Πέμπτη, 15 Ιανουαρίου, 2026
ΑρχικήAndroidΑυτή η ευπάθεια του Microsoft Copilot απαιτεί μόνο ένα κλικ και τα...

Αυτή η ευπάθεια του Microsoft Copilot απαιτεί μόνο ένα κλικ και τα προσωπικά σας δεδομένα ενδέχεται να κλαπούν


Ένα ελάττωμα στο Copilot της Microsoft είναι ότι επιτρέπει στους εισβολείς να κλέβουν τα προσωπικά στοιχεία των χρηστών με ένα μόνο κλικ. Ονομάζεται «Reprompt» εκμετάλλευση από τους ερευνητές στο Varonis Threat Labsμια νέα αναφορά από την εταιρεία ερευνών ασφάλειας δεδομένων περιγράφει λεπτομερώς τον τρόπο με τον οποίο η ευπάθεια επιτρέπει στους εισβολείς να αποκτήσουν ένα σημείο εισόδου για να εκτελέσουν μια αλυσίδα εξαγωγής δεδομένων που παρακάμπτει τους ελέγχους ασφαλείας για πρόσβαση σε δεδομένα χωρίς εντοπισμό.

Σύμφωνα με τους ερευνητές, ένας εισβολέας που χρησιμοποιεί την εκμετάλλευση Reprompt θα έστελνε σε έναν χρήστη έναν σύνδεσμο phishing. Μόλις ανοίξει ο σύνδεσμος, θα ξεκινούσε μια διαδικασία έγχυσης εντολών πολλαπλών σταδίων που χρησιμοποιεί μια «παράμετρο q». Αυτό θα επέτρεπε στον εισβολέα να ζητήσει πληροφορίες για το θύμα από το Copilot, όπως τη διεύθυνση του θύματος ή τα αρχεία που είδε πρόσφατα. Θα μπορούσαν να έχουν πρόσβαση σε αυτά τα δεδομένα ακόμα κι αν το Copilot ήταν κλειστό.

Marizas Dimitris
Marizas Dimitrishttps://techbit.gr
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
RELATED ARTICLES

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisment -

Most Popular

- Advertisment -