Σάββατο, 20 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
15/06/2017 · 03:00

Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα

Εισβολείς μπορούν να θέσουν σε κίνδυνο οποιοδήποτε εταιρικό δίκτυο με τη χρήση συσκευής αξίας μόλις 20 δολαρίων
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της Kaspersky Lab εξέτασαν τα δημοσίως διαθέσιμα εργαλεία hardware και λογισμικού για κρυφή υποκλοπή κωδικών πρόσβασης και ανακάλυψαν ότι ένα ισχυρό εργαλείο hacking μπορεί να δημιουργηθεί με μόλις 20 δολάρια και λίγες ώρες δουλειάς από κάποιον που διαθέτει βασικές γνώσεις προγραμματισμού. Σε ένα πείραμα που πραγματοποίησαν χρησιμοποίησαν μία USB συσκευή που βασίζεται σε ένα αυτοσχέδιο Raspberry Pi, ρυθμισμένο με συγκεκριμένο τρόπο και μάλιστα χωρίς να έχει εγκατεστημένο κάποιο κακόβουλο λογισμικό. Οπλισμένοι με αυτήν τη συσκευή, ήταν σε θέση να συλλέγουν κρυφά δεδομένα που σχετίζονται με την ταυτοποίηση των χρηστών από ένα εταιρικό δίκτυο, με ρυθμό 50 παραβιάσεων κωδικών πρόσβασης την ώρα.

Οι έρευνες ξεκίνησαν με μία αληθινή ιστορία: Σε άλλη έρευνα που συμμετείχαν οι ειδικοί της Kaspersky Lab, κάποιος από το εσωτερικό της επιχείρησης (υπάλληλος μιας εταιρείας καθαρισμού) χρησιμοποίησε ένα USB-stick για να «μολύνει» έναν στοχοποιημένο οργανισμό με κακόβουλο λογισμικό. Από τη στιγμή που άκουσαν την ιστορία οι ειδικοί ασφάλειας της Kaspersky Lab, ήταν περίεργοι τι άλλο θα μπορούσε να χρησιμοποιηθεί από το εσωτερικό μιας εταιρείας και να εκθέσει ένα στοχοποιημένο δίκτυο. Επίσης, θα ήταν δυνατό να εκθέσουν σε κίνδυνο ένα δίκτυο χωρίς κανένα κακόβουλο λογισμικό;

Πήραν έναν μικροϋπολογιστή Raspberry-Pi, τον ρύθμισαν σαν μετασχηματιστή Ethernet, έκαναν μερικές πρόσθετες αλλαγές στις ρυθμίσεις του λειτουργικού συστήματος που έτρεχε ο μικροϋπολογιστής και εγκατέστησαν κάποια δημοσίως διαθέσιμα εργαλεία για ανακάλυψη πακέτων και συλλογή και επεξεργασία δεδομένων. Τελικά, οι ερευνητές εγκατέστησαν και έναν server ώστε να συλλέγουν τα υποκλεμμένα δεδομένα. Έπειτα, η συσκευή συνδέθηκε στο στοχοποιημένο μηχάνημα και ξεκίνησε αυτόματα να γεμίζει τον server με κλεμμένα στοιχεία σύνδεσης.

Ο λόγος για τον οποίο συνέβη αυτό ήταν ότι το λειτουργικό σύστημα στον επιτιθέμενο υπολογιστή αναγνώρισε τη συνδεδεμένη συσκευή Raspberry-Pi ως προσαρμογέα ασύρματου LAN και αυτόματα του εκχώρησε υψηλότερη προτεραιότητα σε σχέση με τις υπόλοιπες διαθέσιμες συνδέσεις. Το σημαντικότερο όμως είναι ότι έδωσε στον μικροϋπολογιστή πρόσβαση στη διαδικασία ανταλλαγής δεδομένων στο δίκτυο. Το πειραματικό δίκτυο ήταν μία προσομοίωση ενός πραγματικού τμήματος του εταιρικού δικτύου. Σαν αποτέλεσμα, οι ερευνητές ήταν σε θέση να συλλέξουν δεδομένα ελέγχου ταυτότητας που στέλνονταν από τον υπολογιστή που δεχόταν επίθεση και τις εφαρμογές του, καθώς προσπάθησαν να πιστοποιήσουν το domain και τους απομακρυσμένους server. Επιπρόσθετα, οι ερευνητές είχαν τη δυνατότητα να συλλέξουν τα ίδια δεδομένα και από τους υπόλοιπους υπολογιστές που ήταν συνδεδεμένοι στο ίδιο τμήμα δικτύου.

Ακόμα, καθώς οι προδιαγραφές της επίθεσης επέτρεπαν την αποστολή των υποκλεμμένων δεδομένων μέσω του δικτύου σε πραγματικό χρόνο, όσο περισσότερο η συσκευή παρέμενε συνδεδεμένη στον υπολογιστή τόσα περισσότερα δεδομένα ήταν σε θέση να συλλεχθούν και να μεταφερθούν σε έναν εξωτερικό server. Μετά από μόλις μισή ώρα πειραματισμών, οι ερευνητές μπορούσαν να συλλέξουν περίπου 30 διαφορετικούς κωδικούς πρόσβασης, που μεταφέρονταν μέσω τον επιτιθέμενων δικτύων, οπότε είναι εύκολο να φανταστείτε πόσα πολλά δεδομένα μπορούν να συλλεχθούν μέσα σε μόνο μία ημέρα. Στο χειρότερο σενάριο, τα δεδομένα ελέγχου ταυτότητας του διαχειριστή μπορούν επίσης να κλαπούν κατά την προσπάθεια σύνδεσης στους λογαριασμούς τους και εφόσον η συσκευή είναι συνδεδεμένη σε έναν από τους υπολογιστές του συστήματος – δικτύου.

Η πιθανή επιφάνεια επίθεσης για αυτή τη μέθοδο υποκλοπής δεδομένων είναι μεγάλη: το πείραμα αναπαράχθηκε επιτυχώς τόσο σε κλειδωμένους όσο και σε ξεκλείδωτους υπολογιστές Windows και Mac OS. Ωστόσο, οι ερευνητές δεν μπόρεσαν να αναπαράγουν την επίθεση σε συσκευές που βασίζονται σε Linux.

«Υπάρχουν δύο βασικά πράγματα που μας ανησυχούν ως αποτέλεσμα αυτού του πειράματος: πρώτον - το γεγονός ότι δε χρειάστηκε στην πραγματικότητα να αναπτύξουμε το λογισμικό - χρησιμοποιήσαμε εργαλεία ελεύθερα διαθέσιμα στο Διαδίκτυο. Δεύτερον - ανησυχούμε για το πόσο εύκολο ήταν να προετοιμάσουμε την επικύρωση της ιδέας για τη hacking συσκευή μας. Αυτό σημαίνει ότι ενδεχομένως οποιοσδήποτε, που είναι εξοικειωμένος με το Διαδίκτυο και έχει βασικές δεξιότητες προγραμματισμού, θα μπορούσε να αναπαράγει αυτό το πείραμα. Και είναι εύκολο να προβλέψουμε τι θα μπορούσε να συμβεί εάν αυτό γινόταν με κακόβουλη πρόθεση. Ο τελευταίος είναι ο κύριος λόγος για τον οποίο αποφασίσαμε να επιστήσουμε την προσοχή του κοινού σε αυτό το πρόβλημα. Οι χρήστες και οι εταιρικοί διαχειριστές θα πρέπει να είναι προετοιμασμένοι για τέτοιου είδους επίθεση», δήλωσε ο Sergey Lurye, security enthusiast και συν-συγγραφέας της έρευνας της Kaspersky Lab.

Παρόλο που η επίθεση επιτρέπει την υποκλοπή των τιμών κατατεμαχισμού (hashes) των κωδικών (δηλ. μία κρυπτογραφική αλφαβητική ερμηνεία ενός κειμένου κωδικού πρόσβασης μετά την επεξεργασία του από έναν συγκεκριμένο αλγόριθμο κατατεμαχισμού), τα hashes μπορούν να αποκρυπτογραφηθούν σε κωδικούς πρόσβασης, δεδομένου ότι οι αλγόριθμοι είναι γνωστοί ή χρησιμοποιούνται σε pass-the-hash επιθέσεις.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Πρωταθλήτρια με τρίποντο του Μπιμπέροβιτς η Φενέρμπαχτσε, 77-75 την Μπεσίκτας! (vid)

All Content

Γαλλία: Μπρέικ η Παρί, 88-77 και 2-1 τη Μονακό

All Content - BusinessNews.gr

Τράπεζα της Ελλάδος: Ανεβάζει τον στόχο για την ανάπτυξη μετά τη συμφωνία ειρήνης στη Μ. Ανατολή - Τα σενάρια

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Εβδομαδιαία άνοδος 2,24%, κέρδη 16,75 % από τις αρχές του έτους

All Content - BusinessNews.gr

Μητσοτάκης: Προτεραιότητα η ελεύθερη ναυσιπλοΐα – Η Ελλάδα έτοιμη να συμβάλει αν χρειαστεί

All Content

Ξένια Κούρτογλου, Ιδρύτρια Focus Bari: Η αξιοπιστία είναι το µεγαλύτερο κεφάλαιο των Μέσων Ενηµέρωσης

All Content

Από την Orange Advertising η καμπάνια του Regency Casino Mont Parnes στο μετρό της Αθήνας

FleetNews

Άνοδος +3,7% στις ταξινομήσεις Μαΐου

FleetNews

H Chery κλείνει 1 χρόνο στην Ελλάδα και το γιορτάζει 20-21 Ιουνίου

FleetNews

Το νέο Skoda Peaq δοκιμάστηκε σε ακραίες συνθήκες

All Content

Με 29-16 στο 2ο ημίχρονο η Άλμπα, 71-61 και 2-2 την Μπάγερν - Την Κυριακή κρίνεται ο τίτλος

All Content

Ηρακλής: Ανακοίνωσε την απόκτηση του Ντοντρέζ Στάιλς

All Content - BusinessNews.gr

Έρχεται το κρατικό credit score: Πώς θα βαθμολογούνται πολίτες και επιχειρήσεις

All Content - BusinessNews.gr

ΤτΕ: Στα 2,79 δισ. ευρώ οι τουριστικές εισπράξεις το πεντάμηνο - Πώς κινήθηκε το έλλειμμα τρεχουσών συναλλαγών

All Content - BusinessNews.gr

MEVACO: Επένδυση 10 εκατ. ευρώ στην άμυνα και νέο παραγωγικό άλμα από τον Ασπρόπυργο

FleetNews

Η Renault μετατρέπει το Twingo σε πλατφόρμα δεδομένων για δήμους

FleetNews

Ξεκίνησε η παραγωγή της νέας Mercedes VLE

CSRΝews.gr

TEKA Systems: Ανάμεσα στα Best Workplaces Hellas 2026

CSRΝews.gr

ΑVIN: Εκπληρώνει ευχές παιδιών του Make-A-Wish Ελλάδος

CSRΝews.gr

GIVMED 2025: Δωρεά 357 χιλιάδων κουτιών φαρμάκωνγια τη στήριξη ευάλωτων σε θέματα υγείας

Περισσότερα σε αυτή την κατηγορία

LEXIS: Συνεργασία με την 4ipnet
LEXIS: Συνεργασία με την 4ipnet 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Νέο κύμα καύσωνα στη δυτική Ευρώπη - Ο υδράργυρος αναμένεται να ανέλθει στους 40 βαθμούς Κελσίου
    19/06/2026 - 22:00 ΚΟΣΜΟΣ
  • Σύγκρουση τρένων στο Μπέντφορντ της Βρετανίας - αναφορές για τραυματίες
    19/06/2026 - 21:37 ΚΟΣΜΟΣ
  • Ευρωαγορές: Σταθεροποιητικά το κλείσιμο της Παρασκευής - Εβδομαδιαία κέρδη 0,4%
    19/06/2026 - 20:54 ΟΙΚΟΝΟΜΙΑ
  • Η Ελβετία απαγορεύει τα ναζιστικά σύμβολα – Πρόστιμα για χαιρετισμούς και τατουάζ
    19/06/2026 - 20:05 ΚΟΣΜΟΣ
  • ΕΕ: Διαφωνίες στο Ευρωπαϊκό Συμβούλιο για το Πολυετές Δημοσιονομικό Πλαίσιο 2028-2034
    19/06/2026 - 19:38 ΚΟΣΜΟΣ
  • Βρετανία: Υπουργοί της κυβέρνησης ζητούν από τον πρωθυπουργό Στάρμερ να αποχωρήσει
    19/06/2026 - 19:22 ΚΟΣΜΟΣ
  • Τράπεζα της Ελλάδος: Ανεβάζει τον στόχο για την ανάπτυξη μετά τη συμφωνία ειρήνης στη Μ. Ανατολή - Τα σενάρια
    19/06/2026 - 19:10 ΟΙΚΟΝΟΜΙΑ
  • Χρηματιστήριο Αθηνών: Εβδομαδιαία άνοδος 2,24%, κέρδη 16,75 % από τις αρχές του έτους
    19/06/2026 - 18:53 ΟΙΚΟΝΟΜΙΑ
  • Οριστικό τέλος στην απογραφή ανελκυστήρων: Καμία νέα παράταση, έρχονται έλεγχοι και πρόστιμα
    19/06/2026 - 18:39 ΕΛΛΑΔΑ
  • Μητσοτάκης: Προτεραιότητα η ελεύθερη ναυσιπλοΐα – Η Ελλάδα έτοιμη να συμβάλει αν χρειαστεί
    19/06/2026 - 18:20 ΠΟΛΙΤΙΚΗ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Συντάξεις Ιουλίου 2026: Σε δύο δόσεις θα πληρωθούν οι συνταξιούχοι
    19/06/2026 - 11:18 ΟΙΚΟΝΟΜΙΑ
  • Nobacco: Ικανοποίηση για τη μαζική συμμετοχή των ατμιστών στη διαβούλευση της Ε.Ε.
    19/06/2026 - 13:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • MEVACO: Επένδυση 10 εκατ. ευρώ στην άμυνα και νέο παραγωγικό άλμα από τον Ασπρόπυργο
    19/06/2026 - 10:07 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΑΔΜΗΕ: Έως και 14 φορές υπερκαλύφθηκε η ΑΜΚ των 260 εκατ. ευρώ - Ποιοι επενδυτές συμμετείχαν
    19/06/2026 - 08:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σε δημόσια διαβούλευση η Εθνική Στρατηγική για τη Στεγαστική Πολιτική 2026-2035 - Οι 9 παρεμβάσεις
    19/06/2026 - 09:34 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Γαλλία: Μπρέικ η Παρί, 88-77 και 2-1 τη Μονακό

19/06/2026 - 20:59
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Με 29-16 στο 2ο ημίχρονο η Άλμπα, 71-61 και 2-2 την Μπάγερν - Την Κυριακή κρίνεται ο τίτλος

19/06/2026 - 20:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Hyundai και Epic Games επεκτείνουν την καμπάνια του FIFA World Cup 2026 στον χώρο του gaming

19/06/2026 - 15:01
CSRΝews.gr
csrnews.gr

TEKA Systems: Ανάμεσα στα Best Workplaces Hellas 2026

19/06/2026 - 14:16
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΑVIN: Εκπληρώνει ευχές παιδιών του Make-A-Wish Ελλάδος

19/06/2026 - 13:33
CSRΝews.gr
csrnews.gr

ΑVIN: Εκπληρώνει ευχές παιδιών του Make-A-Wish Ελλάδος

19/06/2026 - 13:32
FleetNews
fleetnews.gr

Άνοδος +3,7% στις ταξινομήσεις Μαΐου

19/06/2026 - 06:54
FleetNews
fleetnews.gr

H Chery κλείνει 1 χρόνο στην Ελλάδα και το γιορτάζει 20-21 Ιουνίου

19/06/2026 - 05:00
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo