Παρασκευή, 13 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
15/06/2017 · 03:00

Kaspersky Lab: 50 παραβιάσεις κωδικών πρόσβασης την ώρα

Εισβολείς μπορούν να θέσουν σε κίνδυνο οποιοδήποτε εταιρικό δίκτυο με τη χρήση συσκευής αξίας μόλις 20 δολαρίων

Οι ερευνητές της Kaspersky Lab εξέτασαν τα δημοσίως διαθέσιμα εργαλεία hardware και λογισμικού για κρυφή υποκλοπή κωδικών πρόσβασης και ανακάλυψαν ότι ένα ισχυρό εργαλείο hacking μπορεί να δημιουργηθεί με μόλις 20 δολάρια και λίγες ώρες δουλειάς από κάποιον που διαθέτει βασικές γνώσεις προγραμματισμού. Σε ένα πείραμα που πραγματοποίησαν χρησιμοποίησαν μία USB συσκευή που βασίζεται σε ένα αυτοσχέδιο Raspberry Pi, ρυθμισμένο με συγκεκριμένο τρόπο και μάλιστα χωρίς να έχει εγκατεστημένο κάποιο κακόβουλο λογισμικό. Οπλισμένοι με αυτήν τη συσκευή, ήταν σε θέση να συλλέγουν κρυφά δεδομένα που σχετίζονται με την ταυτοποίηση των χρηστών από ένα εταιρικό δίκτυο, με ρυθμό 50 παραβιάσεων κωδικών πρόσβασης την ώρα.

Οι έρευνες ξεκίνησαν με μία αληθινή ιστορία: Σε άλλη έρευνα που συμμετείχαν οι ειδικοί της Kaspersky Lab, κάποιος από το εσωτερικό της επιχείρησης (υπάλληλος μιας εταιρείας καθαρισμού) χρησιμοποίησε ένα USB-stick για να «μολύνει» έναν στοχοποιημένο οργανισμό με κακόβουλο λογισμικό. Από τη στιγμή που άκουσαν την ιστορία οι ειδικοί ασφάλειας της Kaspersky Lab, ήταν περίεργοι τι άλλο θα μπορούσε να χρησιμοποιηθεί από το εσωτερικό μιας εταιρείας και να εκθέσει ένα στοχοποιημένο δίκτυο. Επίσης, θα ήταν δυνατό να εκθέσουν σε κίνδυνο ένα δίκτυο χωρίς κανένα κακόβουλο λογισμικό;

Πήραν έναν μικροϋπολογιστή Raspberry-Pi, τον ρύθμισαν σαν μετασχηματιστή Ethernet, έκαναν μερικές πρόσθετες αλλαγές στις ρυθμίσεις του λειτουργικού συστήματος που έτρεχε ο μικροϋπολογιστής και εγκατέστησαν κάποια δημοσίως διαθέσιμα εργαλεία για ανακάλυψη πακέτων και συλλογή και επεξεργασία δεδομένων. Τελικά, οι ερευνητές εγκατέστησαν και έναν server ώστε να συλλέγουν τα υποκλεμμένα δεδομένα. Έπειτα, η συσκευή συνδέθηκε στο στοχοποιημένο μηχάνημα και ξεκίνησε αυτόματα να γεμίζει τον server με κλεμμένα στοιχεία σύνδεσης.

Ο λόγος για τον οποίο συνέβη αυτό ήταν ότι το λειτουργικό σύστημα στον επιτιθέμενο υπολογιστή αναγνώρισε τη συνδεδεμένη συσκευή Raspberry-Pi ως προσαρμογέα ασύρματου LAN και αυτόματα του εκχώρησε υψηλότερη προτεραιότητα σε σχέση με τις υπόλοιπες διαθέσιμες συνδέσεις. Το σημαντικότερο όμως είναι ότι έδωσε στον μικροϋπολογιστή πρόσβαση στη διαδικασία ανταλλαγής δεδομένων στο δίκτυο. Το πειραματικό δίκτυο ήταν μία προσομοίωση ενός πραγματικού τμήματος του εταιρικού δικτύου. Σαν αποτέλεσμα, οι ερευνητές ήταν σε θέση να συλλέξουν δεδομένα ελέγχου ταυτότητας που στέλνονταν από τον υπολογιστή που δεχόταν επίθεση και τις εφαρμογές του, καθώς προσπάθησαν να πιστοποιήσουν το domain και τους απομακρυσμένους server. Επιπρόσθετα, οι ερευνητές είχαν τη δυνατότητα να συλλέξουν τα ίδια δεδομένα και από τους υπόλοιπους υπολογιστές που ήταν συνδεδεμένοι στο ίδιο τμήμα δικτύου.

Ακόμα, καθώς οι προδιαγραφές της επίθεσης επέτρεπαν την αποστολή των υποκλεμμένων δεδομένων μέσω του δικτύου σε πραγματικό χρόνο, όσο περισσότερο η συσκευή παρέμενε συνδεδεμένη στον υπολογιστή τόσα περισσότερα δεδομένα ήταν σε θέση να συλλεχθούν και να μεταφερθούν σε έναν εξωτερικό server. Μετά από μόλις μισή ώρα πειραματισμών, οι ερευνητές μπορούσαν να συλλέξουν περίπου 30 διαφορετικούς κωδικούς πρόσβασης, που μεταφέρονταν μέσω τον επιτιθέμενων δικτύων, οπότε είναι εύκολο να φανταστείτε πόσα πολλά δεδομένα μπορούν να συλλεχθούν μέσα σε μόνο μία ημέρα. Στο χειρότερο σενάριο, τα δεδομένα ελέγχου ταυτότητας του διαχειριστή μπορούν επίσης να κλαπούν κατά την προσπάθεια σύνδεσης στους λογαριασμούς τους και εφόσον η συσκευή είναι συνδεδεμένη σε έναν από τους υπολογιστές του συστήματος – δικτύου.

Η πιθανή επιφάνεια επίθεσης για αυτή τη μέθοδο υποκλοπής δεδομένων είναι μεγάλη: το πείραμα αναπαράχθηκε επιτυχώς τόσο σε κλειδωμένους όσο και σε ξεκλείδωτους υπολογιστές Windows και Mac OS. Ωστόσο, οι ερευνητές δεν μπόρεσαν να αναπαράγουν την επίθεση σε συσκευές που βασίζονται σε Linux.

«Υπάρχουν δύο βασικά πράγματα που μας ανησυχούν ως αποτέλεσμα αυτού του πειράματος: πρώτον - το γεγονός ότι δε χρειάστηκε στην πραγματικότητα να αναπτύξουμε το λογισμικό - χρησιμοποιήσαμε εργαλεία ελεύθερα διαθέσιμα στο Διαδίκτυο. Δεύτερον - ανησυχούμε για το πόσο εύκολο ήταν να προετοιμάσουμε την επικύρωση της ιδέας για τη hacking συσκευή μας. Αυτό σημαίνει ότι ενδεχομένως οποιοσδήποτε, που είναι εξοικειωμένος με το Διαδίκτυο και έχει βασικές δεξιότητες προγραμματισμού, θα μπορούσε να αναπαράγει αυτό το πείραμα. Και είναι εύκολο να προβλέψουμε τι θα μπορούσε να συμβεί εάν αυτό γινόταν με κακόβουλη πρόθεση. Ο τελευταίος είναι ο κύριος λόγος για τον οποίο αποφασίσαμε να επιστήσουμε την προσοχή του κοινού σε αυτό το πρόβλημα. Οι χρήστες και οι εταιρικοί διαχειριστές θα πρέπει να είναι προετοιμασμένοι για τέτοιου είδους επίθεση», δήλωσε ο Sergey Lurye, security enthusiast και συν-συγγραφέας της έρευνας της Kaspersky Lab.

Παρόλο που η επίθεση επιτρέπει την υποκλοπή των τιμών κατατεμαχισμού (hashes) των κωδικών (δηλ. μία κρυπτογραφική αλφαβητική ερμηνεία ενός κειμένου κωδικού πρόσβασης μετά την επεξεργασία του από έναν συγκεκριμένο αλγόριθμο κατατεμαχισμού), τα hashes μπορούν να αποκρυπτογραφηθούν σε κωδικούς πρόσβασης, δεδομένου ότι οι αλγόριθμοι είναι γνωστοί ή χρησιμοποιούνται σε pass-the-hash επιθέσεις.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Αταμάν: Ήταν το παιχνίδι του Ματίας (video)

All Content

Οι διαιτητές στα ΠΑΟΚ-Άρης, Παναθηναϊκός-ΑΕΚ και την 21η "στροφή" της GBL

All Content - BusinessNews.gr

Σούπερ μάρκετ: Με +6,1% έτρεξε το πρώτο δίμηνο- Ρευστά ακόμη τα πάντα για την συνέχεια

All Content - BusinessNews.gr

Vero Group: Συνεχίζει ανοδικά στα Βαλκάνια - Αύξηση πωλήσεων 5,7% το 2025

All Content - BusinessNews.gr

ECR HELLAS: Το πλάνο για την συνέχεια

All Content

Minds: Αναλαμβάνει το Creative του νέου ψηφιακού προορισμού Telekom Center Athens

All Content

Ελληνικά online media: Πολλά µέσα, λίγες «φωνές»

FleetNews

Έρχεται στην Ευρώπη η Lotus Eletre X με έως 952 PS

FleetNews

Αύξηση +48% στις πωλήσεις ηλεκτρικών λεωφορείων στην Ευρώπη

FleetNews

BMW Group: O μεγαλύτερος εξαγωγέας στις ΗΠΑ

All Content

Με τρεις αγώνες EuroLeague οι μεταδόσεις της Παρασκευής

All Content

ANGT Μπολόνια: Με Μπασκόνια στις 14:30 οι Έφηβοι του Παναθηναϊκού (live stream)

All Content - BusinessNews.gr

Σαράντης: Για το 2026, η διοίκηση αναμένει καθαρές πωλήσεις στα 620 εκατ. ευρώ

All Content - BusinessNews.gr

Ο partner του Τrump από την Σαουδική Αραβία έφτασε στο Κολωνάκι, η Topshop ετοιμάζεται για την Ελλάδα και η Kafea Terra βάζει «νότες» πολυεθνικής στο χαρμάνι της

All Content - BusinessNews.gr

Τροποποιητικές δηλώσεις για αναδρομικά: Τι αλλάζει και ποιες είναι οι προθεσμίες

FleetNews

Συνεργασία Mercedes-Benz με Great Wall Motor, στη Νότιο Αφρική

FleetNews

BYD Blade Battery 2.0 και FLASH Charging: Η απόλυτη λύση φόρτισης

CSRΝews.gr

Coffee Island και HAWCT: Breakfast meeting ενημέρωσης για το πρόγραμμα Women Say NO to Violence

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Υλοποιεί για 4η συνεχή χρονιά το πρόγραμμα HoReCa Empowered

CSRΝews.gr

Η ERGO Ασφαλιστική Μέγας Χορηγός του Ημιμαραθωνίου Αθήνας 2025

Περισσότερα σε αυτή την κατηγορία

LEXIS: Συνεργασία με την 4ipnet
LEXIS: Συνεργασία με την 4ipnet 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα 15/06/2017 - 03:00
Wind: Προσφέρει Mobile Broadband με Κάρτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Τ. Θεοδωρικάκος: Με το πλαφόν στο κέρδος προστατεύουμε τους πολίτες από την ασυδοσία και την αισχροκέρδεια
    13/03/2026 - 13:46 ΠΟΛΙΤΙΚΗ
  • Χρ. Δήμας: Το νέο αεροδρόμιο στο Καστέλι είναι το πιο σύγχρονο στη χώρα
    13/03/2026 - 13:33 ΕΛΛΑΔΑ
  • Βολοντιμίρ Ζελένσκι: Στο Παρίσι για συνομιλίες με τον Εμάνουελ Μακρόν
    13/03/2026 - 13:23 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Στις 2.122,12 μονάδες ο Γενικός Δείκτης Τιμών, με πτώση 0,39%
    13/03/2026 - 13:18 ΟΙΚΟΝΟΜΙΑ
  • Επίδομα Παιδιού 2026: Ολοκλήρωση πρώτου κύκλου αιτήσεων Α21
    13/03/2026 - 13:11 ΟΙΚΟΝΟΜΙΑ
  • ΕΛΣΤΑΤ: Οι πωλήσεις των αυτοκινήτων αυξήθηκαν 4,9% τον Φεβρουάριο
    13/03/2026 - 13:06 ΑΥΤΟΚΙΝΗΤΟ
  • Ιράν: Ισχυρές εκρήξεις συγκλονίζουν την Τεχεράνη
    13/03/2026 - 13:03 ΚΟΣΜΟΣ
  • ΗΠΑ: Αρχίζει η έρευνα για τις αθέμιτες εμπορικές πρακτικές σε σχέση με την καταναγκαστική εργασία
    13/03/2026 - 12:54 ΚΟΣΜΟΣ
  • ΕΛΣΤΑΤ: Αύξηση κατά 3% σημείωσε ο δείκτης παραγωγής στις κατασκευές το δ' τρίμηνο του 2025
    13/03/2026 - 12:52 ΟΙΚΟΝΟΜΙΑ
  • Μέση Ανατολή: Φλέγουσες εξελίξεις με επίκεντρο τη Σαουδική Αραβία, το Ομάν και τα ΗΑΕ
    13/03/2026 - 12:50 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Αρτοποιεία: Ζητούν μέτρα στήριξης για να μη συρρικνωθεί περαιτέρω ο κλάδος
    12/03/2026 - 15:17 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Coffee Island και HAWCT: Breakfast meeting ενημέρωσης για το πρόγραμμα Women Say NO to Violence
    12/03/2026 - 17:35 ESG
  • Βασίλης Καζάς (Grant Thornton): Η καινοτομία ως πυλώνας βιώσιμης επιχειρηματικής ανάπτυξης
    12/03/2026 - 14:00 CEO INSIGHTS
  • Υπουργείο Ανάπτυξης: Συνάντηση εργασίας του Λάζαρου Τσαβδαρίδη με το Σωματείο Πάρκων Αναψυχής Ελλάδος
    12/03/2026 - 16:53 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Βασιλάκης - Aegean: Ποια είναι η επίδραση της κρίσης στη Μέση Ανατολή - Η είσοδος στην Ινδία μετατίθεται για το 2027
    12/03/2026 - 19:01 ΠΡΟΣΩΠΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Αταμάν: Ήταν το παιχνίδι του Ματίας (video)

13/03/2026 - 11:22
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ελληνικά online media: Πολλά µέσα, λίγες «φωνές»

13/03/2026 - 11:21
Estetica Hellas
esteticamagazine.gr

Loose Face Powder No.02 Natural Pink

13/03/2026 - 11:19
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Rascal: Νέα καμπάνια για το φυστικοβούτυρο Όλυμπος

13/03/2026 - 11:09
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ποιοι σφυρίζουν το Σαββατοκύριακο στην Α2 Γυναικών

13/03/2026 - 10:55
FleetNews
fleetnews.gr

Έρχεται στην Ευρώπη η Lotus Eletre X με έως 952 PS

13/03/2026 - 07:15
FleetNews
fleetnews.gr

Αύξηση +48% στις πωλήσεις ηλεκτρικών λεωφορείων στην Ευρώπη

13/03/2026 - 07:09
CSRΝews.gr
csrnews.gr

Coffee Island και HAWCT: Breakfast meeting ενημέρωσης για το πρόγραμμα Women Say NO to Violence

12/03/2026 - 15:37
CSRΝews.gr
csrnews.gr

Coca-Cola Τρία Έψιλον: Υλοποιεί για 4η συνεχή χρονιά το πρόγραμμα HoReCa Empowered

12/03/2026 - 15:35
Estetica Hellas
esteticamagazine.gr

Το εμβληματικό brand MERIT έρχεται στην Ευρώπη, αποκλειστικά στα SEPHORA, από τις 17 Μαρτίου 2026

11/03/2026 - 10:03
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo