Εμφάνιση αναρτήσεων με ετικέτα Πρόβλημα ασφαλείας. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Πρόβλημα ασφαλείας. Εμφάνιση όλων των αναρτήσεων

Σάββατο 9 Μαρτίου 2019

Συναγερμός στη Google! Στο έλεος των χάκερ τα αρχεία εκατομμυρίων χρηστών!




Σοβαρό κενό ασφαλείας ανακάλυψε η Google στα Windows 7. Πρόβλημα και στον Google Chrome. Τι πρέπει να κάνετε. Ποια είναι η “κερκόπορτα” στο λειτουργικό της Microsoft που εκμεταλλεύθηκαν οι χάκερ. Τι ζητάει από τους χρήστες της η Google.

Ένα σοβαρό κενό ασφαλείας ανακάλυψε η Google στο λειτουργικό σύστημα windows 7 και προειδοποίησε τους χρήστες του συστήματος.

Τα windows 7 χρησιμοποιούνται από εκατομμύρια χρήστες ακόμη σε όλο τον κόσμο και κινδυνεύουν από παραβίαση από χάκερ σύμφωνα με τη Google που ειδοποίησε άμεσα την microsoft που ενημερώθηκε και ανέφερε πως εργάζεται για την αντιμετώπιση του προβλήματος.

Οι χάκερ εκμεταλλεύονται την «τρύπα» στα Windows 7, σε συνδυασμό με ένα ξεχωριστό σφάλμα που η Google βρήκε επίσης στον Chrome, το δικό της πρόγραμμα διαδικτυακής πλοήγησης. Η εταιρεία κυκλοφόρησε ήδη μια ενημέρωση ασφαλείας για να κλείσει την «κερκόπορτα».

Το πρόβλημα στα Windows βρίσκεται σε τμήματα του λειτουργικού συστήματος που σταματούν τα δεδομένα ενός προγράμματος να αλληλεπιδρούν με οτιδήποτε άλλο έξω από αυτή την εφαρμογή. Η Google ανέφερε πως έχει ενδείξεις ότι κακόβουλοι χάκερ βρήκαν τρόπο να εκμεταλλεύονται ένα άγνωστο έως τώρα σφάλμα στο Chrome, ώστε μέσω αυτού να μεταπηδούν σε άλλες εφαρμογές και τελικά να παραβιάζουν τον υπολογιστή του ανυποψίαστου χρήστη.

Όπως αναφέρει το ΑΠΕ-ΜΠΕ η Google κάλεσε τους χρήστες να ενημερώσουν τον Chrome τους, ώστε να «κατεβάσουν» και το «μπάλωμα» που έχει κάνει η εταιρεία για να κλείσει το κενό ασφαλείας. «Είναι σοβαρό, ενημερώστε άμεσα τον Chrome, χωρίς χάσιμο χρόνου», έγραψε στο Twitter ο μηχανικός της Google Τζάστιν Σου, σύμφωνα με το BBC. Μετά την ενημέρωση, ο χρήστης πρέπει να κλείσει τον Chrome και να τον εκκινήσει ξανά για να εφαρμοστεί η ενημέρωση ασφαλείας.

Η Google ανέφερε πως «μέχρι σήμερα έχουμε παρατηρήσει ενεργή εκμετάλλευση (σ.σ. του κενού ασφαλείας) μόνο εναντίον συστημάτων Windows 7 32-bit». Μια λύση για τον χρήστη, προκειμένου να έχει το κεφάλι του ήσυχο, είναι να αναβαθμίσει το λειτουργικό του στην τελευταία έκδοση Windows 10.

Η Microsoft δεν έχει δώσει ημερομηνία πότε θα κυκλοφορήσει το δικό της «μπάλωμα» για το πρόβλημα στα Windows 7, αλλά διαβεβαίωσε ότι θα είναι «το συντομότερο δυνατό». Εκατομμύρια υπολογιστές χρησιμοποιούν ακόμη τα Windows 7, παρόλο που έχουν πια ηλικία σχεδόν δέκα ετών. Αρκετοί χρήστες συνεχίζουν να τα θεωρούν το καλύτερο λειτουργικό σύστημα που έβγαλε ποτέ η Microsoft και αρνούνται να τα εγκαταλείψουν.

Πέμπτη 9 Νοεμβρίου 2017

Ευάλωτα σε παραβιάσεις από χάκερ σχεδόν όλα τα δίκτυα Wi-Fi


Οι ασύρματες συνδέσεις των οικιακών και επαγγελματικών δικτύων Wi-Fi σε όλο τον κόσμο είναι εκτεθειμένες σε παραβιάσεις από χάκερ εξαιτίας ενός κενού ασφαλείας, με την ονομασία «Κρακ» (Krack), το οποίο ανακαλύφθηκε από βέλγους ειδικούς, οι οποίοι «έσπασαν» την προστασία του πρωτοκόλλου WPA2.

Οι ειδικοί θεωρούν ότι η πλειονότητα των συνδέσεων, που χρησιμοποιούν το ευρέως διαδεδομένο πρωτόκολλο ασφάλειας WPA2, κινδυνεύουν να παραβιασθούν, εωσότου το πρόβλημα διορθωθεί, σύμφωνα με το BBC και τη Guardian.

Ο κίνδυνος είναι ιδιαίτερα μεγάλος για όλα τα λειτουργικά συστήματα: Android (ιδίως την έκδοση 6.0 Marshmallow), Linux, Apple iOS, Windows κ.α. Εκπρόσωπος της Google δήλωσε: «Είμαστε ενήμεροι για το ζήτημα και θα προστατεύουμε όποιες συσκευές επηρεασθούν μέσα στις επόμενες εβδομάδες». Η αμερικανική ομάδα κυβερνο-ασφάλειας CERT (Computer Emergence Readiness Team) εξέδωσε σχετική προειδοποίηση.

Για να είναι επιτυχής η κυβερνο-επίθεση, σύμφωνα με τον ερευνητή Μάθι Βανχόεφ του Καθολικού Πανεπιστημίου της Λέουβεν, ο χάκερ πρέπει πάντως να βρίσκεται κοντά στη συσκευή-στόχο και όχι σε απόσταση. Συνεπώς δεν είναι κάθε χρήστης ευάλωτος από απομακρυσμένες επιθέσεις μέσω διαδικτύου.

Όπως είπε ο Βανχόεφ, «οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αυτή τη νέα τεχνική επίθεσης για να διαβάσουν πληροφορίες που έως τώρα θεωρούνταν ότι ήσαν ασφαλείς λόγω κρυπτογράφησης. Θα μπορούσαν έτσι να υποκλέψουν ευαίσθητα δεδομένα, όπως αριθμοί πιστωτικών καρτών, μηνύματα e-mail, φωτογραφίες κ.α.».

Ακόμη, ο χάκερ θα μπορούσε πλέον να εισάγει κακόβουλο λογισμικό στο ασύρματο δίκτυο. Από την άλλη, οι συνδέσεις μέσω ασφαλών ιστοτόπων (που εμφανίζουν το εικονίδιο της κλειδαριάς στο στη διαδικτυακή διεύθυνση), καθώς και των εικονικών ιδιωτικών δικτύων (VPN) θεωρούνται ακόμη ασφαλείς.

Δευτέρα 2 Μαρτίου 2015

Lenovo: ανακοίνωση αφαίρεσης λογισμικού της Superfish από τα Notebook

 Ανακοίνωση της Lenovo σχετικά με το λογισμικό Superfish που βρισκόταν εγκατεστημένο σε πολλούς υπολογιστές της εταιρίας και είχε σοβαρά προβλήματα ασφαλείας


Μόλις πριν από μια εβδομάδα, το λογισμικό visual discovery της Superfish που υπήρχε προ-εγκατεστημένο σε καταναλωτικά Notebooks της Lenovo από το Σεπτέμβριο του 2014, προκάλεσε ανησυχία και απογοήτευση στους καταναλωτές μας και στις κοινότητες ασφάλειας και ιδιωτικότητας. Έχουμε δουλέψει με συνεργάτες για να δημιουργήσουμε εργαλεία και να ενημερώσουμε τα προγράμματα antivirus για να εξαλείψουμε το λογισμικό Superfish.

Επιπλέον ένα αυτοματοποιημένο εργαλείο απεγκατάστασης είναι διαθέσιμο στο site της Lenovo (Lenovo.com). Κανένα ThinkPad, desktop, tablet, αλλά και κανένα άλλο προϊόν server ή storage για επιχειρήσεις δεν επηρεάστηκε.

Επιπρόσθετα, θα προσφέρουμε στους χρήστες των Lenovo PC που επηρεάστηκαν από αυτό το θέμα δωρεάν, μια 6μηνη συνδρομή στην υπηρεσία McAfee Live Safe (ή μια 6μηνη επέκταση για όσους είναι ήδη συνδρομητές). Περισσότερες πληροφορίες θα υπάρχουν διαθέσιμες στο Lenovo.com μέσα σε 7 ημέρες.





Τα γεγονότα της προηγούμενης εβδομάδας ενισχύουν την αρχή μας ότι η εμπειρία των χρηστών, η ασφάλεια τους και η ιδιωτικότητά τους πρέπει να είναι στην κορυφή των προτεραιοτήτων μας. Με αυτό κατά νου, θα μειώσουμε σημαντικά τις προ-εγκατεστημένες εφαρμογές. Ο στόχος μας είναι ξεκάθαρος: να γίνουμε ο ηγέτης στην προσφορά καθαρότερων, ασφαλέστερων υπολογιστών PC.

Ξεκινάμε αμέσως και μέχρι το λανσάρισμα των Windows 10 προϊόντων μας, το standard image μας θα περιλαμβάνει μόνο το Λειτουργικό Σύστημα και το σχετικό λογισμικό που απαιτείται για να δουλεύει σωστά το hardware (για παράδειγμα, όταν συμπεριλαμβάνουμε μοναδικό hardware σε συσκευές μας όπως μια 3D κάμερα), λογισμικό ασφαλείας και εφαρμογές της Lenovo. Έτσι, θα εξαλειφτεί αυτό που ο κλάδος μας αποκαλεί «adware» και «bloatware». Σε κάποιες χώρες, συγκεκριμένες εφαρμογές που συνήθως αναμένονται από τους χρήστες θα συμπεριλαμβάνονται.

Η Lenovo θα δημοσιεύει πληροφορίες για όλα τα λογισμικά που θα είναι προ-εγκατεστημένα στα PC που διαθέτει, εξηγώντας καθαρά τι κάνει η κάθε εφαρμογή. Επιπλέον, θα συνεχίσουμε αδιάκοπα να ζητάμε σχόλια από την κοινότητα των χρηστών μας και τους ειδικούς του κλάδου, για να διασφαλίζουμε ότι διαθέτουμε τις σωστές εφαρμογές και ότι παρέχουμε την καλύτερη εμπειρία στους χρήστες μας.

Βλέπουμε αυτές τις ενέργειες ως το σημείο εκκίνησης. Πιστεύουμε ότι αυτά τα βήματα θα κάνουν την τεχνολογία μας καλύτερη και ασφαλέστερη.



Πέμπτη 15 Ιανουαρίου 2015

Διαμάχη Google και Microsoft για την αποκάλυψη προβλήματος ασφαλείας στα Windows 8.1







Η Microsoft διαμαρτυρήθηκε δημοσίως για την Google που αποκάλυψε ένα ελάττωμα ασφαλείας στα Windows 8.1, λίγες μόλις ημέρες πριν η Microsoft προγραμματίσει την έκδοση ενημέρωσης ασφαλείας που διόρθωνε το πρόβλημα.

Η ένταση έφερε στην επιφάνεια το γνωστό θέμα με εκείνους που πιστεύουν οτι οι ατέλειες θα πρέπει να αποκαλύπτονται νωρίτερα παρά αργότερα για να ασκήθει πίεση στις εταιρείες για την αντιμετώπιση των ζητημάτων, και τους προγραμματιστές που μερικές φορές χρειάζονται περισσότερο χρόνο για να βρουν μία λύση στο πρόβλημα.

Σε αυτή την περίπτωση, η Google μέσω της ομάδας της «Project Zero" η οποία σαρώνει όλα τα είδη του λογισμικού για σφάλματα και αναφέρει τα προβλήματα στους κατασκευαστές, έδωσε 90 ημέρες στην Microsoft πριν αποκαλύψει το πρόβλημα δημόσια.

Το πρόβλημα αφορούσε υπολογιστές με Windows 8.1 όπου δημιουργώντας στην είσοδο ένα νέο προφιλ, μπορούσε κάποιος να έχει δικαιώματα διαχειριστή, παίρνοντας έτσι τον έλεγχο του υπολογιστή.

Η Microsoft τελικώς διόρθωσε το πρόβλημα στις 13 Ιανουαρίου εκδίδοντας ταυτόχρονα ανακοίνωση εναντίων της Google.

"Ζητήσαμε από την Google να συνεργαστούν μαζί μας και να μην δημοσιοποιήσουν το γεγονός μέχρι την ημέρα που θα έβγαινε η διόρθωση. Τέτοιες συμπεριφορές μπορούν να αφήσουν εκτεθειμένους πολλές χιλιάδες χρήστες αφού hackers μπορούν να εκμεταλευτούν το κενό ασφαλείας
πριν διορθωθεί"

Πέμπτη 29 Μαΐου 2014

Εκλεισε η τρύπα στην ασφάλεια του Internet Explorer - προστατευμένα και τα Windows XP




Την τρύπα που είχε δημιουργηθεί στην ασφάλεια του Internet Explorer έκλεισε το βράδυ της Πέμπτης η Microsoft.

Το πρόβλημα, που αποκαλύφθηκε το περασμένο Σάββατο, επέτρεπε σε κυβερνοεγκληματίες να εξαπολύσουν ηλεκτρονικές επιθέσεις υποκλέπτοντας τα προσωπικά μας δεδομένα και δυνητικά απειλούσε περισσότερους από τους μισούς χρήστες του Διαδικτύου σε όλον τον κόσμο (τόσοι έχουν εγκατεστημένο τον Internet Explorer στους υπολογιστές τους).

Η μεγάλη έκτασή του είχε, μάλιστα, οδηγήσει την αμερικανική και τη βρετανική κυβέρνηση να καλέσουν τους πολίτες τους να μην χρησιμοποιούν το δημοφιλές πρόγραμμα περιήγησης (browser) της Microsoft έως ότου η εταιρεία επιδιορθώσει το πρόβλημα.

Το κενό ασφαλείας είχε εντοπιστεί στις εκδόσεις 6 έως 11 του Internet Explorer, οι οποίες αντιστοιχούν στο 55% της παγκόσμιας αγοράς των browsers.

Η εταιρεία ανακοίνωσε ότι το κλείσιμο της τρύπας ασφαλείας περιλαμβάνει, τελικά, και όσους χρησιμοποιούν ακόμη τα Windows XP, παρά το γεγονός ότι από τις 8 Απριλίου σταμάτησε η παροχή ενημερώσεων και η υποστήριξη για το συγκεκριμένο λειτουργικό σύστημα.

Αρχικά είχε γίνει γνωστό ότι οι υπολογιστές με Windows XP θα παραμείνουν απροστάτευτοι, ωστόσο ο σάλος που προκλήθηκε έκανε τη Microsoft να αλλάξει γνώμη, δεδομένου ότι τα XP είναι εγκατεστημένα στο 25% των υπολογιστών σε όλο τον κόσμο.

Επίσης, όταν αποκαλύφθηκε το πρόβλημα είχε γίνει γνωστό ότι η κρίσιμη ενημέρωση λογισμικού θα γινόταν στις 13 Μαΐου. Τελικά, όμως, η επιδιόρθωση του προβλήματος έγινε 12 ημέρες νωρίτερα και εφαρμόστηκε στους υπολογιστές όλων των χρηστών των Windows που έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις.

Οι υπόλοιποι καλούνται να εφαρμόσουν χειροκίνητα την ενημέρωση λογισμικού το συντομότερο δυνατόν (πατήστε Εναρξη, κάντε κλικ στην επιλογή Ολα τα προγράμματα και, κατόπιν, στην επιλογή Windows Update).

Η αμερικανική κυβέρνηση είχε αναφέρει ότι το κενό ασφαλείας επέτρεπε στους χάκερ να θέσουν τους υπολογιστές των χρηστών υπό τον πλήρη έλεγχό τους και να υποκλέψουν τα προσωπικά δεδομένα τους.

Δημοφιλείς αναρτήσεις