Σάββατο, 2 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
15/06/2017 · 03:00

Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα

Εισβολείς μπορούν να θέσουν σε κίνδυνο οποιοδήποτε εταιρικό δίκτυο με τη χρήση συσκευής αξίας μόλις 20 δολαρίων

Οι ερευνητές της Kaspersky Lab εξέτασαν τα δημοσίως διαθέσιμα εργαλεία hardware και λογισμικού για κρυφή υποκλοπή κωδικών πρόσβασης και ανακάλυψαν ότι ένα ισχυρό εργαλείο hacking μπορεί να δημιουργηθεί με μόλις 20 δολάρια και λίγες ώρες δουλειάς από κάποιον που διαθέτει βασικές γνώσεις προγραμματισμού. Σε ένα πείραμα που πραγματοποίησαν χρησιμοποίησαν μία USB συσκευή που βασίζεται σε ένα αυτοσχέδιο Raspberry Pi, ρυθμισμένο με συγκεκριμένο τρόπο και μάλιστα χωρίς να έχει εγκατεστημένο κάποιο κακόβουλο λογισμικό. Οπλισμένοι με αυτήν τη συσκευή, ήταν σε θέση να συλλέγουν κρυφά δεδομένα που σχετίζονται με την ταυτοποίηση των χρηστών από ένα εταιρικό δίκτυο, με ρυθμό 50 παραβιάσεων κωδικών πρόσβασης την ώρα.

Οι έρευνες ξεκίνησαν με μία αληθινή ιστορία: Σε άλλη έρευνα που συμμετείχαν οι ειδικοί της Kaspersky Lab, κάποιος από το εσωτερικό της επιχείρησης (υπάλληλος μιας εταιρείας καθαρισμού) χρησιμοποίησε ένα USB-stick για να «μολύνει» έναν στοχοποιημένο οργανισμό με κακόβουλο λογισμικό. Από τη στιγμή που άκουσαν την ιστορία οι ειδικοί ασφάλειας της Kaspersky Lab, ήταν περίεργοι τι άλλο θα μπορούσε να χρησιμοποιηθεί από το εσωτερικό μιας εταιρείας και να εκθέσει ένα στοχοποιημένο δίκτυο. Επίσης, θα ήταν δυνατό να εκθέσουν σε κίνδυνο ένα δίκτυο χωρίς κανένα κακόβουλο λογισμικό;

Πήραν έναν μικροϋπολογιστή Raspberry-Pi, τον ρύθμισαν σαν μετασχηματιστή Ethernet, έκαναν μερικές πρόσθετες αλλαγές στις ρυθμίσεις του λειτουργικού συστήματος που έτρεχε ο μικροϋπολογιστής και εγκατέστησαν κάποια δημοσίως διαθέσιμα εργαλεία για ανακάλυψη πακέτων και συλλογή και επεξεργασία δεδομένων. Τελικά, οι ερευνητές εγκατέστησαν και έναν server ώστε να συλλέγουν τα υποκλεμμένα δεδομένα. Έπειτα, η συσκευή συνδέθηκε στο στοχοποιημένο μηχάνημα και ξεκίνησε αυτόματα να γεμίζει τον server με κλεμμένα στοιχεία σύνδεσης.

Ο λόγος για τον οποίο συνέβη αυτό ήταν ότι το λειτουργικό σύστημα στον επιτιθέμενο υπολογιστή αναγνώρισε τη συνδεδεμένη συσκευή Raspberry-Pi ως προσαρμογέα ασύρματου LAN και αυτόματα του εκχώρησε υψηλότερη προτεραιότητα σε σχέση με τις υπόλοιπες διαθέσιμες συνδέσεις. Το σημαντικότερο όμως είναι ότι έδωσε στον μικροϋπολογιστή πρόσβαση στη διαδικασία ανταλλαγής δεδομένων στο δίκτυο. Το πειραματικό δίκτυο ήταν μία προσομοίωση ενός πραγματικού τμήματος του εταιρικού δικτύου. Σαν αποτέλεσμα, οι ερευνητές ήταν σε θέση να συλλέξουν δεδομένα ελέγχου ταυτότητας που στέλνονταν από τον υπολογιστή που δεχόταν επίθεση και τις εφαρμογές του, καθώς προσπάθησαν να πιστοποιήσουν το domain και τους απομακρυσμένους server. Επιπρόσθετα, οι ερευνητές είχαν τη δυνατότητα να συλλέξουν τα ίδια δεδομένα και από τους υπόλοιπους υπολογιστές που ήταν συνδεδεμένοι στο ίδιο τμήμα δικτύου.

Ακόμα, καθώς οι προδιαγραφές της επίθεσης επέτρεπαν την αποστολή των υποκλεμμένων δεδομένων μέσω του δικτύου σε πραγματικό χρόνο, όσο περισσότερο η συσκευή παρέμενε συνδεδεμένη στον υπολογιστή τόσα περισσότερα δεδομένα ήταν σε θέση να συλλεχθούν και να μεταφερθούν σε έναν εξωτερικό server. Μετά από μόλις μισή ώρα πειραματισμών, οι ερευνητές μπορούσαν να συλλέξουν περίπου 30 διαφορετικούς κωδικούς πρόσβασης, που μεταφέρονταν μέσω τον επιτιθέμενων δικτύων, οπότε είναι εύκολο να φανταστείτε πόσα πολλά δεδομένα μπορούν να συλλεχθούν μέσα σε μόνο μία ημέρα. Στο χειρότερο σενάριο, τα δεδομένα ελέγχου ταυτότητας του διαχειριστή μπορούν επίσης να κλαπούν κατά την προσπάθεια σύνδεσης στους λογαριασμούς τους και εφόσον η συσκευή είναι συνδεδεμένη σε έναν από τους υπολογιστές του συστήματος – δικτύου.

Η πιθανή επιφάνεια επίθεσης για αυτή τη μέθοδο υποκλοπής δεδομένων είναι μεγάλη: το πείραμα αναπαράχθηκε επιτυχώς τόσο σε κλειδωμένους όσο και σε ξεκλείδωτους υπολογιστές Windows και Mac OS. Ωστόσο, οι ερευνητές δεν μπόρεσαν να αναπαράγουν την επίθεση σε συσκευές που βασίζονται σε Linux.

«Υπάρχουν δύο βασικά πράγματα που μας ανησυχούν ως αποτέλεσμα αυτού του πειράματος: πρώτον - το γεγονός ότι δε χρειάστηκε στην πραγματικότητα να αναπτύξουμε το λογισμικό - χρησιμοποιήσαμε εργαλεία ελεύθερα διαθέσιμα στο Διαδίκτυο. Δεύτερον - ανησυχούμε για το πόσο εύκολο ήταν να προετοιμάσουμε την επικύρωση της ιδέας για τη hacking συσκευή μας. Αυτό σημαίνει ότι ενδεχομένως οποιοσδήποτε, που είναι εξοικειωμένος με το Διαδίκτυο και έχει βασικές δεξιότητες προγραμματισμού, θα μπορούσε να αναπαράγει αυτό το πείραμα. Και είναι εύκολο να προβλέψουμε τι θα μπορούσε να συμβεί εάν αυτό γινόταν με κακόβουλη πρόθεση. Ο τελευταίος είναι ο κύριος λόγος για τον οποίο αποφασίσαμε να επιστήσουμε την προσοχή του κοινού σε αυτό το πρόβλημα. Οι χρήστες και οι εταιρικοί διαχειριστές θα πρέπει να είναι προετοιμασμένοι για τέτοιου είδους επίθεση», δήλωσε ο Sergey Lurye, security enthusiast και συν-συγγραφέας της έρευνας της Kaspersky Lab.

Παρόλο που η επίθεση επιτρέπει την υποκλοπή των τιμών κατατεμαχισμού (hashes) των κωδικών (δηλ. μία κρυπτογραφική αλφαβητική ερμηνεία ενός κειμένου κωδικού πρόσβασης μετά την επεξεργασία του από έναν συγκεκριμένο αλγόριθμο κατατεμαχισμού), τα hashes μπορούν να αποκρυπτογραφηθούν σε κωδικούς πρόσβασης, δεδομένου ότι οι αλγόριθμοι είναι γνωστοί ή χρησιμοποιούνται σε pass-the-hash επιθέσεις.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Μπούτσκος: «Να κάνουμε το πρώτο βήμα για την πρόκριση στους ημιτελικούς»

All Content

Βαν Τούμπεργκεν: «Γνωρίζουμε καλά τον ΠΑΟΚ, ανυπομονούμε για την πρόκληση»

All Content - BusinessNews.gr

Eldorado Gold: Εκτίναξη 89% στα 136 εκατ. δολάρια για τα καθαρά κέρδη το α΄τρίμηνο του 2026

All Content - BusinessNews.gr

AKTOR: Με όχημα LNG και παραχωρήσεις «χτίζει» έσοδα έως 5,5 δισ. ευρώ - Οι στόχοι έως το 2030

All Content - BusinessNews.gr

AVE: Ισχυρή αύξηση εσόδων το 2025, Ανάκαμψη λειτουργικών επιδόσεων, πιέσεις στα καθαρά μεγέθη

All Content

EΔΕΕ: Θεσμική παρέμβαση για τους διαγωνισμούς από ΟΑΣΑ και ΟΣΕΘ

All Content

Σε spec η NN Hellas

FleetNews

Πανίσχυρη και κομψή η νέα Porsche Cayenne Coupé

FleetNews

Η Uber επενδύει στη HysetCo για την ανάπτυξη ταξί υδρογόνου

FleetNews

«Έφυγε» η Ελένη Καρύδη, ιδρύτρια και πρόεδρος της ΕΥΘΥΤΑ

All Content

Χέις-Ντέιβις στην κορυφή και Όσμαν, Ναν, Νιλικίνα, Χολ στο Top-10! (video)

All Content

Συμπαράσταση Αταμάν στον Δημήτρη Γιαννακόπουλο

All Content - BusinessNews.gr

Εθνική Τράπεζα: Υψηλές αποδόσεις και μακροπρόθεσμη ανθεκτικότητα - Το μήνυμα Μυλωνά

All Content - BusinessNews.gr

Attica Group: Στα 756,9 εκατ. ευρώ,ο ενοποιημένος κύκλος εργασιών το 2025

All Content - BusinessNews.gr

ΔΕΔ: Δικαίωση για 4 στους 10 φορολογούμενους – «Σβήστηκαν» φόροι και πρόστιμα

FleetNews

80 χρόνια Vespa με νέα Primavera και GTS

FleetNews

Το Audi Q4 e-tron αναβαθμίζεται και αποκτά αμφίδρομη φόρτιση

CSRΝews.gr

Το HIGGS παρουσιάζει το «Φιλανθρωπία 2.0»: Στην καρδιά του θεσμικού διαλόγου για την Κοινωνία των Πολιτών

CSRΝews.gr

Η Τράπεζα Πειραιώς και η Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες στην Ελλάδα συνεχίζουν για 4η χρονιά την Ακαδημία για Γυναίκες Πρόσφυγες  

CSRΝews.gr

Η Lidl Ελλάς Μεγάλος Χορηγός στο 10ο No Finish Line Athens

Περισσότερα σε αυτή την κατηγορία

LEXIS: Συνεργασία με την 4ipnet
LEXIS: Συνεργασία με την 4ipnet 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Αιχμές Π. Μαρινάκη προς Ανδρουλάκη, Τσίπρα: Τι δήλωσε ο κυβερνητικός εκπρόσωπος
    02/05/2026 - 14:20 ΠΟΛΙΤΙΚΗ
  • Κοινωνικός Τουρισμός 2026: Λήγει αύριο η προθεσμία αιτήσεων – Πάνω από 340.000 οι συμμετοχές
    02/05/2026 - 13:50 ΕΛΛΑΔΑ
  • Το καλοκαίρι των υπερπολυτελών γιοτ στη Μεσόγειο μετατοπίζεται φέτος δυτικά
    02/05/2026 - 13:28 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Eldorado Gold: Εκτίναξη 89% στα 136 εκατ. δολάρια για τα καθαρά κέρδη το α΄τρίμηνο του 2026
    02/05/2026 - 13:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Banco Sabadell: Πουλάει την TSB στην Santander για 3,3 δισ. ευρώ
    02/05/2026 - 12:34 ΤΡΑΠΕΖΕΣ
  • Νέα εργαλειοθήκη μεταρρυθμίσεων 2028-2034 σε συνεργασία κυβέρνησης με ΟΟΣΑ, ΤτΕ και ΙΟΒΕ
    02/05/2026 - 12:11 ΠΟΛΙΤΙΚΗ
  • Alto.gov.gr & Events.gov.gr: Τα ψηφιακά εργαλεία που περιόρισαν την πρόσβαση ανηλίκων σε καπνικά και αλκοόλ
    02/05/2026 - 11:38 ΤΕΧΝΟΛΟΓΙΑ
  • Χρεοκοπεί και κλείνει η Spirit Airlines: Το πρώτο «θύμα» του πολέμου στο Ιράν στις αεροπορικές εταιρείες
    02/05/2026 - 11:14 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΗΠΑ: Δασμούς ύψους 25% στα εισαγόμενα ευρωπαϊκά οχήματα ανακοίνωσε ο Τραμπ
    02/05/2026 - 10:48 ΚΟΣΜΟΣ
  • Λιμενικός «κόμβος» αξίας εκατοντάδων εκατομμυρίων πίσω από τις γεωτρήσεις στο Ιόνιο
    02/05/2026 - 10:25 ΕΝΕΡΓΕΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Αστικές συγκοινωνίες - Στόχος έως το 2035 ο στόλος να φτάσει τα 2.000 νέα λεωφορεία - Οι νέοι διαγωνισμοί
    01/05/2026 - 20:15 ΕΛΛΑΔΑ
  • Συγκράτηση τιμών στο ρεύμα, επιδοτήσεις και πλαφόν στα υγρά καύσιμα
    01/05/2026 - 19:00 ΕΝΕΡΓΕΙΑ
  • Βουλή: Ψηφίστηκε το νομοσχέδιο για τις ΑΠΕ - Παπασταύρου: Πάμε για 1 GW το 2027
    01/05/2026 - 18:06 ΠΟΛΙΤΙΚΗ
  • Λιμενικός «κόμβος» αξίας εκατοντάδων εκατομμυρίων πίσω από τις γεωτρήσεις στο Ιόνιο
    02/05/2026 - 10:25 ΕΝΕΡΓΕΙΑ
  • Αγορά ακινήτων: Όσο μεγαλύτερη είναι η τιμή ενός ακινήτου, τόσο περισσότερο χρόνο κάνει για να πουληθεί
    02/05/2026 - 10:05 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Βαν Τούμπεργκεν: «Γνωρίζουμε καλά τον ΠΑΟΚ, ανυπομονούμε για την πρόκληση»

02/05/2026 - 14:01
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μπούτσκος: «Να κάνουμε το πρώτο βήμα για την πρόκριση στους ημιτελικούς»

02/05/2026 - 13:47
FleetNews
fleetnews.gr

Πανίσχυρη και κομψή η νέα Porsche Cayenne Coupé

01/05/2026 - 05:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Freenow by Lyft και Sleed για τον Τελικό Κυπέλλου Ελλάδας Betsson

30/04/2026 - 14:49
CSRΝews.gr
csrnews.gr

Το HIGGS παρουσιάζει το «Φιλανθρωπία 2.0»: Στην καρδιά του θεσμικού διαλόγου για την Κοινωνία των Πολιτών

30/04/2026 - 13:37
CSRΝews.gr
csrnews.gr

Η Τράπεζα Πειραιώς και η Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες στην Ελλάδα συνεχίζουν για 4η χρονιά την Ακαδημία για Γυναίκες Πρόσφυγες  

30/04/2026 - 13:17
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Deepfakes ονομάζουμε τη νέα κρίση εμπιστοσύνης για τα media

30/04/2026 - 13:14
FleetNews
fleetnews.gr

Η Uber επενδύει στη HysetCo για την ανάπτυξη ταξί υδρογόνου

30/04/2026 - 07:44
Estetica Hellas
esteticamagazine.gr

Με εξαιρετική επιτυχία διεξήχθησαν τα 3rd INFLUENCERS AWARDS

28/04/2026 - 16:52
Estetica Hellas
esteticamagazine.gr

Tecnoskin® | Make My Day

23/04/2026 - 14:33
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo