Τετάρτη, 21 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
15/06/2017 · 03:00

Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα

Εισβολείς μπορούν να θέσουν σε κίνδυνο οποιοδήποτε εταιρικό δίκτυο με τη χρήση συσκευής αξίας μόλις 20 δολαρίων

Οι ερευνητές της Kaspersky Lab εξέτασαν τα δημοσίως διαθέσιμα εργαλεία hardware και λογισμικού για κρυφή υποκλοπή κωδικών πρόσβασης και ανακάλυψαν ότι ένα ισχυρό εργαλείο hacking μπορεί να δημιουργηθεί με μόλις 20 δολάρια και λίγες ώρες δουλειάς από κάποιον που διαθέτει βασικές γνώσεις προγραμματισμού. Σε ένα πείραμα που πραγματοποίησαν χρησιμοποίησαν μία USB συσκευή που βασίζεται σε ένα αυτοσχέδιο Raspberry Pi, ρυθμισμένο με συγκεκριμένο τρόπο και μάλιστα χωρίς να έχει εγκατεστημένο κάποιο κακόβουλο λογισμικό. Οπλισμένοι με αυτήν τη συσκευή, ήταν σε θέση να συλλέγουν κρυφά δεδομένα που σχετίζονται με την ταυτοποίηση των χρηστών από ένα εταιρικό δίκτυο, με ρυθμό 50 παραβιάσεων κωδικών πρόσβασης την ώρα.

Οι έρευνες ξεκίνησαν με μία αληθινή ιστορία: Σε άλλη έρευνα που συμμετείχαν οι ειδικοί της Kaspersky Lab, κάποιος από το εσωτερικό της επιχείρησης (υπάλληλος μιας εταιρείας καθαρισμού) χρησιμοποίησε ένα USB-stick για να «μολύνει» έναν στοχοποιημένο οργανισμό με κακόβουλο λογισμικό. Από τη στιγμή που άκουσαν την ιστορία οι ειδικοί ασφάλειας της Kaspersky Lab, ήταν περίεργοι τι άλλο θα μπορούσε να χρησιμοποιηθεί από το εσωτερικό μιας εταιρείας και να εκθέσει ένα στοχοποιημένο δίκτυο. Επίσης, θα ήταν δυνατό να εκθέσουν σε κίνδυνο ένα δίκτυο χωρίς κανένα κακόβουλο λογισμικό;

Πήραν έναν μικροϋπολογιστή Raspberry-Pi, τον ρύθμισαν σαν μετασχηματιστή Ethernet, έκαναν μερικές πρόσθετες αλλαγές στις ρυθμίσεις του λειτουργικού συστήματος που έτρεχε ο μικροϋπολογιστής και εγκατέστησαν κάποια δημοσίως διαθέσιμα εργαλεία για ανακάλυψη πακέτων και συλλογή και επεξεργασία δεδομένων. Τελικά, οι ερευνητές εγκατέστησαν και έναν server ώστε να συλλέγουν τα υποκλεμμένα δεδομένα. Έπειτα, η συσκευή συνδέθηκε στο στοχοποιημένο μηχάνημα και ξεκίνησε αυτόματα να γεμίζει τον server με κλεμμένα στοιχεία σύνδεσης.

Ο λόγος για τον οποίο συνέβη αυτό ήταν ότι το λειτουργικό σύστημα στον επιτιθέμενο υπολογιστή αναγνώρισε τη συνδεδεμένη συσκευή Raspberry-Pi ως προσαρμογέα ασύρματου LAN και αυτόματα του εκχώρησε υψηλότερη προτεραιότητα σε σχέση με τις υπόλοιπες διαθέσιμες συνδέσεις. Το σημαντικότερο όμως είναι ότι έδωσε στον μικροϋπολογιστή πρόσβαση στη διαδικασία ανταλλαγής δεδομένων στο δίκτυο. Το πειραματικό δίκτυο ήταν μία προσομοίωση ενός πραγματικού τμήματος του εταιρικού δικτύου. Σαν αποτέλεσμα, οι ερευνητές ήταν σε θέση να συλλέξουν δεδομένα ελέγχου ταυτότητας που στέλνονταν από τον υπολογιστή που δεχόταν επίθεση και τις εφαρμογές του, καθώς προσπάθησαν να πιστοποιήσουν το domain και τους απομακρυσμένους server. Επιπρόσθετα, οι ερευνητές είχαν τη δυνατότητα να συλλέξουν τα ίδια δεδομένα και από τους υπόλοιπους υπολογιστές που ήταν συνδεδεμένοι στο ίδιο τμήμα δικτύου.

Ακόμα, καθώς οι προδιαγραφές της επίθεσης επέτρεπαν την αποστολή των υποκλεμμένων δεδομένων μέσω του δικτύου σε πραγματικό χρόνο, όσο περισσότερο η συσκευή παρέμενε συνδεδεμένη στον υπολογιστή τόσα περισσότερα δεδομένα ήταν σε θέση να συλλεχθούν και να μεταφερθούν σε έναν εξωτερικό server. Μετά από μόλις μισή ώρα πειραματισμών, οι ερευνητές μπορούσαν να συλλέξουν περίπου 30 διαφορετικούς κωδικούς πρόσβασης, που μεταφέρονταν μέσω τον επιτιθέμενων δικτύων, οπότε είναι εύκολο να φανταστείτε πόσα πολλά δεδομένα μπορούν να συλλεχθούν μέσα σε μόνο μία ημέρα. Στο χειρότερο σενάριο, τα δεδομένα ελέγχου ταυτότητας του διαχειριστή μπορούν επίσης να κλαπούν κατά την προσπάθεια σύνδεσης στους λογαριασμούς τους και εφόσον η συσκευή είναι συνδεδεμένη σε έναν από τους υπολογιστές του συστήματος – δικτύου.

Η πιθανή επιφάνεια επίθεσης για αυτή τη μέθοδο υποκλοπής δεδομένων είναι μεγάλη: το πείραμα αναπαράχθηκε επιτυχώς τόσο σε κλειδωμένους όσο και σε ξεκλείδωτους υπολογιστές Windows και Mac OS. Ωστόσο, οι ερευνητές δεν μπόρεσαν να αναπαράγουν την επίθεση σε συσκευές που βασίζονται σε Linux.

«Υπάρχουν δύο βασικά πράγματα που μας ανησυχούν ως αποτέλεσμα αυτού του πειράματος: πρώτον - το γεγονός ότι δε χρειάστηκε στην πραγματικότητα να αναπτύξουμε το λογισμικό - χρησιμοποιήσαμε εργαλεία ελεύθερα διαθέσιμα στο Διαδίκτυο. Δεύτερον - ανησυχούμε για το πόσο εύκολο ήταν να προετοιμάσουμε την επικύρωση της ιδέας για τη hacking συσκευή μας. Αυτό σημαίνει ότι ενδεχομένως οποιοσδήποτε, που είναι εξοικειωμένος με το Διαδίκτυο και έχει βασικές δεξιότητες προγραμματισμού, θα μπορούσε να αναπαράγει αυτό το πείραμα. Και είναι εύκολο να προβλέψουμε τι θα μπορούσε να συμβεί εάν αυτό γινόταν με κακόβουλη πρόθεση. Ο τελευταίος είναι ο κύριος λόγος για τον οποίο αποφασίσαμε να επιστήσουμε την προσοχή του κοινού σε αυτό το πρόβλημα. Οι χρήστες και οι εταιρικοί διαχειριστές θα πρέπει να είναι προετοιμασμένοι για τέτοιου είδους επίθεση», δήλωσε ο Sergey Lurye, security enthusiast και συν-συγγραφέας της έρευνας της Kaspersky Lab.

Παρόλο που η επίθεση επιτρέπει την υποκλοπή των τιμών κατατεμαχισμού (hashes) των κωδικών (δηλ. μία κρυπτογραφική αλφαβητική ερμηνεία ενός κειμένου κωδικού πρόσβασης μετά την επεξεργασία του από έναν συγκεκριμένο αλγόριθμο κατατεμαχισμού), τα hashes μπορούν να αποκρυπτογραφηθούν σε κωδικούς πρόσβασης, δεδομένου ότι οι αλγόριθμοι είναι γνωστοί ή χρησιμοποιούνται σε pass-the-hash επιθέσεις.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Με triple-double Ντόντσιτς οι Λέικερς 115-107 στο Ντένβερ (vid)

All Content

Οι Ρόκετς 111-106 τους Σπερς και οι Τζαζ 127-122 τους Τίμπεργουλβς

All Content - BusinessNews.gr

PeopleCert: Διεθνής επέκταση και νέες εξαγορές στον πυρήνα της στρατηγικής της

All Content - BusinessNews.gr

Η Eldorado Gold ποντάρει στην Ελλάδα: Τα σχέδια για Σκουριές, Ολυμπιάδα και Πέραμα

All Content - BusinessNews.gr

Ιαπωνική κρίση ταρακούνησε την αγορά ομολόγων - Αντεξαν Ελλάδα και Ευρώπη

All Content

Retail Media: Το τέλος της «εύκολης» ανάπτυξης

All Content

easy 97.2: Nέα τηλεοπτική καμπάνια από τη Maverix

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

NBA 2025/26: Αποτελέσματα, πρόγραμμα και κατάταξη

All Content

Αταμάν: «Τολιόπουλος και Σαμοντούροβ έδειξαν σήμερα ότι είναι έτοιμοι για τη EuroLeague»

All Content - BusinessNews.gr

Hellenic Train: Από το β´ τρίμηνο του 2027, η σταδιακή άφιξη νέων τρένων - Διπλασιασμός της επιβατικής κίνησης

All Content - BusinessNews.gr

Διπλός ΕΝΦΙΑ σε τράπεζες και servicers για χιλιάδες κλειστά ακίνητα - Ο στόχος

All Content - BusinessNews.gr

Το Ευρωπαϊκό Κοινοβούλιο «παγώνει» την επικύρωση της εμπορικής συμφωνίας ΕΕ – ΗΠΑ

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

LEXIS: Συνεργασία με την 4ipnet
LEXIS: Συνεργασία με την 4ipnet 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Παπαθανάσης: Έγκριση τριών Περιφερειακών Προγραμμάτων Ανάπτυξης
    21/01/2026 - 09:22 ΟΙΚΟΝΟΜΙΑ
  • Η Eldorado Gold ποντάρει στην Ελλάδα: Τα σχέδια για Σκουριές, Ολυμπιάδα και Πέραμα
    21/01/2026 - 09:05 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Τα πρωτοσέλιδα των εφημερίδων
    21/01/2026 - 09:00 MEDIA
  • Διπλός ΕΝΦΙΑ σε τράπεζες και servicers για χιλιάδες κλειστά ακίνητα - Ο στόχος
    21/01/2026 - 08:55 ΟΙΚΟΝΟΜΙΑ
  • Ιαπωνική κρίση ταρακούνησε την αγορά ομολόγων - Αντεξαν Ελλάδα και Ευρώπη
    21/01/2026 - 08:42 ΟΙΚΟΝΟΜΙΑ
  • Hellenic Train: Από το β´ τρίμηνο του 2027, η σταδιακή άφιξη νέων τρένων - Διπλασιασμός της επιβατικής κίνησης
    21/01/2026 - 08:38 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κακοκαιρία: Βροχές και καταιγίδες στα πεδινά, χιόνια στα ορεινά - Θυελλώδεις άνεμοι
    21/01/2026 - 08:28 ΕΛΛΑΔΑ
  • PeopleCert: Διεθνής επέκταση και νέες εξαγορές στον πυρήνα της στρατηγικής της
    21/01/2026 - 08:23 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ισχυροί άνεμοι «δένουν» τα πλοία – Σε ισχύ απαγορευτικό απόπλου σε βασικά λιμάνια
    21/01/2026 - 08:20 ΕΛΛΑΔΑ
  • Γερμανία: Δραματική μείωση των γερμανικών εξαγωγών προς τις ΗΠΑ
    21/01/2026 - 08:11 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • EOS Capital Partners: Aπέκτησε πλειοψηφικό ποσοστό στην Φάρμα Κουκάκη
    20/01/2026 - 11:18 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Aγγελάκης: Έλαβε την πιστοποίηση Great Place to Work για το 2026
    20/01/2026 - 13:56 ESG
  • Ισχυρή ανάπτυξη για το δίκτυο της Vodafone το 2025
    20/01/2026 - 14:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Public: Νέα συνδρομητική υπηρεσία “Public+ Delivery” μόνο με €9,99
    20/01/2026 - 14:21 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Όμιλος AKTOR: Παρέδωσε τμήμα του νέου κάθετου άξονα 70 της Εγνατίας Οδού
    20/01/2026 - 16:04 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Οι Ρόκετς 111-106 τους Σπερς και οι Τζαζ 127-122 τους Τίμπεργουλβς

21/01/2026 - 06:50
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Με triple-double Ντόντσιτς οι Λέικερς 115-107 στο Ντένβερ (vid)

21/01/2026 - 06:38
Estetica Hellas
esteticamagazine.gr

Body Lotion «Divorce»..

20/01/2026 - 17:58
Estetica Hellas
esteticamagazine.gr

Κοπή πίτας Σωματείου Κουρέων-Κομμωτών Κορινθίας

20/01/2026 - 15:46
CSRΝews.gr
csrnews.gr

Volton και Orizon έδωσαν εορταστικό παλμό στη Θεσσαλονίκη

20/01/2026 - 14:54
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Volton και Orizon έδωσαν εορταστικό παλμό στη Θεσσαλονίκη

20/01/2026 - 14:50
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΑΒ Βασιλόπουλος: Αναγνωρίστηκε για 3η συνεχή χρονιά από το Top Employer 2026 ως Κορυφαίος Εργοδότης στην Ελλάδα

20/01/2026 - 14:27
CSRΝews.gr
csrnews.gr

ΑΒ Βασιλόπουλος: Αναγνωρίστηκε για 3η συνεχή χρονιά από το Top Employer 2026 ως Κορυφαίος Εργοδότης στην Ελλάδα

20/01/2026 - 14:04
FleetNews
fleetnews.gr

Νέες, ευέλικτες επιλογές απόκτησης για το GAC AION V

20/01/2026 - 07:09
FleetNews
fleetnews.gr

Άνοδος +5,2% στην ελληνική αγορά αυτοκινήτου

19/01/2026 - 07:59
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo