών, ενώ τα αρχεία/metadata ενημέρωσης που σερβίρονται από τον διακομιστή υπογράφονται πλέον ψηφιακά (XMLDSig), ώστε να μειώνεται η πιθανότητα “σιωπηλής” αλλοίωσης του update flow.
</p>

<p style="margin: 0 0 12px 0;">
	Το project σημειώνει επίσης ότι η τεχνική διερεύνηση συνεχίζεται για να αποσαφηνιστεί πλήρως ο μηχανισμός του hijack, όμως το βασικό hardening έχει ήδη περάσει στις πρόσφατες εκδόσεις.
</p>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	Τι να κάνουν οι χρήστες
</h2>

<p style="margin: 0 0 12px 0;">
	Η πρακτική σύσταση είναι σαφής, κατέβασμα της τελευταίας έκδοσης από τις επίσημες σελίδες του Notepad++ και χειροκίνητη εγκατάσταση. Σε περιβάλλοντα οργανισμών, έχει νόημα να ελεγχθεί το update policy, το egress προς domains που σχετίζονται με updates και τυχόν indicators από endpoints που έκαναν ενημέρωση στο επίμαχο διάστημα.
</p>

<h2 style="border-bottom: 1px solid rgba(140,140,140,.35); padding-bottom: 10px; margin: 0 0 14px 0;">
	Πηγές
</h2>

<ul style="margin: 0; padding-left: 18px;">
	<li>
		<a href="https://notepad-plus-plus.org/news/hijacked-incident-info-update/" rel="external" target="_blank">Notepad++ Hijacked by State-Sponsored Hackers, Notepad++ (News)</a>
	</li>
	<li>
		<a href="https://notepad-plus-plus.org/news/v889-released/" rel="external" target="_blank">Notepad++ v8.8.9 release: Vulnerability-fix, Notepad++ (News)</a>
	</li>
	<li>
		<a href="https://notepad-plus-plus.org/downloads/v8.9.1/" rel="external" target="_blank">Download Notepad++ v8.9.1, Notepad++ (Downloads)</a>
	</li>
	<li>
		<a href="https://www.theregister.com/2026/02/02/notepad_plusplus_intrusion/" rel="external" target="_blank">Notepad++ patches update chain after targeted compromise, The Register</a>
	</li>
	<li>
		<a href="https://www.bleepingcomputer.com/news/security/notepad-plus-plus-update-feature-hijacked-by-chinese-state-hackers-for-months/" rel="external" target="_blank">Notepad++ update feature hijacked for months, BleepingComputer</a>
	</li>
</ul>

]]></description><guid isPermaLink="false">11265</guid><pubDate>Mon, 02 Feb 2026 15:44:00 +0000</pubDate></item><item><title>Instagram: &#x39C;&#x3B1;&#x3B6;&#x3B9;&#x3BA;&#x3AE; &#x3B1;&#x3C0;&#x3BF;&#x3C3;&#x3C4;&#x3BF;&#x3BB;&#x3AE; emails &#x3B5;&#x3C0;&#x3B1;&#x3BD;&#x3B1;&#x3C6;&#x3BF;&#x3C1;&#x3AC;&#x3C2; &#x3BA;&#x3C9;&#x3B4;&#x3B9;&#x3BA;&#x3CE;&#x3BD;, &#x3B5;&#x3C1;&#x3C9;&#x3C4;&#x3AE;&#x3BC;&#x3B1;&#x3C4;&#x3B1; &#x3B3;&#x3B9;&#x3B1; &#x3B4;&#x3B9;&#x3B1;&#x3C1;&#x3C1;&#x3BF;&#x3AE; &#x3B4;&#x3B5;&#x3B4;&#x3BF;&#x3BC;&#x3AD;&#x3BD;&#x3C9;&#x3BD;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/instagram-%CE%BC%CE%B1%CE%B6%CE%B9%CE%BA%CE%AE-%CE%B1%CF%80%CE%BF%CF%83%CF%84%CE%BF%CE%BB%CE%AE-emails-%CE%B5%CF%80%CE%B1%CE%BD%CE%B1%CF%86%CE%BF%CF%81%CE%AC%CF%82-%CE%BA%CF%89%CE%B4%CE%B9%CE%BA%CF%8E%CE%BD-%CE%B5%CF%81%CF%89%CF%84%CE%AE%CE%BC%CE%B1%CF%84%CE%B1-%CE%B3%CE%B9%CE%B1-%CE%B4%CE%B9%CE%B1%CF%81%CF%81%CE%BF%CE%AE-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CF%89%CE%BD-r11215/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2026_01/instagram-denies-data-breach-so-whats-up-with-those-sketchy_5tne_1200.webp.528cb84ed4cc7bf9608a570029fee855.webp" /></p>

<div style="border:1px solid rgba(127,176,179,.45); background:rgba(127,176,179,.08); padding:14px 16px; border-radius:10px; margin:16px 0;">
	<p style="margin:0 0 10px 0;">
		<strong>TL;DR</strong>
	</p>

	<ul style="margin:0; padding-left:18px;">
		<li style="font-style:italic; color:rgb(127, 176, 179);">
			Χρήστες παγκοσμίως έλαβαν μαζικά emails “reset password” χωρίς να τα ζητήσουν.
		</li>
		<li style="font-style:italic; color:rgb(127, 176, 179);">
			Το Instagram λέει ότι υπήρξε bug που επέτρεπε σε τρίτο μέρος να “πυροδοτεί” νόμιμα reset emails, χωρίς παραβίαση συστημάτων.
		</li>
		<li style="font-style:italic; color:rgb(127, 176, 179);">
			Παράλληλα κυκλοφόρησαν ισχυρισμοί για dataset 17,5 εκατ. λογαριασμών, όμως υπάρχουν ενδείξεις ότι πρόκειται για παλαιότερα scraped δεδομένα, όχι για κωδικούς.
		</li>
		<li style="font-style:italic; color:rgb(127, 176, 179);">
			Πρακτικά, το ρίσκο είναι το phishing και η κόπωση χρηστών, η ασφαλής διαχείριση γίνεται από την εφαρμογή και με 2FA.
		</li>
	</ul>
</div>

<p>
	Το Instagram βρέθηκε στο επίκεντρο τις τελευταίες ημέρες, μετά από κύμα emails επαναφοράς κωδικού πρόσβασης που έφτασαν σε χρήστες χωρίς οι ίδιοι να έχουν ξεκινήσει διαδικασία αλλαγής κωδικού. Το αποτέλεσμα ήταν σύγχυση, έντονη συζήτηση στα social media και εύλογες υποψίες για phishing ή για κάποιας μορφής διαρροή στοιχείων.
</p>

<h2>
	Η επίσημη θέση του Instagram
</h2>

<p>
	Με δημόσια τοποθέτηση στις 11 Ιανουαρίου, το Instagram ανέφερε ότι διόρθωσε ένα ζήτημα που επέτρεπε σε “external party” να ζητά αποστολή emails επαναφοράς κωδικού για ορισμένους χρήστες. Η εταιρεία υποστήριξε ότι δεν υπήρξε παραβίαση των συστημάτων της και ότι οι λογαριασμοί παραμένουν ασφαλείς, προτρέποντας τους χρήστες να αγνοήσουν τα emails αν δεν τα ζήτησαν.
</p>

<p>
	Το κρίσιμο σημείο είναι ότι η εταιρεία δεν κατονόμασε το τρίτο μέρος, ούτε έδωσε τεχνικές λεπτομέρειες για το πώς ήταν δυνατό να ενεργοποιείται μαζικά η αποστολή των reset emails.
</p>

<h2>
	Οι αντικρουόμενοι ισχυρισμοί για “διαρροή 17,5 εκατομμυρίων”
</h2>

<p>
	Την ίδια περίοδο, η Malwarebytes ισχυρίστηκε ότι εντόπισε dataset που αποδίδεται σε 17,5 εκατομμύρια λογαριασμούς Instagram, το οποίο κυκλοφορεί σε περιβάλλοντα κυβερνοεγκλήματος. Σε ορισμένες αναφορές, το dataset περιγράφεται ως σύνολο στοιχείων (όπως usernames, emails, τηλέφωνα και metadata) που προσφέρονται ή διακινούνται σε forums.
</p>

<p>
	Ωστόσο, άλλοι ερευνητές ασφαλείας και υπηρεσίες breach notification έχουν επισημάνει ότι το συγκεκριμένο dataset μοιάζει να είναι παλαιότερο και να προέρχεται από scraping, με το σημαντικό πρακτικό συμπέρασμα ότι δεν αφορά κωδικούς πρόσβασης. Σε αυτή την ανάγνωση, η χρονική σύμπτωση ανάμεσα στο “reset email flood” και στην ανακύκλωση ενός dataset μπορεί να λειτουργεί ως επιταχυντής πανικού, όχι απαραίτητα ως απόδειξη νέου breach.
</p>

<h2>
	Τι πιθανόν συνέβη, και γιατί έχει σημασία
</h2>

<p>
	Ακόμα και αν δεν υπήρξε παραβίαση λογαριασμών, η δυνατότητα μαζικής ενεργοποίησης password reset emails έχει πραγματικό operational κόστος. Δημιουργεί κόπωση και σύγχυση, άρα αυξάνει την πιθανότητα ένας χρήστης να πατήσει βιαστικά σε λάθος link, να δώσει στοιχεία σε phishing σελίδα ή να ακολουθήσει “οδηγίες” που δεν προέρχονται από το Instagram.
</p>

<p>
	Με απλά λόγια, ο κίνδυνος εδώ είναι λιγότερο “κάποιος πήρε τον κωδικό σου”, και περισσότερο “κάποιος σε πιέζει να κάνεις λάθος κίνηση” μέσα σε περιβάλλον πανικού.
</p>

<h2>
	Τι πρέπει να κάνουν οι χρήστες
</h2>

<ul>
	<li>
		Αγνοήστε reset emails που δεν ζητήσατε εσείς.
	</li>
	<li>
		Μην πατάτε links από email, μπείτε από την εφαρμογή Instagram ή πληκτρολογήστε χειροκίνητα το site.
	</li>
	<li>
		Αλλάξτε κωδικό από το app ή από το Accounts Center, αν ανησυχείτε, και χρησιμοποιήστε μοναδικό, ισχυρό password.
	</li>
	<li>
		Ενεργοποιήστε two-factor authentication (ιδανικά μέσω authenticator app).
	</li>
	<li>
		Ελέγξτε “Login activity”, συσκευές και sessions που είναι συνδεδεμένα στον λογαριασμό.
	</li>
	<li>
		Μείνετε σε αυξημένη επαγρύπνηση για phishing τις επόμενες εβδομάδες, ειδικά αν λάβετε emails που ζητούν “επιβεβαίωση” ή “επείγουσα” ενέργεια.
	</li>
</ul>

<p>
	Ανεξάρτητα από το ποια εκδοχή θα αποδειχθεί πιο κοντά στην αλήθεια, το επεισόδιο δείχνει πόσο εύκολα μια κατάχρηση “νόμιμων” μηχανισμών ασφαλείας (όπως το password reset) μπορεί να μετατραπεί σε όπλο κοινωνικής μηχανικής.
</p>

<h2>
	Πηγές
</h2>

<ul>
	<li>
		<a href="https://x.com/instagram/status/2010202301886238822" rel="external" target="_blank">Instagram statement για τα password reset emails</a>, X
	</li>
	<li>
		<a href="https://techcrunch.com/2026/01/11/instagram-says-theres-been-no-breach-despite-password-reset-requests/" rel="external" target="_blank">Instagram says there’s been ‘no breach’ despite password reset requests</a>, TechCrunch
	</li>
	<li>
		<a href="https://www.theverge.com/news/860337/instagram-fixed-password-reset-emails" rel="external" target="_blank">Instagram says it fixed the issue that let someone send all those password reset emails</a>, The Verge
	</li>
	<li>
		<a href="https://www.bankinfosecurity.com/instagram-confirms-password-reset-spam-flood-denies-breach-a-30492" rel="external" target="_blank">Instagram Confirms Password-Reset Spam Flood, Denies Breach</a>, BankInfoSecurity
	</li>
	<li>
		<a href="https://www.techradar.com/pro/security/been-asked-to-reset-your-instagram-password-company-denies-data-breach-reports-after-users-bombarded-with-request-emails" rel="external" target="_blank">Meta denies breach reports after users bombarded with reset emails</a>, TechRadar
	</li>
</ul>

]]></description><guid isPermaLink="false">11215</guid><pubDate>Tue, 13 Jan 2026 12:41:05 +0000</pubDate></item><item><title>NGate: &#x3A4;&#x3BF; Android malware &#x3C0;&#x3BF;&#x3C5; &#x3B5;&#x3BA;&#x3BC;&#x3B5;&#x3C4;&#x3B1;&#x3BB;&#x3BB;&#x3B5;&#x3CD;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3C4;&#x3B7;&#x3BD; &#x3B5;&#x3C0;&#x3AF;&#x3B8;&#x3B5;&#x3C3;&#x3B7; NFC relay</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/ngate-%CF%84%CE%BF-android-malware-%CF%80%CE%BF%CF%85-%CE%B5%CE%BA%CE%BC%CE%B5%CF%84%CE%B1%CE%BB%CE%BB%CE%B5%CF%8D%CE%B5%CF%84%CE%B1%CE%B9-%CF%84%CE%B7%CE%BD-%CE%B5%CF%80%CE%AF%CE%B8%CE%B5%CF%83%CE%B7-nfc-relay-r11157/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/ngate-android-nfc.webp.8a2774890dfe614f94f7a9a39073e78d.webp" /></p>

<div>
	<div>
		<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
		<div class="square">
			<ul>
				<li>
					Τι έγινε: Η ESET αποκάλυψε το NGate, Android malware που χρησιμοποιεί επίθεση NFC relay για να μεταφέρει σε πραγματικό χρόνο την NFC επικοινωνία μιας κάρτας από το κινητό του θύματος στη συσκευή του δράστη.
				</li>
				<li>
					Τι σημαίνει: Γίνεται ζωντανή αναμετάδοση του σήματος, ώστε ο δράστης να κάνει ανάληψη από contactless ATM, εφόσον έχει υποκλέψει και το PIN μέσω phishing ή ψεύτικης τραπεζικής εφαρμογής.
				</li>
				<li>
					Πότε: Η απειλή έχει καταγραφεί σε πραγματικές επιθέσεις, αρχικά στην Τσεχία, και οι ερευνητές προειδοποιούν ότι το μοντέλο μπορεί να επεκταθεί και αλλού.
				</li>
			</ul>
		</div>
	</div>

	<p>
		 
	</p>
</div>

<div>
	Μια νέα μορφή απάτης που συνδυάζει phishing με φυσική ανάληψη μετρητών ανέδειξε η ESET, παρουσιάζοντας το NGate, ένα Android malware που αξιοποιεί επίθεση NFC relay. Το σενάριο ξεκινά συνήθως με SMS ή μήνυμα που οδηγεί το θύμα σε εγκατάσταση ψεύτικης τραπεζικής εφαρμογής εκτός Google Play, μέσω sideloading.
</div>

<div>
	 
</div>

<div>
	Αφού εγκατασταθεί, η εφαρμογή πείθει τον χρήστη να ενεργοποιήσει το NFC και να ακουμπήσει την κάρτα στο κινητό, με πρόσχημα “επαλήθευση” ή “ενεργοποίηση”. Εκεί γίνεται το κρίσιμο σημείο: το NGate δεν χρειάζεται να κλωνοποιήσει μόνιμα την κάρτα, αναμεταδίδει σε πραγματικό χρόνο την NFC επικοινωνία προς τη συσκευή του δράστη, ο οποίος βρίσκεται κοντά σε ATM που υποστηρίζει contactless συναλλαγές.
</div>

<div>
	 
</div>

<div>
	Για να ολοκληρωθεί η ανάληψη, οι δράστες συνήθως χρειάζονται και το PIN, το οποίο επιχειρούν να αποσπάσουν νωρίτερα μέσα από τη ψεύτικη εφαρμογή ή με άλλη μορφή υποκλοπής διαπιστευτηρίων. Η τεχνική, όπως περιγράφεται από τους ερευνητές, βασίζεται σε τροποποιήσεις του εργαλείου NFCGate, το οποίο είναι γνωστό σε ερευνητικό πλαίσιο, αλλά εδώ χρησιμοποιείται επιχειρησιακά για απάτη.
</div>

<div>
	 
</div>

<div>
	Οι πρώτες επιβεβαιωμένες καμπάνιες εντοπίστηκαν στην Τσεχία, όμως το μοτίβο είναι μεταφέρσιμο. Το πρακτικό συμπέρασμα είναι ότι το ρίσκο ανεβαίνει σημαντικά όταν ο χρήστης εγκαθιστά εφαρμογές από άγνωστες πηγές και δίνει δικαιώματα που δεν “κολλάνε” με κανονική τραπεζική χρήση, ειδικά όταν του ζητείται να ακουμπήσει κάρτα στο κινητό για δήθεν επιβεβαίωση.
</div>

<div>
	 
</div>

<div>
	<strong>Πηγές</strong>
</div>

<div>
	<a href="https://www.welivesecurity.com/en/eset-research/ngate-android-malware-relays-nfc-traffic-to-steal-cash/" rel="external" target="_blank">NGate Android malware relays NFC traffic to steal cash, WeLiveSecurity (ESET Research) </a>
</div>

<div>
	<a href="https://www.bleepingcomputer.com/news/security/new-ngate-android-malware-uses-nfc-chip-to-steal-credit-card-data/" rel="external" target="_blank">New NGate Android malware uses NFC chip to steal credit card data, BleepingComputer </a>
</div>

<div>
	<a href="https://www.eset.com/us/about/newsroom/research/eset-research-discovers-ngate-android-malware-which-relays-nfc-traffic-to-steal-victims-cash-from-atms-1/" rel="external" target="_blank">ESET Research discovers NGate, Android malware which relays NFC traffic to steal victims’ cash from ATMs, ESET Newsroom </a>
</div>

<div>
	<a href="https://www.malwarebytes.com/blog/news/2025/11/android-malware-steals-your-card-details-and-pin-to-make-instant-atm-withdrawals" rel="external" target="_blank">Android malware steals your card details and PIN to make instant ATM withdrawals, Malwarebytes </a>
</div>

<div>
	<a href="https://www.heise.de/en/news/NFC-malware-empties-Czech-bank-accounts-9848261.html" rel="external" target="_blank">NFC malware empties Czech bank accounts, Heise </a>
</div>

]]></description><guid isPermaLink="false">11157</guid><pubDate>Thu, 18 Dec 2025 15:59:06 +0000</pubDate></item><item><title>Google Chrome: &#x395;&#x3BD;&#x3B5;&#x3C1;&#x3B3;&#x3CC; exploit &#x3C3;&#x3C4;&#x3B7; &#x3BC;&#x3B7;&#x3C7;&#x3B1;&#x3BD;&#x3AE; &#x3B3;&#x3C1;&#x3B1;&#x3C6;&#x3B9;&#x3BA;&#x3CE;&#x3BD; ANGLE &#x2013; &#x3A4;&#x3C1;&#x3AD;&#x3BE;&#x3C4;&#x3B5; &#x3C4;&#x3BF; update</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/google-chrome-%CE%B5%CE%BD%CE%B5%CF%81%CE%B3%CF%8C-exploit-%CF%83%CF%84%CE%B7-%CE%BC%CE%B7%CF%87%CE%B1%CE%BD%CE%AE-%CE%B3%CF%81%CE%B1%CF%86%CE%B9%CE%BA%CF%8E%CE%BD-angle-%E2%80%93-%CF%84%CF%81%CE%AD%CE%BE%CF%84%CE%B5-%CF%84%CE%BF-update-r11145/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/chrome.webp.ba3a816e6a9a79dcd42c4cacd4207d68.webp" /></p>

<div>
	<div>
		<i></i>
		<div>
			<ul>
				<li>
					Η CISA πρόσθεσε το CVE-2025-14174 στον κατάλογο γνωστών ευπαθειών, επιβεβαιώνοντας πως χρησιμοποιείται ήδη σε επιθέσεις.
				</li>
				<li>
					Το πρόβλημα εντοπίζεται στη μηχανή γραφικών ANGLE και αφορά διαχείριση μνήμης, με το επίσημο CVE να εστιάζει αρχικά στο macOS.
				</li>
				<li>
					Η Google διέθεσε άμεσα την έκδοση 143.0.7499.109/.110 για Windows και Mac, και την .109 για Linux.
				</li>
			</ul>
		</div>
	</div>

	<p>
		 
	</p>

	<p>
		Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) προχώρησε στην προσθήκη μιας νέας ευπάθειας στον κατάλογο των Γνωστών Εκμεταλλεύσιμων Ευπαθειών (KEV). Πρόκειται για το <b style="border:0px none #1f1f1f; color:#1f1f1f; padding:0px">CVE-2025-14174</b>, ένα κενό ασφαλείας «υψηλής σοβαρότητας» στη μηχανή γραφικών ANGLE του Google Chrome, το οποίο, σύμφωνα με την Google, έχει ήδη χρησιμοποιηθεί σε στοχευμένες επιθέσεις (exploited in the wild).
	</p>

	<p>
		 
	</p>

	<p>
		Το τεχνικό πρόβλημα περιγράφεται ως «πρόσβαση μνήμης εκτός ορίων» (out-of-bounds memory access) στο ANGLE, το υποσύστημα που μεταφράζει εντολές WebGL και OpenGL σε εγγενείς εντολές της GPU. Αν και η επίσημη καταγραφή στη βάση δεδομένων NVD (National Vulnerability Database) αναφέρεται συγκεκριμένα σε «Google Chrome σε Mac πριν την έκδοση 143.0.7499.110», η φύση του ANGLE ως cross-platform στοιχείου οδήγησε την Google στην έκδοση διορθώσεων για όλα τα desktop λειτουργικά συστήματα.
	</p>

	<p>
		 
	</p>

	<p>
		Η ευπάθεια εντοπίστηκε από την ομάδα Apple Security Engineering and Architecture (SEAR) σε συνεργασία με το Google Threat Analysis Group (TAG). Ένας επιτιθέμενος θα μπορούσε, μέσω μιας ειδικά σχεδιασμένης σελίδας HTML, να προκαλέσει διαφθορά μνήμης (memory corruption). Αν και οι λεπτομέρειες για την αλυσίδα της επίθεσης παραμένουν περιορισμένες για λόγους ασφαλείας, τέτοιου είδους σφάλματα μπορούν δυνητικά να οδηγήσουν σε εκτέλεση αυθαίρετου κώδικα (arbitrary code execution) εντός της διεργασίας του browser.
	</p>

	<p>
		 
	</p>

	<p>
		Η Google συνιστά στους χρήστες να προχωρήσουν άμεσα σε αναβάθμιση, καθώς το exploit είναι ενεργό. Οι ασφαλείς εκδόσεις που διανέμονται μέσω του Stable καναλιού είναι:
	</p>

	<ul>
		<li>
			<p>
				<b>Windows και macOS:</b> 143.0.7499.109 ή 143.0.7499.110
			</p>
		</li>
		<li>
			<p>
				<b>Linux:</b> 143.0.7499.109
			</p>
		</li>
	</ul>

	<p>
		 
	</p>

	<p>
		Οι χρήστες browsers που βασίζονται στο Chromium (όπως Microsoft Edge, Brave, Vivaldi) αναμένεται να λάβουν τις αντίστοιχες ενημερώσεις εντός των επόμενων ωρών ή ημερών, καθώς ενσωματώνουν τον διορθωμένο κώδικα του Chromium.
	</p>

	<p>
		 
	</p>

	<p>
		<strong>Πηγές</strong>
	</p>

	<ul>
		<li>
			<a href="https://chromereleases.googleblog.com/2025/12/stable-channel-update-for-desktop_10.html" rel="external">Stable Channel Update for Desktop — Chrome Releases</a>
		</li>
		<li>
			<a href="https://nvd.nist.gov/vuln/detail/CVE-2025-14174" rel="external">CVE-2025-14174 Detail — NVD</a>
		</li>
		<li>
			<a href="https://www.cisa.gov/news-events/alerts/2025/12/12/cisa-adds-one-known-exploited-vulnerability-catalog-0" rel="external">CISA Adds One Known Exploited Vulnerability to Catalog — CISA</a>
		</li>
	</ul>
</div>

]]></description><guid isPermaLink="false">11145</guid><pubDate>Sun, 14 Dec 2025 10:32:00 +0000</pubDate></item><item><title>Flare: 10.456 &#x3B4;&#x3B7;&#x3BC;&#x3CC;&#x3C3;&#x3B9;&#x3B1; Docker Hub images &#x3B5;&#x3BE;&#x3AD;&#x3B8;&#x3B5;&#x3C3;&#x3B1;&#x3BD; &#x3BA;&#x3BB;&#x3B5;&#x3B9;&#x3B4;&#x3B9;&#x3AC; &#x3BA;&#x3B1;&#x3B9; tokens &#x3C3;&#x3B5; cloud, CI/CD &#x3BA;&#x3B1;&#x3B9; &#x3C5;&#x3C0;&#x3B7;&#x3C1;&#x3B5;&#x3C3;&#x3AF;&#x3B5;&#x3C2; &#x3A4;&#x39D;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/flare-10456-%CE%B4%CE%B7%CE%BC%CF%8C%CF%83%CE%B9%CE%B1-docker-hub-images-%CE%B5%CE%BE%CE%AD%CE%B8%CE%B5%CF%83%CE%B1%CE%BD-%CE%BA%CE%BB%CE%B5%CE%B9%CE%B4%CE%B9%CE%AC-%CE%BA%CE%B1%CE%B9-tokens-%CF%83%CE%B5-cloud-cicd-%CE%BA%CE%B1%CE%B9-%CF%85%CF%80%CE%B7%CF%81%CE%B5%CF%83%CE%AF%CE%B5%CF%82-%CF%84%CE%BD-r11140/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/Docker.webp.2175a5e91ba4b5c514128f647c4da1d0.webp" /></p>

<article class="thelab-news">
	<header>
		<div>
			<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
			<ul>
				<li class="square">
					Η Flare σάρωσε Docker Hub images που ανέβηκαν 1 έως 30 Νοεμβρίου 2025 και εντόπισε <strong>10.456</strong> με εκτεθειμένα secrets, μέσα τους και πρόσβαση που μπορεί να οδηγήσει σε production περιβάλλοντα.
				</li>
				<li class="square">
					Τα πιο συχνά leaks ήταν <strong>AI/LLM API keys (περίπου 4.000)</strong>, ενώ στο <strong>42%</strong> των προβληματικών images υπήρχαν <strong>5+ secrets</strong>, δηλαδή “πακέτο” πρόσβασης σε cloud, repos και CI/CD.
				</li>
				<li class="square">
					Ακόμη και όταν οι δημιουργοί αφαιρούν γρήγορα το secret, συχνά <strong>δεν γίνεται ανάκληση ή εναλλαγή κλειδιών</strong>, άρα όποιος πρόλαβε να το πάρει όσο ήταν εκτεθειμένο, μπορεί να το χρησιμοποιεί αργότερα.
				</li>
			</ul>
		</div>

		<p>
			 
		</p>
	</header>

	<section class="body">
		<p>
			Η Flare (cyber threat intelligence) δημοσίευσε στις 10 Δεκεμβρίου 2025 ανάλυση για διαρροές secrets σε images του Docker Hub. Με βάση σάρωση σε images που ανέβηκαν από 1 έως 30 Νοεμβρίου 2025, κατέγραψε <strong>10.456 images</strong> που περιείχαν ένα ή περισσότερα εκτεθειμένα κλειδιά. Η εταιρεία επισημαίνει ότι μέσα στο σύνολο περιλαμβάνονται και credentials που μπορούν να αξιοποιηθούν άμεσα, όχι απλώς “δοκιμαστικά” tokens.
		</p>

		<p>
			 
		</p>

		<p>
			Η εικόνα γίνεται ακόμη πιο ανησυχητική αν δει κανείς τη “σύνθεση” της πρόσβασης. Η Flare αναφέρει ότι πάνω από 100 οργανισμοί βρέθηκαν εκτεθειμένοι, μέσα τους μία εταιρεία Fortune 500 και μία μεγάλη τράπεζα. Στο <strong>42%</strong> των προβληματικών images υπήρχαν <strong>πέντε ή περισσότερα secrets</strong> στο ίδιο πακέτο, κάτι που στην πράξη μπορεί να ξεκλειδώσει ταυτόχρονα cloud περιβάλλον, αποθετήριο κώδικα, pipelines CI/CD, βάσεις, και σε ορισμένες περιπτώσεις ακόμη και integrations πληρωμών. Μετά από φιλτράρισμα ευρημάτων χαμηλότερης σοβαρότητας, η Flare αναφέρει ότι έμεινε με <strong>205 namespaces</strong>, και κατάφερε να συσχετίσει <strong>101</strong> από αυτά με αναγνωρίσιμες εταιρείες.
		</p>

		<p>
			 
		</p>

		<p>
			Στα είδη των secrets, η έρευνα δείχνει μια μετατόπιση που “γράφει” 2025. Τα πιο συχνά ήταν <strong>AI/LLM API keys</strong>, με περίπου <strong>4.000</strong> κλειδιά για υπηρεσίες όπως OpenAI, Hugging Face, Anthropic, Gemini και Groq. Το μήνυμα εδώ είναι ξεκάθαρο, η υιοθέτηση εργαλείων ΤΝ προχωρά πιο γρήγορα από την εφαρμογή βασικών μέτρων ασφαλείας, ειδικά όταν τα κλειδιά μπαίνουν πρόχειρα σε .env αρχεία, configs, ή και μέσα στον κώδικα.
		</p>

		<p>
			 
		</p>

		<p>
			Σημαντικό μέρος του προβλήματος φαίνεται να “γεννιέται” εκτός εταιρικού ραντάρ, σε προσωπικούς ή contractor λογαριασμούς, όπου απουσιάζουν πολιτικές, έλεγχοι πριν από τη δημοσίευση, και κεντρική εποπτεία. Αυτό εξηγεί γιατί οι διαρροές εμφανίζονται ακόμη και σε οργανισμούς που θεωρητικά έχουν διαδικασίες, απλώς δεν τις εφαρμόζουν παντού.
		</p>

		<p>
			 
		</p>

		<p>
			Το πιο ύπουλο σημείο είναι η αντίδραση μετά το λάθος. Σύμφωνα με τα στοιχεία που παραθέτει η Flare, περίπου <strong>1 στους 4</strong> αφαιρεί το εκτεθειμένο secret μέσα σε <strong>48 ώρες</strong>, όμως στις περισσότερες από αυτές τις περιπτώσεις <strong>δεν ακολουθεί ανάκληση ή εναλλαγή (rotation) του κλειδιού</strong>. Με άλλα λόγια, το “το έσβησα από το image” δεν σημαίνει “τελείωσε”, γιατί όποιος το είδε όσο ήταν δημόσιο, μπορεί απλώς να το χρησιμοποιήσει.
		</p>

		<p>
			 
		</p>

		<p>
			Υπάρχει και μια τεχνική παγίδα που κάνει την πρόχειρη διόρθωση ακόμη πιο επικίνδυνη, τα images βασίζονται σε <strong>immutable layers</strong>. Αν ένα secret μπήκε σε layer και “σβήστηκε” σε επόμενο βήμα, μπορεί να παραμένει ανακτήσιμο από προηγούμενο layer. Η πρακτική άμυνα εδώ είναι ξεκάθαρη, αλλά όχι ιδιαίτερα ευχάριστη, άμεσο revoke/rotate, και αλλαγή διαδικασίας build ώστε secrets να μην περνάνε ποτέ στο τελικό artifact.
		</p>

		<p>
			 
		</p>

		<p>
			Για οργανισμούς και ομάδες ανάπτυξης, το συμπέρασμα είναι πρακτικό και κάπως επώδυνο. Τα registries πρέπει να αντιμετωπίζονται σαν δημόσια διανομή λογισμικού, όχι σαν “προσωρινή αποθήκη”. Αυτό σημαίνει scanning σε κάθε στάδιο (code, CI, image, registry), χρήση secret mounts αντί για ARG/ENV, και αυστηρό έλεγχο στην αλυσίδα εφοδιασμού λογισμικού (software supply chain), ώστε το λάθος να κόβεται πριν γίνει δημόσιο. Αλλιώς, ο “εύκολος δρόμος” για τους επιτιθέμενους δεν είναι κάποιο περίπλοκο exploit, αλλά η απλή είσοδος με έτοιμα διαπιστευτήρια.
		</p>
	</section>

	<section class="sources">
		<h2>
			Πηγές
		</h2>

		<ul>
			<li>
				<a href="https://www.bleepingcomputer.com/news/security/over-10-000-docker-hub-images-found-leaking-credentials-auth-keys/" rel="external" target="_blank">Over 10,000 Docker Hub images found leaking credentials, auth keys </a>, BleepingComputer
			</li>
			<li>
				<a href="https://flare.io/learn/resources/docker-hub-secrets-exposed/" rel="external" target="_blank">Thousands of Exposed Secrets Found on Docker Hub, Putting Organizations at Risk </a>, Flare
			</li>
			<li>
				<a href="https://docs.docker.com/build/building/secrets/" rel="external" target="_blank">Build secrets </a>, Docker Docs
			</li>
			<li>
				<a href="https://docs.docker.com/get-started/docker-concepts/building-images/understanding-image-layers/" rel="external" target="_blank">Understanding the image layers </a>, Docker Docs
			</li>
		</ul>
	</section>
</article>

]]></description><guid isPermaLink="false">11140</guid><pubDate>Fri, 12 Dec 2025 16:19:40 +0000</pubDate></item><item><title>JS#SMUGGLER: &#x3BD;&#x3AD;&#x3B1; web &#x3BA;&#x3B1;&#x3BC;&#x3C0;&#x3AC;&#x3BD;&#x3B9;&#x3B1; &#x3BC;&#x3BF;&#x3BB;&#x3CD;&#x3BD;&#x3B5;&#x3B9; Windows &#x3BC;&#x3CC;&#x3BD;&#x3BF; &#x3BC;&#x3B5; &#x3BC;&#x3B9;&#x3B1; &#x3B5;&#x3C0;&#x3AF;&#x3C3;&#x3BA;&#x3B5;&#x3C8;&#x3B7; &#x3C3;&#x3B5; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3B9;&#x3B1;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3B7; &#x3B9;&#x3C3;&#x3C4;&#x3BF;&#x3C3;&#x3B5;&#x3BB;&#x3AF;&#x3B4;&#x3B1;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/jssmuggler-%CE%BD%CE%AD%CE%B1-web-%CE%BA%CE%B1%CE%BC%CF%80%CE%AC%CE%BD%CE%B9%CE%B1-%CE%BC%CE%BF%CE%BB%CF%8D%CE%BD%CE%B5%CE%B9-windows-%CE%BC%CF%8C%CE%BD%CE%BF-%CE%BC%CE%B5-%CE%BC%CE%B9%CE%B1-%CE%B5%CF%80%CE%AF%CF%83%CE%BA%CE%B5%CF%88%CE%B7-%CF%83%CE%B5-%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%B9%CE%B1%CF%83%CE%BC%CE%AD%CE%BD%CE%B7-%CE%B9%CF%83%CF%84%CE%BF%CF%83%CE%B5%CE%BB%CE%AF%CE%B4%CE%B1-r11129/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/NewMulti-stageJSSMUGGLERMalwareAttackDeliversNetSupportRATtoGainFullSystemControl.webp.6c3c2cc6b7b7f0316de60b3af0aebec5.webp" /></p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
	<div class="square">
		<ul>
			<li>
				Η καμπάνια JS#SMUGGLER μολύνει χρήστες απλώς με μια επίσκεψη σε παραβιασμένες, κατά τα άλλα «κανονικές», ιστοσελίδες, καταλήγοντας στην εγκατάσταση του NetSupport RAT σε Windows.
			</li>
			<li>
				Χρησιμοποιεί τριών σταδίων αλυσίδα με obfuscated JavaScript, κρυφό HTA μέσω mshta.exe και fileless εκτέλεση PowerShell, έτσι ώστε τα κλασικά antivirus να έχουν ελάχιστα ίχνη να εντοπίσουν.
			</li>
			<li>
				Η καμπάνια τρέχει ήδη από τις αρχές Δεκεμβρίου 2025, στοχεύει κυρίως εταιρικούς χρήστες στην Ευρώπη, αλλά πρακτικά κάθε Windows σύστημα που μπαίνει σε επιχειρηματικά sites είναι υποψήφιο θύμα.
			</li>
		</ul>
	</div>
</div>

<p>
	 
</p>

<p>
	 
</p>

<p>
	Η Securonix και άλλοι ερευνητές κυβερνοασφάλειας προειδοποιούν για μια νέα καμπάνια κακόβουλου λογισμικού με την ονομασία JS#SMUGGLER. Η επίθεση αξιοποιεί παραβιασμένες, απολύτως «κανονικές» ιστοσελίδες ως όχημα διανομής του NetSupport RAT, ενός πολύ διαδεδομένου εργαλείου απομακρυσμένης πρόσβασης που εδώ χρησιμοποιείται ως πλήρες Remote Access Trojan.
</p>

<p>
	Το σημαντικό, και ενοχλητικά ειλικρινές, στοιχείο είναι ότι ο τελικός χρήστης δεν χρειάζεται να κάνει τίποτα «χαζό». Δεν ανοίγει ύποπτα συνημμένα, δεν τρέχει πειρατικά exe. Αρκεί να φορτώσει μια σελίδα που έχει ήδη μολυνθεί με τον JavaScript loader της καμπάνιας.
</p>

<h3>
	Πώς δουλεύει το JS#SMUGGLER, με απλά λόγια
</h3>

<p>
	Η αλυσίδα επίθεσης έχει τρία βασικά στάδια, όλα σχεδιασμένα να κρύβονται όσο γίνεται καλύτερα μέσα στον φυσιολογικό ιστό της σελίδας και των Windows.
</p>

<h4>
	Στάδιο 1 – ο JavaScript loader στον browser
</h4>

<p>
	Σε παραβιασμένα sites, οι επιτιθέμενοι έχουν ενσωματώσει έναν ιδιαίτερα βαριά obfuscated loader, γνωστό και ως «phone.js». Το script τρέχει αυτόματα όταν η σελίδα φορτώσει πλήρως, ελέγχει αν ο επισκέπτης είναι σε κινητό ή σε desktop και κρατά ένα «σημάδι» στο localStorage ώστε να εκτελεστεί μόνο την πρώτη φορά που θα επισκεφθείς τη σελίδα.
</p>

<p>
	Αν ανιχνεύσει mobile συσκευή, δημιουργεί ένα αόρατο, fullscreen iframe που σε στέλνει σε κακόβουλη διεύθυνση, συνήθως για phishing ή άλλη μορφή επίθεσης. Αν δει desktop, κατεβάζει και εκτελεί αθόρυβα ένα δεύτερο JavaScript αρχείο από τον server του δράστη, προετοιμάζοντας το επόμενο βήμα.
</p>

<p>
	Με άλλα λόγια, η μόλυνση ξεκινά ως κλασικό drive-by: φόρτωση σελίδας, καμία κίνηση από τον χρήστη, ο browser απλώς εκτελεί «νόμιμο» JavaScript.
</p>

<h4>
	Στάδιο 2 – HTA μέσω mshta.exe και fileless PowerShell
</h4>

<p>
	Το δεύτερο στάδιο κατεβαίνει από ειδικά φτιαγμένο URL και δεν είναι κλασικό HTML, αλλά HTA (HTML Application) που εκτελείται με το mshta.exe, ένα υπογεγραμμένο εκτελέσιμο των Windows που χρησιμοποιείται εδώ ως LOLBin (Signed Binary Proxy Execution) για να παρακάμψει πολιτικές ασφαλείας.
</p>

<p>
	Το HTA τρέχει εντελώς κρυφά, χωρίς παράθυρο ή ένδειξη στην taskbar, και:
</p>

<ul>
	<li>
		γράφει έναν προσωρινό PowerShell stager σε temp φάκελο
	</li>
	<li>
		αποκρυπτογραφεί το κύριο payload με πολλαπλά στρώματα κρυπτογράφησης και συμπίεσης, συμπεριλαμβανομένων AES-256 και GZIP
	</li>
	<li>
		εκτελεί τον τελικό PowerShell κώδικα απευθείας στη μνήμη, με παράκαμψη του ExecutionPolicy, ώστε να μην αφήνει κλασικά αρχεία στον δίσκο
	</li>
</ul>

<p>
	Μετά την εκτέλεση, καθαρίζει τα προσωρινά αρχεία και κλείνει, αφήνοντας πίσω του ελάχιστα ίχνη. Για ένα απλό antivirus που βασίζεται στο σκανάρισμα αρχείων, όλη αυτή η ιστορία είναι πρακτικά αόρατη.
</p>

<h4>
	Στάδιο 3 – εγκατάσταση και επιμονή του NetSupport RAT
</h4>

<p>
	Το τρίτο στάδιο είναι ο πλήρης PowerShell downloader. Κατεβάζει ένα ZIP αρχείο από υποδομή των δραστών, το αποσυμπιέζει σε φάκελο με «ήπιο» όνομα κάτω από το ProgramData και εκκινεί το NetSupport client μέσω ενός JScript wrapper, ώστε να μπερδεύεται το γράφημα διεργασιών (wscript, run.js κτλ.).
</p>

<p>
	Η ανάλυση της Securonix δείχνει ότι τα αρχεία αποσυμπιέζονται σε φάκελο <code>C:\ProgramData\CommunicationLayer\</code>, ενώ για επιμονή δημιουργείται συντόμευση με το όνομα «WindowsUpdate.lnk» στον φάκελο Startup του χρήστη. Έτσι, το RAT σηκώνεται ξανά σε κάθε εκκίνηση, χωρίς να χρειαστεί καθόλου δικαιώματα διαχειριστή.
</p>

<p>
	Το NetSupport Manager, ως νόμιμο εργαλείο απομακρυσμένης διαχείρισης, προσφέρει στους διαχειριστές όλα όσα χρειάζονται. Στα χέρια επιτιθέμενου μετατρέπεται σε NetSupport RAT: απομακρυσμένη επιφάνεια εργασίας, αντιγραφή και διαγραφή αρχείων, εκτέλεση εντολών, πιθανό keylogging, ακόμα και χρήση του συστήματός σου ως proxy για επιθέσεις σε άλλους.
</p>

<h3>
	Ποιους στοχεύει και τι σημαίνει για τον μέσο χρήστη
</h3>

<p>
	Σύμφωνα με την ανάλυση της Securonix, η καμπάνια δεν δείχνει να στοχεύει συγκεκριμένο κλάδο ή χώρα, αλλά γενικά εταιρικούς χρήστες που επισκέπτονται επιχειρηματικά sites, portals συνεργατών, online εργαλεία κτλ. Οι υποδομές και ο τρόπος λειτουργίας παραπέμπουν σε οικονομικά υποκινούμενους δράστες ή access brokers, όχι σε «χακτιβισμό».
</p>

<p>
	Για τον απλό χρήστη Windows, το μήνυμα είναι λίγο κυνικό: το γεγονός ότι δεν ανοίγεις ύποπτα συνημμένα δεν σε σώζει πάντα. Αν ο ιστότοπος μιας εταιρείας ή ενός προμηθευτή που εμπιστεύεσαι παραβιαστεί, μπορείς να μολυνθείς μόνο και μόνο επειδή μπήκες να «ρίξεις μια ματιά».
</p>

<p>
	Για Linux desktop, η συγκεκριμένη αλυσίδα – με mshta.exe, HTA, PowerShell και .lnk συντομεύσεις – είναι πρακτικά μη λειτουργική. Η JavaScript θα τρέξει στον browser, αλλά τα επόμενα στάδια δεν έχουν πού να πατήσουν. Αυτό όμως δεν είναι «μαγική ασπίδα»: οι ίδιοι χειριστές μπορούν ανά πάσα στιγμή να προσθέσουν διαφορετικό payload για άλλες πλατφόρμες. Προς το παρόν, η καμπάνια όπως έχει εντοπιστεί είναι ξεκάθαρα προσανατολισμένη σε Windows.
</p>

<h3>
	Τι μπορείς να κάνεις στην πράξη
</h3>

<p>
	<strong>Αν είσαι απλός χρήστης ή power user σε Windows:</strong>
</p>

<ul>
	<li>
		Κράτα browser και plugins ενημερωμένα, μαζί με το λειτουργικό. Παλιά engines και παλιά extensions είναι ο εύκολος στόχος.
	</li>
	<li>
		Χρησιμοποίησε σοβαρό ad/script blocker (π.χ. uBlock Origin σε αυστηρή ρύθμιση) και σκέψου αν χρειάζεσαι οπωσδήποτε JavaScript ενεργό παντού. Ναι, θα χαλάσει κάποιες σελίδες. Ναι, αυτό είναι το point.
	</li>
	<li>
		Αν δεν χρησιμοποιείς HTA καθόλου, αξίζει να μπλοκάρεις το mshta.exe σε επίπεδο πολιτικής ή μέσω του security λογισμικού σου. Πολλές εταιρείες ήδη το κάνουν ακριβώς για τέτοιες καμπάνιες.
	</li>
</ul>

<p>
	Για έναν γρήγορο, εντελώς ακίνδυνο αυτοέλεγχο σε Windows, μπορείς να τρέξεις από γραμμή εντολών:
</p>

<ul>
	<li>
		έλεγχο αν υπάρχει ο φάκελος <code>C:\ProgramData\CommunicationLayer\</code>
	</li>
	<li>
		έλεγχο αν στον φάκελο Startup σου υπάρχει κάποια ύποπτη συντόμευση «WindowsUpdate.lnk»
	</li>
</ul>

<p>
	Αν τα βρεις, δεν σημαίνει αυτόματα ότι έχεις μολυνθεί από αυτή ακριβώς την καμπάνια, αλλά είναι σοβαρό red flag και η σωστή κίνηση είναι αποσύνδεση του υπολογιστή από το δίκτυο και έλεγχος από ειδικό ή από το security team της εταιρείας σου.
</p>

<p>
	<strong>Αν είσαι διαχειριστής ή υπεύθυνος ασφάλειας</strong>, το JS#SMUGGLER ουσιαστικά σου επιβεβαιώνει την τάση που ήδη βλέπεις:
</p>

<ul>
	<li>
		web-based multi-stage επιθέσεις, με πολύ obfuscated JavaScript, device-aware branching (διαφορετική συμπεριφορά σε mobile και desktop) και ένα σωρό fileless τεχνικές
	</li>
	<li>
		εκτεταμένη χρήση Windows LOLBins, όπως mshta.exe, wscript.exe και PowerShell, ώστε η αλυσίδα να φαίνεται όσο γίνεται πιο «νόμιμη» στα logs
	</li>
	<li>
		τελικό payload όχι custom RAT, αλλά εμπορικό remote admin εργαλείο, που ήδη επιτρέπεται σε πολλούς οργανισμούς
	</li>
</ul>

<p>
	Οι συστάσεις της Securonix είναι μάλλον το νέο baseline: ισχυρό Content Security Policy, ενισχυμένη καταγραφή PowerShell, περιορισμός mshta.exe, συμπεριφορική ανίχνευση αλυσίδων όπως <code>mshta.exe → powershell.exe → wscript.exe</code> και ενεργή επιτήρηση του Startup folder και φακέλων όπως ProgramData για ύποπτα executables και συντομεύσεις.
</p>

<h3>
	Τι να περιμένουμε στη συνέχεια
</h3>

<p>
	Το JS#SMUGGLER φαίνεται λιγότερο σαν «ένα ακόμη script» και περισσότερο σαν πλατφόρμα. Η δομή του, τα επίπεδα αποφυγής ανίχνευσης και η χρήση επαναχρησιμοποιημένων κομματιών (NetSupport, γνωστά LOLBins) δείχνουν framework που μπορεί σχετικά εύκολα να παραμετροποιηθεί.
</p>

<p>
	Για τους απλούς χρήστες αυτό μεταφράζεται σε κάτι απλό αλλά όχι ευχάριστο: το web ως επιφάνεια επίθεσης θα συνεχίσει να γίνεται πιο «ύπουλο», όχι λιγότερο. Οι drive-by επιθέσεις θα θυμίζουν όλο και λιγότερο τα παλιά exploit kits με Flash και όλο και περισσότερο τέτοια πολυσταδιακά σενάρια που πατάνε πάνω σε νόμιμα components και εμπορικά εργαλεία.
</p>

<p>
	Με ρεαλιστικούς όρους, αν χρησιμοποιείς Windows σε δουλειά ή σπίτι, το μόνο «εύκολο» μέτρο είναι να σκληρύνεις όσο αντέχεις τον browser και να αφήσεις σε ένα σοβαρό security stack το δύσκολο κομμάτι της ανίχνευσης. Και φυσικά, αν δεις περίεργη συμπεριφορά, αργό desktop ή «φαντάσματα» στο ποντίκι και το πληκτρολόγιο, μην το αποδίδεις πάντα σε Windows…
</p>

<h3>
	Πηγές
</h3>

<ul>
	<li>
		<a href="https://www.securonix.com/blog/jssmuggler-multi-stage-hidden-iframes-obfuscated-javascript-silent-redirectors-netsupport-rat-delivery/" rel="external" target="_blank">JS#SMUGGLER: Multi-Stage – Hidden Iframes, Obfuscated JavaScript, Silent Redirectors &amp; NetSupport RAT Delivery — Securonix Threat Labs</a>
	</li>
	<li>
		<a href="https://thehackernews.com/2025/12/experts-confirm-jssmuggler-uses.html" rel="external" target="_blank">Experts Confirm JS#SMUGGLER Uses Compromised Sites to Deploy NetSupport RAT — The Hacker News</a>
	</li>
	<li>
		<a href="https://www.secnews.gr/677529/jssmuggler-istoselides-netsupport-rat/" rel="external" target="_blank">JS#SMUGGLER: Παραβιασμένες ιστοσελίδες για ανάπτυξη του NetSupport RAT — SecNews</a>
	</li>
	<li>
		<a href="https://cybersecuritynews.com/new-multi-stage-jssmuggler-malware-attack/" rel="external" target="_blank">New Multi-stage JS#SMUGGLER Malware Attack Delivers ‘NetSupport RAT’ to Gain Full System Control — Cybersecurity News</a>
	</li>
</ul>

]]></description><guid isPermaLink="false">11129</guid><pubDate>Tue, 09 Dec 2025 19:30:38 +0000</pubDate></item><item><title>&#x39A;&#x3C1;&#x3C5;&#x3C6;&#x3CC; &#x3BC;&#x3B9;&#x3BA;&#x3C1;&#x3CC;&#x3C6;&#x3C9;&#x3BD;&#x3BF; &#x3BA;&#x3B1;&#x3B9; &#x3C3;&#x3BF;&#x3B2;&#x3B1;&#x3C1;&#x3AD;&#x3C2; &#x3C4;&#x3C1;&#x3CD;&#x3C0;&#x3B5;&#x3C2; &#x3B1;&#x3C3;&#x3C6;&#x3B1;&#x3BB;&#x3B5;&#x3AF;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF; NanoKVM &#x3C4;&#x3B7;&#x3C2; Sipeed, &#x3C0;&#x3C1;&#x3BF;&#x3B5;&#x3B9;&#x3B4;&#x3BF;&#x3C0;&#x3BF;&#x3B9;&#x3B5;&#x3AF; &#x3B5;&#x3C1;&#x3B5;&#x3C5;&#x3BD;&#x3B7;&#x3C4;&#x3AE;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CE%BA%CF%81%CF%85%CF%86%CF%8C-%CE%BC%CE%B9%CE%BA%CF%81%CF%8C%CF%86%CF%89%CE%BD%CE%BF-%CE%BA%CE%B1%CE%B9-%CF%83%CE%BF%CE%B2%CE%B1%CF%81%CE%AD%CF%82-%CF%84%CF%81%CF%8D%CF%80%CE%B5%CF%82-%CE%B1%CF%83%CF%86%CE%B1%CE%BB%CE%B5%CE%AF%CE%B1%CF%82-%CF%83%CF%84%CE%BF-nanokvm-%CF%84%CE%B7%CF%82-sipeed-%CF%80%CF%81%CE%BF%CE%B5%CE%B9%CE%B4%CE%BF%CF%80%CE%BF%CE%B9%CE%B5%CE%AF-%CE%B5%CF%81%CE%B5%CF%85%CE%BD%CE%B7%CF%84%CE%AE%CF%82-r11127/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/GettyImages-591881449.webp.c614e0a0b36aed634d4ca32098a099fe.webp" /></p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
	<ul>
		<li class="square">
			- Σλοβένος ερευνητής ασφάλειας ανέλυσε το NanoKVM της Sipeed και βρήκε προεπιλεγμένους κωδικούς, ελλιπή προστασία στο web UI και εντελώς προβληματικούς ελέγχους firmware.
		</li>
		<li class="square">
			- Το φθηνό IP-KVM περιλαμβάνει και ενσωματωμένο μικρόφωνο που δεν αναφέρεται καθαρά στα υλικά του προϊόντος, μπορεί όμως να ενεργοποιηθεί απομακρυσμένα μέσω SSH και να γράψει ήχο.
		</li>
		<li class="square">
			- Η Sipeed έχει διορθώσει μέρος των θεμάτων, όμως ειδικοί συνιστούν επανεγγραφή του firmware με εναλλακτική διανομή Linux, αυστηρό διαχωρισμό του δικτύου και αποφυγή χρήσης σε ευαίσθητα περιβάλλοντα.
		</li>
	</ul>
</div>

<p>
	 
</p>

<p>
	Το NanoKVM της κινεζικής Sipeed είναι ένα μικρό IP-KVM βασισμένο σε επεξεργαστή RISC-V, που υπόσχεται απομακρυσμένο έλεγχο υπολογιστών σε επίπεδο BIOS, με HDMI capture, εξομοίωση πληκτρολογίου και ποντικιού και δυνατότητα remote power control. Η πλήρης έκδοση κοστίζει περίπου 60 ευρώ, σαφώς φθηνότερα από λύσεις τύπου PiKVM, και γι’ αυτό έχει τραβήξει πολύ ενδιαφέρον σε homelab και μικρά IT περιβάλλοντα.
</p>

<p>
	 
</p>

<p>
	Η εικόνα αλλάζει όταν κοιτάξει κανείς την ασφάλεια. Ο ερευνητής Matej Kovačič <a href="https://telefoncek.si/2025/02/2025-02-10-hidden-microphone-on-nanokvm/" rel="external">δημοσίευσε</a> στις 10 Φεβρουαρίου 2025 λεπτομερή ανάλυση, στην οποία διαπιστώνει ότι οι πρώτες εκδόσεις του NanoKVM έρχονταν με default password και ενεργό SSH, κάτι που πρακτικά άφηνε τη συσκευή ανοιχτή σε όποιον γνώριζε τον προκαθορισμένο κωδικό. Το web interface δεν είχε προστασία από επιθέσεις CSRF ούτε τρόπο να ακυρωθούν ενεργά sessions, ενώ το κλειδί κρυπτογράφησης για τους κωδικούς πρόσβασης στο browser ήταν hard coded και ίδιο σε όλες τις συσκευές, επιτρέποντας σχετικά εύκολη αποκρυπτογράφηση.
</p>

<p>
	 
</p>

<p>
	Ο ίδιος εντοπίζει και μια σειρά από πιο «βαθιά» προβλήματα: η συσκευή στέλνει DNS queries σε κινεζικούς DNS servers και επικοινωνεί τακτικά με υποδομές της Sipeed στην Κίνα για ενημερώσεις και για τη λήψη ενός κλειστού binary, του οποίου το κλειδί επαλήθευσης είναι αποθηκευμένο σε απλό κείμενο, ενώ δεν υπάρχει καμία ουσιαστική επαλήθευση ακεραιότητας των updates. Το Linux image της συσκευής είναι έντονα περικομμένο, αλλά περιλαμβάνει εργαλεία όπως tcpdump και aircrack που χρησιμοποιούνται συνήθως για ανάλυση πακέτων και δοκιμές ασφάλειας ασύρματων δικτύων, κάτι που, σε παραγωγική συσκευή πάνω σε προνομιούχο δίκτυο, είναι το λιγότερο κακή πρακτική.
</p>

<p>
	 
</p>

<p>
	Το πιο ανησυχητικό σημείο της έρευνας είναι η ανακάλυψη ενός μικροσκοπικού μικροφώνου στην πλακέτα. Ο ερευνητής περιγράφει ένα στοιχείο μεγέθους περίπου 2 x 1 χιλιοστό, το οποίο δεν αναφέρεται καθαρά στην τεκμηρίωση του προϊόντος, ενώ το λειτουργικό σύστημα του NanoKVM περιλαμβάνει ήδη τα απαραίτητα εργαλεία ALSA, όπως amixer και arecord. Με δύο εντολές μέσω SSH, κατάφερε να ξεκινήσει καταγραφή και να αντιγράψει το αρχείο ήχου από τη συσκευή, επισημαίνοντας ότι με λίγο scripting θα μπορούσε να στηθεί και live stream ήχου μέσω δικτύου.
</p>

<p>
	 
</p>

<p style="text-align: center;">
	<a class="ipsAttachLink ipsAttachLink_image" href="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2025_12/FpjTU7qsdjAaSHgbcLndKQ-970-80.jpg.webp.43b7944e89f1b366ac37433e185aa3c7.webp" data-fileid="189717" data-fileext="webp" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="189717" data-ratio="93.44" data-unique="6d1mfq62a" width="930" alt="FpjTU7qsdjAaSHgbcLndKQ-970-80.jpg.webp" data-src="//s3-eu-west-1.amazonaws.com/thelab.gr/uploads/monthly_2025_12/FpjTU7qsdjAaSHgbcLndKQ-970-80.jpg.thumb.webp.bd1f4d86757074bad68b239a3a9ef1eb.webp" src="https://www.thelab.gr/applications/core/interface/js/spacer.png"></a>
</p>

<p>
	 
</p>

<p>
	Εδώ υπάρχει μια σημαντική λεπτομέρεια που δεν φαίνεται εύκολα στον θόρυβο γύρω από το θέμα. Το NanoKVM βασίζεται στην πλακέτα LicheeRV Nano, της οποίας τα επίσημα specs αναφέρουν αναλογικό μικρόφωνο ως δυνατότητα εισόδου ήχου. Αυτό σημαίνει ότι το στοιχείο δεν είναι κρυφό, αλλά μέρος μιας γενικής πλατφόρμας που η Sipeed αξιοποίησε για KVM. Παρ’ όλα αυτά, για τον τελικό χρήστη του NanoKVM, το μικρόφωνο είναι στην πράξη μη δηλωμένο, αφού δεν προβάλλεται ξεκάθαρα στα υλικά του προϊόντος, ενώ σε συνδυασμό με τις υπόλοιπες αδυναμίες κάνει τη συσκευή, δυνητική πηγή ηχητικής παρακολούθησης.
</p>

<p>
	 
</p>

<p>
	Η Sipeed <a href="https://github.com/sipeed/NanoKVM/issues/301" rel="external">απάντησε αναλυτικά στις επικρίσεις</a> με δημόσιο κείμενο στο GitHub, όπου ο ιδρυτής της περιγράφει τις αποφάσεις σχεδίασης ως συμβιβασμό ανάμεσα στην ασφάλεια και την ευχρηστία. Παραδέχεται ότι το να βρίσκεται το κλειδί κρυπτογράφησης σκληροκωδικομένο στο frontend ήταν λανθασμένη πρακτική, ότι το SSH ενεργό από προεπιλογή ταιριάζει περισσότερο σε λειτουργία για developers και δεσμεύεται ότι επόμενες εκδόσεις θα μεταφέρουν τα κλειδιά σε configuration files και θα προσθέσουν έλεγχο ακεραιότητας στα app updates. Παράλληλα υπερασπίζεται την επιλογή για χρήση κεντρικών DNS και εφεδρικών μηχανισμών ως λύση σε προβλήματα συνδεσιμότητας χρηστών από διάφορες περιοχές.
</p>

<p>
	 
</p>

<p>
	Στα ρεπορτάζ που επανέφεραν το θέμα τον Δεκέμβριο 2025 σημειώνεται ότι αρκετά από τα πιο κραυγαλέα προβλήματα, όπως οι default κωδικοί και το ανοιχτό SSH, έχουν εν τω μεταξύ διορθωθεί. Παρ’ όλα αυτά, η γενική εικόνα παραμένει πως μία συσκευή που κάθεται δίπλα σε servers, με πρόσβαση σε BIOS και power controls, σχεδιάστηκε με λογική «IoT παιχνιδάκι» και όχι με κριτήρια enterprise ασφάλειας.
</p>

<p>
	 
</p>

<p>
	Από τη θετική πλευρά, τόσο ο ερευνητής όσο και η κοινότητα τονίζουν ότι, επειδή η πλατφόρμα είναι σε μεγάλο βαθμό ανοιχτού κώδικα, έχουν ήδη γίνει ports σε Debian και Ubuntu που τρέχουν τον κώδικα KVM της Sipeed πάνω σε πιο τυπικές και ελεγχόμενες διανομές Linux. Η διαδικασία απαιτεί άνοιγμα της συσκευής και επανεγγραφή της microSD με νέο image, όμως δίνει τη δυνατότητα να αφαιρεθούν περιττά εργαλεία, να ασφαλιστεί το σύστημα και, αν κάποιος θέλει, να αποκολληθεί και το μικρόφωνο.
</p>

<p>
	 
</p>

<p>
	Για τον μέσο αναγνώστη που έχει NanoKVM σε homelab ή μικρό γραφείο, η πρακτική είναι ξεκάθαρη: η συσκευή πρέπει να αντιμετωπίζεται σαν μη έμπιστος host στο δίκτυο. Αυτό σημαίνει ισχυρό, μοναδικό κωδικό, όσο γίνεται περιορισμό ή απενεργοποίηση του SSH, τοποθέτηση σε ξεχωριστό VLAN ή πίσω από αυστηρούς κανόνες firewall, καμία απευθείας έκθεση στο internet και χρήση VPN μόνο με την ελάχιστη αναγκαία επιφάνεια πρόσβασης. Για χρήσεις όπου υπάρχει αυξημένη ευαισθησία ή κανονιστικό πλαίσιο, όπως υποδομές υγείας ή εταιρικά δίκτυα, η ασφαλέστερη επιλογή είναι πιο ώριμες λύσεις IP-KVM ή τα ενσωματωμένα BMC συστημάτων με σοβαρή υποστήριξη.
</p>

<p>
	 
</p>

<p>
	Σε ευρύτερο επίπεδο, η υπόθεση NanoKVM δείχνει πόσο εύκολα ένα «φτηνό gadget για homelab» μπορεί να μπει σε κρίσιμες διαδρομές δικτύου χωρίς κανείς να έχει διαβάσει σοβαρά τεκμηρίωση ή πηγαίο κώδικα. Είναι λογικό η συζήτηση να εστιάζει στην Κίνα και στις υποχρεώσεις εταιρειών έναντι κυβερνήσεων, όμως ο ίδιος ο ερευνητής υπενθυμίζει ότι και μεγάλοι αμερικανικοί παίκτες έχουν βρεθεί να καταγράφουν ήχο ή να διαρρέουν δεδομένα μέσω ψηφιακών βοηθών. Το πραγματικό δίδαγμα δεν είναι «μην αγοράζεις από την τάδε χώρα», αλλά «ό,τι βάζεις στο δίκτυό σου, ειδικά αν έχει out of band πρόσβαση (IPMI, BMC κτλ.), πρέπει να περνάει από σοβαρό έλεγχο ασφάλειας, ανεξαρτήτως σημαίας πάνω στο κουτί».
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	<strong>Πηγές</strong>
</p>

<ul>
	<li>
		<a href="https://www.tomshardware.com/tech-industry/cyber-security/researcher-finds-undocumented-microphone-and-major-security-flaws-in-sipeed-nanokvm" rel="external" target="_blank">February report from researcher found Chinese KVM had undocumented microphone and communicated with China based servers, but many of the security issues are now addressed - Tom's Hardware</a>
	</li>
	<li>
		<a href="https://telefoncek.si/2025/02/2025-02-10-hidden-microphone-on-nanokvm/" rel="external" target="_blank">How I discovered a hidden microphone on a Chinese NanoKVM - Telefoncek.si (Matej Kovačič)</a>
	</li>
	<li>
		<a href="https://gigazine.net/gsc_news/en/20251209-chinese-kvm-hidden-mic/" rel="external" target="_blank">It turns out that a Chinese made KVM is secretly equipped with a microphone, and there are also traces of communication with a Chinese based server - Gigazine</a>
	</li>
	<li>
		<a href="https://github.com/sipeed/NanoKVM/issues/301" rel="external" target="_blank">Response to concerns about NanoKVM security - Sipeed / NanoKVM GitHub issue 301</a>
	</li>
</ul>

]]></description><guid isPermaLink="false">11127</guid><pubDate>Tue, 09 Dec 2025 15:39:08 +0000</pubDate></item><item><title>&#x3A0;&#x3B1;&#x3C1;&#x3B1;&#x3B2;&#x3AF;&#x3B1;&#x3C3;&#x3B7; &#x3B1;&#x3C3;&#x3C6;&#x3AC;&#x3BB;&#x3B5;&#x3B9;&#x3B1;&#x3C2; &#x3C3;&#x3C4;&#x3BF; SmartTube, &#x3BC;&#x3BF;&#x3BB;&#x3C5;&#x3C3;&#x3BC;&#x3AD;&#x3BD;&#x3B5;&#x3C2; &#x3B5;&#x3BA;&#x3B4;&#x3CC;&#x3C3;&#x3B5;&#x3B9;&#x3C2; &#x3AD;&#x3C6;&#x3C4;&#x3B1;&#x3C3;&#x3B1;&#x3BD; &#x3C3;&#x3B5; Android TV &#x3BA;&#x3B1;&#x3B9; Fire TV</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%80%CE%B1%CF%81%CE%B1%CE%B2%CE%AF%CE%B1%CF%83%CE%B7-%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1%CF%82-%CF%83%CF%84%CE%BF-smarttube-%CE%BC%CE%BF%CE%BB%CF%85%CF%83%CE%BC%CE%AD%CE%BD%CE%B5%CF%82-%CE%B5%CE%BA%CE%B4%CF%8C%CF%83%CE%B5%CE%B9%CF%82-%CE%AD%CF%86%CF%84%CE%B1%CF%83%CE%B1%CE%BD-%CF%83%CE%B5-android-tv-%CE%BA%CE%B1%CE%B9-fire-tv-r11115/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_12/smartyoutubetv_screenshot_01.webp.7299df6c9392c9f8a449f943df22bc9b.webp" /></p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
	<ul>
		<li class="square">
			Η εφαρμογή SmartTube για Android TV και Fire TV παραβιάστηκε, καθώς τα ψηφιακά κλειδιά υπογραφής του προγραμματιστή υποκλάπηκαν.
		</li>
		<li class="square">
			Εκδόσεις γύρω από τις 30.43–30.47, αλλά και η 30.51, εντοπίστηκαν με μη εξουσιοδοτημένο κώδικα και θεωρούνται πιθανόν μολυσμένες.
		</li>
		<li class="square">
			Οι χρήστες πρέπει να αφαιρέσουν άμεσα τις παλιές εκδόσεις και να εγκαταστήσουν μόνο τη νέα επίσημα υπογεγραμμένη έκδοση με νέο App-ID.
		</li>
	</ul>
</div>

<p>
	 
</p>

<p>
	Η εφαρμογή SmartTube, ένας ιδιαίτερα δημοφιλής εναλλακτικός πελάτης για το YouTube σε Android TV, Fire TV και TV box συσκευές, υπέστη σοβαρή παραβίαση ασφάλειας. Ο δημιουργός της εφαρμογής, Yuriy Yuliskov, ανακοίνωσε ότι ο υπολογιστής ανάπτυξης μολύνθηκε από κακόβουλο λογισμικό, το οποίο υπέκλεψε τα ψηφιακά κλειδιά με τα οποία υπογράφονταν οι εκδόσεις APK. Ως αποτέλεσμα, νεότερες εκδόσεις της εφαρμογής διανεμήθηκαν με μη εξουσιοδοτημένη υπογραφή και περιείχαν κώδικα που δεν υπήρχε στον δημόσιο πηγαίο κώδικα.
</p>

<p>
	 
</p>

<p>
	Οι εκδόσεις γύρω από τις 30.43–30.47, καθώς και η 30.51, εντοπίστηκαν ως πιθανόν μολυσμένες. Το Google Play Protect άρχισε να μπλοκάρει την εφαρμογή σε πολλές συσκευές, γεγονός που οδήγησε στη δημοσιοποίηση του περιστατικού. Αναλυτές λογισμικού διαπίστωσαν την προσθήκη μιας νέας native βιβλιοθήκης, «libalphasdk.so», η οποία δεν περιλαμβανόταν στα επίσημα build. Η βιβλιοθήκη συνέλεγε συστημικά αναγνωριστικά, στοιχεία δικτύου και άλλες τεχνικές πληροφορίες συσκευής, τα οποία έστελνε σε απομακρυσμένο server.
</p>

<p>
	 
</p>

<p>
	Παρότι γνωρίζουμε το είδος των δεδομένων που συλλέγονταν, δεν υπάρχει ακόμη πλήρης δημόσια τεχνική ανάλυση για το εύρος της διαρροής ή τον τρόπο αξιοποίησής της. Το περιστατικό δείχνει χαρακτηριστικά μιας επίθεσης στην αλυσίδα εφοδιασμού λογισμικού, όπου στοχεύεται το περιβάλλον ανάπτυξης και όχι η ίδια η εφαρμογή.
</p>

<p>
	 
</p>

<p>
	Μετά την αποκάλυψη του ζητήματος, ο προγραμματιστής απέσυρε την παλιά υπογραφή, καθάρισε το περιβάλλον ανάπτυξης και κυκλοφόρησε νέα επίσημα υπογεγραμμένη έκδοση με νέο App-ID. Η ασφαλής έκδοση, σύμφωνα με τις τελευταίες ανακοινώσεις, είναι η 30.56.
</p>

<p>
	 
</p>

<p>
	Για τους χρήστες που έχουν SmartTube σε τηλεοράσεις, TV box ή Fire TV, η σύσταση είναι ξεκάθαρη. Πρέπει να απεγκαταστήσουν κάθε παλιά έκδοση, να επανεκκινήσουν τη συσκευή, να πραγματοποιήσουν έναν έλεγχο ασφαλείας και να εγκαταστήσουν μόνο τη νέα έκδοση από την επίσημη σελίδα. Δεδομένης της μεγάλης χρήσης της εφαρμογής, ο αριθμός δυνητικά επηρεασμένων συσκευών είναι σημαντικός.
</p>

<p>
	 
</p>

<p>
	Το περιστατικό λειτουργεί ως υπενθύμιση για τους κινδύνους που σχετίζονται με την εγκατάσταση εφαρμογών εκτός Play Store, ακόμη και όταν πρόκειται για open-source έργα. Η ασφάλεια των οικοσυστημάτων τηλεοράσεων και TV box γίνεται ολοένα και πιο κρίσιμη και αναμένεται ότι οι πλατφόρμες θα ενισχύσουν τους μηχανισμούς προστασίας μέσα στο 2026.
</p>

<h2>
	Πηγές
</h2>

<ul>
	<li>
		<a href="https://www.bleepingcomputer.com/news/security/smarttube-youtube-app-for-android-tv-breached-to-push-malicious-update/" rel="external">SmartTube YouTube app for Android TV breached to push malicious update</a> — BleepingComputer
	</li>
	<li>
		<a href="https://cyberinsider.com/popular-youtube-app-for-android-tv-smarttube-compromised-with-malware/" rel="external">Popular YouTube app for Android TV SmartTube compromised with malware</a> — CyberInsider
	</li>
	<li>
		<a href="https://www.ghacks.net/2025/12/01/smarttube-app-was-infected-by-malware-heres-what-happened/" rel="external">SmartTube app was infected by malware</a> — gHacks
	</li>
	<li>
		<a href="https://www.heise.de/en/news/Android-TV-YouTube-client-SmartTube-was-infected-with-malware-11099419.html" rel="external">Android TV YouTube client SmartTube was infected with malware</a> — Heise.de
	</li>
</ul>

]]></description><guid isPermaLink="false">11115</guid><pubDate>Wed, 03 Dec 2025 15:41:43 +0000</pubDate></item><item><title>&#x3A6;&#x3B8;&#x3B7;&#x3BD;&#x3AC; &#x3BC;&#x3BF;&#x3BD;&#x3C4;&#x3AD;&#x3BB;&#x3B1; Samsung &#x3BA;&#x3B1;&#x3C4;&#x3B1;&#x3B3;&#x3B3;&#x3AD;&#x3BB;&#x3BB;&#x3B5;&#x3C4;&#x3B1;&#x3B9; &#x3CC;&#x3C4;&#x3B9; &#x3C0;&#x3B5;&#x3C1;&#x3B9;&#x3AD;&#x3C7;&#x3BF;&#x3C5;&#x3BD; &#x3BC;&#x3B7; &#x3B1;&#x3C6;&#x3B1;&#x3B9;&#x3C1;&#x3BF;&#x3CD;&#x3BC;&#x3B5;&#x3BD;&#x3BF; &#x3BB;&#x3BF;&#x3B3;&#x3B9;&#x3C3;&#x3BC;&#x3B9;&#x3BA;&#x3CC; &#x3C0;&#x3B1;&#x3C1;&#x3B1;&#x3BA;&#x3BF;&#x3BB;&#x3BF;&#x3CD;&#x3B8;&#x3B7;&#x3C3;&#x3B7;&#x3C2;</title><link>https://www.thelab.gr/news/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1/%CF%86%CE%B8%CE%B7%CE%BD%CE%AC-%CE%BC%CE%BF%CE%BD%CF%84%CE%AD%CE%BB%CE%B1-samsung-%CE%BA%CE%B1%CF%84%CE%B1%CE%B3%CE%B3%CE%AD%CE%BB%CE%BB%CE%B5%CF%84%CE%B1%CE%B9-%CF%8C%CF%84%CE%B9-%CF%80%CE%B5%CF%81%CE%B9%CE%AD%CF%87%CE%BF%CF%85%CE%BD-%CE%BC%CE%B7-%CE%B1%CF%86%CE%B1%CE%B9%CF%81%CE%BF%CF%8D%CE%BC%CE%B5%CE%BD%CE%BF-%CE%BB%CE%BF%CE%B3%CE%B9%CF%83%CE%BC%CE%B9%CE%BA%CF%8C-%CF%80%CE%B1%CF%81%CE%B1%CE%BA%CE%BF%CE%BB%CE%BF%CF%8D%CE%B8%CE%B7%CF%83%CE%B7%CF%82-r11097/</link><description><![CDATA[
<p><img src="https://www.thelab.gr/uploads/monthly_2025_11/002Db5CskpFjzFT1yeE41Qz-1.webp.ca8df2f772d330893459b1b8b2deb0f4.webp" /></p>

<div>
	<i aria-hidden="true" class="fa fa-quote-left fa-2x fa-pull-left fa-border"></i>
	<ul>
		<li class="square">
			Ερευνητές καταγγέλλουν ότι οικονομικά Galaxy A και M κυκλοφόρησαν σε χώρες της περιοχής WANA με κρυφή προεγκατεστημένη εφαρμογή AppCloud που δεν απεγκαθίσταται.
		</li>
		<li class="square">
			Το λογισμικό συνδέεται με την ironSource και φέρεται να συλλέγει ευαίσθητα προσωπικά δεδομένα χωρίς σαφή ενημέρωση ή συναίνεση των χρηστών.
		</li>
		<li class="square">
			Η Samsung δεν έχει δώσει ακόμη καθαρή δημόσια απάντηση, ενώ αυξάνεται η πίεση από οργανισμούς ιδιωτικότητας και ΜΜΕ.
		</li>
	</ul>
</div>

<p>
	 
</p>

<p>
	Στις 20 Νοεμβρίου 2025 η Malwarebytes δημοσίευσε έρευνα σύμφωνα με την οποία οικονομικά μοντέλα Samsung των σειρών Galaxy A και M διανεμήθηκαν σε αγορές της Μέσης Ανατολής και Βόρειας Αφρικής, στην περιοχή WANA, με προεγκατεστημένη εφαρμογή AppCloud που λειτουργεί ως κρυφή υπηρεσία συστήματος και δεν μπορεί να αφαιρεθεί χωρίς πρόσβαση root, δηλαδή δικαιώματα διαχειριστή στο Android, κάτι που πρακτικά ακυρώνει την εγγύηση της συσκευής και δεν είναι ρεαλιστική επιλογή για κανέναν χρήστη. Η εφαρμογή δεν εμφανίζεται ως εικονίδιο ή κανονική εγκατεστημένη εφαρμογή στο περιβάλλον χρήσης και, σύμφωνα με τα δημοσιεύματα, διατηρεί επίμονη παρουσία ακόμη και αν ο χρήστης προσπαθήσει να την απενεργοποιήσει, καθώς επανέρχεται μετά από ενημερώσεις συστήματος.
</p>

<p>
	 
</p>

<p>
	Στο ίδιο θέμα είχε ήδη αναφερθεί η λιβανέζικη οργάνωση ψηφιακών δικαιωμάτων SMEX, η οποία τον Μάιο 2025 δημοσίευσε ανοικτή επιστολή προς τη Samsung καταγγέλλοντας ότι η AppCloud συνδέεται με την εταιρεία ironSource, ισραηλινής προέλευσης και πλέον μέρος της Unity, και λειτουργεί ως bloatware, δηλαδή ως προεγκατεστημένο λογισμικό που ο χρήστης δεν μπορεί να αφαιρέσει. Στην προκειμένη περίπτωση όμως φέρεται να συλλέγει πολύ περισσότερα από απλά στοιχεία χρήσης. Σύμφωνα με την SMEX και αναλύσεις μέσων όπως η Android Authority και το Forbes, η AppCloud έχει σχεδιαστεί ως πλατφόρμα προώθησης εφαρμογών, όμως στην πράξη μπορεί να καταγράφει ενδιαφέροντα, τοποθεσία, συμπεριφορά εγκατάστασης εφαρμογών και άλλα δεδομένα, ενώ η οργάνωση αφήνει ανοικτό το ενδεχόμενο να περιλαμβάνονται και πιο ευαίσθητα προσωπικά δεδομένα, όπως στοιχεία που μπορούν να οδηγήσουν σε λεπτομερές προφίλ του χρήστη.
</p>

<p>
	 
</p>

<p>
	Η AppCloud συνδέεται ιστορικά με την πλατφόρμα installCore διανομής λογισμικού, η οποία έχει κατηγορηθεί στο παρελθόν για επιθετικές πρακτικές εγκατάστασης, γεγονός που ενισχύει τις ανησυχίες για τον χαρακτήρα της. Σε επίπεδο ευρωπαϊκού δικαίου, η εικόνα που περιγράφουν οι οργανώσεις ιδιωτικότητας δημιουργεί ξεκάθαρα ερωτήματα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων, καθώς η εγκατάσταση λογισμικού με πρόσβαση σε ευαίσθητα προσωπικά δεδομένα χωρίς διαφανή ενημέρωση και ουσιαστική δυνατότητα άρνησης ή απεγκατάστασης δύσκολα συμβιβάζεται με την αρχή της ελαχιστοποίησης δεδομένων και της ελεύθερης συναίνεσης.
</p>

<p>
	 
</p>

<p>
	Για όσους εξετάζουν σήμερα την αγορά φθηνής συσκευής Samsung, η υπόθεση AppCloud σημαίνει ότι πρέπει να λάβουν υπόψη έναν υπαρκτό κίνδυνο για την ιδιωτικότητά τους, ειδικά αν η συσκευή προορίζεται για χρήση σε ευαίσθητα περιβάλλοντα, επαγγελματικά ή προσωπικά. Η εναλλακτική είναι είτε να αναζητήσουν μοντέλα και αγορές όπου δεν έχει εντοπιστεί η συγκεκριμένη εφαρμογή, είτε να στραφούν σε ανταγωνιστές που προσφέρουν πιο ξεκάθαρη πολιτική ως προς το προεγκατεστημένο λογισμικό και τις επιλογές που δίνουν στον χρήστη.
</p>

<p>
	 
</p>

<p>
	Μέχρι τη στιγμή που γράφονται αυτές οι γραμμές, η Samsung δεν έχει δώσει πλήρη και συγκεκριμένη δημόσια απάντηση στα τεχνικά και νομικά ερωτήματα που θέτουν οι ερευνητές και οι οργανώσεις, κάτι που αφήνει το θέμα ανοιχτό και αυξάνει την πιθανότητα παρέμβασης από ρυθμιστικές αρχές, ιδίως στην Ευρωπαϊκή Ένωση όπου τα ζητήματα ιδιωτικότητας σε smartphones βρίσκονται ήδη υπό αυστηρότερο έλεγχο. Αν η πίεση από οργανώσεις όπως η SMEX, από τα ΜΜΕ και από την ίδια την αγορά συνεχιστεί, είναι εύλογο να περιμένουμε ότι η εταιρεία θα αναγκαστεί να προσφέρει τουλάχιστον δυνατότητα πλήρους απενεργοποίησης ή αφαίρεσης της AppCloud μέσω ενημέρωσης λογισμικού, μαζί με διαφανή πολιτική απορρήτου που να εξηγεί ποια δεδομένα συλλέγονται, πώς αποθηκεύονται και με ποιον μοιράζονται.
</p>

<p>
	 
</p>

<p>
	Μέχρι τότε, η υπόθεση λειτουργεί ως παράδειγμα του πώς ένα «αθώο» εργαλείο προώθησης εφαρμογών μπορεί να μετατραπεί σε σοβαρό πρόβλημα εμπιστοσύνης, ειδικά όταν είναι μη αφαιρούμενο και κρυμμένο βαθιά στο σύστημα.
</p>

<p>
	 
</p>

<p>
	<strong>Πηγές</strong><br>
	<a href="https://www.malwarebytes.com/blog/news/2025/11/budget-samsung-phones-shipped-with-unremovable-spyware-say-researchers" rel="external">Budget Samsung phones shipped with unremovable spyware, say researchers — Malwarebytes</a><br>
	<a href="https://www.androidauthority.com/samsung-appcloud-spyware-controversy-3616325/" rel="external">'Unremovable Israeli spyware' on your Samsung phone? Here's what the controversy is all about — Android Authority</a><br>
	<a href="https://www.forbes.com/sites/zakdoffman/2025/11/18/has-samsung-installed-unremovable-israeli-spyware-on-your-phone/" rel="external">Has Samsung Installed 'Unremovable Israeli Spyware' On Your Phone? — Forbes</a><br>
	<a href="https://smex.org/open-letter-to-samsung-end-forced-israeli-founded-bloatware-installations-in-the-wana-region/" rel="external">Open Letter to Samsung: End Forced Israeli-Founded Bloatware Installations in the WANA Region — SMEX</a>
</p>

]]></description><guid isPermaLink="false">11097</guid><pubDate>Tue, 25 Nov 2025 18:03:31 +0000</pubDate></item></channel></rss>
